KNX Data Secure Unterstützung
für KNX Logger und KNX Busmonitor
KNX Diagnose Monitor, Import des ETS Projektes deutlich beschleunigt, Suche in der Navigation
Mehr Informationen dazu hier im Forum
Insider Version 6 zur 4.5 jetzt für alle Mitglieder des Insider Clubs installierbar
Alle Infos zum Update im Timberwolf Wiki
[FR] Cookielaufzeit bei Adminzugang
Forumsregeln
- Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
- Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
- Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
- Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln
-
- Reactions:
- Beiträge: 27
- Registriert: So Aug 12, 2018 11:34 am
- Hat sich bedankt: 26 Mal
- Danksagung erhalten: 16 Mal
Cookielaufzeit bei Adminzugang
Hallo,
ich hatte mich gestern in den TBW eingelogged, danach das Fenster geschlossen und war etwas überrascht, dass ich mich heute garnicht einloggen musste. Das sehe ich bei einem Admin-Zugang zu einem so sensiblen System etwas kritisch. Andere Leute am selben Rechner, Cookies highjacking, etc.
Derzeit ist das Cookie noch bis 03-09-2018 21:29:59 gültig.
Wollt Ihr das Expire nicht lieber auf "Session" bzw 0 stellen? Sprich Fenster zu -> Auto Logout.
Gruß Oliver
ich hatte mich gestern in den TBW eingelogged, danach das Fenster geschlossen und war etwas überrascht, dass ich mich heute garnicht einloggen musste. Das sehe ich bei einem Admin-Zugang zu einem so sensiblen System etwas kritisch. Andere Leute am selben Rechner, Cookies highjacking, etc.
Derzeit ist das Cookie noch bis 03-09-2018 21:29:59 gültig.
Wollt Ihr das Expire nicht lieber auf "Session" bzw 0 stellen? Sprich Fenster zu -> Auto Logout.
Gruß Oliver
Zuletzt geändert von StefanW am Do Aug 30, 2018 9:08 am, insgesamt 1-mal geändert.
Timberwolf 2500 in Raspberry Violent 
timberwolf140, VPN offen, Reboot jederzeit

timberwolf140, VPN offen, Reboot jederzeit
-
- Reactions:
- Beiträge: 299
- Registriert: Sa Aug 11, 2018 10:35 pm
- Hat sich bedankt: 11 Mal
- Danksagung erhalten: 171 Mal
Hallo Oliver,
ich habe mal das "Problem" entfernt. Es handelt sich hier eher um einen Änderungswunsch oder ein Feature-Request. Wenn sollte sowas meiner Meinung nach in der GUI konfigurierbar sein wie lange der Cookie hält. Ich persönlich finde es nämlich z.B. sehr komfortabel mich nicht jedes Mal einzuloggen.
Bei mir am Rechner oder auch nur im Netz gibt es niemanden der am TB rumdoktoren würde außer mir. Ich verstehe auch deinen Ansatz, diese Situationen gibt es sicher auch. Aber es sollte wenn ein Weg gefunden werden der es dann nicht für die Einen auf Kosten der Anderen verbessert.
ich habe mal das "Problem" entfernt. Es handelt sich hier eher um einen Änderungswunsch oder ein Feature-Request. Wenn sollte sowas meiner Meinung nach in der GUI konfigurierbar sein wie lange der Cookie hält. Ich persönlich finde es nämlich z.B. sehr komfortabel mich nicht jedes Mal einzuloggen.
Bei mir am Rechner oder auch nur im Netz gibt es niemanden der am TB rumdoktoren würde außer mir. Ich verstehe auch deinen Ansatz, diese Situationen gibt es sicher auch. Aber es sollte wenn ein Weg gefunden werden der es dann nicht für die Einen auf Kosten der Anderen verbessert.
Viele Grüße,
Dennis
"TWS 2600 ID:180 + 2x PBM ID:123 + ID:795, 1x TP-UART, VPN offen, Reboot erlaubt"
Wiregate, KNX, 1-Wire, DMX, ...
Dennis
"TWS 2600 ID:180 + 2x PBM ID:123 + ID:795, 1x TP-UART, VPN offen, Reboot erlaubt"
Wiregate, KNX, 1-Wire, DMX, ...
-
- Elaborated Networks
- Reactions:
- Beiträge: 10703
- Registriert: So Aug 12, 2018 9:27 am
- Wohnort: Frauenneuharting
- Hat sich bedankt: 5303 Mal
- Danksagung erhalten: 8685 Mal
- Kontaktdaten:
Hallo Oliver,
wir hatten diese Fragestellung am Anfang des Betatests schon und da hab ich auch alle Betatester gebeten, sich zu melden und Ihre Meinung dazu darzulegen:
Das Ergebnis: Etwa soviele unterschiedliche Meinungen wie abgegebene Stimmen. Jeder hatte eine recht individuelle Ansicht, woraus wir gesehen haben, dass es da keinen einfachen eindeutig umsetzbaren Weg gibt, sondern man das einstellbar machen muss.
Da haben wir uns erstmal in der BETA-Phase auf neuere und - in unseren Augen - wichtigere Funktionen gestürzt, aber können das Thema dann durchaus nochmal angehen.
Bitte Eure Vorschläge und Wünsche zum Thema "Dauerhaftigkeit einer Anmeldung" hier angeben
lg
Stefan
PS: Ich habe mal einen FR draus gemacht. Muss der jetzt noch verschoben werden?
wir hatten diese Fragestellung am Anfang des Betatests schon und da hab ich auch alle Betatester gebeten, sich zu melden und Ihre Meinung dazu darzulegen:
Das Ergebnis: Etwa soviele unterschiedliche Meinungen wie abgegebene Stimmen. Jeder hatte eine recht individuelle Ansicht, woraus wir gesehen haben, dass es da keinen einfachen eindeutig umsetzbaren Weg gibt, sondern man das einstellbar machen muss.
Da haben wir uns erstmal in der BETA-Phase auf neuere und - in unseren Augen - wichtigere Funktionen gestürzt, aber können das Thema dann durchaus nochmal angehen.
Bitte Eure Vorschläge und Wünsche zum Thema "Dauerhaftigkeit einer Anmeldung" hier angeben
lg
Stefan
PS: Ich habe mal einen FR draus gemacht. Muss der jetzt noch verschoben werden?
Zuletzt geändert von Dennis am Do Aug 30, 2018 10:43 am, insgesamt 2-mal geändert.
Stefan Werner
Product Owner für Timberwolf Server, 1-Wire und BlitzART
Bitte WIKI lesen. Allg. Support nur im Forum. Bitte keine PN
Zu Preisen, Lizenzen, Garantie, HW-Defekt an service at elabnet dot de
Link zu Impressum und Datenschutzerklärung oben.
Product Owner für Timberwolf Server, 1-Wire und BlitzART
Bitte WIKI lesen. Allg. Support nur im Forum. Bitte keine PN
Zu Preisen, Lizenzen, Garantie, HW-Defekt an service at elabnet dot de
Link zu Impressum und Datenschutzerklärung oben.
-
- Reactions:
- Beiträge: 57
- Registriert: Di Aug 14, 2018 5:20 am
- Hat sich bedankt: 6 Mal
- Danksagung erhalten: 2 Mal
Bitte konfigurierbar machen. Keine festen Vorgaben. hat aber noch Zeit. So wie es jetzt ist ist es auch ok.
Gruß, Rainer
TWS 2100 ID:128 + BM DS9490, VPN und Reboot auf Anforderung * WG
TWS 2100 ID:128 + BM DS9490, VPN und Reboot auf Anforderung * WG
-
- Reactions:
- Beiträge: 428
- Registriert: So Aug 12, 2018 9:42 am
- Wohnort: Raum Magdeburg
- Hat sich bedankt: 242 Mal
- Danksagung erhalten: 148 Mal
Hallo Stefan,
unabhängig von der Frage nach Vorschlägen und Wünschen. Ohne hier schulmeistern zu wollen - ich würde das Thema an eurer Stelle auf den Zeitpunkt verschieben, zu dem es in die Integration des Security-Tokens geht. Dann ließe sich das Thema Anmeldesicherheit und Laufzeit doch in einem Aufwasch erledigen.
unabhängig von der Frage nach Vorschlägen und Wünschen. Ohne hier schulmeistern zu wollen - ich würde das Thema an eurer Stelle auf den Zeitpunkt verschieben, zu dem es in die Integration des Security-Tokens geht. Dann ließe sich das Thema Anmeldesicherheit und Laufzeit doch in einem Aufwasch erledigen.
Viele Grüße, Kai
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.
-
- Reactions:
- Beiträge: 4088
- Registriert: So Aug 12, 2018 10:20 am
- Hat sich bedankt: 1415 Mal
- Danksagung erhalten: 1901 Mal
Hallo,
ja im Zusammenhang mit dem Security-Token finde ich es auch ausreichend umzusetzen. Mit der derzeitigen User / PW Authentifizierung habe ich kein Problem, da beim TWS die Anmeldung im Browser hinterlegt habe, da bekomme ich gar nicht mit ob das nun neu angemeldet wurde oder noch die laufende Anmeldung war.
Mit der Tokenaktivierung wird es dann natürlich spannender.
Wenn ich z.B. im Home-Office bin schaltet sich die eine Verbindung auch immer recht schnell "ab" ,so dass ich zum starten einer neuen Applikation immer neu mit dem Token hantieren muss, die gestarteten Applikationen hingegen kann ich auch mal zur Mittagspause unbenutzt lassen. Das etwas unbequem.
ja im Zusammenhang mit dem Security-Token finde ich es auch ausreichend umzusetzen. Mit der derzeitigen User / PW Authentifizierung habe ich kein Problem, da beim TWS die Anmeldung im Browser hinterlegt habe, da bekomme ich gar nicht mit ob das nun neu angemeldet wurde oder noch die laufende Anmeldung war.
Mit der Tokenaktivierung wird es dann natürlich spannender.
Wenn ich z.B. im Home-Office bin schaltet sich die eine Verbindung auch immer recht schnell "ab" ,so dass ich zum starten einer neuen Applikation immer neu mit dem Token hantieren muss, die gestarteten Applikationen hingegen kann ich auch mal zur Mittagspause unbenutzt lassen. Das etwas unbequem.
Grüße Göran
#1 Timberwolf 2600 Velvet Red TWS #225 / VPN aktiv / Reboot OK
#2 Timberwolf 2600 Organic Silver TWS #438 / VPN aktiv / Reboot OK
#PV 43,2 kWh Akku; 3x VE MP2 5000; 6,7 kWp > 18 Panele an 4x HM1500 + 1 HM800 WR; Open-DTU
#1 Timberwolf 2600 Velvet Red TWS #225 / VPN aktiv / Reboot OK
#2 Timberwolf 2600 Organic Silver TWS #438 / VPN aktiv / Reboot OK
#PV 43,2 kWh Akku; 3x VE MP2 5000; 6,7 kWp > 18 Panele an 4x HM1500 + 1 HM800 WR; Open-DTU
-
- Reactions:
- Beiträge: 157
- Registriert: So Aug 12, 2018 10:42 am
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 80 Mal
Akuten Handlungsbedarf seh ich dafür auch nicht, mein Vorschlag wäre:
Standard:
Session-Login => Auto-Logout bei Browser zu
(wäre bei mir damit auch immer eingeloggt, da der Browser eigentlich immer offen bleibt und der Rechner nur in Standby bzw. Ruhezustand geht)
Optionale Idee zur Diskussion (ich brauche es nicht!):
Standard:
Session-Login => Auto-Logout bei Browser zu
(wäre bei mir damit auch immer eingeloggt, da der Browser eigentlich immer offen bleibt und der Rechner nur in Standby bzw. Ruhezustand geht)
Optionale Idee zur Diskussion (ich brauche es nicht!):
- Häkchen "eingeloggt bleiben" beim Login-Fenster (damit expire z.B. auf 1 Jahr)
- Zusätzlich konfigurierbarer Auto-Logout nach XXX Min./Std./Tagen im Benutzerprofil oder global
Dieser gilt unabhängig von Session-Login oder "eingeloggt bleiben" und beendet immer nach der angegebenen Zeit seit letzer Aktivität
Wobei Aktivität noch zu definieren wäre (Seite zum Beobachten von Werten im Hintergrund offen, aktive Klicks, aktives Fenster)...
Zuletzt geändert von Dante am Do Aug 30, 2018 2:02 pm, insgesamt 1-mal geändert.
Viele Grüße,
Thomas
timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)
Thomas
timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)
-
- Reactions:
- Beiträge: 428
- Registriert: So Aug 12, 2018 9:42 am
- Wohnort: Raum Magdeburg
- Hat sich bedankt: 242 Mal
- Danksagung erhalten: 148 Mal
Volle Zustimmung von mir. Finde ich sehr praktikabel und brauchbar.
Viele Grüße, Kai
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.
______________________
Timberwolf88 (2500er) - VPN offen. Reboot bitte nach Absprache.
-
- Reactions:
- Beiträge: 3903
- Registriert: So Aug 12, 2018 8:44 am
- Hat sich bedankt: 1263 Mal
- Danksagung erhalten: 2213 Mal
Mein Vorschlag wäre: Session login + unbefristet eingeloggt bleiben.
Denke das reicht für 99% der Anwender: Bei sich zu Hause => unbefristet, Integratoren etc. beim Kunden => Session.
Ich kann mich persönlich an kein Produkt erinnern (Router, IP-Kamera o:ä.etc.), das einen definierbaren Timeout unterstützt, also warum sollte das beim Timberwolf erforderlich sein?
lg
Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297
-
- Reactions:
- Beiträge: 157
- Registriert: So Aug 12, 2018 10:42 am
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 80 Mal
Ein Timeout während eines Session-Logins ist nicht unüblich (z.B. Banken-Logins und auch Router - macht das nicht sogar der Wiregate-Server?), aber oft nervig. Wenn man aber sein Browserfenster, wie ich, nie schließt dank Standby bzw. Ruhezustand, enden die Sessions damit nie. Aus Sicherheitsgründen wäre ein Auto-Logout daher für manche wünschenswert. Aber wie geschrieben, ich brauche es nicht - mir würde ein simpler Session-Login reichen. Aber Stefan meinte, dass "man das einstellbar machen muss" - daher habe ich eine Möglichkeit dafür genannt, die in meinen Augen sehr universell und flexibel wäre.Robert_Mini hat geschrieben: ↑Fr Aug 31, 2018 8:27 pm Ich kann mich persönlich an kein Produkt erinnern (Router, IP-Kamera o:ä.etc.), das einen definierbaren Timeout unterstützt, also warum sollte das beim Timberwolf erforderlich sein?
Und nur weil alle anderen keinen definierbaren Timeout unterstützen, muss das gleiche ja nicht für den Timerwolf gelten. ElabNET macht einiges anders als andere und bringt damit auch Innovationen voran, ähnlich seh ich es im KNX-Bereich bei MDT und dabei schaffen es beide, ein super Preis-/Leistungsverhältnis zu halten.
Viele Grüße,
Thomas
timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)
Thomas
timberwolf146 / Timberwolf Server 2500 Indian Gold + PBM / Version 1.6.0 IP3 (Wartungs-VPN offen / Reboot jederzeit möglich)