Zugriff von extern

Hallo zusammen,

ich hatte bislang im Webfront-Configurator die Option „Erfordere Passwort nur bei externem Zugriff“ aktiviert. Das schien auch immer zuverlässig zu funktionieren. Wenn ich von externen Rechnern zugriff, wurde stets ein Passwort abgefragt.

Eine AUSNAHME habe ich gerade mit Schrecken festgestellt: greife ich aus dem Netzwerk meines Arbeitgebers zu, wird kein Passwort abgefragt, damit kommt jeder Kollege ungeschützt an mein Webfront :slight_smile:

Unterschied zu externen Privat-PC: Zugriff über einen Proxy-Server.

Das scheint mir doch ein gewaltiger Bug zu sein, oder?

VG
Guido

hauaha, gaaaaaaaaaaaaaaaanz lustiges Thema :eek:

Ich hol mir schon mal Chips und Bier :smiley:

Naja, Ansichtssache :wink:

sorry, Du solltest Dich nicht angesprochen fühlen, ich bin gespannt auf den Thread-Verlauf (wenn Du ein wenig im Forum suchst, verstehst Du vielleicht, was ich meine :wink: - oder runter scrollen: ähnliche Themen)

Kannst du noch mal ein paar Details zum Netzwerk geben? Ich bin mir noch nicht ganz sicher woran das Problem liegt. Du bist nicht von zu Hause mit der Arbeit per VPN verbunden?

paresy

Hallo Paresy,

das ist unerheblich, ob per VPN oder direkt aus dem Büro.

Dachte zuerst, es sei abhängig vom Browser, habe ich aber ausgeschlossen.

Zugriff erfolgt über den Squid-Proxy unseres Rechenzentrums. Ob er da irgendwie die nichtöffentlich Adresse durchreicht und das IPS deswegen meint, der Zugriff sei intern?

Gruß Guido

Magst du vielleicht auf die 3.3 Beta wechseln und sagen, ob das Problem gelöst ist?
IP-Symcon 3.3 #3613

Ich würde den Sicherheitsfix dann gerne in die Stable Version ziehen.

paresy

Hi paresy,

ich finde es super, dass Ihr das so schnell gefixt habt, wirklich klasse!

Ein Hinweis/Empfehlung vielleicht: wahrscheinlich werden das die wenigsten User (zeitnah) mitbekommen, aus den Versionshinweisen kann man kaum entnehmen, was gemeint ist. Da es sich aber um ein kritisches Thema handelt, wäre es vielleicht sinnvoll, die Kunden per Newsletter zu informieren (um nicht auch noch mitlesende Bots oder Scriptkiddies mit der Nase drauf zu stoßen).

So ein Lob von RS an die Macher …

Das sollte man ich im Kalender rot markieren.

!! Weiter so an alle !!

Hallo paresy,

der Fix hat geholfen, aber das schlechte Gefühl bleibt :wink:

Wie sicher ist der Zugriff von extern. Empfiehlt es sich aus deiner Sicht, auf SSL zu warten?

Danke für die schnelle Reaktion.

Gruß
Guido

Tja nun gibt es wieder das Problem das der Zugriff von Intern IMMER nur über das Passwort möglich ist.

Stand jetzt.

Leider kann ich nun wieder nicht umstellen. Des hat doch so toll funktioniert.

Tatsache. Fix für die RPI, OSX, Linux Version kommt im nächsten Update.

@Guido: Sicherheit ist leider immer ein heikles Thema. Wir versuchen alle auftretenden Lücken schnellstmöglich zu lösen und zum Glück werden sehr selten welche gefunden/gemeldet. Wir nutzen unsere WebFront Demo ja auch direkt ohne SSL im Netz, sodass wir IP-Symcon entsprechend vertrauen.

paresy

Das ist grundsätzlich schon nicht der richtige Gedankengang. Nicht IPS ist unsicher sondern dein Netzwerk ist es. Wenn du Angst vor Besuchern hast, dann wartest du ja nicht bis dir jemand Anderes die Tür deines Tresors im hintersten Zimmer des obersten Stockwerks ins Schloß zieht sondern installierst dir ja auch einen Zaun um dein Grundstück. Bitte entschuldige diese platte Analogie.

VPN ist das Stichwort. Sicherheit wird am Router gemacht. Wenn paresy dir diese Tür so gut er kann sichert bleiben alle Anderen, von denen du noch nie gehört hast, weiterhin offen wie ein Scheunentor.

Gruß,

Toni.

VPN ist das Stichwort. Sicherheit wird am Router gemacht. Wenn paresy dir diese Tür so gut er kann sichert bleiben alle Anderen, von denen du noch nie gehört hast, weiterhin offen wie ein Scheunentor.

Topp, so isses.

Scheunentore habe ich auch offen,aber nur wenn ich es will.

In IOS fehlt bis jetzt die Möglichkeit, bei Aufruf einer bestimmten App (hier:der IPS-App) automatisch das VPN aufzubauen. 2 Schritte sind daher sehr lästig

Danke, paresy

Ich würde gerne noch einmal nachhaken… Läuft bei euch soweit die Authentifizierung wie erwartet? Sind bisher irgendwelche Probleme bei ReverseProxy nutzung aufgetreten?

paresy

Zugriff über Proxy macht bei mir keine Probleme mehr, ReverseProxy kann ich leider nicht testen.

Gruß
Guido

Hier stand Unfug :wink:
Michael

@ ckerndl: Was meinst du genau mit deinem letzten Beitrag?
Verstehe ich das richtig, das du das Passwort bei internem Zugriff eingeben musst, obwohl eingestellt ist, das es nur bei Zugriff von extern eingegeben werden muss?

@ GuidoS:
Ich gebe dir recht, das ist echt lästig und stört mich auch.
Aber deswegen aus Bequemlichkeit auf die Sicherheit per VPN zu verzichten würde ich nicht.

bei mir war ein fix im letzten update