"Neues" OpenWebif

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Neu seit heute:
    Optionaler Timeline-Modus für's EPG:


    Erreichbar über Einstellungen -> OpenWebif Browser Settings -> EPG-Modus = Mode 2

    Für die, die nicht warten wollen:
    Dateien
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)
  • Gibt es sowas wie Standard Passwort für OWIF ?
    Ich habe heute feststellen müssen (update auf openHDF 6.0 ) das wenn ich "Authentifizierung für HTTP aktivieren" auf "ja" stelle, komme ich nicht auf OWIF drauf wenn kein root Passwort vergeben ist, ich kann mich mit "root" bzw "root" und Passwort "dreambox" nicht anmelden.
    Probiert mit Android Handy und Dolphin Browser bzw Firefox Browser.
  • damdam schrieb:

    ...... Nur, es ist etwas unverständlich warum man sich auf OWIF nicht anmelden kann wenn kein root Passwort vergeben ist.


    ...nun wenn das WI ausschließlich im Heimnetz genutzt wird kann man es ja Ausschalten....

    ...ansonsten, sollte man nicht unbedingt die Haustür Tag und Nacht offenlassen ....also ist es schon voll ok mit dem PW !
    Gruss Joker7

    Ein Tag ohne lächeln ist ein verlorener Tag

    ( Charlie Chaplin )

  • Nur um es hier auch mal gesagt zu haben:
    Die Web-Interfaces für E2 waren eigentlich nie dafür ausgelegt, nach außen geöffnet zu werden.
    Kennwörter bei http sind auch spätestens in dem Moment wertlos, in dem man sie in einem fremden Netzwerk (z.B. WLAN-Hotspot) eingibt, da sie unverschlüsselt gesendet und dort von jedermann mitgeschnitten werden können.

    Gesendet von meinem Siemens C25 mit Tapatalk
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)
  • Das ist prinzipiell richtig.
    Allerdings werden sich nur wenige User die Mühe machen, eigene gültige Zertifikate für die Box zu erzeugen.
    Mitschneiden geht dann zwar nicht mehr, sehr wohl aber ein Portal, das vorgibt das OWIF des Nutzers zu sein, wo dieser dann auch brav seinen Login eingibt.

    Die Sicherheit von https besteht zum größten Teil daraus, daß der Client die Echtheit des Servers prüfen kann (Meist angezeigt durch ein grünes Vorhängeschloss in der Adresszeile des Browsers ).

    Gesendet von meinem Siemens C25 mit Tapatalk
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)
  • Authentifizierung mit leerem Passwort ging noch nie und sie ist auch standardmäßig immer noch aus.
    Da hat sich überhaupt nichts geändert.

    Die einzige Änderung ist, daß für externen Zugriff nun Auth aktiviert werden muß, sonst gibt es Fehler 403.6 (Client IP rejected).

    Einen kleinen Haken gibt es: Auch andere private Netze als das eigene werden standardmäßig als "extern" betrachtet.
    Das kann man aber ändern, indem man die Einstellung "Auch Zugriff über VPNs erlauben" auf ja stellt.

    Gesendet von meinem Siemens C25 mit Tapatalk
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)
  • damdam schrieb:

    Und das sehe ich als ein Fehler bei der neuen OWIF.
    Nein das ist völlig korrekt so. Genau richtig gemacht.
    Wenn jemand ein Passwort verlangt und das aktiviert, dann sollte auch ein Passwort vorhanden sein.
    Alles andere macht ja keinen Sinn. Das OWIF hat genau richtig reagiert.
    Meine Bastelboxen: Mut@nt HD51 | GB Quad 4K | Mut@nt HD60 | OSMIO4K | HIS 4k Combo+

    ... Keinen Support per PN ... bitte stellt eure Fragen ins Forum!...

    ~ Benutzung OpenHDF Image ~ Benutzung der HDF-Toolbox ~ FAQ und Linksammlung ~ Build und Foren Server Spendenaktion ~
  • Wenn man sowas nicht weiß, dann muss man hier nachfragen. Ich fände es besser wenn man z.b. unter Openwebif Einstellungen, bei aktivieren von "Authentifizierung für HTTP" eine Info dabei steht das man root Passwort setzen muß, sonst kommt man nicht auf OWIF, ist nur als Verbesserungsvorschlag gemeint ;)

    Mal andere Sache, gibt es einen Schalter wo man zwischen Desktop und Mobile Version umschalten kann? Ich finde diesbezüglich nirgends oder ich bin blind.
  • damdam schrieb:

    Wenn man sowas nicht weiß, dann muss man hier nachfragen. Ich fände es besser wenn man z.b. unter Openwebif Einstellungen, bei aktivieren von "Authentifizierung für HTTP" eine Info dabei steht das man root Passwort setzen muß, sonst kommt man nicht auf OWIF, ist nur als Verbesserungsvorschlag gemeint ;)

    Muß man nicht ... man kann auch einen anderen User anlegen, was ich sogar empfehlen würde.

    Ich habe ein myrestore-Script (Ich weiß nicht, ob OpenHDF sowas auch hat, aber bei OpenATV kann ich am Ende einer Neuinstallation ein Script ausführen), an dessen Ende steht (abgewandelt):

    Quellcode

    1. adduser webby -h /dev/null -s /bin/false -H -D
    2. echo -e "ZiemlichsicheresPasswort\nZiemlichsicheresPasswort\n" | passwd webby >/dev/null
    3. echo -e "TotalsicheresPasswort\nTotalsicheresPasswort\n" | passwd >/dev/null


    Die ersten beiden Zeilen legen den User "webby" mit dem Kennwort "ZiemlichsicheresPasswort" an, die dritte setzt das root-Passwort auf "TotalsicheresPasswort".
    In meinem Web-Interface habe ich dann Logins als Benutzer "root" verboten.

    Das bringt Folgendes:
    Ein Angreifer könnte sich am Kennwort abrackern wie er will, selbst wenn er zufällig das Kennwort für den Benutzer root hätte, käme er als "root" nicht rein.
    Rein käme er nur, wenn er es auch als User "webby" versuchen würde, aber damit kriegt er nicht das Kennwort für den Benutzer "root" raus, sondern eben nur das für den Benutzer "webby".
    Und dieses Passwort wiederum ist für den sonstigen Zugriff auf die Box vollkommen wertlos, denn webby hat als Shell "/bin/false", was Linux' Art ist, zu sagen, daß ein Benutzer gar keine Shell benutzen darf.

    Selbst wenn nun also ein Angreifer rausfände, daß mein Extra-Benutzer "webby" heißt und er das Passwort für diesen Erknobeln könnte und ich versehentlich ssh offen haben sollte und ich ssh-Logins mit Username und Kennwort erlauben würde (Was ich nicht tue), dann könnte er mit diesem Benutzer immer noch einen Scheißdreck anfangen.


    damdam schrieb:

    Mal andere Sache, gibt es einen Schalter wo man zwischen Desktop und Mobile Version umschalten kann? Ich finde diesbezüglich nirgends oder ich bin blind.

    Das wird anhand des "User Agent" Deines Browser entschieden.
    Mobile Browser haben wiederum einen Schalter "Desktop-Version anfordern", mit dem sie den User Agent so anpassen, daß solche Weichen zur Desktop-Version führen.
    Die mobile Ansicht hat aber zusätzlich auch noch einen Link ganz unten "Desktop-Version OpenWebif", der Dich zur Desktop-Version führt.

    Um gezielt die mobile Ansicht zu öffnen wenn vom User Agent her die Desktop-Version benutzt würde, kannst Du einfach "/mobile" an die URL anhängen, also z.B.
    quadbox2400/mobile
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)
  • Ein Link in der Desktopversion zur moblie-Version wäre aber sicher nicht verkehrt.

    Und in der Mobilversion wäre auch gut zumindest die Fernbedienung der Desktopversion einblenden zu können. Am besten gleich in der Startansicht.
    ____
    Hans



    Achtung: Kein Support über private Nachrichten!


    TV - Hisense Ulra HD
    Eutelsat 13°E und Astra 19,2°E Unicable-Matrix mit Wide-LNB
  • Jahrelang wurde eigentlich ein Scheißdreck am OWIF gemacht und selbst wenn was gemacht wurde, wurde es nicht einmal zeitnah nach oe-a gemerge.
    Und nun auf einmal reges Interesse ...
    ... woher?

    Standardantwort auf Deine Frage ist übrigens: Mach einen Issue hier auf: github.com/E2OpenPlugins/e2openplugin-OpenWebif
    Receiver/TV:
    • Vu+ Ultimo 4k 4xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@LG 65" OLED
    • GB Quad 4k 2xDVB-S2-FBC / 2x-C / 1.8TB / ATV 6.4@Samsung 37" LED
    • diverse Testboxen
    • DVBSky S2-Twin-Tuner PCIe@Dell 32" 4k (PC)
    Pay-TV: Schwarzfunk, Redlight MEGA Elite ROYALE, HD-, Sky
    Internet: Unitymedia 2play 400 + Telekom VDSL 100 / Linksys WRT1900ACS / IPv4 (UM+Telekom) + IPv6 (Hurricane Electric+UM+Telekom)

Unsere Partnerboards

^
Flag Counter