Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Skripten / Logik
  4. Abfrage Kontostand Girokonto oder Bankkonto

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    893

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.1k

Abfrage Kontostand Girokonto oder Bankkonto

Geplant Angeheftet Gesperrt Verschoben Skripten / Logik
13 Beiträge 7 Kommentatoren 975 Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Thomas Braun

    @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

    Bei mir läuft iobroker in einem Proxmox Container und deshalb bin ich in der Konsole sowieso als root unterwegs.

    Das ist kein Grund. Auch in einem Container verwendet man user und keine root shell. Nie.

    R Offline
    R Offline
    RaBe52
    schrieb am zuletzt editiert von
    #3

    @thomas-braun
    "Kein user root!" Das lese ich -auch- hier dauernd. M.E. ist das die Sicht aus dem Elfenbeinturm. Klar ist es sicherer ohne root, keine Frage. Aber solange man im privaten Umfeld unterwegs ist, ist für mich das Kriterium, ist da was zum Internet offen oder nicht? Und wenn nicht, habe ich ganz andere Probleme, wenn sich mein System "was eingefangen" hat. Wenn ich reichlich Cloud-Dienste für möglicht billige Hardware zweifelhafter Herkunft mit meinem Hausnetz verbinde, bastle ich selbst ein gößeres Einfallstor, als wenn ich das nicht mache und intern als root arbeite.

    Das mit sudo habe ich mehrfach eine Weile versucht. Geht prinzipiell, keine Frage. Aber es nervt fürchterlich, wenn man ständig Fehler sucht, die eigentlich gar keine sind. Und falsch konfigurierte Rechte sind auch nicht unbedingt sicherer als root.

    Wenn man womöglich im professionellen Umfald den ganzen Tag mit Benutzerrechten zu tun hat, sieht man das sicher anders. Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen (und sollte die Ports vom Internet her zu lassen, statt sie zuzulassen). Persönlich bin ich da eher schizophren, vermutlich, weil ich im KRITIS Umfeld gearbeitet habe (keine Sorge, nicht direkt an der SW oder als Admin). Mein Handy z.B. ist ziemlich verrammelt, die PCs auch. ioB läuft auf einer separaten Kiste und da kommt auch nichts "kritisches" drauf. Schon mal gar nichts, was mit Geld zu tu hat (damit meine ich nicht nur Banken, sondern alles, was Zahlungsflüsse auslösen könnte). Aber da habe ich auch oft Anforderungen gesehen, die in der Praxis das Gegenteil bewirkt haben. Bestes Beispiel: häufiger Wechsel kryptischer Passwörter. Da hat selbst das BSI irgendwan eingesehen, dass das Quatsch ist, weil dann irgendwann überall diese gelben Zettel kleben. Unstrittig dagegen ist sicher für jeden Zugang ein anderes PW zu benutzen. Ob dagegen 2FA (und hier speziell Pass Keys) immer das Richtige ist? Ich benutze es selbst überall wo es um Geld oder "persönliche Identität" geht, aber mir graust es vor dem Verlust des Handies....

    Mir ist am Ende des Beitrages schon klar, dass das hier etwas off topic ist. Aber diese ständigen Ermahnungen "nie root" sind es in den allermeisten Fällen genauso.
    [SCNR]

    ioBroker unter Proxmox auf HP Z4 G4 (Terramaster unter Proxmox als Backup),
    backitpup, Drag-indicator, Ebus, Energiefluss erweitert, Enphase, Fritzdect, Ham, Kecontact, Midea, mqtt, Proxmox, REST API, Shelly, Signal-cmb, smoothed, Sonoff, Telegram, text2command, TR-064, Tuya, Vaillant, VW connect, Wamo, ...

    Thomas BraunT CodierknechtC P 3 Antworten Letzte Antwort
    0
    • R RaBe52

      @thomas-braun
      "Kein user root!" Das lese ich -auch- hier dauernd. M.E. ist das die Sicht aus dem Elfenbeinturm. Klar ist es sicherer ohne root, keine Frage. Aber solange man im privaten Umfeld unterwegs ist, ist für mich das Kriterium, ist da was zum Internet offen oder nicht? Und wenn nicht, habe ich ganz andere Probleme, wenn sich mein System "was eingefangen" hat. Wenn ich reichlich Cloud-Dienste für möglicht billige Hardware zweifelhafter Herkunft mit meinem Hausnetz verbinde, bastle ich selbst ein gößeres Einfallstor, als wenn ich das nicht mache und intern als root arbeite.

      Das mit sudo habe ich mehrfach eine Weile versucht. Geht prinzipiell, keine Frage. Aber es nervt fürchterlich, wenn man ständig Fehler sucht, die eigentlich gar keine sind. Und falsch konfigurierte Rechte sind auch nicht unbedingt sicherer als root.

      Wenn man womöglich im professionellen Umfald den ganzen Tag mit Benutzerrechten zu tun hat, sieht man das sicher anders. Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen (und sollte die Ports vom Internet her zu lassen, statt sie zuzulassen). Persönlich bin ich da eher schizophren, vermutlich, weil ich im KRITIS Umfeld gearbeitet habe (keine Sorge, nicht direkt an der SW oder als Admin). Mein Handy z.B. ist ziemlich verrammelt, die PCs auch. ioB läuft auf einer separaten Kiste und da kommt auch nichts "kritisches" drauf. Schon mal gar nichts, was mit Geld zu tu hat (damit meine ich nicht nur Banken, sondern alles, was Zahlungsflüsse auslösen könnte). Aber da habe ich auch oft Anforderungen gesehen, die in der Praxis das Gegenteil bewirkt haben. Bestes Beispiel: häufiger Wechsel kryptischer Passwörter. Da hat selbst das BSI irgendwan eingesehen, dass das Quatsch ist, weil dann irgendwann überall diese gelben Zettel kleben. Unstrittig dagegen ist sicher für jeden Zugang ein anderes PW zu benutzen. Ob dagegen 2FA (und hier speziell Pass Keys) immer das Richtige ist? Ich benutze es selbst überall wo es um Geld oder "persönliche Identität" geht, aber mir graust es vor dem Verlust des Handies....

      Mir ist am Ende des Beitrages schon klar, dass das hier etwas off topic ist. Aber diese ständigen Ermahnungen "nie root" sind es in den allermeisten Fällen genauso.
      [SCNR]

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #4

      @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

      Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen

      Richtig. Und genau deswegen arbeitet man sauber mit den Rechten und nicht permanent als root.
      Dann ist es nämlich wesentlich einfacher mit allem, auch und gerade für den 'Gelegenheits-Admin'.

      ist für mich das Kriterium, ist da was zum Internet offen oder nicht?

      Das ist aber nicht das ausschlaggebende Kriterium. Viel wichtiger ist es Code, den man von außen holt (und in der Regel ja nicht gegenprüft) nicht mit vollen Rechten auf alles und jedes laufen zu haben.

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      1 Antwort Letzte Antwort
      2
      • R RaBe52

        @thomas-braun
        "Kein user root!" Das lese ich -auch- hier dauernd. M.E. ist das die Sicht aus dem Elfenbeinturm. Klar ist es sicherer ohne root, keine Frage. Aber solange man im privaten Umfeld unterwegs ist, ist für mich das Kriterium, ist da was zum Internet offen oder nicht? Und wenn nicht, habe ich ganz andere Probleme, wenn sich mein System "was eingefangen" hat. Wenn ich reichlich Cloud-Dienste für möglicht billige Hardware zweifelhafter Herkunft mit meinem Hausnetz verbinde, bastle ich selbst ein gößeres Einfallstor, als wenn ich das nicht mache und intern als root arbeite.

        Das mit sudo habe ich mehrfach eine Weile versucht. Geht prinzipiell, keine Frage. Aber es nervt fürchterlich, wenn man ständig Fehler sucht, die eigentlich gar keine sind. Und falsch konfigurierte Rechte sind auch nicht unbedingt sicherer als root.

        Wenn man womöglich im professionellen Umfald den ganzen Tag mit Benutzerrechten zu tun hat, sieht man das sicher anders. Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen (und sollte die Ports vom Internet her zu lassen, statt sie zuzulassen). Persönlich bin ich da eher schizophren, vermutlich, weil ich im KRITIS Umfeld gearbeitet habe (keine Sorge, nicht direkt an der SW oder als Admin). Mein Handy z.B. ist ziemlich verrammelt, die PCs auch. ioB läuft auf einer separaten Kiste und da kommt auch nichts "kritisches" drauf. Schon mal gar nichts, was mit Geld zu tu hat (damit meine ich nicht nur Banken, sondern alles, was Zahlungsflüsse auslösen könnte). Aber da habe ich auch oft Anforderungen gesehen, die in der Praxis das Gegenteil bewirkt haben. Bestes Beispiel: häufiger Wechsel kryptischer Passwörter. Da hat selbst das BSI irgendwan eingesehen, dass das Quatsch ist, weil dann irgendwann überall diese gelben Zettel kleben. Unstrittig dagegen ist sicher für jeden Zugang ein anderes PW zu benutzen. Ob dagegen 2FA (und hier speziell Pass Keys) immer das Richtige ist? Ich benutze es selbst überall wo es um Geld oder "persönliche Identität" geht, aber mir graust es vor dem Verlust des Handies....

        Mir ist am Ende des Beitrages schon klar, dass das hier etwas off topic ist. Aber diese ständigen Ermahnungen "nie root" sind es in den allermeisten Fällen genauso.
        [SCNR]

        CodierknechtC Offline
        CodierknechtC Offline
        Codierknecht
        Developer Most Active
        schrieb am zuletzt editiert von Codierknecht
        #5

        @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

        Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen

        Ich springe da @Thomas-Braun gerne mal zur Seite.
        Gerade als "Gelegenheits-Admin" macht man es sich mit root nochmal extra schwer.
        Im ersten Moment klingt das verlockend: Als root rumwerkeln und man spart sich das ständige Gefummel mit sudo.

        Umgekehrt wird aber ein Schuh draus: Wer als root im System rumfummelt und nicht genau weiß was er da tut, zerschießt sich ganz schnell mal das Rechte-System. Haben wir hier ständig. Solche Fehler sind dann aber nur schwer zu finden und müssen dann mit großem Aufwand behoben werden.

        Mal ganz abgesehen davon, dass der "Gelegenheits-Admin" in der Regel kaum einzuschätzen weiß, was er sich da alles an Software auf die Kiste packt, die dann mit vollen Rechten im System herumgeistert.

        Die ständigen Warnungen haben also durchaus ihre Berechtigung.

        "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

        Proxmox 9.1.1 LXC|8 GB|Core i7-6700
        HmIP|ZigBee|Tasmota|Unifi
        Zabbix Certified Specialist
        Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

        R 1 Antwort Letzte Antwort
        4
        • CodierknechtC Codierknecht

          @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

          Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen

          Ich springe da @Thomas-Braun gerne mal zur Seite.
          Gerade als "Gelegenheits-Admin" macht man es sich mit root nochmal extra schwer.
          Im ersten Moment klingt das verlockend: Als root rumwerkeln und man spart sich das ständige Gefummel mit sudo.

          Umgekehrt wird aber ein Schuh draus: Wer als root im System rumfummelt und nicht genau weiß was er da tut, zerschießt sich ganz schnell mal das Rechte-System. Haben wir hier ständig. Solche Fehler sind dann aber nur schwer zu finden und müssen dann mit großem Aufwand behoben werden.

          Mal ganz abgesehen davon, dass der "Gelegenheits-Admin" in der Regel kaum einzuschätzen weiß, was er sich da alles an Software auf die Kiste packt, die dann mit vollen Rechten im System herumgeistert.

          Die ständigen Warnungen haben also durchaus ihre Berechtigung.

          R Offline
          R Offline
          RaBe52
          schrieb am zuletzt editiert von
          #6

          @codierknecht
          Man sollte sich ja auch nicht wahllos Programme oder Code auf seinen Rechner laden, da hast Du einen validen Punkt. Aber genau da habe ich mir im Umgang mit "professionellen" Entwicklern oft an den Kopf gefasst. Da werden lieber mal eben ein paar fette, keinem eigenem Code Review unterzogen Bibliothek in Produkte für den Markt eingebaut, als mal eine kleine Funktion selbst entwickelt.

          Dazu kommt dann noch das Theater mit dem ganzen Abhängigkeiten, die man sich damit einfängt. Wenn dann der erste Kunde das komplette Deployment prüft, ist das Geschrei groß. Und die zunächst eingesparten Zeit geht dann beim Aufräumen mehr als wieder drauf.

          Tendenziell sehe ich das Thema root User ja ähnlich wie Du, sonst hätte ich es ja nicht schon mehrfach versucht. Ja, und auch ich habe mir da schon Eigentore geschossen. Aber solange man da in "freier Wildbahn" mal Sachen kombinieren muss, die mal mit und mal ohne root geachtet wurden, finde ich es so einfacher. Noch ....

          ioBroker unter Proxmox auf HP Z4 G4 (Terramaster unter Proxmox als Backup),
          backitpup, Drag-indicator, Ebus, Energiefluss erweitert, Enphase, Fritzdect, Ham, Kecontact, Midea, mqtt, Proxmox, REST API, Shelly, Signal-cmb, smoothed, Sonoff, Telegram, text2command, TR-064, Tuya, Vaillant, VW connect, Wamo, ...

          Thomas BraunT 1 Antwort Letzte Antwort
          0
          • R RaBe52

            @codierknecht
            Man sollte sich ja auch nicht wahllos Programme oder Code auf seinen Rechner laden, da hast Du einen validen Punkt. Aber genau da habe ich mir im Umgang mit "professionellen" Entwicklern oft an den Kopf gefasst. Da werden lieber mal eben ein paar fette, keinem eigenem Code Review unterzogen Bibliothek in Produkte für den Markt eingebaut, als mal eine kleine Funktion selbst entwickelt.

            Dazu kommt dann noch das Theater mit dem ganzen Abhängigkeiten, die man sich damit einfängt. Wenn dann der erste Kunde das komplette Deployment prüft, ist das Geschrei groß. Und die zunächst eingesparten Zeit geht dann beim Aufräumen mehr als wieder drauf.

            Tendenziell sehe ich das Thema root User ja ähnlich wie Du, sonst hätte ich es ja nicht schon mehrfach versucht. Ja, und auch ich habe mir da schon Eigentore geschossen. Aber solange man da in "freier Wildbahn" mal Sachen kombinieren muss, die mal mit und mal ohne root geachtet wurden, finde ich es so einfacher. Noch ....

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            schrieb am zuletzt editiert von Thomas Braun
            #7

            @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

            Aber solange man da in "freier Wildbahn" mal Sachen kombinieren muss, die mal mit und mal ohne root geachtet wurden,

            Deswegen hat es sich eingebürgert die entsprechenden Befehle mit $ (für user-Rechte) und # (für benötigte root-Rechte) in den Anleitungen einzuleiten. Und wenn man da dann vom System eingebremst wird, dann ist es ja auch ein leichtes in die Rolle zuwechseln. Genau dafür wurde ja sowas wie 'sudo' erfunden.

            Diese ganze Aktion hat wenige Sekunden gebraucht:

            [thomas@roamer ~]$ whoami
            thomas
            [thomas@roamer ~]$ sudo whoami
            root
            [thomas@roamer ~]$ touch /etc/fstab 
            touch: '/etc/fstab' kann nicht berührt werden: Keine Berechtigung
            [thomas@roamer ~]$ sudo !!
            sudo touch /etc/fstab 
            [thomas@roamer ~]$ 
            

            Und ich musste dafür keine root shell offenhalten.

            Muss und kann man sich anschauen, wie das funktioniert. Musst du bei anderen Geräten ja auch.
            Baust du den Drehzahlmesser und die rote Lampe am Auto auch aus, weil du nicht weißt wie man die Gänge wechselt?
            Klar, man kann auch permanent im ersten Gang durch die Gegend heizen, weil das mit dem Gangwechsel und Kuppeln usw. alles so furchtbar kompliziert ist. Man kann aber auch lernen, ein Schaltgetriebe zu bedienen. Ist vermutlich der sinnvollere Ansatz.

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            1 Antwort Letzte Antwort
            0
            • Samson71S Offline
              Samson71S Offline
              Samson71
              Global Moderator
              schrieb am zuletzt editiert von
              #8

              Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

              @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

              Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

              sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

              Markus

              Bitte beachten:
              Hinweise für gute Forenbeiträge
              Maßnahmen zum Schutz des Forums

              Thomas BraunT R R HomoranH 4 Antworten Letzte Antwort
              1
              • Samson71S Samson71

                Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

                @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

                sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                schrieb am zuletzt editiert von
                #9

                @samson71

                Doch, aber die Diskussion wollte ich nicht noch zusätzlich führen.
                Wenn man da irgendwelche Graphen drausbasteln möchte kann man das auch ohne den ioBroker machen.

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                1 Antwort Letzte Antwort
                0
                • Samson71S Samson71

                  Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

                  @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                  Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

                  sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

                  R Offline
                  R Offline
                  Rico Sander
                  schrieb am zuletzt editiert von
                  #10

                  @samson71 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                  sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören

                  Das war auch mein erster Gedanke. Wie man auf so etwas kommt, ist mir ein Rätsel.
                  Und: Dafür gibt es doch sichere Software.

                  Wenns nicht geht, wie man will
                  - muss mans tun, wie man kann.
                  1 Antwort Letzte Antwort
                  0
                  • R RaBe52

                    @thomas-braun
                    "Kein user root!" Das lese ich -auch- hier dauernd. M.E. ist das die Sicht aus dem Elfenbeinturm. Klar ist es sicherer ohne root, keine Frage. Aber solange man im privaten Umfeld unterwegs ist, ist für mich das Kriterium, ist da was zum Internet offen oder nicht? Und wenn nicht, habe ich ganz andere Probleme, wenn sich mein System "was eingefangen" hat. Wenn ich reichlich Cloud-Dienste für möglicht billige Hardware zweifelhafter Herkunft mit meinem Hausnetz verbinde, bastle ich selbst ein gößeres Einfallstor, als wenn ich das nicht mache und intern als root arbeite.

                    Das mit sudo habe ich mehrfach eine Weile versucht. Geht prinzipiell, keine Frage. Aber es nervt fürchterlich, wenn man ständig Fehler sucht, die eigentlich gar keine sind. Und falsch konfigurierte Rechte sind auch nicht unbedingt sicherer als root.

                    Wenn man womöglich im professionellen Umfald den ganzen Tag mit Benutzerrechten zu tun hat, sieht man das sicher anders. Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen (und sollte die Ports vom Internet her zu lassen, statt sie zuzulassen). Persönlich bin ich da eher schizophren, vermutlich, weil ich im KRITIS Umfeld gearbeitet habe (keine Sorge, nicht direkt an der SW oder als Admin). Mein Handy z.B. ist ziemlich verrammelt, die PCs auch. ioB läuft auf einer separaten Kiste und da kommt auch nichts "kritisches" drauf. Schon mal gar nichts, was mit Geld zu tu hat (damit meine ich nicht nur Banken, sondern alles, was Zahlungsflüsse auslösen könnte). Aber da habe ich auch oft Anforderungen gesehen, die in der Praxis das Gegenteil bewirkt haben. Bestes Beispiel: häufiger Wechsel kryptischer Passwörter. Da hat selbst das BSI irgendwan eingesehen, dass das Quatsch ist, weil dann irgendwann überall diese gelben Zettel kleben. Unstrittig dagegen ist sicher für jeden Zugang ein anderes PW zu benutzen. Ob dagegen 2FA (und hier speziell Pass Keys) immer das Richtige ist? Ich benutze es selbst überall wo es um Geld oder "persönliche Identität" geht, aber mir graust es vor dem Verlust des Handies....

                    Mir ist am Ende des Beitrages schon klar, dass das hier etwas off topic ist. Aber diese ständigen Ermahnungen "nie root" sind es in den allermeisten Fällen genauso.
                    [SCNR]

                    P Offline
                    P Offline
                    prinz-ip
                    schrieb am zuletzt editiert von
                    #11

                    @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                    "Kein user root!" Das lese ich -auch- hier dauernd ...

                    :hearts:

                    1 Antwort Letzte Antwort
                    0
                    • Samson71S Samson71

                      Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

                      @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                      Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

                      sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

                      R Offline
                      R Offline
                      RaBe52
                      schrieb am zuletzt editiert von
                      #12

                      @samson71 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                      Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

                      @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                      Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

                      sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

                      Sorry, ich denke das steht in meinem Beitrag (wenn auch nicht mit dem Holzhammer). prinz-ip scheint das ja auch schon selbst so zu sehen (s. Dein Zitat) und macht es trotzdem.

                      ioBroker unter Proxmox auf HP Z4 G4 (Terramaster unter Proxmox als Backup),
                      backitpup, Drag-indicator, Ebus, Energiefluss erweitert, Enphase, Fritzdect, Ham, Kecontact, Midea, mqtt, Proxmox, REST API, Shelly, Signal-cmb, smoothed, Sonoff, Telegram, text2command, TR-064, Tuya, Vaillant, VW connect, Wamo, ...

                      1 Antwort Letzte Antwort
                      0
                      • Samson71S Samson71

                        Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt, sich aber scheinbar niemand an dem

                        @prinz-ip sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                        Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.

                        sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja..... jeder wie er mag.....

                        HomoranH Nicht stören
                        HomoranH Nicht stören
                        Homoran
                        Global Moderator Administrators
                        schrieb am zuletzt editiert von Homoran
                        #13

                        @samson71 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                        Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt,

                        zumal auch hier wieder die Argumentation

                        @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                        Klar ist es sicherer ohne root, keine Frage

                        dem für die Helfenden viel wichtigeren Punkt der Verbiegung von durch root-Einsatz verbogenen Rechten, vorgezogen wird.

                        die angebliche
                        @rabe52 sagte in Abfrage Kontostand Girokonto oder Bankkonto:

                        Sicht aus dem Elfenbeinturm

                        begründet sich daher aus hunderten restaurierten Systemen, bei denen nichts mehr lief, weil irgendeine Datei dem user root gehörte, und der user iobroker da nicht mehr ran durfte

                        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                        1 Antwort Letzte Antwort
                        3
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        694

                        Online

                        32.6k

                        Benutzer

                        82.1k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe