Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Visualisierung
  4. Möglichkeit für Gastzugang gesucht!!!

NEWS

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    6
    1
    244

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    9
    1
    237

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    898

Möglichkeit für Gastzugang gesucht!!!

Geplant Angeheftet Gesperrt Verschoben Visualisierung
vis
13 Beiträge 6 Kommentatoren 974 Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • L Offline
    L Offline
    Lapi2000
    schrieb am zuletzt editiert von
    #1

    Re: [Vis Gastzugang](mehrere Benutzer)

    Hallo Zusammen
    Das kann doch nicht sein, dass es keine einfache Möglichkeit gibt einem Mitbewohner nur eine Seite aus der VIS zugänglich zu machen. Ohne Pinabfrage oder sonstiges. Über Benutzerverwaltung oder abfrage der MAC vom Handy oder oder.... HILFE

    1 Antwort Letzte Antwort
    0
    • XsevX Offline
      XsevX Offline
      Xsev
      schrieb am zuletzt editiert von Xsev
      #2

      Du kannst einfach ein eigens Vis Projekt für deinen Mitbewohner erstellen, mit den Seiten (Inhalten) die du vorgeben willst.

      OliverIOO 1 Antwort Letzte Antwort
      0
      • XsevX Xsev

        Du kannst einfach ein eigens Vis Projekt für deinen Mitbewohner erstellen, mit den Seiten (Inhalten) die du vorgeben willst.

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #3

        @Xsev
        Ich gehe mal davon aus, dass es hier um Sicherheit geht und der Mitbewohner NUR diese eine Seite sehen darf.

        Über ein separates Projekt würde es zwar gehen, das er auf einer Seite nur die Informationen sieht, die für ihn bestimmt sind. Allerdings kann er ja jederzeit die URL des anderen Projekts eintippen und kommt dann auf alle anderen Informationen oder gar Steuerungen.

        Sicherheit ist leider immer etwas aufwändiger, da sie ja sonst einfach überwunden werden kann. Auch sind deine ganzen aufgezählten Maßnahmen, die dir wohl schon zu aufwändig sind alles nur Hürden, die mit entsprechend Aufwand und Kenntnissen ebenfalls überwunden werden kann.

        • Sperre per MAC mit Arp-Spoofing und dann eine zugelassene MAC dem Gerät zuweisen.
        • PIN-Abfrage mit Bruteforce (4stellig? sind dann ja nur 10000 Möglichkeiten, mit Skript wahrscheinlich eine Frage von max einer halben Stunde
        • Benutzerverwerwaltung per Node Library -> hoffentlich nicht von einer der vielen Sicherheitslücken in Node betroffen
          etc.etc.

        Für dich ist die MAC-Variante wahrscheinlich die am wenigsten aufwändige und für den Benutzer am wenigsten nervend. aber ja, man muss was lesen und man kann nicht nur klicken.

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        XsevX 1 Antwort Letzte Antwort
        0
        • OliverIOO OliverIO

          @Xsev
          Ich gehe mal davon aus, dass es hier um Sicherheit geht und der Mitbewohner NUR diese eine Seite sehen darf.

          Über ein separates Projekt würde es zwar gehen, das er auf einer Seite nur die Informationen sieht, die für ihn bestimmt sind. Allerdings kann er ja jederzeit die URL des anderen Projekts eintippen und kommt dann auf alle anderen Informationen oder gar Steuerungen.

          Sicherheit ist leider immer etwas aufwändiger, da sie ja sonst einfach überwunden werden kann. Auch sind deine ganzen aufgezählten Maßnahmen, die dir wohl schon zu aufwändig sind alles nur Hürden, die mit entsprechend Aufwand und Kenntnissen ebenfalls überwunden werden kann.

          • Sperre per MAC mit Arp-Spoofing und dann eine zugelassene MAC dem Gerät zuweisen.
          • PIN-Abfrage mit Bruteforce (4stellig? sind dann ja nur 10000 Möglichkeiten, mit Skript wahrscheinlich eine Frage von max einer halben Stunde
          • Benutzerverwerwaltung per Node Library -> hoffentlich nicht von einer der vielen Sicherheitslücken in Node betroffen
            etc.etc.

          Für dich ist die MAC-Variante wahrscheinlich die am wenigsten aufwändige und für den Benutzer am wenigsten nervend. aber ja, man muss was lesen und man kann nicht nur klicken.

          XsevX Offline
          XsevX Offline
          Xsev
          schrieb am zuletzt editiert von Xsev
          #4

          @OliverIO
          Da gebe ich dir natürlich völlig recht wenn es um die Sicherheit geht. Da hilft die 2. Vis nicht sehr viel.
          Wobei die Url ja letztendlich vom Projektnamen abhängt und man damit die Sache schon erschweren kann denke ich. Also ich mein wenn man dann die Url nicht wirklich weiß wird es mit erraten schon relativ schwierig bei einem alphanumerischen Namen z.B.
          Aber klar, richtig sicher, wie mit deinen Beispielen ist ganz was anderes...

          OliverIOO W 2 Antworten Letzte Antwort
          0
          • XsevX Xsev

            @OliverIO
            Da gebe ich dir natürlich völlig recht wenn es um die Sicherheit geht. Da hilft die 2. Vis nicht sehr viel.
            Wobei die Url ja letztendlich vom Projektnamen abhängt und man damit die Sache schon erschweren kann denke ich. Also ich mein wenn man dann die Url nicht wirklich weiß wird es mit erraten schon relativ schwierig bei einem alphanumerischen Namen z.B.
            Aber klar, richtig sicher, wie mit deinen Beispielen ist ganz was anderes...

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von
            #5

            @Xsev
            für die Abfrage der Projekte gibt es sicherlich im ioBroker eine API. Vis fragt diese ja auch ab und zeigt die Auswahl dann an

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Antwort Letzte Antwort
            0
            • arteckA Offline
              arteckA Offline
              arteck
              Developer Most Active
              schrieb am zuletzt editiert von arteck
              #6

              ähhhhh schon mal was von Benutzerverwaltung gehört..

              Login fertig ..

              zigbee hab ich, zwave auch, nuc's genauso und HA auch

              XsevX 1 Antwort Letzte Antwort
              0
              • arteckA arteck

                ähhhhh schon mal was von Benutzerverwaltung gehört..

                Login fertig ..

                XsevX Offline
                XsevX Offline
                Xsev
                schrieb am zuletzt editiert von
                #7

                @arteck
                Er schrieb ja ohne Pinabfrage oder sonstiges.

                arteckA 1 Antwort Letzte Antwort
                0
                • XsevX Xsev

                  @arteck
                  Er schrieb ja ohne Pinabfrage oder sonstiges.

                  arteckA Offline
                  arteckA Offline
                  arteck
                  Developer Most Active
                  schrieb am zuletzt editiert von arteck
                  #8

                  @Xsev geht auch .. ok zur Zeit is es buggy.. 2 web adapter der eine geht nur mit Admin der andere an abderen Port nur der Benutzer

                  a6b159ad-a593-4340-8e12-bcd467404851-grafik.png

                  zigbee hab ich, zwave auch, nuc's genauso und HA auch

                  1 Antwort Letzte Antwort
                  1
                  • XsevX Xsev

                    @OliverIO
                    Da gebe ich dir natürlich völlig recht wenn es um die Sicherheit geht. Da hilft die 2. Vis nicht sehr viel.
                    Wobei die Url ja letztendlich vom Projektnamen abhängt und man damit die Sache schon erschweren kann denke ich. Also ich mein wenn man dann die Url nicht wirklich weiß wird es mit erraten schon relativ schwierig bei einem alphanumerischen Namen z.B.
                    Aber klar, richtig sicher, wie mit deinen Beispielen ist ganz was anderes...

                    W Online
                    W Online
                    Wildbill
                    schrieb am zuletzt editiert von
                    #9

                    @Xsev sagte in Möglichkeit für Gastzugang gesucht!!!:

                    @OliverIO
                    Da gebe ich dir natürlich völlig recht wenn es um die Sicherheit geht. Da hilft die 2. Vis nicht sehr viel.
                    Wobei die Url ja letztendlich vom Projektnamen abhängt und man damit die Sache schon erschweren kann denke ich. Also ich mein wenn man dann die Url nicht wirklich weiß wird es mit erraten schon relativ schwierig bei einem alphanumerischen Namen z.B.
                    Aber klar, richtig sicher, wie mit deinen Beispielen ist ganz was anderes...

                    Würde sagen, das Erraten einer URL die aus irgendwelchen alphanumerischen Zeichen besteht entspricht ungefähr genau dem Erraten eines Passwortes, welches einen Bereich schützt.

                    Wenn ich die VIS, die der Mitbewohner nicht sehen soll Wohnzimmer nenne, wird er es nicht schwer haben, wenn die VIS aber qew256fgsio heisst, dann scheint mir das ziemlich genauso sicher, als wenn ich es mit Passwort schütze.

                    SOmit wäre das von @Xsev geschrieben für mich die korrekte Antwort, die der @OliverIO anstrebt. VIS-Zugang einschrönken ohne PIN oder Passwort.

                    Gruss, Jürgen

                    OliverIOO 1 Antwort Letzte Antwort
                    1
                    • W Wildbill

                      @Xsev sagte in Möglichkeit für Gastzugang gesucht!!!:

                      @OliverIO
                      Da gebe ich dir natürlich völlig recht wenn es um die Sicherheit geht. Da hilft die 2. Vis nicht sehr viel.
                      Wobei die Url ja letztendlich vom Projektnamen abhängt und man damit die Sache schon erschweren kann denke ich. Also ich mein wenn man dann die Url nicht wirklich weiß wird es mit erraten schon relativ schwierig bei einem alphanumerischen Namen z.B.
                      Aber klar, richtig sicher, wie mit deinen Beispielen ist ganz was anderes...

                      Würde sagen, das Erraten einer URL die aus irgendwelchen alphanumerischen Zeichen besteht entspricht ungefähr genau dem Erraten eines Passwortes, welches einen Bereich schützt.

                      Wenn ich die VIS, die der Mitbewohner nicht sehen soll Wohnzimmer nenne, wird er es nicht schwer haben, wenn die VIS aber qew256fgsio heisst, dann scheint mir das ziemlich genauso sicher, als wenn ich es mit Passwort schütze.

                      SOmit wäre das von @Xsev geschrieben für mich die korrekte Antwort, die der @OliverIO anstrebt. VIS-Zugang einschrönken ohne PIN oder Passwort.

                      Gruss, Jürgen

                      OliverIOO Offline
                      OliverIOO Offline
                      OliverIO
                      schrieb am zuletzt editiert von OliverIO
                      #10

                      @Wildbill

                      man muss nichts erraten. vis sagt dem client das freiwillig.
                      wenn du im browser einfach nur:

                      http://<ip des servers>:8082/vis/edit.html

                      eingibst, dann hast du ohne zugriffskontrolle zugriff auf alle projekte und alles views

                      ihr könnt gerne mal nach "security by obscurity" googlen und mal nachschauen was man im internet davon hält.
                      wie ich aber schon oben geschrieben habe, müssen die schutzmaßnahmen nur so hoch sein, wie es das zu schützende objekt wert ist. wen man nicht davon ausgeht, das jemand mal danach googelt, was man mit iobroker so machen kann oder zu wenig computerkenntnisse da sind, dann gehen auch so einfache "schutzmaßnahmen". man darf sich aber nicht wundern, wenn dann doch etwas passiert.

                      eine zufällig gewählte url (in diesem fall meinst du sicherlich ein zufällig gewählten namen für das projekt und die view, da die einrichtung eines reverse proxy ja noch komplexer ist) ist dann ungefähr so wie wenn man die tür zwar abschließt, den schlüssel dann unter die fußmatte legt.

                      Meine Adapter und Widgets
                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                      Links im Profil

                      1 Antwort Letzte Antwort
                      1
                      • W Online
                        W Online
                        Wildbill
                        schrieb am zuletzt editiert von
                        #11

                        @OliverIO
                        OK, das lasse ich gelten. 😊
                        Dann bleibt wohl nur, das irgendwie mit der Benutzerkontensteuerung von iobroker zu machen. Wie, keine Ahnung. Brauchte ich bislang nicht. Bei mir gucken da aber nur meine Frau und meine Mutter (wohnt mit im Haus) auf Tablets, und ab und an der Hund. Die dürfen das. 😁
                        Wenn das mit der Benutzersteuerung nicht geht, wäre es ja evtl. auch möglich, einen Slave-iobroker aufzusetzen, auf dem nur die entsprechende VIS laufen zu lassen und für den Mitbewohner nur Zugriff auf diese IP erlauben bzw. eben den Zugriff auf den Master blocken.

                        Gruss, Jürgen

                        1 Antwort Letzte Antwort
                        0
                        • XsevX Offline
                          XsevX Offline
                          Xsev
                          schrieb am zuletzt editiert von
                          #12

                          Wobei man sagen muss, sobald der Admin bereich geschützt ist, wäre der Editor vermutlich safe. Gehe ich mal von aus ohne es getestet zu haben...

                          Somit käme der Mitbewohner wieder ohne Passwort auf seine View, könnte aber die Projekte nicht auslesen. Das nur so ein Gedanke von mir, allerdings muss dann natürlich der Admin mit einem Passwort arbeiten aber auch nur in den Konfigurationsseiten und nicht in seiner geheimen View.

                          Den Admin Bereich würde ich Minimum mit PW versehen wenn andere noch im selben Netz hängen, nicht weil ich jemanden etwas unterstellen möchte aber da einfach Klarheit herrschen sollte.

                          Gerne berichtigen wenn ich falsch liege.

                          1 Antwort Letzte Antwort
                          0
                          • Basti97B Offline
                            Basti97B Offline
                            Basti97
                            Most Active
                            schrieb am zuletzt editiert von
                            #13

                            Kann man nicht die vis Editor Seite mit einem Passwort sichern wie die Admin Seite. Aber die eigentliche Bis ohne Passwort. So etwas wäre super.

                            Iobroker läuft als VM auf Proxmoxserver x folgende Hersteller im Einsatz Sonoff, Gosund, Siemens x Aofo über Tasmota x Zigbee x das Smarthome wächst und wächst

                            1 Antwort Letzte Antwort
                            1

                            Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                            Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                            Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                            Registrieren Anmelden
                            Antworten
                            • In einem neuen Thema antworten
                            Anmelden zum Antworten
                            • Älteste zuerst
                            • Neuste zuerst
                            • Meiste Stimmen


                            Support us

                            ioBroker
                            Community Adapters
                            Donate

                            625

                            Online

                            32.8k

                            Benutzer

                            82.8k

                            Themen

                            1.3m

                            Beiträge
                            Community
                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                            ioBroker Community 2014-2025
                            logo
                            • Anmelden

                            • Du hast noch kein Konto? Registrieren

                            • Anmelden oder registrieren, um zu suchen
                            • Erster Beitrag
                              Letzter Beitrag
                            0
                            • Home
                            • Aktuell
                            • Tags
                            • Ungelesen 0
                            • Kategorien
                            • Unreplied
                            • Beliebt
                            • GitHub
                            • Docu
                            • Hilfe