<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Abfrage Kontostand Girokonto oder Bankkonto]]></title><description><![CDATA[<p dir="auto">Hallo zusammen,<br />
ich möchte nun auch mal was beitragen und euch meine Lösung für eine Girokonto-Abfrage vorstellen. Das funktioniert mit dem Modul Aqbanking, welches ich nach der Ersteinrichtung über den Exec-Block in einem Cronjob ausführen lasse. Vor einiger Zeit wurde <a href="https://forum.iobroker.net/topic/15455/kontostand-in-vis-ideen-dazu">hier</a> bereits einmal darüber diskutiert, jedoch ohne konkretes Ergebnis. Ob man jetzt seine Finanzdaten im ioBroker haben muss, kann jeder selbst entscheiden. Ich finde es jedoch ganz praktisch diese Daten grafisch aufzubereiten und immer im Blick zu haben. Auch Alarme bei gewissen Kontoaktivitäten lassen sich damit setzen und Vieles mehr.</p>
<p dir="auto">Bei mir läuft iobroker in einem Proxmox Container und deshalb bin ich in der Konsole sowieso als <em>root</em> unterwegs. Ggf. müsst ihr die folgenden Befehle mit <em>Sudo</em> ausführen, je nach user und Rechten. Die folgende Beschreibung kann man im Allgemeinen in der <a href="https://www.aquamaniac.de/rdm/projects/aqbanking/wiki/SetupPinTan#Anlegen-des-Benutzers" rel="nofollow ugc">Aqbanking Doku</a> nachlesen. Hier habe ich es mal anhand meines Postbank Kontos durchgespielt.</p>
<p dir="auto">Zunächst in der Konsole Aqbanking installieren</p>
<pre><code>apt update
apt install aqbanking-tools
</code></pre>
<p dir="auto">Dann müssen wir zuerst einen neuen user erstellen. Schaut vorher in <a href="https://www.aquamaniac.de/rdm/projects/aqbanking/wiki/AqBanking6_Bankentabelle" rel="nofollow ugc">diese Bankentabelle</a>, was dazu für eure Bank nötig ist. Z.B. brauchen wir die url von eurem Bankserver. In meinem Fall ist das die Postbank. In den Parametern unten müsst ihr also euren usernamen (hier maxmustermann), eure BLZ (nicht BIC! hier 70010080) und euren Bankserver aus der Tabelle eintragen. Alle anderen Parameter lassen wir so.</p>
<pre><code>aqhbci-tool4 adduser -t pintan --context=1 -b 70010080 -u maxmustermann -s "https://hbci.postbank.de/banking/hbci.do" -N "maxmustermann" --hbciversion=300
</code></pre>
<p dir="auto">Anschließend schauen wir mit listusers, ob der neue user angelegt wurde. Falls ja, steht ganz hinten eine <em><strong>UniqueId</strong></em>, die wir uns merken, weil wir sie für die weiteren Befehle brauchen.</p>
<pre><code>aqhbci-tool4 listusers 
</code></pre>
<p dir="auto">Dann laden wir die Bankinfo und hängen hinten die <em><strong>UniqueId</strong></em> an. In meinem Fall ist das <em><strong>1</strong></em>.</p>
<pre><code>aqhbci-tool4 getbankinfo -u 1
</code></pre>
<p dir="auto">Wenn das erfolgreich war, laden wir die Systemkennung und hängen hinten wieder die <em><strong>UniqueId</strong></em> an. Dabei werdet ihr nach eurem Passwort für das Onlinebanking gefragt. Bei manchen Banken kann es sein, dass gleichzeitig das Sicherheitsverfahren getriggert wird und ihr den Login mit Tan oder App bestätigen müsst.</p>
<pre><code>aqhbci-tool4 getsysid -u 1
</code></pre>
<p dir="auto">Dann laden wir die Tan-Methoden und hängen hinten wieder die <em><strong>UniqueId</strong></em> an.</p>
<pre><code>aqhbci-tool4 listitanmodes -u 1
</code></pre>
<p dir="auto">Je nach Bank bekommt ihr eine größere oder kleinere Liste an möglichen Methoden mit einer vierstelligen Nummer am Anfang. Davon wählt ihr eine aus. In meinem Fall ist das <strong>6920</strong> für das <em><strong>BestSign Version 6</strong></em> Verfahren der Postbank. Hier wieder die <em><strong>UniqueId</strong></em> nicht vergessen.</p>
<pre><code>aqhbci-tool4 setitanmode -u 1 -m 6920
</code></pre>
<p dir="auto"><strong><span style="color:#a80000">Optional</span></strong> muss man für die Postbank noch die sog. "Mediumkennung" setzen. Bei anderen Banken kann man dies überspringen. Die Mediumkennung findet ihr in eurer Bestsign App oder dem Onlinebanking unter Sicherheitsverfahren. Die BestSign id ist hier irrelevant, es geht nur um den Namen, hier als Beispiel <em><strong>MaxBestSign</strong></em>. Auch wieder die <em><strong>UniqueId</strong></em> nicht vergessen.</p>
<pre><code>aqhbci-tool4 setTanMediumId -u 1 -m "MaxBestSign"
</code></pre>
<p dir="auto">Jetzt müssen wir von diesem user noch die Kontenliste abfragen und hängen hinten wieder die <em><strong>UniqueId</strong></em> an. Dabei werdet ihr nach eurem Passwort für das Onlinebanking gefragt.</p>
<pre><code>aqhbci-tool4 getaccounts -u 1
</code></pre>
<p dir="auto">Diese Kontenliste lassen wir uns ausgeben mit:</p>
<pre><code>aqhbci-tool4 listaccounts -v
</code></pre>
<p dir="auto">In dieser Ausgabe hat jedes Konto (sind evtl. mehrere) eine <em><strong>LocalUniqueId</strong></em>. Wir merken uns nun die <em><strong>LocalUniqueId</strong></em> des Kontos, welches wir abfragen wollen, in meinem Besispiel ist das <strong>3</strong>. Bitte nicht mir der <em><strong>UniqueId</strong></em> verwechseln!<br />
Dann rufen wir zu diesem Konto die SEPA-Informationen ab. Wiederholt diesen Schritt mit allen Konten bzw. LocalUniqueIds, die ihr später abfragen wollt.</p>
<pre><code>aqhbci-tool4 getaccsepa -a 3
</code></pre>
<p dir="auto">Jetzt können wir schon der ersten Test machen und den Saldo des Kontos abfragen. In dem Befehl unten müsst ihr nur die Kontonummer des Kontos eintragen (hier 123456789), welches ihr zuvor mit der <em><strong>LocalUniqueId</strong></em> ausgewählt hattet. Im Parameter <em>fromdate</em> wird mit der Syntax unten automatisch das heutige Datum eingesetzt, damit ihr den aktuellen Saldo bekommt. Hier lässt sich theoretisch auch ein vergangenes Datum einsetzen und dann erhaltet ihr den Saldo an diesem Tag, genau wie auch im Onlinebanking.</p>
<pre><code>aqbanking-cli request --account=123456789 --fromdate=$(date +%Y%m%d) --transactions
</code></pre>
<p dir="auto">Wenn das geklappt hat, dann wirft die Konsole nach Eingabe eures Passworts eine Struktur aus, die ungefähr so aussieht:<br />
<img src="/assets/uploads/files/1753256734261-13393404-a61f-4f61-919a-e22853b085a6-image.png" alt="13393404-a61f-4f61-919a-e22853b085a6-image.png" class=" img-fluid img-markdown" /><br />
Hier sieht man unter dem ersten <strong>char value</strong> den Wert "<strong><span style="color:#0eab00">262137</span>%2F100%3AEUR</strong>". Darin steckt euer Kontostand, in diesem Fall <strong>2.621,37 EUR</strong>. Achtung, das ist leider kein Json und auch kein XML, was das Parsen etwas unkomfortabel macht.</p>
<p dir="auto">Für eine automatisierte Abfrage müssen wir nun noch das Passwort speichern. Dazu nutzen wir folgenden Befehl und setzen sicherheitshalber gleich Minimalrechte.</p>
<pre><code>aqhbci-tool4 mkpinlist &gt;pinfile
chmod 600 /root/.aqbanking/settings6/users/pinfile
</code></pre>
<p dir="auto">Dadurch wurde eine Vorlage für eine <em><strong>Pinfile</strong></em> erstellt, die wir nun im Editor öffnen, das Passwort eingeben und abspeichern.</p>
<pre><code>nano /root/.aqbanking/settings6/users/pinfile
</code></pre>
<p dir="auto">Eine Möglichkeit, die Pinfile verschlüsselt abzuspeichern, habe ich leider noch nicht gefunden. Innerhalb meines Proxmox containers halte ich das aber für vertretbar. Für kritische Dinge und Transaktionen braucht man ja immernoch die 2FA.<br />
Diese Pinfile kann man nun in den Befehl einbauen. Wichtig ist die Reihenfolge der Parameter.</p>
<pre><code>aqbanking-cli -P /root/.aqbanking/settings6/users/pinfile request --account=123456789 --fromdate=$(date +%Y%m%d) --transactions
</code></pre>
<p dir="auto">Sollte hier die Abfrage ohne prompt für ein Passwort geklappt haben, dann steht einer automatisierten Abfrage nichts mehr im Wege. Das kann eigentlich jeder machen, wie es für ihn am besten ist. Ich benutze dazu ganz gern Blockly und habe es wie folgt gemacht. Das Parsen erledige ich ebenfalls innerhalb des commands und lasse mir mit sed die Ausgabe auf die <strong>Zahl</strong> vor dem "<strong>%2F</strong>" im ersten "<strong>char value</strong>" filtern. Die Ausgabe muss ich dann nur noch durch <strong>100</strong> teilen, um das Komma richtig zu setzen. Als trigger verwende ich einen Cron alle 3 Stunden innerhalb der Geschäftszeiten einer Bank.</p>
<p dir="auto">Hier als Blockly Export: <a href="https://rentry.co/ae7h9q8x" rel="nofollow ugc">https://rentry.co/ae7h9q8x</a></p>
<p dir="auto"><img src="/assets/uploads/files/1753259785460-b8eed515-7b77-4eba-8e91-dc4d789544f0-image.png" alt="b8eed515-7b77-4eba-8e91-dc4d789544f0-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Mit diesem Vorgehen lassen sich natürlich mehrere user und Konten anlegen und abfragen. Die Ausgabestruktur enthält auch die Kontoauszüge für den jeweiligen Tag, jedoch nicht inklusive der vergangenen Tage. Um sich eine Übersicht der Transaktionen der letzten Tage und Wochen zu bauen, wie aus dem Onlinebanking, müsste man also alle Tage einzeln abfragen und aufwendig parsen. Man kann jedoch die Ausgabe auf spezielle Schlüsselwörter (z.B. "Gehalt") filtern und sich so ggf. Benachrichtigungen generieren, etc.<br />
Viele Möglichkeiten....</p>
<p dir="auto">Für Verbesserungen bin ich jederzeit offen :-)<br />
Viel Erfolg!</p>
]]></description><link>https://forum.iobroker.net/topic/81727/abfrage-kontostand-girokonto-oder-bankkonto</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 08:02:10 GMT</lastBuildDate><atom:link href="https://forum.iobroker.net/topic/81727.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 23 Jul 2025 08:43:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 17:22:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/samson71" aria-label="Profile: samson71">@<bdi>samson71</bdi></a> sagte in <a href="/post/1284782">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User root entbrennt,</p>
</blockquote>
<p dir="auto">zumal auch hier wieder die Argumentation</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284741">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Klar ist es sicherer ohne root, keine Frage</p>
</blockquote>
<p dir="auto">dem für die Helfenden viel wichtigeren Punkt der Verbiegung von durch root-Einsatz verbogenen Rechten, vorgezogen wird.</p>
<p dir="auto">die angebliche<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284741">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Sicht aus dem Elfenbeinturm</p>
</blockquote>
<p dir="auto">begründet sich daher aus hunderten restaurierten Systemen, bei denen nichts mehr lief, weil irgendeine Datei dem user root gehörte, und der user iobroker da nicht mehr ran durfte</p>
]]></description><link>https://forum.iobroker.net/post/1284845</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284845</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Wed, 23 Jul 2025 17:22:46 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 17:01:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/samson71" aria-label="Profile: samson71">@<bdi>samson71</bdi></a> sagte in <a href="/post/1284782">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User <code>root</code> entbrennt, sich aber scheinbar niemand an dem</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/prinz-ip" aria-label="Profile: prinz-ip">@<bdi>prinz-ip</bdi></a> sagte in <a href="/post/1284709">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.</p>
</blockquote>
<p dir="auto">sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja.....  jeder wie er mag.....</p>
</blockquote>
<p dir="auto">Sorry, ich denke das steht in meinem Beitrag (wenn auch nicht mit dem Holzhammer). prinz-ip scheint das ja auch schon selbst so zu sehen (s. Dein Zitat) und macht es trotzdem.</p>
]]></description><link>https://forum.iobroker.net/post/1284841</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284841</guid><dc:creator><![CDATA[RaBe52]]></dc:creator><pubDate>Wed, 23 Jul 2025 17:01:52 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 12:29:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284741">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">"Kein user root!" Das lese ich -auch- hier dauernd ...</p>
</blockquote>
<p dir="auto"><img src="https://forum.iobroker.net/assets/plugins/nodebb-plugin-emoji/emoji/android/2665.png?v=ba16ebd4856" class="not-responsive emoji emoji-android emoji--hearts" style="height:23px;width:auto;vertical-align:middle" title=":hearts:" alt="♥" /></p>
]]></description><link>https://forum.iobroker.net/post/1284791</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284791</guid><dc:creator><![CDATA[prinz-ip]]></dc:creator><pubDate>Wed, 23 Jul 2025 12:29:16 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 12:26:30 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/samson71" aria-label="Profile: samson71">@<bdi>samson71</bdi></a> sagte in <a href="/post/1284782">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören</p>
</blockquote>
<p dir="auto">Das war auch mein erster Gedanke. Wie man auf so etwas kommt, ist mir ein Rätsel.<br />
Und: Dafür gibt es doch sichere Software.</p>
]]></description><link>https://forum.iobroker.net/post/1284790</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284790</guid><dc:creator><![CDATA[Rico Sander]]></dc:creator><pubDate>Wed, 23 Jul 2025 12:26:30 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 12:15:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/samson71" aria-label="Profile: samson71">@<bdi>samson71</bdi></a></p>
<p dir="auto">Doch, aber die Diskussion wollte ich nicht noch zusätzlich führen.<br />
Wenn man da irgendwelche Graphen drausbasteln möchte kann man das auch ohne den ioBroker machen.</p>
]]></description><link>https://forum.iobroker.net/post/1284784</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284784</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 23 Jul 2025 12:15:31 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 12:13:13 GMT]]></title><description><![CDATA[<p dir="auto">Ich finde es bemerkenswert, dass hier sofort (mal wieder) eine Art "Streitgespräch" um das Thema, bzw. den User <code>root</code> entbrennt, sich aber scheinbar niemand an dem</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/prinz-ip" aria-label="Profile: prinz-ip">@<bdi>prinz-ip</bdi></a> sagte in <a href="/post/1284709">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Ob man jetzt seine empfindlichen Finanzdaten auch noch im ioBroker haben muss, kann man sicherlich diskutieren.</p>
</blockquote>
<p dir="auto">sicherheitsrelevanten Themenkomplex des Beitrages, nämlich die Verwaltung von Bank(zugangs)daten in nicht gesicherter Drittanbieter-Software zu stören scheint. Aber naja.....  jeder wie er mag.....</p>
]]></description><link>https://forum.iobroker.net/post/1284782</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284782</guid><dc:creator><![CDATA[Samson71]]></dc:creator><pubDate>Wed, 23 Jul 2025 12:13:13 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 12:08:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284771">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Aber solange man da in "freier Wildbahn" mal Sachen kombinieren muss,  die mal mit und mal ohne root geachtet wurden,</p>
</blockquote>
<p dir="auto">Deswegen hat es sich eingebürgert die entsprechenden Befehle mit $ (für user-Rechte) und # (für benötigte root-Rechte) in den Anleitungen einzuleiten. Und wenn man da dann vom System eingebremst wird, dann ist es ja auch ein leichtes in die Rolle zuwechseln. Genau dafür wurde ja sowas wie 'sudo' erfunden.</p>
<p dir="auto">Diese ganze Aktion hat wenige Sekunden gebraucht:</p>
<pre><code>[thomas@roamer ~]$ whoami
thomas
[thomas@roamer ~]$ sudo whoami
root
[thomas@roamer ~]$ touch /etc/fstab 
touch: '/etc/fstab' kann nicht berührt werden: Keine Berechtigung
[thomas@roamer ~]$ sudo !!
sudo touch /etc/fstab 
[thomas@roamer ~]$ 
</code></pre>
<p dir="auto">Und ich musste dafür keine root shell offenhalten.</p>
<p dir="auto">Muss und kann man sich anschauen, wie das funktioniert. Musst du bei anderen Geräten ja auch.<br />
Baust du den Drehzahlmesser und die rote Lampe am Auto auch aus, weil du nicht weißt wie man die Gänge wechselt?<br />
Klar, man kann auch permanent im ersten Gang durch die Gegend heizen, weil das mit dem Gangwechsel und Kuppeln usw. alles so furchtbar kompliziert ist. Man kann aber auch lernen, ein Schaltgetriebe zu bedienen. Ist vermutlich der sinnvollere Ansatz.</p>
]]></description><link>https://forum.iobroker.net/post/1284778</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284778</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 23 Jul 2025 12:08:46 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 11:53:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/codierknecht" aria-label="Profile: codierknecht">@<bdi>codierknecht</bdi></a><br />
Man sollte sich ja auch nicht wahllos Programme oder Code auf seinen Rechner laden, da hast Du einen validen Punkt. Aber genau da habe ich mir im Umgang mit "professionellen" Entwicklern oft an den Kopf gefasst. Da werden lieber mal eben ein paar fette, keinem eigenem Code Review unterzogen Bibliothek in Produkte für den Markt eingebaut, als mal eine kleine Funktion selbst entwickelt.</p>
<p dir="auto">Dazu kommt dann noch das Theater mit dem ganzen Abhängigkeiten, die man sich damit einfängt. Wenn dann der erste Kunde das komplette Deployment prüft, ist das Geschrei groß.  Und die zunächst eingesparten Zeit geht dann beim Aufräumen mehr als wieder drauf.</p>
<p dir="auto">Tendenziell sehe ich das Thema root User ja ähnlich wie Du, sonst hätte ich es ja nicht schon mehrfach versucht. Ja, und auch ich habe mir da schon Eigentore geschossen. Aber solange man da in "freier Wildbahn" mal Sachen kombinieren muss,  die mal mit und mal ohne root geachtet wurden,  finde ich es so einfacher. Noch ....</p>
]]></description><link>https://forum.iobroker.net/post/1284771</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284771</guid><dc:creator><![CDATA[RaBe52]]></dc:creator><pubDate>Wed, 23 Jul 2025 11:53:51 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 10:59:13 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284741">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen</p>
</blockquote>
<p dir="auto">Ich springe da <a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: Thomas-Braun">@<bdi>Thomas-Braun</bdi></a> gerne mal zur Seite.<br />
Gerade als "Gelegenheits-Admin" macht man es sich mit <code>root</code> nochmal extra schwer.<br />
Im ersten Moment klingt das verlockend: Als <code>root</code> rumwerkeln und man spart sich das ständige Gefummel mit <code>sudo</code>.</p>
<p dir="auto">Umgekehrt wird aber ein Schuh draus: Wer als <code>root</code> im System rumfummelt und nicht genau weiß was er da tut, zerschießt sich ganz schnell mal das Rechte-System. Haben wir hier ständig. Solche Fehler sind dann aber nur schwer zu finden und müssen dann mit großem Aufwand behoben werden.</p>
<p dir="auto">Mal ganz abgesehen davon, dass der "Gelegenheits-Admin" in der Regel kaum einzuschätzen weiß, was er sich da alles an Software auf die Kiste packt, die dann mit vollen Rechten im System herumgeistert.</p>
<p dir="auto">Die ständigen Warnungen haben also durchaus ihre Berechtigung.</p>
]]></description><link>https://forum.iobroker.net/post/1284746</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284746</guid><dc:creator><![CDATA[Codierknecht]]></dc:creator><pubDate>Wed, 23 Jul 2025 10:59:13 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 10:23:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rabe52" aria-label="Profile: rabe52">@<bdi>rabe52</bdi></a> sagte in <a href="/post/1284741">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen</p>
</blockquote>
<p dir="auto">Richtig. Und genau deswegen arbeitet man sauber mit den Rechten und nicht permanent als root.<br />
Dann ist es nämlich wesentlich einfacher mit allem, auch und gerade für den 'Gelegenheits-Admin'.</p>
<blockquote>
<p dir="auto">ist für mich das Kriterium, ist da was zum Internet offen oder nicht?</p>
</blockquote>
<p dir="auto">Das ist aber nicht das ausschlaggebende Kriterium. Viel wichtiger ist es Code, den man von außen holt (und in der Regel ja nicht gegenprüft) nicht mit vollen Rechten auf alles und jedes laufen zu haben.</p>
]]></description><link>https://forum.iobroker.net/post/1284745</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284745</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 23 Jul 2025 10:23:31 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 10:15:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: thomas-braun">@<bdi>thomas-braun</bdi></a><br />
"Kein user root!" Das lese ich -auch- hier dauernd. M.E. ist das die Sicht aus dem Elfenbeinturm. Klar ist es sicherer ohne root, keine Frage. Aber solange man im privaten Umfeld unterwegs ist, ist für mich das Kriterium, ist da was zum Internet offen oder nicht? Und wenn nicht, habe ich ganz andere Probleme, wenn sich mein System "was eingefangen" hat. Wenn ich reichlich Cloud-Dienste für möglicht billige Hardware zweifelhafter Herkunft mit meinem Hausnetz verbinde, bastle ich selbst ein gößeres Einfallstor, als wenn ich das nicht mache und intern als root arbeite.</p>
<p dir="auto">Das mit sudo habe ich mehrfach eine Weile versucht. Geht prinzipiell, keine Frage. Aber es nervt fürchterlich, wenn man ständig Fehler sucht, die eigentlich gar keine sind. Und falsch konfigurierte Rechte sind auch nicht unbedingt sicherer als root.</p>
<p dir="auto">Wenn man womöglich im professionellen Umfald den ganzen Tag mit Benutzerrechten zu tun hat, sieht man das sicher anders. Aber als Gelgenheits-Admin muss man es sich nicht unnötig schwer machen (und sollte die Ports vom Internet her zu lassen, statt sie zuzulassen). Persönlich bin ich da eher schizophren, vermutlich, weil ich im KRITIS Umfeld gearbeitet habe (keine Sorge, nicht direkt an der SW oder als Admin). Mein Handy z.B. ist ziemlich verrammelt, die PCs auch. ioB läuft auf einer separaten Kiste und da kommt auch nichts "kritisches" drauf. Schon mal gar nichts, was mit Geld zu tu hat (damit meine ich nicht nur Banken, sondern alles, was Zahlungsflüsse auslösen könnte). Aber da habe ich auch oft Anforderungen gesehen, die in der Praxis das Gegenteil bewirkt haben. Bestes Beispiel: häufiger Wechsel kryptischer Passwörter. Da hat selbst das BSI irgendwan eingesehen, dass das Quatsch ist, weil dann irgendwann überall diese gelben Zettel kleben. Unstrittig dagegen ist sicher für jeden Zugang ein anderes PW zu benutzen. Ob dagegen 2FA (und hier speziell Pass Keys) immer das Richtige ist? Ich benutze es selbst überall wo es um Geld oder "persönliche Identität" geht, aber mir graust es vor dem Verlust des Handies....</p>
<p dir="auto">Mir ist am Ende des Beitrages schon klar, dass das hier etwas off topic ist. Aber diese ständigen Ermahnungen "nie root" sind es in den allermeisten Fällen genauso.<br />
[SCNR]</p>
]]></description><link>https://forum.iobroker.net/post/1284741</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284741</guid><dc:creator><![CDATA[RaBe52]]></dc:creator><pubDate>Wed, 23 Jul 2025 10:15:51 GMT</pubDate></item><item><title><![CDATA[Reply to Abfrage Kontostand Girokonto oder Bankkonto on Wed, 23 Jul 2025 08:47:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/prinz-ip" aria-label="Profile: prinz-ip">@<bdi>prinz-ip</bdi></a> sagte in <a href="/post/1284709">Abfrage Kontostand Girokonto oder Bankkonto</a>:</p>
<blockquote>
<p dir="auto">Bei mir läuft iobroker in einem Proxmox Container und deshalb bin ich in der Konsole sowieso als root unterwegs.</p>
</blockquote>
<p dir="auto">Das ist kein Grund. Auch in einem Container verwendet man user und keine root shell. Nie.</p>
]]></description><link>https://forum.iobroker.net/post/1284710</link><guid isPermaLink="true">https://forum.iobroker.net/post/1284710</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 23 Jul 2025 08:47:51 GMT</pubDate></item></channel></rss>