vdr-live-plugin webinterface mit fail2ban sichern

  • Wie die Überschrift vermuten lässt wollte ich das vdr-plugin-live mit fail2ban gegen Brutfoceattaken absichern. Ich finde aber keine Logdatei in der die fehlgeschlagen Loginversuche gelistet werden zwecks Erstellung einer fail2ban Jail-Regel. Daher meine Frage : wo werden fehlerhafte Loginversuche des vdr-plug-live protokolliert ?!


    Server : Debian 10 + VDR 2.4.0 on | HP Gen8 Microserver X1265L | 16 GB EEC DDR 1600 | 1 x EVO 860 Pro 500 GB, 2x6TB HGST, 1x10 TB HGST | TBS 6981
    Client : Debian 11 + Kodi 19 (deb.multimedia Quellen) on | Intel DH77EB | i3 2100T | 16 GB 1600 DDR3 | GF GT 520 | 1 x 850 EVO 500 GB | BQ 300W L7 | X10 Remote | in Zalman HD 160 | Sedu Ambilight |
    Client : Debian 10 + Kodi 19 (deb.multimedia Quellen) on | Asus Z87 Pro | I5 4660 | 16 GB 1600 DDR3 | GF GTX770 | 1 x 850 EVO 500 GB | BQ 450 W L8 | in Chieftech CS 601 |
    Client : Debian 10 + Kodi 19 (deb.multimedia Quellen) on | Lenovo T430 |


    Websites | speefak.spdns.de | www.itoss.org | cc-trade.info | www.bike2change.de | www.x-woodart.de |

  • Wenn es nicht im syslog ist, dann nirgendwo. Aber man könnte eine esyslog-Zeile einfügen:
    https://projects.vdr-developer…tree/pages/login.ecpp#n27


    Lars.

  • Ganz ehrlich: Wenn ich mir anschaue wie gut Live gepflegt ist, würde ich das garnicht direkt ins Internet stellen. Wenn überhaupt, dann mit Apache-Proxy davor und dann schon auf Apache-Seite eine Passwortabfrage einbauen. So muss man erstmal am Apache vorbei bevor man Live bedienen kann.

  • Ist nicht sogar das Passwort im Quelltext vergeben?
    MfG Stefan

    Test-VDR1: HP rp5700 Fertigsystem, Core2Duo E6400, 2GB RAM, FF-SD C-2300, nvidia Slim-GT218 x1 | easyVDR 2.0 64Bit
    VDR3: in Rente

    VDR4: MSI G31M2 v2, Digitainer2-Geh., t6963c 6" gLCD, E5200, 2GB, 3TB WD Red, GT730, 2x TT S2-3200; easyVDR 3.5 64bit
    VDR5: Gigabyte
    GA-G31M-S2L, Intel E2140, Zotac GT730 passiv, Digitainer2-Geh., t6963c 6 " gLCD, 2 TB WD Red, 2x TT S2-3200 (an 1 Kabel) easyVDR 3.5 64bit
    VDR6:
    Intel E5200, GT630 passiv, F1 750 GB, t6963c gLCD, 2x TT S2-3200 | easyVDR 3.5 64bit
    VDR-User #1068
    www.easy-vdr.de

  • Ich nutze einen SSH-Tunnel, um auf meinen vdr zuzugreifen. Geht aber auch nicht von jedem Gerät aus. Aber auf fremden Geräten würde ich sowieso nie ein Passwort eingeben. :)


    Lars.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!