NIemals !!! Hör ich euch schon rufen aber lest erst mal weiter.
Ich nehme hier regelmäßig einen Stream eines exotischen Anbieters (IP only) auf. Da das meist mitten in der Nacht ist und mein eigentlicher und uralter Sat-VDR im Schlafzimmer steht, habe ich bisher immer per ffmpeg in Verbindung mit einer at-Programmierung auf meinem vServer gearbeitet und die Filme am nächsten Tag von dort runtergeladen. Den vServer habe ich für einige kleinere Projekte gemietet und hat noch Kapazitäten frei.
Jetzt habe ich entdeckt, dass es für den Sender auch EPG gibt und frage mich nun, ob man den VDR nicht für diesen Sender (und zwei andere) einfach direkt auf dem vServer installieren kann. Ich will NICHT von diesem VDR streamen und ich will ihn auch nicht fernbedienen, auch nicht über vdradmin u.ä.
Reicht es also, wenn ich in der svdrphosts.conf den Zugriff auf localhost 127.0.0.1 beschränkt lasse oder werden hier evtl. weitere Ports geöffnet, wo Angreiffer leichtes Spiel hätten?
Mein Plan:
Ich installiere vdr + dummydevice + iptv + epgsearch sowie irgendwas mit xmltv um den EPG zu holen. Mit letzterem habe ich noch null Erfahrung. Es wird weder streamdev noch vdradmin installiert.
An einem alten PC zuhause werde ich an einer Parallelinstallation die Timerprogrammierung und die Erstellung der Suchtimer für das epgsearch-Plugin vorbereiten und dann via SSH-Konsole per cut&paste auf den Mietserver übertragen.
Ebenfalls per SSH würde ich dann die Aufzeichnungen auf meinen lokalen Rechner herunterladen, evtl. sogar automatisiert als Upload auf mein NAS.
Welche Sicherheitsaspekte gilt es noch zu bedenken bzw. gibt es Ausschlussgründe, das so zu machen?
Wie verhindere ich zuverlässig, dass der vVDR den externen Stream abruft obwohl kein Timer gesetzt ist? Funktioniert das Out-of-the-box oder muss ich da einen Dummy-Kanal anlegen? Wegen der Fair-Use-Policy des Anbieters wäre ein permanenter Dauer-Stream wohl ein Kündigungsgrund.
Bei meiner bisherigen ffmpeg-Lösung bricht die Aufnahme manchmal zu früh ab, wegen Fehlern. Innerhalb der at-Programmierung setze ich den Befehl zum Aufnehmen deshalb jetzt 3x hintereinander mit hochgezählten Dateinamen. Würde ein VDR mit iptv-plugin analog zu meinem bisherigen Sat-VDR erkennen, wenn eine Aufzeichnung zu früh beendet wurde und startet automatisch eine neue Aufnahme für die Restlaufzeit?
Auf dem vServer läuft Ubuntu 18.04 LTS 64bit