403 Forbidden IP 192.168.178.227 temporarily blocked, too many failed login attempts

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • König
    LoxBus Spammer
    • 30.12.2017
    • 207

    #16
    Ja, der User ist Admin.

    Kommentar

    • svethi
      Lebende Foren Legende
      • 25.08.2015
      • 6357

      #17
      Fritz.Lox läd die User-Daten z.B. nur beim Start de Service. Wenn im Nachhinein die Daten geändert werden, musst der Loxberry neu gestartet werden. Hast Du das mal gemacht?
      Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

      Kommentar


      • König
        König kommentierte
        Kommentar bearbeiten
        Ja, habe ich mehrfach gemacht.
    • svethi
      Lebende Foren Legende
      • 25.08.2015
      • 6357

      #18
      Obwohl Fritz.Lox nicht so viele Daten sendet. Wie war das? Hast Du Sonderzeichen im Passwort? Wenn ja mal rausnehmen.
      Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

      Kommentar


      • König
        König kommentierte
        Kommentar bearbeiten
        Sonderzeichen habe ich nicht im PW.
    • Christian Fenzl
      Lebende Foren Legende
      • 31.08.2015
      • 11250

      #19
      Der Admin wird eigentlich nie geblockt. Deswegen zweifle ich weiterhin an, dass der User in Loxone alle Rechte hat.
      Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine

      Kommentar


      • König
        König kommentierte
        Kommentar bearbeiten
        Er hat definitiv die Gruppenzugehörigkeit Administrator. Ich komme ja auch gelegentlich rein, um z.B. ein Miniserverupdate zu machen.
    • König
      LoxBus Spammer
      • 30.12.2017
      • 207

      #20
      Screenshot User Loxberry
      Angehängte Dateien

      Kommentar

      • Gagi
        LoxBus Spammer
        • 20.01.2018
        • 304

        #21
        Probier doch mal folgendes:

        Geh in jedes Plugin und schalte die Funktion ab. Die meisten Plugins haben entweder ein Interval oder brauchen einen Virtuellen Ausgang im Miniserver zum aktiven Abfragen. Das Abfragen vom Miniserver auch mal deaktivieren.
        Sobald du das hast, einfach mal laufen lassen und schauen ob der User noch geblockt wird. Danach Plugin für Plugin wieder anschalten.

        Die Intervalle in den einzelnen Plugins können bei nem falschen Password sehr schnell zu Problemen führen, zum Beispiel wenn du im Wifi-Scanner auf Minütlich gestellt hast (was man wirklich nur zum testen machen sollte...)

        Kommentar

        • svethi
          Lebende Foren Legende
          • 25.08.2015
          • 6357

          #22
          Die meisten Plugins haben aber auch ein Log und wenn der Zugriff verweigert wird, sollte das eigentlich auch im Log stehen. Man könnte ja auch mal Netzwerksniffer nutzen. Oder den Monitor in der Config. So stochert man doch nur im Nebel rum.

          Die Admingruppe ist aber kein Vollzugriff. Die Rechte wurden mit dem neuen System überarbeitet und da ist Admin nicht gleich Admin.
          Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

          Kommentar


          • König
            König kommentierte
            Kommentar bearbeiten
            Danke für die zahlreichen Hinweise. Wg. Admin: Wie kann ich denn sicherstellen, dass ein Admin auch ein "echter" Admin ist?
        • Gagi
          LoxBus Spammer
          • 20.01.2018
          • 304

          #23
          Stimmt, Log durschauen geht natürlich auch, ich geb nur ne zusätzliche Alternative ;-)

          Netzwerksniffer kann für ungeübte schon etwas aufwendig werden, aber wenn alle anderen Vorschläge nichts bringen, würde ich das auch vorschlagen.

          Kommentar

          • König
            LoxBus Spammer
            • 30.12.2017
            • 207

            #24
            Habe jetzt alles mal abgeschaltet. Zwischenzeitlich dachte ich schon, dass es am Miniserver Backup liegt, weil ein paar Tage Ruhe war, nachdem ich dieses deaktiviert hatte. Nun ist dieses immer noch abgeschaltet, aber der MS macht regelmäßig dicht wg. zu vieler falscher Logins. Nun fand ich das (siehe Screenshot) - und ich kann ehrlich gesagt nicht viel damit anfangen.


            20:13:05.090 INFO: LoxBerry Version 2.2.0.4 ( is_raspberry.cfg )

            20:13:05.090 INFO: Loglevel: 6

            20:13:05.125 INFO: Logfile maintenance: reduce_logfiles called.

            20:13:06.957 WARNING: --> / below limit of 25% AVAL 731624 SIZE 7564920 - EMERGENCY housekeeping needed.

            20:13:08.702 WARNING: --> / below limit of 25% AVAL 731624 SIZE 7564920 - EMERGENCY housekeeping needed.

            20:13:10.439 INFO: Logfile maintenance: logdb_cleanup called.

            20:13:10.960 INFO: /opt/loxberry/log/plugins/miniserverbackup/miniserver_backup_2021-02-20_19h13m09s.txt does not exist - dbkey added to delete list

            20:13:10.989 INFO: /opt/loxberry/log/plugins/nukismartlock/callback.log does not exist - dbkey added to delete list

            20:13:10.989 INFO: /opt/loxberry/log/plugins/nukismartlock/callback.log does not exist - dbkey added to delete list

            20:13:11.013 INFO: Init database for deletion of logkeys

            20:13:11.016 INFO: logdb_cleanup: Deleting obsolete logdb entries...

            20:13:11.026 INFO: logdb_cleanup: Running VACUUM of logdb on ramdisk...

            20:13:11.059 OK: Finished logdb_cleanup.
            Angehängte Dateien

            Kommentar

            • König
              LoxBus Spammer
              • 30.12.2017
              • 207

              #25
              Ich habe jetzt alles überprüft. Keine verdächtigen Log-Einträge. Außerdem habe ich jetzt nur noch diese Plugins installiert. Die Zugangsdaten stimmen, der User ist admin und FHM kommt als Fehlerquelle nicht (mehr) in Frage. Die Falschanmeldungen müssen vom Loxberry kommen. Nur woher?

              Hat jemand eine Idee, bei welchem dieser Plugins suchen könnte? Und wenn ja, wonach?

              Klicke auf die Grafik für eine vergrößerte Ansicht

Name: Bildschirmfoto 2021-03-12 um 17.45.42.png
Ansichten: 480
Größe: 85,0 KB
ID: 296021

              Kommentar

              • svethi
                Lebende Foren Legende
                • 25.08.2015
                • 6357

                #26
                Mach doch mal das Netzwerklog an. Entweder in der Config, oder halt mit Fritzbox oder anderen. Und sieh Dir doch an was da immer aufgerufen wird, dann siehst Du das doch
                Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                Kommentar

                • Christian Fenzl
                  Lebende Foren Legende
                  • 31.08.2015
                  • 11250

                  #27
                  LBBackup und Nuki kann ich aus meiner Warte von vornherein ausschließen, die greifen überhaupt nicht auf den Miniserver zu.

                  MQTT und MS Backup hingegen machen das intensiv.

                  Gibt es seit Loxone 11 nicht Änderungen der Permissions, dass der Admin icht von vornherein Vollzugriff hat?
                  Funktioniert MS Backup? Vielleicht sperrt genau das Backup, das keinen Vollzugriff hat, deinen Account.
                  Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine

                  Kommentar

                  • scharrin
                    LoxBus Spammer
                    • 25.08.2015
                    • 336

                    #28
                    Hallo,

                    Ich habe vor kurzem auch auf die Version 11 aktualisiert.

                    Ich hatte das selbe Problem.

                    Der Grund war die Berechtigung. Die verwendeten User waren in einer Gruppe, welche keine Berechtigung hatte.

                    Mindestens müssen die Gruppen die Webapp haben.

                    Für Loxberry brauchte ich zusätzlich noch FTP und LoxoneConfig.



                    Viele Grüße,
                    Christian

                    Kommentar

                    • svethi
                      Lebende Foren Legende
                      • 25.08.2015
                      • 6357

                      #29
                      Nun, dass sich die Rechte geändert haben, hatte ich aber auch schon mal erwähnt und dies wurde auch gelesen. Wenn dies dann aber nicht überprüft/geändert/ausgeschlossen wird, kann ich da auch nichts machen.
                      Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

                      Kommentar


                      • König
                        König kommentierte
                        Kommentar bearbeiten
                        Das hatte ich bereits ausgeschlossen. Ich denke (hoffe), das Problem lag tatsächlich bei MQTT.
                    • König
                      LoxBus Spammer
                      • 30.12.2017
                      • 207

                      #30
                      Zitat von Christian Fenzl
                      LBBackup und Nuki kann ich aus meiner Warte von vornherein ausschließen, die greifen überhaupt nicht auf den Miniserver zu.

                      MQTT und MS Backup hingegen machen das intensiv.

                      Gibt es seit Loxone 11 nicht Änderungen der Permissions, dass der Admin icht von vornherein Vollzugriff hat?
                      Funktioniert MS Backup? Vielleicht sperrt genau das Backup, das keinen Vollzugriff hat, deinen Account.
                      MS Backup kann es nicht sein, das funktioniert. ich habe jetzt mal MQTT gelöscht und jetzt ist eine Zeit lang alles o.k.. Hoffe, da bleibt so.

                      Kommentar

                      Lädt...