403 Forbidden IP 192.168.178.227 temporarily blocked, too many failed login attempts
Einklappen
X
-
Fritz.Lox läd die User-Daten z.B. nur beim Start de Service. Wenn im Nachhinein die Daten geändert werden, musst der Loxberry neu gestartet werden. Hast Du das mal gemacht?Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Obwohl Fritz.Lox nicht so viele Daten sendet. Wie war das? Hast Du Sonderzeichen im Passwort? Wenn ja mal rausnehmen.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Der Admin wird eigentlich nie geblockt. Deswegen zweifle ich weiterhin an, dass der User in Loxone alle Rechte hat.Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraineKommentar
-
Probier doch mal folgendes:
Geh in jedes Plugin und schalte die Funktion ab. Die meisten Plugins haben entweder ein Interval oder brauchen einen Virtuellen Ausgang im Miniserver zum aktiven Abfragen. Das Abfragen vom Miniserver auch mal deaktivieren.
Sobald du das hast, einfach mal laufen lassen und schauen ob der User noch geblockt wird. Danach Plugin für Plugin wieder anschalten.
Die Intervalle in den einzelnen Plugins können bei nem falschen Password sehr schnell zu Problemen führen, zum Beispiel wenn du im Wifi-Scanner auf Minütlich gestellt hast (was man wirklich nur zum testen machen sollte...)
Kommentar
-
Die meisten Plugins haben aber auch ein Log und wenn der Zugriff verweigert wird, sollte das eigentlich auch im Log stehen. Man könnte ja auch mal Netzwerksniffer nutzen. Oder den Monitor in der Config. So stochert man doch nur im Nebel rum.
Die Admingruppe ist aber kein Vollzugriff. Die Rechte wurden mit dem neuen System überarbeitet und da ist Admin nicht gleich Admin.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
Habe jetzt alles mal abgeschaltet. Zwischenzeitlich dachte ich schon, dass es am Miniserver Backup liegt, weil ein paar Tage Ruhe war, nachdem ich dieses deaktiviert hatte. Nun ist dieses immer noch abgeschaltet, aber der MS macht regelmäßig dicht wg. zu vieler falscher Logins. Nun fand ich das (siehe Screenshot) - und ich kann ehrlich gesagt nicht viel damit anfangen.
20:13:05.090 INFO: LoxBerry Version 2.2.0.4 ( is_raspberry.cfg )
20:13:05.090 INFO: Loglevel: 6
20:13:05.125 INFO: Logfile maintenance: reduce_logfiles called.
20:13:06.957 WARNING: --> / below limit of 25% AVAL 731624 SIZE 7564920 - EMERGENCY housekeeping needed.
20:13:08.702 WARNING: --> / below limit of 25% AVAL 731624 SIZE 7564920 - EMERGENCY housekeeping needed.
20:13:10.439 INFO: Logfile maintenance: logdb_cleanup called.
20:13:10.960 INFO: /opt/loxberry/log/plugins/miniserverbackup/miniserver_backup_2021-02-20_19h13m09s.txt does not exist - dbkey added to delete list
20:13:10.989 INFO: /opt/loxberry/log/plugins/nukismartlock/callback.log does not exist - dbkey added to delete list
20:13:10.989 INFO: /opt/loxberry/log/plugins/nukismartlock/callback.log does not exist - dbkey added to delete list
20:13:11.013 INFO: Init database for deletion of logkeys
20:13:11.016 INFO: logdb_cleanup: Deleting obsolete logdb entries...
20:13:11.026 INFO: logdb_cleanup: Running VACUUM of logdb on ramdisk...
20:13:11.059 OK: Finished logdb_cleanup.
Kommentar
-
Ich habe jetzt alles überprüft. Keine verdächtigen Log-Einträge. Außerdem habe ich jetzt nur noch diese Plugins installiert. Die Zugangsdaten stimmen, der User ist admin und FHM kommt als Fehlerquelle nicht (mehr) in Frage. Die Falschanmeldungen müssen vom Loxberry kommen. Nur woher?
Hat jemand eine Idee, bei welchem dieser Plugins suchen könnte? Und wenn ja, wonach?
Kommentar
-
Mach doch mal das Netzwerklog an. Entweder in der Config, oder halt mit Fritzbox oder anderen. Und sieh Dir doch an was da immer aufgerufen wird, dann siehst Du das dochMiniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
LBBackup und Nuki kann ich aus meiner Warte von vornherein ausschließen, die greifen überhaupt nicht auf den Miniserver zu.
MQTT und MS Backup hingegen machen das intensiv.
Gibt es seit Loxone 11 nicht Änderungen der Permissions, dass der Admin icht von vornherein Vollzugriff hat?
Funktioniert MS Backup? Vielleicht sperrt genau das Backup, das keinen Vollzugriff hat, deinen Account.Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraineKommentar
-
Hallo,
Ich habe vor kurzem auch auf die Version 11 aktualisiert.
Ich hatte das selbe Problem.
Der Grund war die Berechtigung. Die verwendeten User waren in einer Gruppe, welche keine Berechtigung hatte.
Mindestens müssen die Gruppen die Webapp haben.
Für Loxberry brauchte ich zusätzlich noch FTP und LoxoneConfig.
Viele Grüße,
ChristianKommentar
-
Nun, dass sich die Rechte geändert haben, hatte ich aber auch schon mal erwähnt und dies wurde auch gelesen. Wenn dies dann aber nicht überprüft/geändert/ausgeschlossen wird, kann ich da auch nichts machen.Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)Kommentar
-
MS Backup kann es nicht sein, das funktioniert. ich habe jetzt mal MQTT gelöscht und jetzt ist eine Zeit lang alles o.k.. Hoffe, da bleibt so.LBBackup und Nuki kann ich aus meiner Warte von vornherein ausschließen, die greifen überhaupt nicht auf den Miniserver zu.
MQTT und MS Backup hingegen machen das intensiv.
Gibt es seit Loxone 11 nicht Änderungen der Permissions, dass der Admin icht von vornherein Vollzugriff hat?
Funktioniert MS Backup? Vielleicht sperrt genau das Backup, das keinen Vollzugriff hat, deinen Account.Kommentar
Kommentar