Seite 1 von 2

iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Mi 14. Dez 2016, 22:16
von ulbrichf
Hallo Fred,
mir kam in den den Sinn, ob es nützlich sei könnte, die DEBUG Informationen ebenfalls verbergen zu können,
wie es mit dem Telefonbuch zu machen ist. Die DEBUG Infos enthalten ja doch einige Informationen, die eventuell
nicht jeder sehen sollte.
Was denkst Du, sind dort sicherheitsrelevante Infos dabei .... man kann Puffferinhalte und IP/Portinformationen mitlesen...
Off-Topic
... ;-)
SocketAnzahlZeichenEmpfangen = 3107
TeilnehmerServerSocket = -1
HtmlSendeText: [hallo lieber kunde. wir bestaetigen ihnen ihre buchung der malediven reise. ]
AsciiDruckPuffer: []
LangTimerVal(&BeideRuhigTimer) = 678
...

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Mi 14. Dez 2016, 23:26
von Alex
Mach doch einfach Port 80 zu, schon kommt keiner mehr auf die HTML-Seite...

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 07:43
von FredSonnenrein
ulbrichf hat geschrieben:Hallo Fred,
mir kam in den den Sinn, ob es nützlich sei könnte, die DEBUG Informationen ebenfalls verbergen zu können,
wie es mit dem Telefonbuch zu machen ist. Die DEBUG Infos enthalten ja doch einige Informationen, die eventuell
nicht jeder sehen sollte.
Was denkst Du, sind dort sicherheitsrelevante Infos dabei .... man kann Puffferinhalte und IP/Portinformationen mitlesen...
Ich werde mal bestimmte Informationen aus der Liste heraus nehmen.
Ansonsten ist es ja hilfreich, mal aus der Ferne drauf schauen zu können, wenn irgendwas klemmt.

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 08:20
von Helge
Hallo Fred,

könntest Du die Pufferauslastung drinlassen?

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 09:45
von ulbrichf
Die DEBUG Info finde ich prinzipiell gut und ich bin froh, daß ich diese sehen kann.

Die Webseite möchte ich schon im Internet lassen, doch finde ich es sinnvoll wie beim Telefonbuch
bestimmen zu können , ob gewisse Teilinfos von jedem gesehen werden sollen.
Habe keine Probleme Fred oder anderen Eingeweihten die Infos zu zeigen.

Die Idee einer eingeschränkten Sicht und einer per Haken freizugebenden Vollansicht finde ich gut.
So kann man entscheiden alles zu zeigen oder nur grundlegende Infos für die Paranoiden unter uns.

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 10:17
von Helge
Hallo Frank,

ich habe den Port 80 nicht im Netz. Bei anderen Projekten hat sich gezeigt, dass das die Stabilität verbessert
hat weil regelmässig irgendwer auf irgendwas zugreift.

Wie empfindlich I-Telex da ist kann ich nicht einschätzen, aber ich wollte alles unnötige abklemmen.
Die Idee einer eingeschränkten Sicht und einer per Haken freizugebenden Vollansicht finde ich gut.
So kann man entscheiden alles zu zeigen oder nur grundlegende Infos für die Paranoiden unter uns.
Das passt für mich auch.

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 11:58
von FredSonnenrein
Gut. Dann bitte ich um eine abgestimmte Liste, was in der "paranoiden" Ansicht ausgeblendet werden soll.

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 12:46
von Alex
Wegen mir gar nichts, ich hab nichts zu verbergen...

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Do 15. Dez 2016, 21:19
von Martin
Alex hat geschrieben:Wegen mir gar nichts, ich hab nichts zu verbergen...

Ein historischer Tag - ich bin mit Alex einer Meinung. Ich habe zwar auch schon mal mit Fred über diese Zeile gesprochen, denke aber das an der 666 besser nichts mehr verändert werden sollte. Die läuft in meinen Augen sehr gut.

Re: iTELEX - DEBUG Info mit Passwordschutz

Verfasst: Fr 23. Dez 2016, 12:38
von ulbrichf
FredSonnenrein hat geschrieben:Gut. Dann bitte ich um eine abgestimmte Liste, was in der "paranoiden" Ansicht ausgeblendet werden soll.
Hallo Fred,
eine abgestimmte Liste zu beschließen, ist bestimmt schwer. Defaultmäßig die DEBUG Seite anzeigen lassen und bei Bedarf durch Setzten eine checkbox auszublenden, ist bestimmt einfacher. Wie beim Verbergen der Konfigurationsmenüs hinter PW Eingabe. Ich versuche gerade zu verstehen, wie das im Sourceode bei dem Aufruf der HTML Seiten realisiert ist. Da gibt es ja eine Funktion zur PW Abfrage von Webseiten...