Herunterladen Inhalt Inhalt Diese Seite drucken

Beispiele Für Die Authentifizierung; Ip Acl - GUDE Systems Expert Power Control 8101 Serie Anleitung

Inhaltsverzeichnis

Werbung

Spezifikationen
Wenn man auf der Weboberfläche sich in der Login Seite einmal mit Session
Authentication eingeloggt hat, wird automatisch weiter versucht mit Session Authentica-
tion zu arbeiten. Möchte man zu Basic Access Authentication gelangen, so müssen vor-
her die Session Cookies gelöscht werden, und dann auf eine Seite zugegriffen werden,
die nicht die Login Seite ist.
Beispiele für die Authentifizierung
Um zu demonstrieren wie Skripte die verschiedenen Authentication Modi durchführen
können, hier Kommandozeilen Beispiele mit Curl:
Basic Access Authentication
curl -u "admin:test" "192.168.0.10/status.json?components=16"
Session Authentication mit Cookies
curl --cookie-jar sess_cook_curl.txt -d "username=admin&password=test" \
192.168.0.10/login.json
curl --cookie sess_cook_curl.txt 192.168.0.10/status.json?components=16
Session Authentication mit Cookies und CSRF-Token
curl --cookie-jar sess_cook_curl.txt -d "username=admin&password=test" \
192.168.0.10/login.json
bringt eine JSON Ausgabe wie: {"login":1,"sessionidX":"a4b9cfc54b273b2af3-
ba84b8f413b6e9","user_id":1,"href":"dashboard.html"}
curl --cookie sess_cook_curl.txt -d "components=16&cmd=1&p=1&s=0" -H \
"sessionidX: a4b9cfc54b273b2af3ba84b8f413b6e9" 192.168.0.10/status.json
In diesem Beispiel wurde das CSRF-Token sessionidX aus der Ausgabe vom ersten
curl Aufruf als zusätzlicher header in den zweiten curl Aufruf hinzugefügt.
4.3

IP ACL

Die IP Access Control List (IP-ACL) ist ein Filter für eingehende IP-Verbindungen. Ist der
Filter aktiv, können nur die Hosts und Subnetze, deren IP-Adressen in der Liste eingetra-
gen sind, Kontakt über HTTP oder SNMP aufnehmen, und Einstellungen ändern. Für ein-
gehende Verbindungen von nicht autorisierten PCs verhält sich das Gerät nicht komplett
transparent. Aufgrund technischer Eigenschaften wird eine TCP/IP-Verbindung zwar zu-
erst angenommen, aber dann direkt abgelehnt.
Beispiele:
Eintrag in der IP ACL
192.168.0.123
Expert Power Control 8101
Bedeutung
der PC mit der IP Adresse "192.168.0.123" kann auf das Gerät zu-
greifen
60
© 2023 GUDE Systems GmbH

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis