V2: Sicherheit

Natürlich darf selbst ein offener Notfallserver mit unverschlüsseltem Zugang auch im Notfall nicht ungesichert bleiben. Schließlich soll ja mal mit offenem WLAN getestet werden.

Änderung der Passwörter

Bisher haben wir überall als Passwort „notfallbox“ verwendet. Das soll natürlich nach dem Abschluss der Installation nicht so bleiben. Daher ändern wir alle benutzten Passwörter.

Unter Raspberry OS ist das Root-Passwort „leer“ - d.h. es ist „nicht gesetzt“. Folglich ist unter Raspberry OS kein direkter Login mit dem Nutzer „root“ möglich. Daher ist auch der Benutzer pi immer berechtigt, per „sudo“ Kommandos mit root-Rechten auszuführen.

Linux-nutzer notfallbox

sudo passwd notfallbox Neues Passwort zweimal eingeben

Datenbank-Nutzer (root und phpmyadmin)

mariadb -u root -pnotfallbox
ALTER USER 'root'@'localhost' IDENTIFIED BY 'neues_root_passwort';
ALTER USER 'phpmyadmin'@'localhost' IDENTIFIED BY 'neues_passwort';
FLUSH PRIVILEGES; EXIT;

Datenbank-Nutzer notfallbox

  1. Admin-Menü: Konfiguration
  2. Passwort ändern
  3. „Speichern“ auswählen
  4. Nach ca. 2 Minuten den Refresh-Button klicken


Foren-Admin

  1. Admin-Menü: Konfiguration
  2. Passwort ändern
  3. „Speichern“ auswählen
  4. Nach ca. 2 Minuten den Refresh-Button klicken



Passwort für den Notfallbox-Admin-Bereich

sudo nano /var/www/html/include/pw.inc.php

$boxPwAdminnotfallbox

Editor beenden und speichern!

Passwort für den Kurznachrichtendienst

sudo nano /var/www/html/shoutbox/config_main.inc.php

$adminPassnotfallbox

Editor beenden und speichern

Admin-Bereich absichern

Ab Auslieferung ist der Admin-bereich für jedermann zugänglich. Das muss natürlich nicht sein. Die Notwendigen Dateien hierfür sind bereits vorhanden. Aber zuerst muss eine kleine Konfigurationsänderung im Apache2-Webserver gemacht werden:

Zur Änderung des Passwortes müssen wir den vorhandenen Benutzer löschen und neu eintragen:

Schluss-Tipp

Da wir Datensicherung für ein extrem wichtiges Instrument halten, empfehlen wir die Nutzung dieser Android-App zur Datensicherung: APK Extractor & Analyzer