Seite 1 von 3

Probleme mit whitelist

Verfasst: 25. Mär 2020 13:37
von madmike
Hallo zusammen,

ich bräuchte einmal Eure Unterstützung.
Ich benutze zur Datensicherung einen Batchbefehl der über das Exec-Binding abgewickelt wird. Hat soweit alles geklappt bis das Up-date kam und aus Sicherheitsgründen eine Whitelist eingeführt wurde.
Also habe ich einen Ordner misc angelegt, dort eine Datei exec.whitelist.
In diese Liste habe ich dann wie beschrieben meinen batch-Befehl gesetzt.
Backup Thing:

Code: Alles auswählen

Thing exec:command:clon [ command=" /bin/bash /etc/openhab2/scripts/backup.sh", interval=0, timeout=1800, autorun=false ]
Whitelist eintrag:

Code: Alles auswählen

/etc/openhab2/scripts/backup.sh
Angeblich sollte der der Fehler mit der Version OH 2.5.3 vom Tisch sein.
Leider bekomme ich immer noch im Log gesagt das der Eintrag nicht in der Whitelist ist.
Was mache ich falsch hat jemand eine Idee??

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 13:43
von udo1toni
Du rufst ja auch /bin/bash auf, oder? Ich nutze momentan kein exec und habe mich noch nicht näher mit der whitelist beschäftigt, würde aber dieses Verhalten erwarten.

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 13:48
von madmike
Hallo Udo,

danke für deine Antwort ja ich rufe /bin/bash auf.
Seit dem Update auf 2.5.2 bekomme ich den Fehler in der Log-Datei und der Befehl wird nicht ausgeführt.
Inwiefern könnte das in Zusammenhang miteinander stehen ??
Ist der bash-befehl das Problem??
Ich kann da nicht ganz folgen ! :!:

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 13:54
von udo1toni
Nein, wenn Du /bin/bash aufrufst, musst Du diesen Befehl auch whitelisten.

Vermutlich muss der Eintrag in der Whitelist

Code: Alles auswählen

/bin/bash /etc/openhab2/scripts/backup.sh
lauten.

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 13:58
von madmike
Hallo Udo,

ok das ist dann klar. Die Frage ist was habe ich dann falsch gemacht. Ggf muss ich Rechte für den Ordner misc setzen oder nur für die Datei und welche?
Systemebene oder Openhabebene. ?

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 14:00
von udo1toni
Schau noch mal Deinen Eintrag an. Oder geht es nicht mit meinem vorgeschlagenen whitelist Eintrag?

Der Ordner und die Datei sollten die gleichen Rechte und Besitz haben wie der Rest der Konfigurationsdateien, also im Zweifel
644 oder 755 openhab:openhab

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 14:01
von madmike
Hallo Udo werde ich probieren
Wie könnte es mit den Rechten aussehen?

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 14:02
von udo1toni
Ich bin zu langsam mit dem editieren.

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 14:04
von madmike
Hallo Udo,

ich habe den Eintrag verändert, nach Deiner Idee.

folgendes Ergebnis kommt:

Code: Alles auswählen

[WARN ] [ng.exec.internal.handler.ExecHandler] - Tried to execute ' /bin/bash /etc/openhab2/scripts/backup.sh', but it is not contained in whitelist.

Re: Probleme mit whitelist

Verfasst: 25. Mär 2020 14:08
von madmike
Hallo Udo,
du bist nicht zu langsam lach,
wie war nochmal der Befehl für die Rechtevergabe bin etwas raus?