- Mitglied seit
- 11. Mai 2023
- Beiträge
- 226
Hallo,
bin mal wieder auf ein großes Problem mit der 3CX Anlage gestoßen.
Ist es gewollt, dass jeder Zugriff auf den Provisierungsordner hat, der die URL kennt? Ganz ohne Authentifizierung?! Finde ich äussert unsicher und ein absolutes No Go von 3CX!!! Da kann man von Glück sprechen, dass 3CX beim API Zugriff (noch) nicht versagt hat.
Kann mir jemand helfen? Meine Anlage läuft selbst gehostet auf Linux. Mal funktionierte die .htpasswd ... na ja bis zum Neustart des Servers. Bisher habe ich es nicht mehr geschafft, dass die phonebook.xml mit der .htpasswd geschützt wird.
Habe mir sogar dank 3CX den gesamten Server zerschossen, bzw. habe mich auf eine Vorgabe verlassen, die mich vom Server ausgesperrt hat, deshalb will ich nichts mehr groß verändern, "nur" wegen 3CX. Hab von Linux keine Ahnung und will mich damit auch nicht weiter auseinandersetzen. Ich will doch einfach nur, dass mein Telefonbuch nicht im Netz "umherschwirrt".
/etc/.htpasswd liegt vor und in /etc/nginx.conf steht folgende Zeile:
server {
listen 80;
server_name _;
return 301 https://example.com$request_uri;
location /provisioning/example/cisco_phonebook.xml {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
root /var/lib/3cxpbx/Instance1/Data/Http/Interface;
deny all;
}
Natürlich ist "example" jeweils spezifisch festgelegt. Sämtliche Tutorials im Netz gehen nicht. Die XML Datei bleibt frei zugänglich, da kann ich an der NGINX rumbasteln, wie ich will...meine Nerven liegen blank...HILFE!!!
Grüße
PS: Bin genervt von 3CX - aber gewaltig!
bin mal wieder auf ein großes Problem mit der 3CX Anlage gestoßen.
Ist es gewollt, dass jeder Zugriff auf den Provisierungsordner hat, der die URL kennt? Ganz ohne Authentifizierung?! Finde ich äussert unsicher und ein absolutes No Go von 3CX!!! Da kann man von Glück sprechen, dass 3CX beim API Zugriff (noch) nicht versagt hat.
Kann mir jemand helfen? Meine Anlage läuft selbst gehostet auf Linux. Mal funktionierte die .htpasswd ... na ja bis zum Neustart des Servers. Bisher habe ich es nicht mehr geschafft, dass die phonebook.xml mit der .htpasswd geschützt wird.
Habe mir sogar dank 3CX den gesamten Server zerschossen, bzw. habe mich auf eine Vorgabe verlassen, die mich vom Server ausgesperrt hat, deshalb will ich nichts mehr groß verändern, "nur" wegen 3CX. Hab von Linux keine Ahnung und will mich damit auch nicht weiter auseinandersetzen. Ich will doch einfach nur, dass mein Telefonbuch nicht im Netz "umherschwirrt".
/etc/.htpasswd liegt vor und in /etc/nginx.conf steht folgende Zeile:
server {
listen 80;
server_name _;
return 301 https://example.com$request_uri;
location /provisioning/example/cisco_phonebook.xml {
auth_basic "Restricted Access";
auth_basic_user_file /etc/nginx/.htpasswd;
root /var/lib/3cxpbx/Instance1/Data/Http/Interface;
deny all;
}
Natürlich ist "example" jeweils spezifisch festgelegt. Sämtliche Tutorials im Netz gehen nicht. Die XML Datei bleibt frei zugänglich, da kann ich an der NGINX rumbasteln, wie ich will...meine Nerven liegen blank...HILFE!!!
Grüße
PS: Bin genervt von 3CX - aber gewaltig!
