mirror of
https://github.com/Jeuners/Logpy-AgentOne.git
synced 2026-09-09 15:02:33 +02:00
docs: Hinweis dass LEITSTAND_HOST=0.0.0.0 alle Interfaces bindet
Aus einem Security-Review: 0.0.0.0 bindet nicht nur ein VPN wie Tailscale, sondern jedes Netzwerk-Interface des Rechners - laeuft er zusaetzlich in einem normalen WLAN/LAN, ist der (passwortgeschuetzte) Leitstand auch dort erreichbar. Fuer diese Installation ist die Tailscale-Erreichbarkeit gewollt; der Hinweis dokumentiert das Verhalten fuer kuenftige Einrichtungen, die versehentlich mehr oeffnen als beabsichtigt. Alternative: die konkrete VPN-IP statt 0.0.0.0 eintragen. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PuP3zfgYqhnrwyEne2ejG7
This commit is contained in:
parent
3749d60aa4
commit
1aca65b8e6
2 changed files with 11 additions and 0 deletions
|
|
@ -54,6 +54,10 @@ DECK_STAPEL="Eingang,In Bearbeitung,Rückfragen,Erledigt"
|
|||
# --- Leitstand (Weboberfläche) ---
|
||||
# 127.0.0.1 = nur dieser Rechner. 0.0.0.0 = im Netz erreichbar, dann ist
|
||||
# LEITSTAND_PASS Pflicht (die Seiten zeigen Patiententranskripte).
|
||||
# Achtung: 0.0.0.0 bindet auf ALLE Interfaces, nicht nur ein VPN/Tailscale -
|
||||
# läuft nebenher ein normales WLAN/LAN, ist der Leitstand auch dort
|
||||
# erreichbar. Gezielt nur im VPN erreichbar: die konkrete VPN-IP eintragen
|
||||
# statt 0.0.0.0 (z. B. die Tailscale-IP 100.x.x.x).
|
||||
LEITSTAND_HOST=127.0.0.1
|
||||
LEITSTAND_PORT=8088
|
||||
LEITSTAND_USER=praxis
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue