Diese Anleitung erklärt, wie die Statusseite Deines Freifunk‑Offloaders bzw. Gateway aufgebaut ist, welche Bereiche öffentlich und welche passwortgeschützt sind und wie Du neue Zugangsdaten einrichtest.
Die Statusseite ist ĂĽber die Adresse http://[dein-knoten]/index.php erreichbar.
Je nach Parameter werden unterschiedliche Informationen angezeigt.
| Parameter | Beschreibung | Zugang |
|---|---|---|
index.php (kein Parameter) |
Standardansicht | öffentlich |
index.php?batctlo |
B.A.T.M.A.N.‑Originator‑Tabelle | öffentlich |
index.php?bekannt |
Bekannte IPv4/IPv6‑Nachbarn (ARP/NDP) | öffentlich |
index.php?debug |
Debug‑Ansicht (MAC → Knoten‑Mapping) | Passwort erforderlich |
index.php?dhcp |
Netzwerkinformationen pro Schnittstelle | Passwort erforderlich |
index.php?speedtest |
Speedtest‑Ergebnis | Passwort erforderlich |
index.php?dhcpserver |
DHCP‑Server‑Status und aktuelle Leases | Passwort erforderlich |
index.php?all |
Komplette System‑ und Netzwerkdiagnose | Passwort erforderlich |
Wenn Du eine geschützte Seite aufrufst, erscheint ein Anmeldeformular (kein Browser‑Popup).
admin).Nach erfolgreicher Anmeldung bleibt die Sitzung für eine gewisse Zeit bestehen – Du musst Dich nicht bei jedem Seitenwechsel neu anmelden. Die Anmeldung gilt für alle geschützten Seiten.
Abmelden: Du kannst Dich jederzeit abmelden, indem Du die Adresse
index.php?logout aufrufst. Danach sollte wieder das Anmeldeformular erscheinen.
Ă–ffne eine Kommandozeile (SSH) als root und fĂĽhre folgenden Befehl aus, es wird die Datei erstellt und mit Inhalt gefĂĽllt. (-c fĂĽr Erstellen):
htpasswd -c -b -B /etc/freifunk-status.htpasswd BENUTZERNAME PASSWORT
Beispiel: Wenn die Datei bereits existiert, dann Benutzer admin mit Passwort MeinSicheresPasswort2024 anlegen:
htpasswd -b -B /etc/freifunk-status.htpasswd admin MeinSicheresPasswort2024
-c – erstellen der Datei.-b – das Passwort wird direkt im Befehl mitgegeben (ohne interaktive Abfrage).-B – erzeugt einen modernen, sehr sicheren bcrypt‑Hash (empfohlen).Damit der Webserver die Passwortdatei lesen kann, müssen die Berechtigungen stimmen. Führe einmalig (als root) aus:
chown root:www-data /etc/freifunk-status.htpasswd chmod 640 /etc/freifunk-status.htpasswd
/etc/freifunk-status.htpasswd muss existieren, lesbar sein und einen gĂĽltigen Hash enthalten, damit die Anmeldung funktioniert.
Die oben genannten Befehle stellen sicher, dass alles korrekt eingerichtet ist.
PrĂĽfe die Rechte der Passwortdatei (siehe Abschnitt 4).
Stelle auĂźerdem sicher, dass der Hash mit -B (bcrypt) erzeugt wurde.
Alte $apr1$‑Hashes werden zwar unterstützt, sind aber weniger zuverlässig.
Ersetze sie einfach mit dem Befehl aus Abschnitt 3.
Ăśberschreibe die Datei einfach mit einem neuen Passwort (Abschnitt 3). Der alte Eintrag wird dabei ĂĽberschrieben.
Ja, mit htpasswd kannst Du beliebig viele Benutzer hinzufĂĽgen.
Verwende denselben Befehl ohne -c (das -c legt die Datei neu an und würde bestehende Einträge löschen).
Beispiel für einen zusätzlichen Benutzer dau:
htpasswd -b -B /etc/freifunk-status.htpasswd dau GeheimesDauPasswort
Schließe Deinen Browser (löscht die Sitzung). Danach musst Du Dich erneut anmelden, um geschützte Seiten zu sehen.
Diese Anleitung gehört zur Freifunk‑Statusseite. Bei weiteren Fragen wende Dich an den Administrator Deines Freifunk‑Knotens.