Mairilst DB Server keine User

Moin zusammen,

ich bin endlich dazu gekommen auf unserem Server mAirlist von Version 6 auf 7 hoch zu ziehen. Das klappte fast problemlos.

Beim REST Interface musste ich die bestehende Config löschen und neu anlegen vorher bekam ich keinen Zugriff von ausserhalb. Hier werden mir auch alle angelegten User samt berechtigungsstufe angezeigt.

Nun zu meinem eigentlichen Problem mit der Datenbank. Ich habe das Schma hoch gezogen und sämtliche Prüfungen sind OK. Sendeplanung läuft alles, Playlisten werden automatisch generiert und ausgespielt. Backend PostgreSQL wurde ansonsten nicht verändert.

Allerdings ist kein Zugriff auf den mAirlist DB Server möglich. Die Anfragen kommen an und stehen auch im Log und es wirft einen Fehler 403 also Access denied.

[19/Jul/2026:22:34:57 +0200] “GET /api/v1/config HTTP/1.1” 403 - “-” “Mozilla/5.0 (compatible; mAirList/7.4.7.5848)”

Wenn ich in der Datenbank auf User Management gehe, sind keine User vorhanden.

Bin ich da gedanklich irgendwo falsch abgebogen? Jedenfalls komme ich nicht drauf, was hier falsch läuft und warum meine User im REST Interface noch da sind, in der DB aber nicht.

Nebenfrage: Kann ich eigentlich eine vorhande Struktur wie LDAP/ Active Driectory benutzen um meine User zu Authentifizieren?

Alternativ vielleicht irgendwie über einen OIDC Dienst?

Moin,

hast Du eventuell den mAirList-Zugriff auf die Datenbank in der config noch auf admin/admin als Credentials stehen?

Mir ist nicht bekannt, seit wann mAirList diesen Schutz hat, aber vor dem Problem stand ich auch in v7/v8:

admin/admin lässt in beiden Versionen keinen Zugriff per REST auf den Datenbankserver zu, hier muss ein “echter” mAirList-Nutzer eingetragen werden (der Admin-Rechte hat) und der Datenbankserver danach neu gestartet werden.

Torben hatte das eingerichtet, da viele Nutzer hier nichts ändern und keine “echten” User eintragen - und so jeder einigermaßen Wissende sonst einen Zugang zum Datenbankserver bekäme.

Hallo @Stefan_Hillen ,

danke für die Schnelle Rückinfo.

Das wäre ja so weit OK und ist sicherheitstechnisch richtig.

Der lokale login, ist admin aber das Passwort sicherlich nicht Admin.

Der Login Funktioniert zumindest. Der Login Versuch auf den DB-Server war mit einem User und Passwort, nicht mit dem admin User. bzw. evtl. auch per Token.

Aber innerhalb der Datenbank sehe ich gar keine User:

Wenn ich aber in meiner REST Fernsteuerung schaue, sind alle User noch da. Haben nur auf die Fernsteuerung keinen Zugriff, die sollen ja mit der Datenbank arbeiten.

Guten Morgen,
ich habe da was im Changelog gefunden, also vielleicht der Klassiker? It’s not a bug it’s a feature?

[+] DB: Built-in user and group management for local and SQL databases;
    no longer uses SQL roles for user management. Default login is the "admin"
    user with password "admin" which can be changed in the database connection
    properties. Additional users/groups are managed from the DB app ->
    Administration menu. DBServer application does not have a user database
    of its own anymore but uses the one from the database.

zusammen mit dem hier:

[+] REST Remote can use mAirListDB user database for authentication

Was würde das bedeuten? Ich muss alle User neu anlegen? Da ich das ZIP Paket nutze und nicht den Installer und kein Import der der Config gelaufen ist, kann auch keine Migration der User stattgefunden haben, so es die denn überhaupt gäbe.

Könnte ich die aus dem Rest Interface (Fernsteuerung) in meine PostgreSQL überführen oder muss ich die neu anlegen?

Dann wären wir wieder bei meiner 2. Frage. Ich habe alle User in meinem Active Directory, kann ich das an dieser Stelle irgendwie benutzen, anstatt alle User noch mal anzulegen?