Zitat von gmbh07
Beitrag anzeigen
Ankündigung
Einklappen
Keine Ankündigung bisher.
KNX Port offen im Internet
Einklappen
X
-
Einbrechen ist der falsche Ausdruck. Um es mit einem Haus zu vergleichen: Deine Tür steht sperrangelweit offen. Ich muss ja gar nicht einbrechen, um reinzukommen. Ich könnte, wenn ich die IP wüsste, die Anlage rekonstruieren und alle Aktoren entladen. Dann ist zwar grundsätzlich nichts kaputt, aber Du hast erstmal eine Menge Spaß.
-
Wenn alles gelöscht ist kannst du nichts mehr rekonstruieren....Zitat von DerStandart Beitrag anzeigenDas wäre tatsächlich ein großer Spaß. Und den Einsatz zur Rekonstruktion will dann hinterher keiner bezahlen.
Kommentar
-
Und schnell heißt wenige Minuten. Ist aber trotzdem Murks - VPN ist doch nicht sooo kompliziert.Zitat von Beleuchtfix Beitrag anzeigenaber die müssen schnell wieder geschlossen werden
- Likes 2
Kommentar
-
Stimmt ... Noch schlimmer. Dann kannste erstmal paar Tage ins Hotel ziehen.Zitat von Peterich Beitrag anzeigen
Wenn alles gelöscht ist kannst du nichts mehr rekonstruieren....
Kommentar
-
Du meinst oben im Search-Feld? Dann kommt einfach Note: No results found... Da steht aber nix von IP-Scan. Mach ich da etwas falsch?Zitat von Peterich Beitrag anzeigenSweeny https://www.shodan.io/ gib mal deine IP ein oben
Kommentar
-
Danke, ich habe gerade https://www.heise.de/security/dienst...html?scanart=1 verwendet. Keine Auffälligkeiten
Kommentar
-
Bei Apple gibt es VPN-On-Demand. Hab damit mal gespielt, funktioniert grundsätzlich, aber..
wann schliesst Du die VPN Verbindung wieder? Da gibt es zumindest bei Apple (meines Wissens nach) keinen Mechanismus.
Also baut das Handy bei öffnen der HS-App zwar brav den VPN, er bleibt aber aktiv bis sich etwas an der Verbindung ändert (bsp. Switch von LTE auf WLAN). Ändert sich nichts, bleibt der Tunnel „für immer“ offen.
Kommentar
-
wenn das Handy gesperrt wid, wird der VPN geschlossen.Ich nutze das immer. Er hat aber nach ANDROID gefragt. Jetzt werden die ganzen Porttforwarder nervös....Zitat von sti87 Beitrag anzeigenDa gibt es zumindest bei Apple (meines Wissens nach) keinen Mechanismus.
Kommentar
-
Ich glaube hier gibt es etwas Verwirrung.
Wenn ihr zb ein IP-Interface an den Bus klemmt, dann bekommt das von eurem Router eine IP, zb 192.168.1.42 (oder ihr stellt in den Paramtern eine feste IP ein).
Das ist erstmal unkritisch, da man sich nun in eurem lokalen Netz befinden muss um auf den Bus zuzugreifen.
Wenn man nun aber einen Service wie dyndns nutzt und im Router den Port 3671 darueber erreichbar macht, kann JEDER mit Internetzugriff euer System zerstoeren.
Abhilfe schaffen Geraete die einen VPN-Tunnel zu einem Server oeffnen, ueber den man sich dann von remote auf das System einwaehlen kann. Dieser Zugriff ist (theoretisch) sicher. Aber: Ihr muesst dem Hersteller vertrauen, im Grunde kann er jederzeit auf euer lokales Netz zugreifen.
Besser ist es eigentlich selbst einen VPN-Server aufzusetzen (in der Cloud*). Die Kosten sind minimal wenn man einen Anbieter waehlt bei dem Kosten nur entstehen, wenn das System laeuft... Aber ist natuerlich nicht tirvial.
EDIT: * geht natuerlich auch ohne cloud.Zuletzt geändert von Zepp; 28.08.2021, 19:26.
- Likes 1
Kommentar


Kommentar