Ankündigung

Einklappen
Keine Ankündigung bisher.

Objekt mit 12 Linien & >300 Geräten angegriffen; 70% der Geräte kaputtprogrammiert

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Uwe!
    antwortet
    Zitat von TomasM Beitrag anzeigen
    was können wir nun aus diesem Thread eigentlich lernen ?
    keine Portfreigabe einzurichten!

    Einen Kommentar schreiben:


  • TomasM
    antwortet
    Hallo KNXler,

    was können wir nun aus diesem Thread eigentlich lernen ?

    - Das BAU Passwort sollte immer gesetzt werden ? <Ja/Nein>

    Ich denke aus dem Setzen des BAU PW´s im Privaten Bereich mehr Gefahren lauern, z.B. beim Vergessen oder der Hausherr verstirbt usw.. Dann könnte ich mir vorstellen, das es mehr und mehr Anlagen geben wird auf die man nicht mehr zugreiffen kann..

    Wie ist es bei euch ? Setzt ihr es nun oder nicht ?

    Einen Kommentar schreiben:


  • hjk
    antwortet
    Das steht bereits in Post #215.

    Einen Kommentar schreiben:


  • 19grad
    antwortet
    Zitat von Sweeny Beitrag anzeigen
    Hi,

    ich hatte irgendwie mitbekommen, dass man bei MDT-Geräten das BAU-Passwort gar nicht setzen kann bzw. dieses keine Auswirkungen hat. Habe ich das richtig verstanden?
    das könnte hjk sicher beantworten

    Würde mich auch interessieren

    Einen Kommentar schreiben:


  • hari2
    antwortet
    Zitat von jcd Beitrag anzeigen
    steht BAU für den Bau im Sinne von Baustelle oder ist das ein Akronym für BinaryUserAccess, oder ähnliches?
    bus access unit

    Einen Kommentar schreiben:


  • jcd
    antwortet
    Etwas OT, aber die Frage liegt mir seit Seite 1 auf der Zunge: steht BAU für den Bau im Sinne von Baustelle oder ist das ein Akronym für BinaryUserAccess, oder ähnliches?

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    KNX IP Geräte benutzen *immer* Routing. nie Tunneling. Du meinst Visualisierungen oder so was.

    Einen Kommentar schreiben:


  • traxanos
    antwortet
    Zitat von Klaus Gütter Beitrag anzeigen
    dadurch sind andere KNX IP Geräte nicht betroffen, nur Tunneling-Clients
    Ja aber das sind idR die meisten.

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Du wirst doch wohl kaum den Backbone (IP Routing = Multicast) ins Internet bringen.
    Also höchstens einen Secure Tunneling Server - dadurch sind andere KNX IP Geräte nicht betroffen, nur Tunneling-Clients.

    Einen Kommentar schreiben:


  • 19grad
    antwortet
    Zitat von PeterPan Beitrag anzeigen
    Ein schneller Schritt in Bestandsanlagen wäre die IP-Router zur Linienkopplung und/oder für die Kommunikation mit Visualisierungen gegen KNX/IP-Secure Router zu wechseln. Dann ist die KNX Datenkommunikation auf der Netzwerkseite verschlüsselt und von aussen unangreifbar.
    Dann muss aber auch die Bestands Visu bzw alle KNX-IP Geräte KNX Secure unterstützen?!
    wenn nur ein IP Geräte es nicht kann, wars das?

    Gibt es schon irgendwelche open source Projekte die KNX Secure unterstützen?

    Einen Kommentar schreiben:


  • delija999
    antwortet
    Zitat von vento66 Beitrag anzeigen
    Welchen Port? Der HS hat ein paar.....
    eingenen 13458 (z.b.) für den appzugang 3671 ist geschlossen

    Einen Kommentar schreiben:


  • vento66
    antwortet
    Zitat von delija999 Beitrag anzeigen
    auch homeserver port für die angelegenheit sperren muss
    Welchen Port? Der HS hat ein paar.....

    Einen Kommentar schreiben:


  • Klaus Gütter
    antwortet
    Zitat von Sweeny Beitrag anzeigen
    bei MDT-Geräten das BAU-Passwort gar nicht setzen kann
    BCU1-Geräte kennen überhaupt kein BAU-Passwort (sieht man in der Geräte-Info, wenn die Maskenversion x01x ist - x = irgendwas). BCU1 sieht man aber bei Neugeräten eher nicht mehr.

    Zitat von Sweeny Beitrag anzeigen
    bzw. dieses keine Auswirkungen hat.
    Das kann gut sein. Welche Auswirkungen ein BAU-Passwort hat, oder ob es überhaupt welche hat, ist dem Hersteller überlassen.

    Einen Kommentar schreiben:


  • Chris1009
    antwortet
    Wenn der Homeserver auch zum Programmieren genutzt werden kann (iETS) ja.
    Generell alle Ports ohne Authentifizierung am besten sperren.

    Einen Kommentar schreiben:


  • delija999
    antwortet
    ich bitte trotzdem um info ob man auch homeserver port für die angelegenheit sperren muss oder nur iprouter port?

    Einen Kommentar schreiben:

Lädt...
X