Ich habe letztens mit der XXAPI experementiert. Bin eigentlich recht begeistert und werde auch einiges davon einsetzen. Nur......:
Ich habe eine eigene geheim.html (Startseite) so angepasst, wie in der Anleitung beschrieben. Dabei passierte mir dann der Fehler die "geheim".html in admin.html abgespeichert zu haben.
Gestern bekam ich dann einen Anruf von einem Wildfremden: Ich hätte meine Haussteuerung frei zugänglich im Netz für jedermann aufrufbar. Das solle ich doch lieber abschotten! (glücklicherweise läuft der HS noch im alten Haus im reinen Testbetrieb)
Na ja - Recht hat er ja.
Die Admin.html habe ich gelöscht, alle Passwörter geändert, Zugang auf den HS teilweise eingeschränkt.
Was fällt Euch noch ein, wie ich die HS sicherheit erhöhen kann? Wie könnte er sonst auf meine VISU gekommen sein (da war er!!! da standen die Telefonnummer und andere Infos, die er hatte). Der Knabe wollte mir leider keine Details nennen, wie er darauf kam. Ich würde es aber gerne wissen um es in Zukunft abzustellen.
Das schlimmste an der ganzen Panne ist der WAF. Der sinkt nach so einem Anruf nämlich dramatisch!
Also:
-Hat das schon mal jemand erlebt?
-Wie verhindert Ihr das?(bitte nicht sagen - speicher nicht als admin.html ab)
-Welche programme/scanner sind für diesen Sch.... verantwortlich
-
-
-
Ich freue mich auf eine fruchtbare Diskussion.
gruß Bernd
Ich habe eine eigene geheim.html (Startseite) so angepasst, wie in der Anleitung beschrieben. Dabei passierte mir dann der Fehler die "geheim".html in admin.html abgespeichert zu haben.
Gestern bekam ich dann einen Anruf von einem Wildfremden: Ich hätte meine Haussteuerung frei zugänglich im Netz für jedermann aufrufbar. Das solle ich doch lieber abschotten! (glücklicherweise läuft der HS noch im alten Haus im reinen Testbetrieb)
Na ja - Recht hat er ja.
Die Admin.html habe ich gelöscht, alle Passwörter geändert, Zugang auf den HS teilweise eingeschränkt.
Was fällt Euch noch ein, wie ich die HS sicherheit erhöhen kann? Wie könnte er sonst auf meine VISU gekommen sein (da war er!!! da standen die Telefonnummer und andere Infos, die er hatte). Der Knabe wollte mir leider keine Details nennen, wie er darauf kam. Ich würde es aber gerne wissen um es in Zukunft abzustellen.
Das schlimmste an der ganzen Panne ist der WAF. Der sinkt nach so einem Anruf nämlich dramatisch!
Also:
-Hat das schon mal jemand erlebt?
-Wie verhindert Ihr das?(bitte nicht sagen - speicher nicht als admin.html ab)
-Welche programme/scanner sind für diesen Sch.... verantwortlich
-
-
-
Ich freue mich auf eine fruchtbare Diskussion.
gruß Bernd
Kommentar