falls jemandnicht mehr auf sein FHEM kommt....

Begonnen von Frank_Huber, 31 Mai 2017, 10:42:03

Vorheriges Thema - Nächstes Thema

WumpE

Mann Mann Mann, nen Auszug aus dem Chat nehmen und mich an den Pranger stellen, ganz großes Kino 

Kindergarten ich bin raus

Falls bei jemanden fhem nicht mehr geht, weil es offen war, bitte an mich per pm wenden, ich helfe gern fhem von außen sicher erreichbar zu machen .

Grüße WumpE
Über Mich: Stefan, Informatiker, Systementwicklung Prozessleittechnik
Server: NUC7i5 - Debian Docker
Container: FHEM,DEBMATIC,EMQX,NODERED,SONOS2MQTT,TRAEFIK,HOMEBRIDGE,DECONZ
Aktoren/Sensoren: HM-RF, HM-IP, EnergyCam, Shelly, MiLight, Hue, SONOS, OEG KMS-D+, Echo's, Worx
Frontends: Smartvisu 2.9

Frank_Huber

Zitat von: WumpE am 31 Mai 2017, 15:34:15
Mann Mann Mann, nen Auszug aus dem Chat nehmen und mich an den Pranger stellen, ganz großes Kino 
kein Pranger, eher Beweissicherung...

WumpE

Frank doch aber nicht mit namen veröffentlichen!!!!

es hätte auch ein "ich weis wer es verbockt hat und gebe dir gern den Kontakt weiter. Weil ich weis, dass er dir auch helfen würde, dein system wieder zum laufen zu bekommen und sicher machen würde" gereicht.

Danke für deine Aufmerksamkeit
Über Mich: Stefan, Informatiker, Systementwicklung Prozessleittechnik
Server: NUC7i5 - Debian Docker
Container: FHEM,DEBMATIC,EMQX,NODERED,SONOS2MQTT,TRAEFIK,HOMEBRIDGE,DECONZ
Aktoren/Sensoren: HM-RF, HM-IP, EnergyCam, Shelly, MiLight, Hue, SONOS, OEG KMS-D+, Echo's, Worx
Frontends: Smartvisu 2.9

rr725

au mann.....herr lehrer, ich weiss was.....im keller brennt licht......

Mickey

ZitatFalls sich jemand für die Gruppe interessiert. Vergesst es. Die haben das nicht so mit der Demokratie.

Am Rande:
Ich vermute mal, durch die Diskussion hier im Forum, wurde die "Telegram Gruppe" neu organisiert.

Grüße/ 
Zu mir:
Ich bin leider fast blind (EU Rentner) und nicht zu "faul" was nachzulesen. Bitte seht mir nach, wenn ich einmal zu viel frage oder auch mal Schreibfehler mache. Danke, Michael

CoolTux

Der Einladungslink würde für ungültig erklärt und alle neuen User die nichts geschrieben haben würden gekickt.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

Mickey

ZitatDer Einladungslink würde für ungültig erklärt und alle neuen User die nichts geschrieben haben würden gekickt.

Stimmt, deswegen hat sich vermutlich auch was geändert. Falls es darüber genauere Info`s gibt würde
ich gerne berichten.

Grüße/
Zu mir:
Ich bin leider fast blind (EU Rentner) und nicht zu "faul" was nachzulesen. Bitte seht mir nach, wenn ich einmal zu viel frage oder auch mal Schreibfehler mache. Danke, Michael

Floca

Ich habe mich versucht in der Gruppe zu erklären und was noch viel wichtiger ist, ich habe mich entschuldigt. Ich habe den guten Ruf der Gruppe in Gefahr gesehen und deshalb unüberlegt gehandelt und es vermutlich sogar schlimmer gemacht.

Wie Mickey schon sagt, haben wir Maßnahmen ergriffen das dies nicht wieder vorkommt.

Auch hier würde ich mich gerne entschuldigen bei allen beteiligten, wenn Sie es denn annehmen möchten. Ich wusste nicht das sich das so hochschaukelt.

Wer wieder bzw. überhauptnoch dazukommen möchte ist herzlich eingeladen.

https://t.me/joinchat/AAAAAAyOa0dMVMdHW0nmhA



Gesendet von meinem SM-G920F mit Tapatalk


CoolTux

Der Fairness halber muss man aber sagen das der Admin in dem Moment einfach überfordert gehandelt hat. Es war auch das erste mal das Leute aus der Gruppe genommen wurden. Da saß der Schreck wohl zu tief oder Befürchtung über negative Meldungen.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

Muschelpuster

#24
Shodan.io ist ja echt interessant. Nun handelt es sich bei den FHEM-Dingen um Heimprojekte, die Amateure machen. Aber ich habe mal in meinem Fachgebiet gesucht. Da es hier immer deutlich größer ist, sollten das nur Fachleute in die Hand bekommen, aber auch hier findet Shodan genug und bei 2 Stichproben funktionierte auch das Default-Passwort  :-X
Es würden mir jetzt wenige Mausklicks reichen, um einen indischen und einen brasilianischen Telefonanschluss zu Hause zu haben. Und wenn ich jetzt etwas suche, finde ich sicher auch einen deutschen Anschluss. Wenn ich darauf einen Dialer anmelde, kann der kräftig Bitcoins auf mein nicht vorhandenes Bitcoin-Konto spülen.
Ob sich wirklich so naive Menschen am Ende beklagen sei mal ebenso dahin gestellt, wie die Frage, ob Strafverfolgungsbehörden wegen einem nicht mehr funktionierendem FHEM ermitteln. Ich habe die Löschung vom Web-Interface auch eher als Scherz gelesen!?
Immerhin kann man sogar ein Knöllchen bekommen oder gar abgeschleppt werden, wenn man sein Auto eigentlich korrekt, aber mit geöffnetem Fenster parkt, weil man seine Verkehrssicherungspflicht dahin gehend verletzt, dass man sein Fahrzeug nicht hinreichend gegen unbefugte Benutzung schützt.
Ich kenne da einen IT-Sicherheitsexperten, der für ungesicherte WLAN's mit offenen Druckern gerne mal die Bibel zu rate zieht, indem er darüber nachdenkt die Offline-Version von seiner Festplatte auf dem Drucker auszudrucken. Wer so fahrlässig ist, kann sie sicher gut gebrauchen  ;D

entspannte Grüße
Niels
fhem @ ZBOX mit 1,6MHz Celeron, 4GB RAM & 120GB SSD mit Debian Bullseye # MiLight # Homematic via CCU3 # W&T WebIO # Rademacher DuoFern # ESPeasy # logdb@mysql # configdb@mysql # Shelly @ MQTT2 # go-eCharger mit PV-Überschussladung via DOIF

RaspiLED

Hallo Zusammen,
Jetzt haben wir glaube ich genug Meinungen!

Und ich persönlich will lieber nach vorne schauen und lernen.

Lest Euch mal in Analogie das durch:

https://m.heise.de/ct/ausgabe/2016-14-Sicherheitsleck-in-vernetzten-Alarmsystemen-3242034.html

Und jetzt meine Frage:
Sollten wir nicht lieber jede neue FHEM Instanz grundsätzlich mit einem zufälligen Passwort bei der Installation absichern?

Gruß Arnd


Raspi2 mit FHEM, CUL, Signalduino, MySensors, HomeBridge, Presence, Bravia, ...
Raspberry Pi mit FHEM, CUL, Signalduino, MySensors, HomeBridge, Presence, WifiLight2, Bravia, ...

DeeSPe

Zitat von: RaspiLED am 31 Mai 2017, 19:27:36
Und jetzt meine Frage:
Sollten wir nicht lieber jede neue FHEM Instanz grundsätzlich mit einem zufälligen Passwort bei der Installation absichern?

Nö, warum?
Soweit ich weiß gräbt sich FHEM nicht eigenständig Tunnel durch Router/Firewall, so dass man erst manuell aktiv werden muss um FHEM nach draußen zugänglich zu machen. Das wurde also ganz bewußt so gemacht!

Und auch hierbei heißt meine Devise: Von Sachen, von denen man keine Ahnung hat, besser die Finger lassen.

Gruß
Dan

P.S. Schon mal was von Honeypot gehört? Könnte ja einer sein!
MAINTAINER: 22_HOMEMODE, 98_Hyperion, 98_FileLogConvert, 98_serviced

Als kleine Unterstützung für meine Programmierungen könnt ihr mir gerne einen Kaffee spendieren: https://buymeacoff.ee/DeeSPe

WumpE

Zitat von: DeeSPe am 31 Mai 2017, 19:30:56
Nö, warum?
Soweit ich weiß gräbt sich FHEM nicht eigenständig Tunnel durch Router/Firewall, so dass man erst manuell aktiv werden muss um FHEM nach draußen zugänglich zu machen. Das wurde also ganz bewußt so gemacht!

Und auch hierbei heißt meine Devise: Von Sachen, von denen man keine Ahnung hat, besser die Finger lassen.

Gruß
Dan

P.S. Schon mal was von Honeypot gehört? Könnte ja einer sein!

Die aktuelle fritzboxversion erlaubt automatisches portforwarding .... Peng 8083 , 8084, 8085 offen
Über Mich: Stefan, Informatiker, Systementwicklung Prozessleittechnik
Server: NUC7i5 - Debian Docker
Container: FHEM,DEBMATIC,EMQX,NODERED,SONOS2MQTT,TRAEFIK,HOMEBRIDGE,DECONZ
Aktoren/Sensoren: HM-RF, HM-IP, EnergyCam, Shelly, MiLight, Hue, SONOS, OEG KMS-D+, Echo's, Worx
Frontends: Smartvisu 2.9

DeeSPe

Zitat von: WumpE am 31 Mai 2017, 22:04:25
Die aktuelle fritzboxversion erlaubt automatisches portforwarding .... Peng 8083 , 8084, 8085 offen

Sowas gehört IMHO auf Consumers Geräten verboten!!!
Mich würde trotzdem interessieren wie das funktionieren soll. So gaaaanz automatisch wird es wohl auch nicht gehen oder?

IMHO sollten genau diese professionellen Einstellungen auf Consumers Geräten eher erschwert, als erleichtert werden. Ich sehe hier die Hersteller der Consumers Netzwerkgeräte in der Pflicht über die möglichen Risiken zu informieren.
Die Meisten die sich eine 20000€ Cisco Firewall kaufen, werden wohl wissen warum sie das tun und wie sie sie konfigurieren.
Es gibt nicht umsonst Netzwerkspezialisten die sechsstellige Jahresgehälter bekommen und die nichts Anderes machen als Netzwerke bestmöglich abzusichern.

Gruß
Dan
MAINTAINER: 22_HOMEMODE, 98_Hyperion, 98_FileLogConvert, 98_serviced

Als kleine Unterstützung für meine Programmierungen könnt ihr mir gerne einen Kaffee spendieren: https://buymeacoff.ee/DeeSPe

Muschelpuster

Zitat von: DeeSPe am 31 Mai 2017, 23:43:22
Mich würde trotzdem interessieren wie das funktionieren soll. So gaaaanz automatisch wird es wohl auch nicht gehen oder?
Nein, es wird vermutlich überhaupt nicht gehen. Zum Einen ist diese Funktion laut AVM auch nicht automatisch aktiv sondern muss aktiviert werden, zum Anderen braucht es UPNP und es wäre mir neu, das FHEM UPNP macht. Aber da ist sie wieder, die netzwerktechnische Unwissenheit  8)

https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publication/show/894_Automatische-Portfreigaben-einrichten/

unwissende Grüße
Niels
fhem @ ZBOX mit 1,6MHz Celeron, 4GB RAM & 120GB SSD mit Debian Bullseye # MiLight # Homematic via CCU3 # W&T WebIO # Rademacher DuoFern # ESPeasy # logdb@mysql # configdb@mysql # Shelly @ MQTT2 # go-eCharger mit PV-Überschussladung via DOIF