Gå til innhold
  • Bli medlem
Støtt hjemmeautomasjon.no!

Anbefalte innlegg

Skrevet

Nå skjemmes jeg, av to grunner;

1: Jeg spør nok en gang om hjelp her på forumet uten at jeg har bidratt med noe selv på lang tid (lover å skjerpe meg!)

2: Sikkerheten min har vært for dårlig..

 

 

Tok meg en dusj for en liten time siden, og etterpå stusset jeg litt på at det var varmere enn normalt på gulvet - ser tilfeldigvis at termostaten på det badet står på 28,2c som er et stykke over det det burde være..

Sjekker HS3, og ser at heating setpoint er satt til 35c tidligere i kveld.

Sjeker så videre i loggen, og ser at noen har kommet seg inn på systemet, og må jo bare anta at det er vedkommende som har endret dette...

image.png.791df2376d89a55645aebebe3cd3f320.png

 

Jeg har naturligvis gjort tiltak for å tette hullet inntil videre, og satser på å ha kun VPN-tilgang så fort den nye routeren og modemet er ferdig satt opp.

Det jeg er litt redd for nå, er jo om den som var inn har fått gjort noe særlig annet. Jeg ser to pålogginger med 5 minutters mellomrom i loggen, og bortsett fra at setpunktet på den termostaten er satt i overkant høyt ser jeg ingen ting urovekkende i loggen den første perioden etter påloggingen.

Finnes det noen mulighet for å sjekke "sist endret" eller tilsvarende på plug-ins, events etc? 

 

Hva er i tilfelle best egnet program for å gå igjennom databasen? Tenker at det MÅ jo ligge noe timestamp etc. på endringer der?

Skrevet (endret)

Første bud er vel å skifte passord alle steder der du har brukt samme passord som på HS.

Andre bud burde være å sjekke at all programvare er oppdatert.

Endret av xibriz
Skrevet
8 timer siden, bjwanvik skrev:

Jeg har naturligvis gjort tiltak for å tette hullet inntil videre

Hva var hullet? Grei å vite for oss andre slik at vi ikke gjør samme feil...

Hvilken HS3-versjon var det? Eksponert direkte til nett, med eller uten SSL?

 

8 timer siden, bjwanvik skrev:

Hva er i tilfelle best egnet program for å gå igjennom databasen? Tenker at det MÅ jo ligge noe timestamp etc. på endringer der?

Er det ikke en MySQL-database? Kan vel bruke "hva som helst", men jeg tror ikke du kommer til å finne noe fornuftig. Last heller inn hele device listen og sorter på dato.

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

×
×
  • Opprett ny...

Viktig informasjon

Vi har plassert informasjonskapsler/cookies på din enhet for å gjøre denne siden bedre. Du kan justere dine innstillinger for informasjonskapsler, ellers vil vi anta at dette er ok for deg.