Squirrel Skrevet 3. april 2020 Skrevet 3. april 2020 Jeg legger merke til at når jeg bruker Z-seer eller f.eks. tenscriptaid, så trenger jeg kun å skrive inn IP, og så connecter den og jeg kan sende CAPI med tenscriptaid uten at jeg trenger å skrive inn passord eller noe. Hvorfor er det slik? Bør hele homeseer-serveren isoleres fra nettverket, dersom jeg ikke stoler på alle clientene på nettverket? (Sonos har jo også latterlig security-policy, der man kan configurere hva man vil gjennom HTTP-POST uten passord eller noe som helst...) Siter
BME Skrevet 3. april 2020 Skrevet 3. april 2020 Mener det er en innstilling som sier at du ikke trenger å logge på nå du er på samme nettverk. Denne kan du bare krysse bort. Har ikke prøvd det... Siter
Squirrel Skrevet 3. april 2020 Forfatter Skrevet 3. april 2020 Det er krysset bort. Så når jeg skal logge inn på homeseer web, så må jeg skrive inn passord. Så overraskende at tenscriptingaid ikke trenger det for å kontrollere devicer... Siter
Moskus Skrevet 3. april 2020 Skrevet 3. april 2020 Plugin'er kan koble seg til på samme nettverk, det er det tenScriptAid gjør, tipper jeg. Hvis du er helt paranoid, så må du isolere HS-maskinen. I praksis sperre kommunikasjon mot den og den applikasjonen eller maskinen via porter X i brannmur. Siter
Squirrel Skrevet 3. april 2020 Forfatter Skrevet 3. april 2020 All right. Jeg kan evt se på om det er noen sperrer jeg kan legge til i windows server 2016 firewall... takker! Siter
ZoRaC Skrevet 3. april 2020 Skrevet 3. april 2020 Mener «remote plugins» kobler seg til en spesifikk port på serveren, så du kan evt sperre tilkobling til den porten fra annet enn «localhost». Siter
bjornepappa Skrevet 11. april 2020 Skrevet 11. april 2020 Å splitte opp i fleire nettverk/VLAN er uansett klokt. Då kan HS-server vere på samme nettverk med klienter du stoler på og som må ha tilgang, andre klienter kan ha andre nettverk. Her i huset er det fire VLAN med kvart sitt tilhøyrande WiFi. Siter
Anbefalte innlegg
Bli med i samtalen
Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.