Fikk plutselig opp et varsel i Home-Assistant at noen hadde forsøkt og logge på fra ukjent IP..
IP-adressen var i USA og har dårlig rykte på seg, URL-en de hadde forsøkt seg på var skremmende spot-on der sensoren vedkommende har forsøkt og hente ut data i fra var rett.
URL-en de har forsøkt seg på var følgende:
/api/history/period/2024-12-04T22:00:00.000Z?filter_entity_id=sensor.<xxaayybb>&end_time=2024-12-06T23:00:00.000Z&significant_changes_only=0
Det eneste jeg har klart å finne ut er at dette er relatert til ApexCharts siden URL-en benyttes til dette fra mine andre klienter...
Sikkerhetsmessig har jeg hatt Home-Assistant bak en url- og applikasjons-basert brannmur, hatt et langt passord + MFA (TOTP), og følt meg passelig trygg med dette.
Men nå skrur jeg enda litt mer til, og har implementer EntraID autentisering mot Home-Assistant.
Siden HA ikke støtter dette ut av "boksen", så måtte jeg benytte meg av oauth2-proxy, og HACS tillegget "hass-auth-header".
Så nå må alle autentiseringer igjennom conditional access policies og være en compliant-enhet i EntraID/Intune 🙂