Sicherheit / Erreichbarkeit über Internet

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Rudolpho
    Smart Home'r
    • 07.11.2017
    • 58

    #1

    Sicherheit / Erreichbarkeit über Internet

    Guten Abend

    Ich habe gerade von meinem Internetanbieter eine eMail bekommen mit der bitte das betroffene System abzusichern.

    Sehr geehrte Damen und Herren,

    mit diesem Report informieren wir Sie über offen aus dem Internet
    erreichbare Industrie-Steuerungssysteme bzw. Systeme zur Gebäude-
    automatisierung (z.B. Siemens S7, BACnet, Modbus, KNX, Codesys,
    PCWorx) in Ihrem Netzbereich.

    Die meisten dieser Systeme verfügen nicht über eine Zugriffskontrolle
    zum Schutz gegen nicht-autorisierte Zugriffe. Angreifer können dies
    ausnutzen, um über das Internet Zugriff auf die Systeme zu erlangen
    und Informationen über die Steuerungssysteme und die angeschlossenen
    Komponenten auszuspähen oder diese zu manipulieren. Auch bei einer
    vorhandenen Zugriffskontrolle können Angreifer potenziell mittels
    Brute-Force-Angriffen oder gestohlenen Zugangsdaten Zugriff auf die
    Systeme erlangen.

    Zum Schutz der Steuerungssysteme vor Angriffen empfiehlt CERT-Bund,
    den Zugriff auf die betroffenen Systeme auf vertrauenswürdige
    Quell-IPs zu beschränken oder über ein VPN abzusichern.

    Nachfolgend senden wir Ihnen eine Liste betroffener Systeme
    in Ihrem Netzbereich. Der Zeitstempel (UTC) gibt an, wann unter der
    jeweiligen IP-Adresse ein offen aus dem Internet erreichbares
    Steuerungssystem identifiziert wurde.

    Wir möchten Sie bitten, den Sachverhalt zu prüfen bzw. Ihre Kunden
    entsprechend zu informieren.
    Anhand der MAC Adresse und der ausgelesenen Seriennummer (!) ist klar das es mein Miniserver ist.
    Ich bin offen für Ratschläge was zu tun ist. VPN hatte ich schon mal versucht, jedoch ist das auf dem iPhone zu umständlich um mal mit der App schnell die Garage auf zu machen.
    Kann man den Zugriff von Außen auf bestimmte MAC Adressen einschränken?
  • svethi
    Lebende Foren Legende
    • 25.08.2015
    • 6346

    #2
    Hast Du hier im Forum mal gesucht? Das Thema wird nun immer wieder behandelt. Im Wiki steht da sicher auch genug dazu.
    Nur so viel ... ein System ist von Außen nicht erreichbar wenn man es nicht aktiv selbst freigibt (Portfreigaben). Auch wird immer wieder darauf hingewiesen, den MiniServer nicht aus dem Internet erreichbar zu machen. Ebenso wird immer wieder erklärt, dass man den Zugriff nur über VPN ermöglichen soll. Was ist denn da am iPhone so umständlich? Man öffnet die Loxone-App, die VPN Verbindung wird automatisch hergestellt und alles läuft. Stichwort VPN-On-Demand
    Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

    Kommentar


    • Rudolpho
      Rudolpho kommentierte
      Kommentar bearbeiten
      Danke, das mit VPN on demand kannte ich noch nicht!
  • Thomas M.
    Lebende Foren Legende
    • 25.08.2015
    • 3301

    #3
    Wenn du die app benötigst um schnell mal die garage zu öffnen, hast du ein fernbedienbares Haus und kein smart home.
    Es gibt geeignetere Wege in die Garage zu kommen.

    Die app sollte man höchstens als unterstützung, zum Nachschauen, ... brauchen. Als Haus-Fernbedienung ist ein Mobiltelefon etwas umständlich.

    Kommentar


    • Prof.Mobilux
      Prof.Mobilux kommentierte
      Kommentar bearbeiten
      Vielleicht möchte er ja ein fernbedienbares Haus. Das solltest Du schon ihm überlassen.

    • Thomas M.
      Thomas M. kommentierte
      Kommentar bearbeiten
      Hast völlig recht.

      @ Rudolpho: Vielleicht erweiterst dein WLAN, dass bei der Garage kein VPN oder sonst was nötig ist
  • Prof.Mobilux
    Supermoderator
    • 25.08.2015
    • 5081

    #4
    Wie meine Vorredner: Es gibt nur eine Lösung für dieses Thema: https://www.loxwiki.eu/x/7wFN

    VPN-On-Demand und gut ist.
    🇺🇦 Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine


    LoxBerry - Beyond the Limits

    Kommentar

    • d3k1d
      Extension Master
      • 10.03.2018
      • 109

      #5
      Push Benachrichtigungen (zB Alarm) bekomme ich aber vom Hausnetzwerk auch unabhängig vom VPN Status oder?

      Kommentar


      • svethi
        svethi kommentierte
        Kommentar bearbeiten
        Push Benachrichtigungen sind outbound und benötigen für sich nur Internet

      • d3k1d
        d3k1d kommentierte
        Kommentar bearbeiten
        Super danke!
    • christof89
      Lox Guru
      • 29.08.2015
      • 1374

      #6
      Würde dir ebenfalls VPN empfehlen, ich habe ebenfalls ein iPhone und das funktioniert alles ohne Probleme.
      Portforwarding würde ich schnellstmöglich abdrehen.

      Kommentar

      Lädt...