NEWS
Liste lokaler IPs offen im Internet
-
Hallo,
habe eine Idee und wollte mal fragen, ob ihr da Sicherheitsbedenken seht.
Ich hätte gerne eine Liste aller IP-Geräte die sich übers LAN direkt steuern lassen (Tasmota, Shelly, etc).
Die Sammlung hätte ich gerne, falls der iobroker oder sonst was ausfällt.
So wüsste ich sofort alle IPs und könnte schnell über die Liste die Geräte öffnen und steuern.Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Deshalb wollte ich mit per Skript die Tabelle dynamisch generieren und als HTML auf meinen Webserver laden.
Passwörter etc wären nicht hinterlegt.
Wenn die Liste jmd hat, müsste er ja im Netzwerk sein um was mit anzufangen.
Wenn er im Netzwerk wäre, würde er die Geräte auch ohne Liste finden.Preisgeben würde ich sozusagen meine Smarte Infrastruktur. Die Frage ist, ob das jmd Anlass gibt sich mit mir zu beschäftigen.
-
@david-g so eine Liste hat @liv-in-sky incl Skript hier im Forum vorgestellt.
und nein, damit kann niemand außerhalb deines Netzes etwas anfangen.
Aber auch du nicht! -
Schreibe mir die Sachen immer selber, wenn mein Horizont es erlaubt
Dann ist es so wie man es sich wünscht und kann alles schön anpassen.
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht läuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
Nur mal gesponnen:
In Tasmota wird eine Sicherheitslücke gefunden. Dann weiß jeder der die Liste warum auch immer gesehen hat, dass ich da zig Dinger von habe. -
@david-g sagte in Liste lokaler IPs offen im Internet:
Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
ist dein Heimnetzwerk online sichtbar?
-
@david-g sagte in Liste lokaler IPs offen im Internet:
Deshalb wollte ich mit per Skript die Tabelle dynamisch generieren und als HTML auf meinen Webserver laden.
Meine Webspace von meiner Domain bei 1&1
-
@david-g said in Liste lokaler IPs offen im Internet:
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht läuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Aber warum willst du die Seite online hosten und nicht einfach lokal, da würde es (mehr) Sinn ergeben
Außerdem kannst du auch komplett auf die IP Adressen verzichten und einfach die hostnamen verwenden wie z.B. http://sofalicht.fritz.box, der löst dann immer richtig auf
-
@david-g sagte in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
-
@david-g said in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Aber der Host der ggf. nicht erreichbar ist soll das script ausführen um die IP's zu scrapen? Irgendwo ist der Wurm drin
Könntest ja einfach die hostnamen hier
in deine Signatur schreiben, dann hast du sie auch "online" verfügbar
-
@david-g sagte in Liste lokaler IPs offen im Internet:
So wüsste ich sofort alle IPs und könnte schnell über die Liste die Geräte öffnen und steuern.
habe eine liste für alle ip's oder nur tasmota oder nur shelly oder nur zigbee
sind listen für die vis - denke, ist nicht das, was du suchst
https://github.com/liv-in-sky/html-script-shelly---iobroker
https://github.com/liv-in-sky/sonoff-iobroker-script
https://github.com/liv-in-sky/zigbee-html-tabelle--iobroker
https://github.com/liv-in-sky/nmap-ip-iobroker-scriptevtl kannst darin ein paar zeilen code gebrauchen
in diesem link ist ein script, welches eine html datei erzeugt - diese könnte dann auf einen externen server geladen werden
darin muss aber die logik, welche dp du brauchst, erst noch definiert werden - ist sozusagen ein templatehttps://forum.iobroker.net/topic/28021/html-table-für-vis-oder-iqontrol-js-und-blockly
-
Wenn der host das zb 1x am Tag macht, habe ich am nächsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
Außer habe abends noch 50 Steckdosen eingebunden.
-
@david-g said in Liste lokaler IPs offen im Internet:
Wenn der host das zb 1x am Tag macht, habe ich am nächsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
Außer habe abends noch 50 Steckdosen eingebunden.Und noch mal, warum nicht den hostnamen verwenden? Der ändert sich nie (außer du änderst ihn)!
-
Danke für die Zusammenstellung.
Die Tabellen etc habe ich soweit schon gebaut. Muss ich dann nur kombinieren und die relevanten Infos raus holen. -
@opensourcenomad sagte in Liste lokaler IPs offen im Internet:
Und noch mal, warum nicht den hostnamen verwenden? Der ändert sich nie (außer du änderst ihn)!
Kann ich in der Tat machen.
Gute Idee.
Muss mal schauen, ob den alle Adapter bereitstellen.Mein bedenken ist aber eher, allgemein online zu zeigen was ich alles im Heimnetz habe.
-
@david-g said in Liste lokaler IPs offen im Internet:
Kann ich in der Tat machen.
Richtig, http://steckdose_kueche.fritz.box sollte bei dir lokalen Netzwerk auflösen, völlig egal welche IP das Gerät gerade hat
Mein bedenken ist aber eher, allgemein online zu zeigen was ich alles im Heimnetz habe.
Wenn du das unbedingt online stellen willst (du "exponierst" ja damit nicht mehr als deine hostnamen, genau was du gerade mit deinem screenshot hier schon gemacht hast
) kannst du ja auch eine Passwortabfrage auf die Seite machen das nicht Hinz- und Kunz (scraper, bots, etc.) drauf kommen.
-
@david-g der kill switch für dein Netzwerk müsste hier erreichbar sein: http://steckdose_fritzbox.fritz.box
-
Den gibt es sogar.
Hängt nur noch die USV hinterNicht als killswitch gedacht gewesen. Eher für den Stromverbrauch von der fritte, der usv, ccu und dem raspberry zu messen.
(Ist mehr als ich dachte. 27 Watt im Schnitt)
-
@david-g said in Liste lokaler IPs offen im Internet:
Ist mehr als ich dachte. 27 Watt im Schnitt
In der Tat ziemlich viel. Die Fritze weis ja selber über ihren Vebrauch Bescheid (meist so 5-10 Watt je nach dem wie laut Nachbars WLAN reinschreit), der raspi im Durchschnitt wahrscheinlich nicht mehr als 5 Watt und der Rest? Die USV wird auch mit gemessen? Je nach Modell sind die manchmal auch ziemlich "hungrig"...
-
Hab einzeln noch nicht gemessen.
Hab nur alles mal gegoogelt.Fritte laut AVM meine 8-15 Watt
Raspberry 4 um die 4-5 Watt zzgl Zigbee Stick ? Watt
CCU 3 3 Watt
USV angeblich um die 10 Watt im Schnitt. Hab zu meiner keine Angabe gefunden.Dann kommt mein Wert schon ganz gut hin.
-
@david-g said in Liste lokaler IPs offen im Internet:
Dann kommt mein Wert schon ganz gut hin.
In der Tat. Die Fritze sagt dir den tatsächlichen (aktuellen) Verbrauch auch in der web ui.
Du hast wahrscheinlich eine USV die 230VAC ausspuckt? Deine ganzen Verbraucher sind aber wahrscheinlich DC (5-12V?), sprich überall noch mal Netzteile, zusätzlich hat ist die Batterie deiner USV natürlich auch DC, dadurch hast du ziemlich viele Verluste durch
AC -> DC -> AC -> DC