Hallo,
um auch von unterwegs auf meine Homegear-Installation zugreifen zu können, habe ich über eine entsprechende Portweiterleitung Node-Blue und das Admin-UI auf Port 2002 auch extern zugänglich gemacht.
Ich habe für diesen RPC-Server SSL und Authentifizierung über Password aktiviert, aber ich frage mich trotzdem, wie sicher das eigentlich ist.
Es gibt ja für zahlreiche gängigen Dienste wie Webserver oder SSH gute Anleitungen, wie man diese „härtet“ und Tools wie fail2ban können zum Schutz vor den meisten Brute-Force Attacken eingesetzt werden.
Wenn z.B. Node-Blue fehlerhafte Login-Versuche mit den benötigten Infos loggen würde, dann könnte man dies sicher mit einer passenden fail2ban Regel auswerten.
Hat sich hierzu schon mal jemand grundsätzlich Gedanken gemacht bzw. gibt es spezielle Hinweise für eine sichere Homegear-Konfiguration?
Vielen Dank.
Viele Grüße
FiveEights