Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Einrichtung, Anschluss und Programmierung der HomeMatic CCU

Moderator: Co-Administratoren

urpils
Beiträge: 464
Registriert: 27.08.2014, 10:51
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 9 Mal
Danksagung erhalten: 6 Mal

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von urpils » 10.01.2018, 18:21

Kauf dir eine Fritzbox und such dir einen kostenlosen DynDNS Anbieter. Die Fritzbox hat einen VPN Server schon mit drauf und der ist mit einigen wenigen Klicks eingerichtet.
Dann hast du einen sicheren Zugang zu deinem Netz. Nicht nur für die Homematic, sondern auch zu den anderen Geräten.

Und verabschiede dich von dem Gedanken, dass Portweiterleitung, zu welchem Gerät auch immer, sicher ist. Das ist so ziemlich das Dümmste was man machen kann.
Das Problem mit dem Spruch "Der Klügere gibt nach" ist, dass dann die Dummen die Welt regieren

dondaik
Beiträge: 12929
Registriert: 16.01.2009, 18:48
Wohnort: Steingaden
Hat sich bedankt: 1604 Mal
Danksagung erhalten: 222 Mal

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von dondaik » 10.01.2018, 18:32

was auch xxx - mal schon zu lesen war.
ansonste: eq3 - direkt fragen, hier ist keine aussenstelle von eq3 :mrgreen:
-------
!!! der download der handbüchern auf den seiten von eq3 und das lesen der tips und tricks kann das hm-leben sehr erleichtern - das nutzen der suche nach schlagworten ebenso :mrgreen: !!!
wer schreibfehler findet darf sie behalten.

Familienvater
Beiträge: 7151
Registriert: 31.12.2006, 15:18
System: Alternative CCU (auf Basis OCCU)
Wohnort: Rhein-Main
Danksagung erhalten: 34 Mal

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von Familienvater » 10.01.2018, 18:42

Hi,
sct hat geschrieben:
coolsurfer hat geschrieben:Aber nutz doch einfach Cloudmatic für deinen Anwendungsfall...
Pffffff... 22,95€/Jahr. Schon aus Prinzip nicht. Es kann ja ein oder mehrere kostenpflichtiges Angebote geben, aber wenigstens ein kostenloses, aber dafür stark abgespecktes, Angebot hätte es mal geben können. Das hätte im Preis der CCU2 mit drin sein müssen.
Dir ist schon klar, das Cloudmatic ein Produkt eines Fremdanbieters ist, der nichts mit EQ-3 zu tun hat?

Die Aussage, das hätte im Preis der CCU2 mit drin sein müssen ist doch theoretisch gegeben: Bei jeder neuen CCU2 ist ein Gutschein für 1 Jahr kostenlosen Cloudmatic-Test oder was weiß ich dabei, was willst Du den noch? Einen Gutschein für den Elektriker bei jedem Aktor dabei, und der Gutschein enthält Null-Leiter sauber unter Putz nachziehen bis zu 10m, inkl. nach Tapezieren und anschließendem feucht moppen?

Ganz ehrlich:
Leute gibt es, und die haben Erwartungshaltungen... Sei froh, das es nach zig Jahren CCU2 "immer noch" Updates gibt, EQ3 könnte es ja wie bei Android machen, einfach CCU2-2018 draufschreiben, und nach 2 Jahren den Support einstellen, und dann???

Kopfschüttel,
der Familienvater

Brad77
Beiträge: 5
Registriert: 23.04.2016, 09:44

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von Brad77 » 10.01.2018, 21:03

100% agree - bitte bleibt fair - Managed Services kosten Geld und wenn sie funktionieren ist das auch absolut legitim


Gesendet von iPhone mit Tapatalk Pro

wintux
Beiträge: 202
Registriert: 21.12.2016, 17:57
System: CCU
Wohnort: Bad Camberg
Hat sich bedankt: 1 Mal
Danksagung erhalten: 7 Mal

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von wintux » 15.01.2018, 20:43

Warum soll EQ-3 deine Netzwerkeinstellungen fixen ? Hierfür bist du selbst verantwortlich! Das System ist von Haus aus nicht dafür gedacht ins Internet gehängt zu werden.
Entsprechende technische Möglichkeiten gibt es zu hauf!

Benutzeravatar
fairtv
Beiträge: 220
Registriert: 08.08.2014, 16:57
Wohnort: Bei Erding
Hat sich bedankt: 1 Mal
Danksagung erhalten: 1 Mal

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von fairtv » 23.01.2018, 05:44

sct hat geschrieben:Pffffff... 22,95€/Jahr. Schon aus Prinzip nicht. ... Das hätte im Preis der CCU2 mit drin sein müssen.
Ich finde die CCU2 als die Zentrale für mein ganzes Haus und mehr eigentlich eher viel zu günstig. Mir wäre es lieber sie wäre deutlich teurer und dann performanter und besser gepflegt.

Ich habe längst aufgegeben die IP-Geräte zu zählen, die sich inzwischen in meinem Heimnetz rumtreiben. Jeder Hersteller packt da seine eigene Sammlung an kruden IP-Implementierung rein, die Geräte haben die seltsamsten Ports offen und meist nicht offensichtliche Ein- und Ausgänge und vermutlich auch Hintertüren. Das passiert den besten und teuersten Routerherstellern (gerade wieder ...).

Da es (mir) also unmöglich ist den ganzen Zoo so im Auge zu haben, ich aber Fernzugriff zwingend benötige, reduziere ich das Problem auf ein halbwegs vertrauenswürdige Gerät, den Zugangsrouter. Und zwar per VPN und nicht "Port Forwarding", denn das bietet keinen Schutz und liefert zunächst mindestens ein Gerät völlig offen dem Internet aus. Den offenen Port im Netz zu finden ist eine Sache von Sekunden (die Port Nr. ist dabei übrigens egal). Das Gerät dahinter zu identifizieren ist ebenfalls von Außen oft gut und einfach möglich.

Auf meinem Router beobachte ich alle Updates genau und ebenfalls was im Netz dazu berichtet wird.
Wünschen würde ich mir zusätzlich eigentlich noch eine Consumer-Firewall, also etwas, dass ich als Halblaie auch noch bedienen kann und keine Bastellösung. Darf auch was kosten, meine anderen Haus- und Familienversicherungen sind ja auch nicht gratis.
Viele Grüße,
fairtv

hm3po
Beiträge: 56
Registriert: 22.12.2017, 19:09

Re: Wird unsicheres WebUI-Login bald (überhaupt) gefixt ?

Beitrag von hm3po » 23.01.2018, 10:09

sct hat geschrieben:
coolsurfer hat geschrieben:Aber nutz doch einfach Cloudmatic für deinen Anwendungsfall...
Pffffff... 22,95€/Jahr. Schon aus Prinzip nicht. Es kann ja ein oder mehrere kostenpflichtiges Angebote geben, aber wenigstens ein kostenloses, aber dafür stark abgespecktes, Angebot hätte es mal geben können. Das hätte im Preis der CCU2 mit drin sein müssen.
Und nun ist mir auch klar warum das Passwort der WebUI so unsicher ist und dies wohl auch nicht gefixt wird. Na dann eben nicht.
Manchmal will man nicht glauben was man da so sieht. Aber Hey...
Ich kenne auch Leute die nicht bereit sind 99 cent/Monat für icloud speicher auszugeben weil das Backup nicht mehr drauf passt. Beim nächsten defekt des Gerätes wird dann rum geheult das alle anderen schuld haben.

Wie man überhaupt auf die Idee kommen kann, eine Hausautomation per Forwarding ins Internet zu stellen, erschließt sich mir nicht.
Das kann man wenn überhaupt nur mit Diensten bzw. Produkten machen bei denen der Hersteller sehr zeitnah auf bekannte Sicherheitslücken reagiert. Das ist bei Fernsehern sicher nicht der Fall... ;-)

Antworten

Zurück zu „HomeMatic Zentrale (CCU / CCU2 / CCU3 / Charly)“