NEWS
Liste lokaler IPs offen im Internet
-
Hallo,
habe eine Idee und wollte mal fragen, ob ihr da Sicherheitsbedenken seht.
Ich hĂ€tte gerne eine Liste aller IP-GerĂ€te die sich ĂŒbers LAN direkt steuern lassen (Tasmota, Shelly, etc).
Die Sammlung hÀtte ich gerne, falls der iobroker oder sonst was ausfÀllt.
So wĂŒsste ich sofort alle IPs und könnte schnell ĂŒber die Liste die GerĂ€te öffnen und steuern.Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Deshalb wollte ich mit per Skript die Tabelle dynamisch generieren und als HTML auf meinen Webserver laden.
Passwörter etc wÀren nicht hinterlegt.
Wenn die Liste jmd hat, mĂŒsste er ja im Netzwerk sein um was mit anzufangen.
Wenn er im Netzwerk wĂ€re, wĂŒrde er die GerĂ€te auch ohne Liste finden.Preisgeben wĂŒrde ich sozusagen meine Smarte Infrastruktur. Die Frage ist, ob das jmd Anlass gibt sich mit mir zu beschĂ€ftigen.
-
Hallo,
habe eine Idee und wollte mal fragen, ob ihr da Sicherheitsbedenken seht.
Ich hĂ€tte gerne eine Liste aller IP-GerĂ€te die sich ĂŒbers LAN direkt steuern lassen (Tasmota, Shelly, etc).
Die Sammlung hÀtte ich gerne, falls der iobroker oder sonst was ausfÀllt.
So wĂŒsste ich sofort alle IPs und könnte schnell ĂŒber die Liste die GerĂ€te öffnen und steuern.Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Deshalb wollte ich mit per Skript die Tabelle dynamisch generieren und als HTML auf meinen Webserver laden.
Passwörter etc wÀren nicht hinterlegt.
Wenn die Liste jmd hat, mĂŒsste er ja im Netzwerk sein um was mit anzufangen.
Wenn er im Netzwerk wĂ€re, wĂŒrde er die GerĂ€te auch ohne Liste finden.Preisgeben wĂŒrde ich sozusagen meine Smarte Infrastruktur. Die Frage ist, ob das jmd Anlass gibt sich mit mir zu beschĂ€ftigen.
@david-g so eine Liste hat @liv-in-sky incl Skript hier im Forum vorgestellt.
und nein, damit kann niemand auĂerhalb deines Netzes etwas anfangen.
Aber auch du nicht! -
@david-g so eine Liste hat @liv-in-sky incl Skript hier im Forum vorgestellt.
und nein, damit kann niemand auĂerhalb deines Netzes etwas anfangen.
Aber auch du nicht!Schreibe mir die Sachen immer selber, wenn mein Horizont es erlaubt đ€Ł
Dann ist es so wie man es sich wĂŒnscht und kann alles schön anpassen.
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht lÀuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
Nur mal gesponnen:
In Tasmota wird eine SicherheitslĂŒcke gefunden. Dann weiĂ jeder der die Liste warum auch immer gesehen hat, dass ich da zig Dinger von habe. -
Schreibe mir die Sachen immer selber, wenn mein Horizont es erlaubt đ€Ł
Dann ist es so wie man es sich wĂŒnscht und kann alles schön anpassen.
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht lÀuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
Nur mal gesponnen:
In Tasmota wird eine SicherheitslĂŒcke gefunden. Dann weiĂ jeder der die Liste warum auch immer gesehen hat, dass ich da zig Dinger von habe.@david-g sagte in Liste lokaler IPs offen im Internet:
Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
ist dein Heimnetzwerk online sichtbar?
-
@david-g sagte in Liste lokaler IPs offen im Internet:
Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
ist dein Heimnetzwerk online sichtbar?
-
Schreibe mir die Sachen immer selber, wenn mein Horizont es erlaubt đ€Ł
Dann ist es so wie man es sich wĂŒnscht und kann alles schön anpassen.
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht lÀuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Meine Bedenken waren nur, dass es online ja quasi jeder sehen kann.
Nur mal gesponnen:
In Tasmota wird eine SicherheitslĂŒcke gefunden. Dann weiĂ jeder der die Liste warum auch immer gesehen hat, dass ich da zig Dinger von habe.@david-g said in Liste lokaler IPs offen im Internet:
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht lÀuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Aber warum willst du die Seite online hosten und nicht einfach lokal, da wĂŒrde es (mehr) Sinn ergeben

AuĂerdem kannst du auch komplett auf die IP Adressen verzichten und einfach die hostnamen verwenden wie z.B. http://sofalicht.fritz.box, der löst dann immer richtig auf

-
@david-g said in Liste lokaler IPs offen im Internet:
Wenn ich mich im eigenen LAN befinde und beim iobroker nicht lÀuft, bringt es mir ja schon was.
Dann haben die Links ja ein Ziel.Aber warum willst du die Seite online hosten und nicht einfach lokal, da wĂŒrde es (mehr) Sinn ergeben

AuĂerdem kannst du auch komplett auf die IP Adressen verzichten und einfach die hostnamen verwenden wie z.B. http://sofalicht.fritz.box, der löst dann immer richtig auf

@david-g sagte in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
-
@david-g sagte in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
@david-g said in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Aber der Host der ggf. nicht erreichbar ist soll das script ausfĂŒhren um die IP's zu scrapen? Irgendwo ist der Wurm drin

Könntest ja einfach die hostnamen hier
in deine Signatur schreiben, dann hast du sie auch "online" verfĂŒgbar ;) -
Hallo,
habe eine Idee und wollte mal fragen, ob ihr da Sicherheitsbedenken seht.
Ich hĂ€tte gerne eine Liste aller IP-GerĂ€te die sich ĂŒbers LAN direkt steuern lassen (Tasmota, Shelly, etc).
Die Sammlung hÀtte ich gerne, falls der iobroker oder sonst was ausfÀllt.
So wĂŒsste ich sofort alle IPs und könnte schnell ĂŒber die Liste die GerĂ€te öffnen und steuern.Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Deshalb wollte ich mit per Skript die Tabelle dynamisch generieren und als HTML auf meinen Webserver laden.
Passwörter etc wÀren nicht hinterlegt.
Wenn die Liste jmd hat, mĂŒsste er ja im Netzwerk sein um was mit anzufangen.
Wenn er im Netzwerk wĂ€re, wĂŒrde er die GerĂ€te auch ohne Liste finden.Preisgeben wĂŒrde ich sozusagen meine Smarte Infrastruktur. Die Frage ist, ob das jmd Anlass gibt sich mit mir zu beschĂ€ftigen.
@david-g sagte in Liste lokaler IPs offen im Internet:
So wĂŒsste ich sofort alle IPs und könnte schnell ĂŒber die Liste die GerĂ€te öffnen und steuern.
habe eine liste fĂŒr alle ip's oder nur tasmota oder nur shelly oder nur zigbee
sind listen fĂŒr die vis - denke, ist nicht das, was du suchst
https://github.com/liv-in-sky/html-script-shelly---iobroker
https://github.com/liv-in-sky/sonoff-iobroker-script
https://github.com/liv-in-sky/zigbee-html-tabelle--iobroker
https://github.com/liv-in-sky/nmap-ip-iobroker-scriptevtl kannst darin ein paar zeilen code gebrauchen
in diesem link ist ein script, welches eine html datei erzeugt - diese könnte dann auf einen externen server geladen werden
darin muss aber die logik, welche dp du brauchst, erst noch definiert werden - ist sozusagen ein templatehttps://forum.iobroker.net/topic/28021/html-table-fĂŒr-vis-oder-iqontrol-js-und-blockly
-
@david-g said in Liste lokaler IPs offen im Internet:
Am Host selber wollte ich die Liste nicht vorhalten. Dieser ist ja bei einem Ausfall ggf auch nicht erreichbar.
Aber der Host der ggf. nicht erreichbar ist soll das script ausfĂŒhren um die IP's zu scrapen? Irgendwo ist der Wurm drin

Könntest ja einfach die hostnamen hier
in deine Signatur schreiben, dann hast du sie auch "online" verfĂŒgbar ;)Wenn der host das zb 1x am Tag macht, habe ich am nĂ€chsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
AuĂer habe abends noch 50 Steckdosen eingebunden.
-
Wenn der host das zb 1x am Tag macht, habe ich am nÀchsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
AuĂer habe abends noch 50 Steckdosen eingebunden.
@david-g said in Liste lokaler IPs offen im Internet:
Wenn der host das zb 1x am Tag macht, habe ich am nÀchsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
AuĂer habe abends noch 50 Steckdosen eingebunden.Und noch mal, warum nicht den hostnamen verwenden? Der Ă€ndert sich nie (auĂer du Ă€nderst ihn)!
-
@david-g sagte in Liste lokaler IPs offen im Internet:
So wĂŒsste ich sofort alle IPs und könnte schnell ĂŒber die Liste die GerĂ€te öffnen und steuern.
habe eine liste fĂŒr alle ip's oder nur tasmota oder nur shelly oder nur zigbee
sind listen fĂŒr die vis - denke, ist nicht das, was du suchst
https://github.com/liv-in-sky/html-script-shelly---iobroker
https://github.com/liv-in-sky/sonoff-iobroker-script
https://github.com/liv-in-sky/zigbee-html-tabelle--iobroker
https://github.com/liv-in-sky/nmap-ip-iobroker-scriptevtl kannst darin ein paar zeilen code gebrauchen
in diesem link ist ein script, welches eine html datei erzeugt - diese könnte dann auf einen externen server geladen werden
darin muss aber die logik, welche dp du brauchst, erst noch definiert werden - ist sozusagen ein templatehttps://forum.iobroker.net/topic/28021/html-table-fĂŒr-vis-oder-iqontrol-js-und-blockly
Danke fĂŒr die Zusammenstellung.
Die Tabellen etc habe ich soweit schon gebaut. Muss ich dann nur kombinieren und die relevanten Infos raus holen.
-
@david-g said in Liste lokaler IPs offen im Internet:
Wenn der host das zb 1x am Tag macht, habe ich am nÀchsten Tag vermutlich eine sehr aktuelle Liste wenn der iobroker spinnt.
AuĂer habe abends noch 50 Steckdosen eingebunden.Und noch mal, warum nicht den hostnamen verwenden? Der Ă€ndert sich nie (auĂer du Ă€nderst ihn)!
@opensourcenomad sagte in Liste lokaler IPs offen im Internet:
Und noch mal, warum nicht den hostnamen verwenden? Der Ă€ndert sich nie (auĂer du Ă€nderst ihn)!
Kann ich in der Tat machen.
Gute Idee.
Muss mal schauen, ob den alle Adapter bereitstellen.Mein bedenken ist aber eher, allgemein online zu zeigen was ich alles im Heimnetz habe.
-
@opensourcenomad sagte in Liste lokaler IPs offen im Internet:
Und noch mal, warum nicht den hostnamen verwenden? Der Ă€ndert sich nie (auĂer du Ă€nderst ihn)!
Kann ich in der Tat machen.
Gute Idee.
Muss mal schauen, ob den alle Adapter bereitstellen.Mein bedenken ist aber eher, allgemein online zu zeigen was ich alles im Heimnetz habe.
@david-g said in Liste lokaler IPs offen im Internet:
Kann ich in der Tat machen.
Richtig, http://steckdose_kueche.fritz.box sollte bei dir lokalen Netzwerk auflösen, völlig egal welche IP das GerÀt gerade hat

Mein bedenken ist aber eher, allgemein online zu zeigen was ich alles im Heimnetz habe.
Wenn du das unbedingt online stellen willst (du "exponierst" ja damit nicht mehr als deine hostnamen, genau was du gerade mit deinem screenshot hier schon gemacht hast
) kannst du ja auch eine Passwortabfrage auf die Seite machen das nicht Hinz- und Kunz (scraper, bots, etc.) drauf kommen. -
Danke fĂŒr die Zusammenstellung.
Die Tabellen etc habe ich soweit schon gebaut. Muss ich dann nur kombinieren und die relevanten Infos raus holen.
@david-g der kill switch fĂŒr dein Netzwerk mĂŒsste hier erreichbar sein: http://steckdose_fritzbox.fritz.box

-
@david-g der kill switch fĂŒr dein Netzwerk mĂŒsste hier erreichbar sein: http://steckdose_fritzbox.fritz.box

Den gibt es sogar.
HĂ€ngt nur noch die USV hinter đ€ŁNicht als killswitch gedacht gewesen. Eher fĂŒr den Stromverbrauch von der fritte, der usv, ccu und dem raspberry zu messen.
(Ist mehr als ich dachte. 27 Watt im Schnitt)
-
Den gibt es sogar.
HĂ€ngt nur noch die USV hinter đ€ŁNicht als killswitch gedacht gewesen. Eher fĂŒr den Stromverbrauch von der fritte, der usv, ccu und dem raspberry zu messen.
(Ist mehr als ich dachte. 27 Watt im Schnitt)
@david-g said in Liste lokaler IPs offen im Internet:
Ist mehr als ich dachte. 27 Watt im Schnitt
In der Tat ziemlich viel. Die Fritze weis ja selber ĂŒber ihren Vebrauch Bescheid (meist so 5-10 Watt je nach dem wie laut Nachbars WLAN reinschreit), der raspi im Durchschnitt wahrscheinlich nicht mehr als 5 Watt und der Rest? Die USV wird auch mit gemessen? Je nach Modell sind die manchmal auch ziemlich "hungrig"...
-
@david-g said in Liste lokaler IPs offen im Internet:
Ist mehr als ich dachte. 27 Watt im Schnitt
In der Tat ziemlich viel. Die Fritze weis ja selber ĂŒber ihren Vebrauch Bescheid (meist so 5-10 Watt je nach dem wie laut Nachbars WLAN reinschreit), der raspi im Durchschnitt wahrscheinlich nicht mehr als 5 Watt und der Rest? Die USV wird auch mit gemessen? Je nach Modell sind die manchmal auch ziemlich "hungrig"...
Hab einzeln noch nicht gemessen.
Hab nur alles mal gegoogelt.Fritte laut AVM meine 8-15 Watt
Raspberry 4 um die 4-5 Watt zzgl Zigbee Stick ? Watt
CCU 3 3 Watt
USV angeblich um die 10 Watt im Schnitt. Hab zu meiner keine Angabe gefunden.Dann kommt mein Wert schon ganz gut hin.
-
Hab einzeln noch nicht gemessen.
Hab nur alles mal gegoogelt.Fritte laut AVM meine 8-15 Watt
Raspberry 4 um die 4-5 Watt zzgl Zigbee Stick ? Watt
CCU 3 3 Watt
USV angeblich um die 10 Watt im Schnitt. Hab zu meiner keine Angabe gefunden.Dann kommt mein Wert schon ganz gut hin.
@david-g said in Liste lokaler IPs offen im Internet:
Dann kommt mein Wert schon ganz gut hin.
In der Tat. Die Fritze sagt dir den tatsÀchlichen (aktuellen) Verbrauch auch in der web ui.
Du hast wahrscheinlich eine USV die 230VAC ausspuckt? Deine ganzen Verbraucher sind aber wahrscheinlich DC (5-12V?), sprich ĂŒberall noch mal Netzteile, zusĂ€tzlich hat ist die Batterie deiner USV natĂŒrlich auch DC, dadurch hast du ziemlich viele Verluste durch
AC -> DC -> AC -> DC
Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.
Hast du es satt, bei jedem Besuch durch die gleichen BeitrĂ€ge zu scrollen? Wenn du dich fĂŒr ein Konto anmeldest, kommst du immer genau dorthin zurĂŒck, wo du zuvor warst, und kannst dich ĂŒber neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und BeitrĂ€ge positiv bewerten, um anderen Community-Mitgliedern deine WertschĂ€tzung zu zeigen.
Mit deinem Input könnte dieser Beitrag noch besser werden đ
Registrieren Anmelden