Size: a a a

ioBroker smarthome

2020 December 07

B

Blaze in ioBroker smarthome
Alex S
ну мало ли какие требования к безопасности..
Не, если трафик идет по недоверенной сети то https безусловно нужен. Только тогда я бы поставил балансер на хост с иобом и разгружал бы шифрование там.
источник

AA

Andrey Anopov in ioBroker smarthome
Blaze
Да, на этом участке хттп. Да, впн с шифрованием достаточно для защиты трафика. На иобе хттпс не нужен. Да и не дело приложению в себе терминировать хттпс, это задача балансировщика
Не понял, нужно дважды аутентификацию проходить? 1 раз на шлюзе (htpasswd),  2 раз на иобе?
источник

B

Blaze in ioBroker smarthome
Andrey Anopov
Не понял, нужно дважды аутентификацию проходить? 1 раз на шлюзе (htpasswd),  2 раз на иобе?
Зачем? Оставьте все меры безопасности на балансировщике, а иобу Лейте чистый http трафик
источник

AA

Andrey Anopov in ioBroker smarthome
Blaze
Зачем? Оставьте все меры безопасности на балансировщике, а иобу Лейте чистый http трафик
Не...  У меня на иобе семья, у каждого свой набор прав...
источник

AA

Andrey Anopov in ioBroker smarthome
ACL объектов иоба - в топку? так низя.
источник

AA

Andrey Anopov in ioBroker smarthome
Как временное решение наверное можно, но на постоянку надо что-то делать..
источник

B

Blaze in ioBroker smarthome
Andrey Anopov
Не...  У меня на иобе семья, у каждого свой набор прав...
А. Ну да. тогда авторизацию оставьте на и обе, а https на балансировщике
источник

AA

Andrey Anopov in ioBroker smarthome
Blaze
А. Ну да. тогда авторизацию оставьте на и обе, а https на балансировщике
То есть выпилить htpasswd из конфига и всё?
источник

B

Blaze in ioBroker smarthome
Andrey Anopov
То есть выпилить htpasswd из конфига и всё?
Все, что касается авторизации, да
источник

AA

Andrey Anopov in ioBroker smarthome
Blaze
Все, что касается авторизации, да
Получилось, спасибо. Вот теперь надо подумать нет ли в этом решении дыр...
источник

B

Blaze in ioBroker smarthome
Andrey Anopov
Получилось, спасибо. Вот теперь надо подумать нет ли в этом решении дыр...
Пожалуйста)
источник

АК

Алексей Кравец... in ioBroker smarthome
Andrey Anopov
Не понял, нужно дважды аутентификацию проходить? 1 раз на шлюзе (htpasswd),  2 раз на иобе?
а зачем httpasswd? оставь только оборачивание на https
источник

AA

Andrey Anopov in ioBroker smarthome
Алексей Кравец
а зачем httpasswd? оставь только оборачивание на https
сделал, работает, думаю о дырах..
источник

АК

Алексей Кравец... in ioBroker smarthome
Andrey Anopov
Получилось, спасибо. Вот теперь надо подумать нет ли в этом решении дыр...
человек по середине между nginx  и iob)
источник

B

Blaze in ioBroker smarthome
Алексей Кравец
человек по середине между nginx  и iob)
Впн же
источник

AA

Andrey Anopov in ioBroker smarthome
на шлюзе в момент входа с инета
источник

АК

Алексей Кравец... in ioBroker smarthome
Blaze
Впн же
я беру при условии что уже в сети. В остальном будет зашифрован трафик либо впн, либо https.
источник

АК

Алексей Кравец... in ioBroker smarthome
Andrey Anopov
на шлюзе в момент входа с инета
устаревшая версия nginx в которой может быть уязвимость
источник

B

Blaze in ioBroker smarthome
Алексей Кравец
устаревшая версия nginx в которой может быть уязвимость
Это атака на сервер фронтенда а не на иоб)
источник

B

Blaze in ioBroker smarthome
Для анализа нужна модель угроз. От кого защищаемся, что защищаем, насколько сильно
источник