Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
XT2 und myfritz.net
06-10-2016, 18:59
Beitrag: #1
XT2 und myfritz.net
Hallo,

ich will eine XT2 plus über myfritz.net von ausserhalb des heimnetzes erreichen. In der fritzbox habe ich die interne IP der XT2 sowie Portweiterleitung eingetragen.
Bei den IP-Cams klappt es wunderbar, die XT2 ist nicht erreichbar...

Hat jemand eine Idee?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
07-10-2016, 08:13
Beitrag: #2
RE: XT2 und myfritz.net
gelöscht
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
07-10-2016, 10:12
Beitrag: #3
RE: XT2 und myfritz.net
Ja, lass es die XT2 per Portweiterleitung direkt in das Internet zu hängen! Auch wenn Du gute Passwörter vergeben hast, würde ich mich nicht darauf verlassen, das das Linux System auf den XT-Anlagen einem Hackversuch oder DoS-Angriff stand hält.

Besser ist, du machst den Zugriff auf deine XT2 über VPN mit deiner Fritzbox, dazu gibt es bei AVM sehr brauchbare Anleitungen, auch hier im Forum z.B.
http://www.alarmforum.de/Thread-Internet...8#pid62538
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
07-10-2016, 12:31
Beitrag: #4
RE: XT2 und myfritz.net
Wenn jemand die Anlage hacken wollte, um bei mir einzubrechen, dann stellt sich mir die Frage, woher derjenige wissen will, dass das genau meine Anlage ist. Im Netz nach ner XT2 scannen und die dann hacken OK, wenn jemand Spaß dran hat, kann er die dann lahm legen, aber was nützt ihm das, wenn er den Standort nicht kennt. Und im Webinterface sehe ich ja auch nicht wo die Anlage steht und selbst wenn. Ich hacke doch nicht irgendeine Alarmanlage, versuche dann raus zubekommen, wo die steht und fahre dann dort hin, um einzubrechen. Oder schätze ich das völlig falsch ein?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
07-10-2016, 13:55
Beitrag: #5
RE: XT2 und myfritz.net
Das ein Einbrecher erst die Anlage hackt und dann einbricht, halte ich auch für relativ unwahrscheinlich. Ich möchte aber das die Anlage zu jeder Zeit funktioniert und eine Anlage die im Einbruchsfalls abgestürzt ist und nicht alarmiert, weil irgendein Scriptkiddie die Anlage abgeschossen hat, kann ich nicht gebrauchen.

Das Bild meiner eingebundenen Kamera möchte ich auch nicht im Internet haben, deshalb hängt sie auch nicht direkt am Internetzugang. Gerade die diversen IP-Kameras sind bekannt dafür das sie über alle möglichen Wege die Router Firewall umgehen, damit der ach so bequeme Appzugriff funktioniert, einfach mal googeln...

Auch öffnest du dein Netzwerk durch die Portfreigabe quasi für jedermann, der bei einer Sicherheitslücke o.ä. z.B. auf die Dateien deines NAS oder PC zugreifen kann. Profis isolieren eine Alarmanlage vom normalen Netzwerk bzw. hängen sie erst garnicht ins Netzwerk, dann ist sie auch nicht angreifbar.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-10-2016, 08:59
Beitrag: #6
RE: XT2 und myfritz.net
Okay, alle genannten Punkte sind richtig. Es sollte also ein Kompromiss zwischen Nutzenbarkeit und Sicherheit gefunden werden. Ich habe es für mich so gelöst, dass ich meinen eigenen DNS genommen habe und nicht von Lupussec. Dann habe ich für alle Geräte wilde Ports ausgesucht, die nicht in der Nähe des Standardports liegen. Ein Angriff auf die Anlage sollte Dank der htaccess-Abfrage höchstens über eine Bruteforce-Attacke machbar sein. Hier konnte Lupussec noch eine Verbesserung vornehmen, die dann bremst. Zum Beispiel Sperre für X Minuten nach y Fehlersuchen. Aber mit ausreichend langem Passwort müsste es eigentlich passen.
Grüße JamFX
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-10-2016, 11:34
Beitrag: #7
RE: XT2 und myfritz.net
(10-10-2016 08:59)jamfx schrieb:  Okay, alle genannten Punkte sind richtig. Es sollte also ein Kompromiss zwischen Nutzenbarkeit und Sicherheit gefunden werden.

richtig, jeder muss sein Sicherheitsbedürfnis selbst einschätzen

Das die Gefährdung nicht nur Theorie ist, kann man hier nachlesen:

http://www.alarmforum.de/Thread-Hilfe-Un...2-via-DDNS
http://www.alarmforum.de/Thread-Hausaufg...ausaufgabe
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-10-2016, 12:40
Beitrag: #8
RE: XT2 und myfritz.net
@Torte, völlig richtig! Eine VPN-Einwahl ist natürlich optimal und die sicherste Methode. Das verbietet allerdings (fast) die Nutzung der App. Sicher ist, Standardport geht schon mal gar nicht und auch kein Standardpasswort.

Das musste ich meiner Alarmanlagenfirma allerdings auch erst einmal beibringen. Denn die wollten so eine gefährliche Kombination einrichten. Unglaublich. Erst als ich dem sagte, dass ich weder Standardpasswort, noch Standardport wollte, wurde das auf mein mehrfaches Drängen erst geändert. Peinlich³... Wenn du mal schmunzeln und dir vor die Stirn klatschen möchtest --> http://www.alarmforum.de/Thread-Verlust-...Stimmt-das

Grüße
JamFX
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Hardware unterschied LUPUSEC XT2 vs LUPUSEC XT2 Plus subven 0 3.566 13-04-2019 17:25
Letzter Beitrag: subven
  XT2+ Fritzbox 7490 Lupusec Myfritz drmabuse 13 10.285 28-11-2018 08:47
Letzter Beitrag: Alarmxy222
  Habe ich eine XT2 oder XT2 Plus? defender110 6 6.127 08-01-2018 18:47
Letzter Beitrag: defender110
  Upgrade von XT2 mit Dongle auf XT2 Plus iphonisto 6 6.336 21-07-2016 18:59
Letzter Beitrag: Blacky
  XT2 oder XT2 Plus MadAlarm 1 2.946 14-01-2016 22:08
Letzter Beitrag: WF-Sicherheit
  Lupusec XT2 PLUS vs. XT2 Emergency 13 13.245 13-12-2015 11:57
Letzter Beitrag: cubebiker28
  XT2 oder XT2 Plus loh67 5 6.515 12-12-2015 21:19
Letzter Beitrag: WF-Sicherheit



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste