91
Server / Re:(Ne)bezpecnost ESP32 v smart home?
« Poslední příspěvek od googler2 kdy 24. 11. 2024, 18:19:00 »choval bych se k tomu jako k jakémukoli device vystrčené do netu
Možnosti:
Předřadit proxy server který omezí api jen na pár veci
SChovat za VPN
Izolovat do VLAN
Dát do DMZ
Z toho co pises, mam zatial len samostatnu VLAN, v ktorej su wifi IoT a samotny HA server. Plus v nastaveni tej IoT wifi mam zapnutu izolaciu zariadeni. Okrem HA serveru maju vsetky zariadenia v tej VLAN zakaz do internetu resp. niektore zariadenie obcas individualne povolim z dovodu firmware update check.
Predpokladam, ze rada ohladom schovania za VPN alebo za proxy server a obmedzit (to by som asi ani nevedel spravit) by bola aktualna len v pripade, ze ESP by bola trvalo pristupna z netu a to nie je moj pripad. Alebo sa mylim a myslel si to vseobecne?