HA https-yhteyden käyttöönottoon saa hyvän ohjeistuksen esim ChatGPT:ltä..
Kuinkas se estää naapuria ottamasta siihen yhteyden?
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
HA https-yhteyden käyttöönottoon saa hyvän ohjeistuksen esim ChatGPT:ltä..
Niinpä. Viestissäni piti lukea "HA https-yhteyden ja SSH käyttöönottoon saa hyvän ohjeistuksen esim ChatGPT:ltä.Kuinkas se estää naapuria ottamasta siihen yhteyden?
Oletko tutkinut Tailscale vaihtoehtoa?kuitu jossa P3420B jossa 2 NAT, ei käytössä ja 2 siltaavaa, toisessa RT-AX53U = kotiverkko jossa muut reitimet ja donglet, toisessa palvelin (kotisivu).
HA rokissa joka kotiverkossa, on vaan kaikki data siihen ja talologgercont, mqtt, kamerat ja invertterit niin ajattelin päästä helpolla reiän kanssa vs osoitteenmuutos sillattuna.
ajattelin vaan kun on valmis reikä niin on tavallaan jo pääsy tuohon kotiverkkoon, en tiedä onko.
ajattelin vaan kun on valmis reikä niin on tavallaan jo pääsy tuohon kotiverkkoon, en tiedä onko.
Itse käytän SSH:ta kaikkeen etäyhteyteen mitä harvoin tarvitsee. Vastaa tarpeellisin osin edellisessä viestissä mainittua VPN:ää mutta on yksinkertaisempi ottaa käyttöön, varsinkin jos tarvitsee SSH yhteyden laitteeseen muutenkin.
Minäkin käytän paljon ssh-etäyhteyksiä, aivan rutiinisti ja automaattisesti ohjattuna (esim. niin, että ulkopuolinen kone, jonne ei ulkoa pysty ottamaan yhteyttä ja jonka verkkoyhteyksiä on muutoinkin rajoitettu, pystyy ottamaan yhteyttä paikalliseen isäntäkoneeseen). Tuo infrastruktuuri tekee mahdolliseksi rajoittaa kotiverkossa myös sitä, mitä moinen ulkoa tullut yhteys on oikeutettu tekemään: Eli yhteydenotto reititetään täsmälleen tietylle koneelle, PKI-avain identifioi sillä sallitun paikallisen käyttäjätunnuksen ja tuolle käyttäjätunnukselle puolestaan asetetaan kohdekoneessa sandbox, jolla vain tietyt nimetyt palvelut ja niille tietynlaiset nimetyt operaatiot sallitaan. Tuo tekee mahdolliseksi rajoittaa käyttöoikeuksia eri tasoilla riippumatta toisistaan eikä ulkoa tulleelle palvelupyynnölle tarvitse suoda yhtään enempää oikeuksia kuin on välttämätöntä. Toki tuo sitten on jo hiukan monimutkaisempi konfiguroida (PKI-avaimen luonti, julkisen avaimen välittäminen kohdekoneelle offline sekä sandboxin konfigurointi kohdekoneella sekä reititys palomuurin lävitse).Itse käytän SSH:ta kaikkeen etäyhteyteen mitä harvoin tarvitsee. Vastaa tarpeellisin osin edellisessä viestissä mainittua VPN:ää mutta on yksinkertaisempi ottaa käyttöön, varsinkin jos tarvitsee SSH yhteyden laitteeseen muutenkin.
Suhteellisen kätevästi tuolla saa myös etäyhteyden läppäristä, kun konfiguroi vastaavan PKI-avainsetin ja kopioi julkisen avaimen offline.
Periaatteessa toki ei, mutta joka tapauksessa julkinen avain täytyy välittää muuttumatta kohdejärjestelmään, jottei mahdollinen hyökkääjä pääse korvaamaan julkista avainta omallaan ja näin rakentaa MiM-välittimen kontrolloidakseen linkkiä ja sen välittämää tietoa. Tuo alkuperäinen yhteydenotto on ketjun heikoin lenkki ja siksi esimerkiksi openssh varoittaa, jos koneavaimen vastapuoli ei ole ole konfiguroitu (väärä avain on jo epäilty murtoyritys tai vaatii ainakin syvempää selvittelyä syy-yhteydestä) eikä anna edes tehdä moista automaattisesti, ellei erikseen sallita. Moiset haavoittuvuudet ovat käyttäneet nimipalveluiden haavoittuvuuksia moisen aukon hyödyntämiseksi (ja vaikka runkoverkossa nuo ovat kunnossa, netistä löytyy kaikkea maan ja taivaan väliltä).Eikä tarvitse kopioida edes offline.
Itsellä taas toimii. Telian mukaan laitevika: https://www.is.fi/digitoday/art-2000011585219.htmlTelian palvelut monin paikoin alhaalla. Itsellä toimii mobiili 5G, mutta valokuitu kyykkäs.
Critical - Azure Front Door - Connectivity issues - Applying mitigation
Starting at approximately 16:00 UTC, customers and Microsoft services leveraging Azure Front Door (AFD) may have experienced latencies, timeouts, and errors. We have confirmed that an inadvertent configuration change was the trigger event for this issue.
Tarviiko siinä reikää verkkojen väliin?Voisi olettaa melko varmasti, että modeemin softan tekijä on jättänyt softaan reiän, jolla voidaan siirtyä vierasverkosta sisäverkkoon ja päinvastoin.
Meillä on uusi sähkömittari, josta on ihan oma sähköyhtiön langaton nettiyhteys. Ei mene meidän sisäverkon kautta.Ja tähän taisi liittyä tuo sähkömittari homma. Mittarit ovat siirtoyhtiön verkossa (toivottavasti mittariverkot on eriytetty internetistä mutta jutun perusteella ei ole jos kerran netin kautta ovat korjanneet mittarin toimintaa).
Ainakin itse ymmärsin artikkelin että uhka on ne sähköyhtiön valitsemat yhteistyökumppanit ja niiden alihankkijat. Eli mm mittarin valmistaja alihankkijoineen. Jos joku sota tulisi niin vihollisen maassa valmistettu mittari ohjataan ulkomailta käsin pimeäksi.Meillä on uusi sähkömittari, josta on ihan oma sähköyhtiön langaton nettiyhteys.
Vanhoissa putkiradioissa ja myös transistoriradioissa oli ferriittiantenni sisällä, joka toimii sekä pitkillä että lyhyillä aalloilla. Pitkät aallot kantaa ympäri maapallon aika pienillä tehoilla. Esimerkiksi radio Luxemburgin musiikkiohjelmia (muistaakseni keskipitkillä aalloilla MW) kuunneltiin aikoinaan 60- ja 70-luvuilla aika yleisesti tavallisilla matkaradioilla, kun suomalaisilta radiokanavilta ei tullut riittävästi nuorisoa kiinnostavaa musaa.Mutta onhan sellainenkin uhkakuva heitetty yleisesti että jossain laitteessa voisi olla radiovastaanotin joka sopivalla maapallon toiselta puolelta lähetetyllä (LW/MW) signaalilla sammuttaa laitteen. Antennin pitäisi kyllä olla iso tai lähetyspäässä julmettu teho tai molempia.
Tuo ei tarkista reititintäsi vaan se kertoo onko maailmalla tiedossa haavoittuvuuksia reitinmalliisi.
Ei löydy omaa Arrista listalta. Löytyykö muiden laitteet?Tuo ei tarkista reititintäsi vaan se kertoo onko maailmalla tiedossa haavoittuvuuksia reitinmalliisi.