网站地图Dusun Pi工业网关蓝牙网关Zigbee网关LoRaWAN网关ThingsBoard边缘计算网关Home Assistant网关4G/5G网关OpenHAB网关Z-wave 网关BLE信标网关Sub-GHz 网关Modbus网关Matter网关智能网关室外防水网关Wi-Fi双频段网关智能Zigbee网关智能蓝牙网关智能Z-Wave网关LTE网关直插式网关AoA定位基站智能触控面板网关可编程网关智能模组核心板智能门锁智能传感器说明&安装智能开关智慧零售智能语音模组嵌入式物联网网关设计和开发SOM核心板开发ODM智慧安防OEM物联网网关开发人员物联网解决方案供应商智能家居终端用户按人群分类解决方案智能公寓智慧养老AOA室内定位健康监护智慧能源空气质量检测调节智能工位探测管理IoT行业套件解决方案蓝牙MESH灯控解决方案智能传感器解决方案智能灯控解决方案智能烟感解决方案智能插座解决方案智能开关解决方案智能恒温器解决方案植物生长灯解决方案智能硬件解决方案ATV遥控器解决方案AWS遥控器解决方案iOS遥控器解决方案通用型遥控器解决方案智能遥控器解决方案智能白电方案麦克风阵列方案远场遥控器方案智能厨卫方案远场语音解决方案可编程物联网网关入门指南无线模组SDK&原理图Dusun Pi网关安装应用程序指南物联网资源库技术简介视频中心DSGW-210规格书  物联网边缘计算网关产品规格书关于东胜研发实力平台认证合作伙伴加入我们东胜新闻行业科普
使物联网网关开发人员能够快速将新应用程序推向市场,从而缩短上市时间、开发成本和设计风险。
通过将标准计算组件集成到单个单元中来简化产品开发。
专为长期使用而设计,为嵌入式和 IPC 系统提供可靠性,适用于各种应用。
新闻详情

如何提升Home Assistant的安全性,智能家居安全提升

发表时间:2022-11-29 14:13

Home Assistant是一个用于家庭自动化的开源免费软件旨在成为智能家居设备的控制系统,强调本地控制和隐私。你可以通过基于网络的用户界面访问家庭助手,方法是通过Alexa或谷歌助手等受支持的虚拟助手使用语音命令,或者使用Android和iOS的配套应用程序。


本指南将解释如何提高你的Home Assistant的安全性。让我们开始吧。

为什么保护我的Home Assistant实例很重要?

这个问题很明显。如果有人与您的Home Assistant实例有联系,此人可以更改您的制冷/制热设置(风险较高)或控制你的灯(烦恼/低风险),或者,根据您的实例设置,打开家门或打开车库门(高风险)。此外,通过一些插件和使用Ingress的选项,有人可以访问您的Home Assistant或shell access的配置文件,实际上,可以访问您的整个网络。由于Home Assistant需要存储几个密码或其他安全密钥才能与其他服务协作,因此您很容易暴露几个密码。


除了开门或冻结房屋的明显风险之外,获取信息对怀有恶意的人来说更重要,而不是在你所在的社区。如果你实行正确的密码卫生,访问你的Home Assistant的秘密/密码可以允许一个好人访问几个帐户,并使他们能够负责访问重要的帐户。此外,有了完整的网络接入,引入勒索软件将变得很容易,你的信息将被锁起来,直到你付钱取回。


保护home assistant实例的基础是什么?

现在让我们看看保护家庭助手实例的基础知识。

密码

“Home Assistant”在安装过程中会要求输入密码。努力实践正确的密码卫生。每个访问你的Home Assistant实例的用户都要使用唯一的强密码。你的安全取决于你最弱的密码。

多因素身份认证(MFA)

假设您的密码或您的Home Assistant实例上的另一个用户的密码已泄露或较弱;MFA将提供额外的安全层,以防止不良行为者访问您的Home Assistant实例。您可以找到关于设置MFA的Home Assistant文档这里。对MFA的密码使用相同的控制。还是那句话,你最薄弱环节的强度决定了你的安全。

可见性/用户访问

更改管理员权限和限制视图目前需要提供更多的附加安全性。对观点加以限制是通过模糊来增加安全性,但不会有什么坏处。

用户级别

Home Assistant提供了三个用户帐户级别:管理员、普通用户和所有者。如前所述,该特性目前不提供任何额外的安全性,但只适合设置。如果用户不需要成为管理员,则通过导航到他们的用户帐户页面并选择要停用的管理员切换来取消该权限。

查看权限

任何一个完全了解家庭助手的人都可以毫不费力地绕过这方面。但是,对可见性进行更改会阻止非专业人员。此功能限制了特定用户可以看到的内容,并使您能够将Home assistant上某些视图的可见性仅限于需要它们的人。

限制访问尝试

通常情况下,Home Assistant将允许某人敲传统的前门,直到他们累了或获得访问权。通过持续通知在Home Assistant前端记录无结果的登录尝试。但是,如果您定期检查您的实例,有人可能会在被注意到之前长时间尝试访问它。

IP过滤和禁止

通过在Home Assistant中设置IP过滤和禁止工具,您可以阻止任何人在几次失败的登录尝试后进行进一步的尝试。然而,确保你有另一种方式进入;假设你错误地通过这种方法禁止了自己。你需要从一个不同的IP地址进入Home Assistant或者改变“ip_bans”。yaml '文件并重新启动以消除限制。

获得登录尝试失败的通知

就像我之前说的,默认情况下,Home Assistant会在前端将失败的登录尝试显示为一个持续的通知。我更喜欢这些通知直接发送给我,让我知道它们是实时发生的。

托管文件

这一方面在美国得到了很好的处理Home AssistantHTTP文档但是经常被忽视,我已经看到一些人在发现这个问题后,在论坛上把它作为一个问题来讨论。您可以在www文件夹中的主配置目录中看到文件。有互联网连接的人无需登录就可以查看这些文件。不要将任何不想让任何人看到的内容转移到这个www文件夹中。


避免暴露个人信息

在设置您的家庭助手实例的名称/位置时,不要包含任何人都可以识别的任何个人信息。此外,不要使用任何可识别的个人数据作为您的域名。


确保一切都是最新的

让您的Home Assistant、附件、操作系统以及与您的实例或网络相关的一切保持最新。每天都会在各种设备上发现一些安全漏洞,并定期推出同等数量的修复程序。


据我所知,直接的家庭助手安全漏洞只有两个(这些早就整理出来了)。此外,“家庭助手”还利用了其他几个软件包/代码源等。,也进行了更新,可能存在安全漏洞。确保它们都是最新的,这样你就可以获得任何安全问题的最新补丁。此外,检查您的调制解调器/路由器/防火墙(为您提供互联网连接的盒子)是否有更新。


如何保护我的Home Assistant实例(远程访问)

现在让我们来看看你如何确保你的Home Assistant的安全。但是在我们开始之前,让我们简单地了解一下DuckDNS。


什么是DuckDNS?

DuckDNS是一种将难以记忆的IP地址(如95.214.17.132)转换成更简单的替代地址(如quackquack.duckdns.org)的服务。如果设置正确,它可以自动更新总是发送quackquack.duckdns.org到你的Home Assistant实例,即使当你的IP地址发生变化。了解DuckDNS和其他动态DNS提供商不添加任何形式的担保。


端口开放/转发

为了允许来自您家庭网络外部的访问,您转发一个端口,并通知您的防火墙/路由器将敲门的人转发到您网络中指定的任何地方。你可以把这个动作看作是在你的房子里开着门/窗,这样任何人都可以进来。通常,端口443或8123会转发到您的Home Assistant实例。此转移会将您网络之外指定了您的IP地址或域以及正确端口的任何人定向到您的Home Assistant实例。


端口443是加密HTTPS流量的默认端口。每当您填写IP地址或网址时,一些互联网浏览器默认使用HTTPS和端口443。如果您只打开您必须打开的端口,这将是最好的,并且使用一个不太常用的端口将减少打开的端口看到的流量。如前所述,端口443是HTTPS流量的默认端口,它被频繁扫描。例如,选择20K以上的不常用端口不能提供安全性。此操作大大减少了尝试和日志噪音。这让关注的事情变得简单多了。


Home Assistant流量加密

如果你试图在没有流量加密的情况下访问任何网站或你的Home Assistant实例,任何有访问权限的人都可以以纯文本方式看到所有内容。你在网络浏览器中输入的任何字符,比如说密码,都会以纯文本形式发送,任何人都可以阅读/查看。


您可以使用DuckDNS插件来加密您的流量。这是一种常用的方法,免费且易于设置。您可以通过导航到supervisor页面,然后导航到附加组件商店来安装DuckDNS附加组件。每个附加组件配置页面都提供了配置附加组件和Home Assistant实例以加密流量的过程。看看这个视频这里来看看事情是怎么安排的。


Home Assistant的远程访问(DuckDNS/HA云)


使用VPN

虚拟专用网络是您从任何有互联网连接的位置回到家庭网络的专用路径。VPN是打开端口的替代方法,您可以使用它,而不需要另一个加密设置,因为所有的VPN流量都是加密的。

我多久对我的Home Assistant进行一次安全检查?

定期进行安全检查对你的Home Assistant的安全至关重要。以下是对您的家庭助手实例执行安全检查的方法:


看看互联网上的其他人是如何看待你的

使用公共计算机,尝试从web浏览器访问您的实例,观察发生了什么,并检查反馈是什么样子的。测试您的实例密码(如果连接成功),并确认您收到了登录失败通知。假设你有一个错误密码的限制;确保您在超出限制后被拒之门外。

定期运行Shodan支票。检查你的IP和域名,在“Home Assistant”、“Home Assistant”或任何你能想到的关键词下搜索结果,看看你是否出现了。

使用GRC的护盾开始扫描。

运行aNmap扫描从公共IP(您可以使用公共wi-fi在您的网络内部执行此扫描)。

如果Shodan、Nmap扫描或shields up测试显示一个开放的端口,该怎么办?那么,在这一点上,你应该仔细考虑两件事。首先,你是否有意让港口敞开?如果不是,那么这个问题需要解决。如果您打算让它打开,并使用测试作为确认,世界上任何人也可以看到该端口,只要他们有互联网连接。在该端口上运行的任何服务都应该是安全的,因为任何人都可以访问它。运行安全性测试,并尽可能使用强密码和双因素身份验证。


确认您的安全设置

最后,努力确认你的Home Assistant的安全。您可以再次阅读本指南,以确保一切都按照您想要的方式设置。我们都会在某一点上改变构型。有时,在进行这些更改时,我们会忘记应用我们已有的安全规则。它只适合定期检查一切。是否为所有用户设置了双因素身份认证?附件、操作系统和Home Assistant是否是最新的?所有用户的密码仍然是强密码并且不被重复使用吗?


东胜物联的智能家居网关具备开放的Zigbee2MQTT API,使其与各种智能家居应用和平台轻松对接。

  东胜智能家居网关推荐


DSGW-030 MTK7688 蓝牙/Zigbee/Wi-Fi网关

DSGW-030 MTK7688 蓝牙/         Zigbee/Wi-Fi网关

型号: DSGW-030
CPU: MT7688
RAM: 64MB
操作系统: OpenWRT
协议: Bluetooth 5.2, Zigbee 3.0, Z-Wave, Wi-Fi 2.4G
DSGW-040 蓝牙/4G/LTE网关
型号: DSGW-040
CPU: MT7620A
RAM: 128MB
操作系统: OpenWrt
协议: Wi-Fi 2.4G, Z-Wave, Bluetooth 5.2, LTE Cat M1/ Cat1, Zigbee 3.0
DSGW-210 RK3328 物联网边缘计算网关
型号: DSGW-210
CPU: RK3328
RAM: 2GB
操作系统: Debian, Ubuntu, Android, Yocto
协议: 蓝牙5.2, Zigbee 3.0, Z-Wave, LoRaWAN, Wi-Fi 2.4G/5G, Thread and Matter, LTE Cat M1, Cat1, Cat4, M-Bus/Sub-G
DSGW-120 触屏网关智能家居控制面板
型号: DSGW-120
CPU: PX30
RAM: 2GB
操作系统: Android 11
协议: Wi-Fi 2.4G, 蓝牙5.2, ZigBee 3.0, Z-Wave, LTE




查看东胜zigbee网关


东胜:Home Assistant的智能物联网网关选择

东胜寻求赋能物联网开发者、解决方案供应商和企业客户快速部署智能家居解决方案。东胜Home Assistant网关提供智能连接和易用性。你不需要通过任何配置或编程。网关是产品化的,直接面向市场,这意味着只需要移植应用程序。

每个无线模块的设计都符合模块化设计,网关可通过移除不相关的连接器和功能来定制,以降低成本。此外,您可以自行开发并提供您的附加组件,用于东胜Home Assistant网关运行而不更新。所有协议、LTE CatM1、BLE网状网和Wi-fi都可以有基于各种要求开发的附件。

文章推荐

文章推荐

副标题

在发达国家,老龄化进程加速,老年人常需医疗、行动辅助、安全保障及个人卫生护理,费用高昂。传统老人监护依赖护士或助理现场照料,而物联网远程监控方案能有效改进此模式。它通过运用传感器等技术,实现全天候低成本实时监控,达到双赢效果。本文将为您介绍物联网设备如何赋能远程老人监护需求。
物联网在远程老人监护中是如何运作的

物联网在远程老人监护中有广泛的应用,它通过网络连接物理设备,如可穿戴医疗设备...
工业防爆网关作为工业物联网(IIoT)和自动化控制系统中的重要组成部分,在具有爆炸性危险的环境中发挥着关键作用。它们不仅实现了数据的可靠传输,还通过集成多种安全功能,如集成公钥体系,确保了数据传输的机密性、完整性和不可否认性。2024年亚太防爆设备市场规模预计为27.6亿美元,预计到2029年将达到42.5亿美元,在预测期内(2024-2029年)复合年增长率为9.06%。

机器视觉产业链全景回顾
视觉引导机器人生态系统或产业链分为三个层次。
上游(供应商)该机器人视觉系统的上游包括使其得以运行的硬件和软件提供商。硬件提供商提供工业相机、图像采集卡、图像处理器、光源设备(LED)、镜头、光学附件、配件等。
另一方面,软件提供商则提供机器视觉软件和算法,这其中包括视觉处理软件、算法平台及其库、图像处理软件等。
中游(机器人设备制造与系统集成)
...
正如人类依赖眼睛和大脑来解读世界,机器人也需要自己的视觉系统来有效运作。没有视觉,机器人就如同蒙上双眼的人类,仅能执行预编程的命令,容易碰撞障碍物,并犯下代价高昂的错误。这正是机器人视觉发挥作用的地方,它赋予机器“看”并解释周围环境的能力。通过使用相机作为“眼睛”和高级AI作为“大脑”,机器人视觉为机器人提供了感知环境、智能移动、实时反应和执行复杂任务所需的能力。在本文中,我们将深入探讨构...
随着全球经济的不断发展和智能制造的深入推进,机器人AI控制盒作为机器人系统的核心部件,其市场地位日益凸显。近年来,人工智能、云计算、大数据等技术的深度融合,为机器人AI控制盒的技术创新提供了强大动力。这些技术的应用不仅提升了机器人控制盒的智能化水平,还拓展了其应用场景,使其能够更好地适应复杂多变的工作环境。
随着5G技术的浪潮席卷全球,工业领域正经历着一场前所未有的变革。5G工业网关,作为连接工业设备与云端的桥梁,以其高速、低延迟的数据传输能力和强大的边缘计算能力,成为推动工业数字化转型的关键力量。那么,在众多5G工业网关厂家中,哪些品牌脱颖而出?哪个品牌又最适合您的企业需求呢?
本文将带您深入探索如何选择最适合的5G网关品牌,并特别聚焦于东胜物联在5G网关领域的卓越表现。
KNX产品作为符合全球公认的家庭和楼宇自动化开放标准的设备和组件,其核心在于实现智能家居及建筑内部不同设备和系统间的无缝互操作和高效通信。KNX(Konnex)技术的广泛应用,推动了照明、供暖、通风、安全及能源管理等多领域的智能化与自动化进程,为用户提供了更为便捷、节能和舒适的生活与工作环境。
在安防行业,视频监控已经非常广泛,是无可替代的基础信息化设施。早期的视频监控只是简单的通过摄像机对画面进行记录,然后通过记录的画面服务入侵探测和震慑burglars。随着近年来人工智能技术的兴起,人们越来越希望利用AI计算机的运算能力和算法对视频监控画面进行分析,然后分析拍摄结果并自主反馈,以提高视频监控的功能和利用效率。比如我们目前可以使用AI的技术进行人脸识别、物体识别、火焰识别,安全帽...
在积极响应党的二十大及二十届二中、三中全会精神,深入实施《数字中国建设整体布局规划》的战略背景下,工业和信息化部正式发布了《关于推进移动物联网“万物智联”发展的通知》,标志着我国移动物联网发展迈入新阶段。《通知》的发布,强调了5G技术作为核心驱动力之一,将携手4G网络,共同构建一个更加高效、泛在、智能且安全的移动物联网生态体系,为各行业的数字化转型和社会治理的智能化升级提供坚实支撑。政策解读...
随着科技的飞速发展,无人机(UAV)作为现代科技的重要成果,已经从最初的军事领域逐步渗透到民用市场的各个角落。从热门的电子消费品到影视拍摄的得力助手,再到灾害救援、环保检测、电力巡检及农业生产等多领域的关键工具,无人机的应用领域日益广泛,市场需求也持续攀升。特别是在追求智能化、小型化、系统化的趋势下,无人机技术正经历着前所未有的变革。
蓝牙技术联盟 (SIG) 刚刚发布了其同名无线技术最新版本的核心规范。据该组织称,蓝牙核心规范版本 6.0引入了新功能并增强了现有功能。蓝牙技术作为无线连接的重要标准之一,不断推动着物联网、智能家居、可穿戴设备等领域的快速发展。为了进一步提升蓝牙技术的性能与功能,蓝牙技术联盟(SIG)近期发布了蓝牙6.0核心规范。这是自2016年蓝牙5标准推出以来,蓝牙技术迎来的又一次重大飞跃。蓝牙6.0...
KNX 网关广泛应用于家庭和楼宇自动化。KNX 网关可与家庭和楼宇自动化系统连接,实现集中控制和监控。双向通信使管理和接收来自 KNX 设备的状态更新变得简单,包括 KNX 执行器(例如灯开关)、控制器(例如恒温器)、传感器(例如湿度)。
RK3568与RK3588作为Rockchip的高性能芯片,在NVR开发领域展现出显著优势。RK3568凭借其低功耗下的高性能CPU、强大的GPU及NPU,有效支持视频处理与智能分析,同时丰富的接口和优化的能耗控制技术确保了系统稳定运行。而RK3588则在性能上更进一步,其增强的CPU与GPU能力,配合高效的AI加速器,为复杂多任务的NVR应用提供了更强大的算力支持。两款芯片均具备高度定制...
在本文中,我们将探讨不同类型的蓝牙网关及其分类,并提供一份指南,帮助您筛选出最适合您的物联网网关。
前言
建筑机器人中的全自动测量机器人市场正处于快速发展阶段,这得益于科技的不断进步以及测绘和建筑行业对高精度、高效率测量解决方案的迫切需求。随着国家政策的支持和市场需求的增长,以及建筑工人老龄化严重。测量机器人以其独特的优势,如高精度、智能化、自动化等,正逐步替代传统的人工测量方式,成为推动行业转型升级的重要力量。
蓝牙网关类型
我们将系统性地概述当前最为网关领域内最为常见与典型的几种类型的蓝牙网关,旨在为读者呈现一个全面而深入的理解框架。通过阅读后续章节,您不仅能够掌握多种蓝牙网关种类及其独特功能特性,为您的技术选型或应用实践提供坚实的理论基础与丰富的实践参考。
蓝牙网关是什么?如何才能提升您的物联网生态系统?本文对蓝牙网关的定义、功能以及不同功能特性进行了深入探讨,包括针对特定物联网应用的蓝牙版本、属性,以及无线和有线蓝牙网关的列表。本文旨在为寻找最佳蓝牙网关解决方案以满足各自需求和用例的人们提供全面指南。
蓝牙网关是什么?
AGV/AMR机器人在物流、汽车、3C及半导体、电商零售、新能源等多个行业展现出广阔的应用前景。嵌入式主板作为AGV移动充电机器人的智慧中枢,承载着整个系统的运行与管理重任。东胜物联凭借在嵌入式主板领域的深厚积累与创新能力,为AGV机器人产业提供嵌入式主板定制服务,为AGV产业提供了从硬件设计到BSP开发到软件应用及测试用例的全面支持。
本文深入剖析了AGV/AMR机器人的全产业链结构,从上游核心控制板厂商,到中游AI算法,再到下游丰富应用场景,旨在使读者能够全方位、多角度地了解AGV/AMR机器人,为企业的战略决策与技术创新提供有力支持
智能机器人控制板是智能机器人的核心大脑,驱动机器人高效运转并展现惊人的能力。本文讲述了智能机器人控制板的特点,以及为什么RK3588嵌入式主板是理想的机器人控制板解决方案。
在新能源汽车行业蓬勃发展的今天,充电问题成为了制约其普及与发展的重要瓶颈之一。传统充电桩的局限性,如分布不均、充电速度慢、用户体验差等痛点,让新能源车主在享受绿色出行的同时,也面临着诸多不便。与此同时,随着新能源汽车数量的快速增长,对充电设施的需求也日益迫切,如何提升充电效率、优化充电体验成为了行业亟待解决的问题。
公司
*
姓名
*
手机号
*
合作需求
*
邮箱
*
需求量
*
提交合作意向,免费获取开发文档
定制您的智能化需求
物联网网关开发人员

想要从硬件底层开发自己的 IoT 网关。点击下方了解有关 IoT 网关开发的更多信息。
物联网解决方案供应商

希望使用成熟的公有云平台构建自己的 IoT 应用程序。点击下方了解有关 IoT 应用程序开发的更多信息
智能家居终端用户

直接使用已开发成品网关+网络设备。点击下方查找更多产品。
全站搜索