asing schreef op vrijdag 21 november 2014 @ 07:58:
[...]
Ja zo kan het inderdaad. En als niet-techneut lijkt het prachtig. Echter, ik had een setup geprobeerd om binnen te komen op Apache en dan reverse proxyen naar een andere server in huis. Mijn server werd ineens erg druk, performance was naadje en het internet traag!
Blijkt dat hackers een reverse proxy ook heel leuk vinden dus mijn logs stonden vol met errors.
Dus als je het probeert, let goed op dat dat je niet overkomt.
Ah op die fiets.
Zelf had ik iets dergelijks overwogen, maar omdat ik dan voor verbindingen van buitenaf ook afhankelijk ben van die 2e (proxy) machine, heb ik dat laten varen. Met nginx werkt het prima, alleen heb ik bestaande certificaten gebruikt en een alternatieve poort. Op 443 draait al een andere webserver. In Dromotica kun je prima een alternatieve poort gebruiken...dus security by obscurity.
Wat je is overkomen klink me als een brute force attack.
Daar doe je niks tegen zonder anti brute-force, dit probleem is niet specifiek voor Domoticz, maar daar kan wel wat aan gedaan worden. Domoticz kan een delay inbouwen bij een mislukte inlogpoging of, zo zie ik na kort googlen kan nginx ook zoiets:
1 en
2
Het beste is misschien nog wel
fail2ban, maar goed ik weet niet welke platformen je gebruikt en is misschien iets lastiger op te zetten.
In ieder geval bedankt voor de waarschuwing!