@sOid Als er een lek in de software zit vind ik het er niet minder eng op worden als deze op een andere poort zit eigenlijk... Daarvoor is er al te veel te koop op het dark web. Standaard kwetsbaarheden combineren met een lijst van open poorten (gaat mij niet vertellen dat je die niet gewoon kunt kopen) is natuurlijk een eitje. Dus als een kwetsbaarheid bekend wordt dan zal ik externe toegang gelijk blokkeren. Feit dat er een onbekende kwetsbaarheid inzit zal je moeten accepteren als je iets zelf blootstelt. Daarin is Nabu Casa dus een plus.
Wel denk ik dat inloggen op HA een stuk minder interessant is dan inloggen op DSM, zeker als je ondersneeuwt in de grote pot met open poort 80 / 443. Maar het is voor een tool (bijvoorbeeld Shodan) natuulijk eigenlijk kinderspel om fingerprints van standaard webservices te gaan opslaan en dus eventueel te kunnen tonen (en dus filteren) wat er exact op de poort draait.
Mijn standpunt blijft dus dat je het dus wel iets lastiger kan maken door niet standaard te zijn (waarbij je 'iets' weg kunt alten als het om het standaard wachtwoord gaat
) maar security through obscurity is geen beveiliging.
Wel denk ik dat inloggen op HA een stuk minder interessant is dan inloggen op DSM, zeker als je ondersneeuwt in de grote pot met open poort 80 / 443. Maar het is voor een tool (bijvoorbeeld Shodan) natuulijk eigenlijk kinderspel om fingerprints van standaard webservices te gaan opslaan en dus eventueel te kunnen tonen (en dus filteren) wat er exact op de poort draait.
Mijn standpunt blijft dus dat je het dus wel iets lastiger kan maken door niet standaard te zijn (waarbij je 'iets' weg kunt alten als het om het standaard wachtwoord gaat