MQTT Authentifizierung
MQTT Authentifizierung
Ich habe eine Frage zur MQTT Authentifizierung.
Ich habe die MQTT Brücke ausgeschaltet.
Heute habe ich einen neuen Rechner in Betrieb genommen und darauf die Avast Antivirussoftware installiert.
Avast meldet mir nun beim ersten Scan ein Problem mit der OpenWB, dessen Dringlichkeit ich nicht einordnen kann, da ich zu sehr Laie bin. Ich dachte aber, dass etwas, was deaktiviert ist, eigentlich kein Problem machen kann. Die Meldung von Avast verunsichert mich hier aber.
Hier noch das Setting in der OpenWB:[
attachment=0]MQTT setting.png[/attachment]
Ich habe die MQTT Brücke ausgeschaltet.
Heute habe ich einen neuen Rechner in Betrieb genommen und darauf die Avast Antivirussoftware installiert.
Avast meldet mir nun beim ersten Scan ein Problem mit der OpenWB, dessen Dringlichkeit ich nicht einordnen kann, da ich zu sehr Laie bin. Ich dachte aber, dass etwas, was deaktiviert ist, eigentlich kein Problem machen kann. Die Meldung von Avast verunsichert mich hier aber.
Hier noch das Setting in der OpenWB:[
attachment=0]MQTT setting.png[/attachment]
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
- mrinas
- Beiträge: 2142
- Registriert: Mi Jan 29, 2020 10:12 pm
- Has thanked: 8 times
- Been thanked: 5 times
Re: MQTT Authentifizierung
Das ist soweit wohl richtig, die openWB bietet über MQTT (port 1833) einen nicht authentifizierten MQTT Broker an um Daten lesen & schreiben zu können. Das ist einer der Gründe warum die openWB nur in einem lokalen Netzwerk betrieben werden soll und nicht direkt aus dem Internet erreichbar sein darf.
15,2kWp SMA (SB4000TL-21, SB3.0, STP6.0-SE + BYD HVS, EnergyMeter), openWB Standard+, openWB Pro, Smart #1 (ersetzt den e2008), Tesla Model Y LR.
Re: MQTT Authentifizierung
OK, danke für die Antwort!
Ich habe jetzt mal in der Fritzbox den Internetzugriff für die OpenWB gesperrt. Das scheint die Funktion nicht zu beeinträchtigen und Avast meckert auch nicht mehr...
Ich habe jetzt mal in der Fritzbox den Internetzugriff für die OpenWB gesperrt. Das scheint die Funktion nicht zu beeinträchtigen und Avast meckert auch nicht mehr...
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
- humschti
- Beiträge: 643
- Registriert: Mo Nov 25, 2019 8:25 am
- Wohnort: Nürensdorf (Schweiz)
- Has thanked: 2 times
- Been thanked: 4 times
Re: MQTT Authentifizierung
Die openWB darf schon Internet Zugriff haben, hingegen sollte die openWB NIE aus dem Internet erreichbar sein.
openWB Series 2 Duo mit EVU, 1/3 Umschaltung und abgesetztem Display, 16 kWp mit Solaredge, Ansteuerung Haushaltsgeräte mit Shelly
Tesla Model S und Cupra Born (SoC via EVCC)
Tesla Model S und Cupra Born (SoC via EVCC)
-
- Beiträge: 4446
- Registriert: Mi Nov 11, 2020 7:16 pm
- Has thanked: 4 times
- Been thanked: 26 times
Re: MQTT Authentifizierung
Wenn du der openWB den Internet Zugriff entziehst, kann sie auch nicht mehr Updaten. Also im Hinterkopf behalten, wenn du das machst
VG
Det
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
-
- Beiträge: 3772
- Registriert: Di Feb 25, 2020 9:23 am
- Has thanked: 2 times
- Been thanked: 21 times
Re: MQTT Authentifizierung
Und je nach Router funktioniert dann die Zeitsynchronisation nicht, da NTP nicht auf das Gateway umgeleitet wird. Die Cloud verbietest Du damit ebenfalls sowie eventuellen Remote-Support. Also nicht einfach so alles sperren.
-
- Beiträge: 4446
- Registriert: Mi Nov 11, 2020 7:16 pm
- Has thanked: 4 times
- Been thanked: 26 times
Re: MQTT Authentifizierung
Stimmt, das hatten wir ja erst neulich wieder. Ich hab heute Morgen genau gewusst, dass da noch mal was war, bin aber nicht mehr drauf gekommen auf NTP.
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
Re: MQTT Authentifizierung
OK, Zeitsynchronisation ist erst mal nicht so schlimm und im Allgemeinen läuft die OpenWB so wie sie soll. Remote Support brauchte es bis dato nicht. Wenn es soweit kommen sollte, ist das ja auch gleich wieder offen.
Ich versteh halt diese Meldung von Avast nicht wirklich, bzw, was das nun für Folgen haben könnte. Drum ist mein Gedanke gewesen, wo keiner rankommt, kann auch nichts passieren. Eure Einwände sehe ich im Moment für mich nicht so kritisch an, aber vielleicht liegt das an meinem mangelnden Hintergrundwissen zum Thema was denn eine fehlende Authentifizierung des MQTT Brokers bedeutet. Im Zweifel denke ich, dass man dann ohne Authentifizierung auf einen Bereich der OpenWB zugreifen kann und dort was auch immer anstellen könnte.
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
-
- Beiträge: 4446
- Registriert: Mi Nov 11, 2020 7:16 pm
- Has thanked: 4 times
- Been thanked: 26 times
Re: MQTT Authentifizierung
Ja, innerhalb deines Netzes kann man auf den Brokerr zugreifen, vom Internet aus nicht.
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
-
- Beiträge: 3772
- Registriert: Di Feb 25, 2020 9:23 am
- Has thanked: 2 times
- Been thanked: 21 times
Re: MQTT Authentifizierung
Gerade die Zeitsynchronisation ist für den Raspberry Pi essentiell! Der hat keine Hardware-Uhr verbaut und benötigt beim Boot immer einen Zeitserver, um die aktuelle Systemzeit zu setzen. Wenn Du aber gerade am 1.1.1970 lebst, kannst Du das natürlich vernachlässigen.