Ich hab seit ca. 2 Wochen den Fernzugriff von DuckDNS und open Port auf Cloudflare und Namecheap umgestellt. Hat alles soweit geklappt und funktioniert iO.
Ich hab aber jetzt fast täglich fehlerhafte Login Versuche, die ich vorher trotz offenem Port nicht hatte …
Muss ich mir sorgen machen oder noch irgendwas zusätzlich nutzen um das zu verhindern?
Hier mal der Log-Auszug dazu:
Logger: homeassistant.components.http.ban
Source: components/http/ban.py:129
Integration: HTTP (documentation, issues)
First occurred: 19:06:59 (1 occurrences)
Last logged: 19:06:59
Login attempt or request with invalid authentication from 128.199.134.134 (128.199.134.134). Requested URL: '/media/wp-includes/wlwmanifest.xml'. (Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36)
Ach sorry. Aber danke euch, das hat schon mal geklappt.
Aber nur bei den Personen/Profilen?
Ich hab 2 Personen, mich der sich anmelden kann und meine Frau, bei der ich aber Anmeldung deaktiviert hab. Die Benutzer betrifft das nicht?
Ich würde ALLE Benutzer, welche von AUSSEN zugreifen, mit 2FA ausstatten. Wenn deine Frau nur innerhalb des Netzwerkes zugreift, ist das egal. In der App stellst du das ja nur anfänglich ein. Und ich gehe davon aus, dass deine Frau über die App zugreift. Einmalig 1-2 Aufwand
Meine Frau und meine Kinder haben auch die 2FA mittels Yubikeys.