Перейти к содержанию

Навигация

Security: различия между версиями

1032 байта добавлено ,  4 дня назад
(не показана 1 промежуточная версия этого же участника)
Строка 11: Строка 11:


=== Резервные копии ===
=== Резервные копии ===
Чтобы в случае проблем можно настройки инсталляции можно было восстановить, сделайте резервную копию.
[[Image: webui-backups.png |300px|thumb|right| Кнопки резервного копирования ]]
Чтобы в случае проблем можно настройки инсталляции можно было восстановить, сделайте резервную копию, для этого скачайте архив в разделе '''Настройки''' → '''Система'''.  


Настройки контроллера, а также пользовательские скрипты wb-rules хранятся в папке /mnt/data/etc, поэтому:
[[Wiren_Board_Web_Interface#backup|Подробнее о резервном копировании]].
# Упакуйте содержимое этой папки в архив командой:
#:<syntaxhighlight lang="bash">
tar -zcvf /root/etc_`uname -n`_`date '+%Y-%m-%d'`.tar /mnt/data/etc
</syntaxhighlight>
# Скопируйте полученный архив из папки контроллера <code>/root/</code> на компьютер по [[View_controller_files_from_your_computer|инструкции]].
 
Разворачивается архив в обратном порядке. Этот способ не копирует настройки стороннего ПО, например, zigbee2mqtt, Node-RED, Sprut.hub и т.п.


== Безопасность ==
== Безопасность ==
{{Wbincludes:Security}}
{{Wbincludes:Security}}
=== Проверка открытых портов и стандартных паролей ===
{{SupportedSinceRelease
| release = wb-2407
|content=
[[Image: check-security.png|300px|thumb|right| Пример списка опасностей.]]
В ПО контролера есть возможность определять популярные проблемы безопасности:
* стандартный пароль на SSH на стандартном порту 22;
* открытый MQTT-брокер на стандартном порту 1883;
* открытый веб-интерфейс на популярных портах 80, 8080 и т.д.
Если контроллер доступен из интернета и в нём есть одна из проблем — в его веб-интерфейсе появится предупреждение и ссылка на эту инструкцию.
Важно понимать, что мы не сканируем ваш контроллер целиком, а только раз в сутки проверяем популярные ошибки безопасности, которые допускают пользователи. Например, если вы пробросили веб-интерфейс на порт 9000, то мы его не найдём, а злоумышленники рано или поздно найдут.
Также процедура не проверяет открытую точку доступа Wi-Fi.
}}


== Что делать, если контроллер скомпрометирован ==  
== Что делать, если контроллер скомпрометирован ==