Comme annoncé, ce forum est passé en lecture seule au 1er janvier 2020. Désormais nous vous invitons à vous rendre sur notre nouvelle page communauté :
Image

A très bientôt !

Message de prévention !

Pour parler de tout, et surtout de rien !
kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Message de prévention !

Message par kouaw » 22 déc. 2015, 06:00

Bonjour,

je tenais à rappeler qu'il faut faire TRÈS attention lorsque vous postez un screenshot ou des logs ! Car je vois de plus en plus de cle API et parfois même des IP fixe !!

n'oubliez pas,Internet n'ai pas un monde de bisounours, il y a des gens malhonnête.

Donc pour résumé ! Ne posté jamais rien à la va vite ! vérifier. toujours vos logs et screenshot ;)

Edit : N'oubliez pas que ouvrir les port sur votre box vers votre jeedom doit etre fait en connaisance de cause !! Le port 80 ne devrait jamais etre ouvert sur votre modem/routeur ! Mais plutot un autre port comme le 8080 ou 800 pour evité le snif de failles web ! Meme chose pour le port HTTPS ( 443 ) et le port SSH ( 22 ).

Jeedom ne peut etre tenue pour responsable des risques encouru par votre installation si vous ouvrer de vous memes les port !, La meilleur solution reste de prendre un pack service Jeedom et d'utiliser le VPN Jeedom !
Dernière édition par kouaw le 24 mai 2018, 20:05, édité 1 fois.

Avatar de l’utilisateur
breizh22
Actif
Messages : 1318
Inscription : 10 oct. 2015, 17:35

Re: Message de prévention !

Message par breizh22 » 22 déc. 2015, 06:56

Bon rappel en effet. Merci de l'information concernant le plugin, ça peut servir, c'est sur.
HP Gen 8 / OMV4 sur SSD / Jeedom 3.3.37 VM Debian 9
RFLink - Sondes Oregon THN 132 N / THGR 122 NX / THGR 810 / THC238 - Prises DIO/Dedra/IDK.
Orvibo AllOne et S20 - Onduleur APC Back-UPS ES 700VA
Écosystème xiaomi - Dash buttons - GHome et mini.

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 22 déc. 2015, 07:08

je le rappel car j'ai vu hier un screenshot avec une API key sur le market :/

Envoyé de mon GT-I9300 en utilisant Tapatalk

abarrau
Actif
Messages : 977
Inscription : 22 déc. 2014, 13:12

Re: Message de prévention !

Message par abarrau » 22 déc. 2015, 07:55

Merci @kouaw :)
D'ailleurs sur ce point faut que je finalise cette partie pour les plugin ... (t'as bien fait de m'y faire penser, une tache supplémentaire pour les vacances).

Avatar de l’utilisateur
mamatdv
Actif
Messages : 1495
Inscription : 10 juil. 2014, 10:03
Localisation : Dijon

Re: Message de prévention !

Message par mamatdv » 22 déc. 2015, 10:47

Bonne initiative kouaw
Beta-testeur
Mon matosici
Doc jeedom - Trucs et astuce

Avatar de l’utilisateur
Laco
Actif
Messages : 822
Inscription : 06 oct. 2014, 19:25

Re: Message de prévention !

Message par Laco » 22 déc. 2015, 13:45

mamatdv a écrit :Bonne initiative kouaw
+1 ;)
MERCI A TOUTE L'ÉQUIPE POUR LE TAF

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 28 déc. 2015, 16:26

bon je reup et je rajoute

attention au mot de passe en clair, les host et email en clair un robot à si vite fait de tous sniffer ;) et la communauté grandit tous le monde n'ai pas forcément gentils ;)

Envoyé de mon GT-I9300 en utilisant Tapatalk

Avatar de l’utilisateur
marie
Actif
Messages : 1076
Inscription : 20 févr. 2014, 19:39
Localisation : Lyon (ou presque)

Re: Message de prévention !

Message par marie » 11 janv. 2016, 11:42

Ce rappel est important !!

Avatar de l’utilisateur
BizZ62
Actif
Messages : 1510
Inscription : 16 juil. 2014, 19:17

Re: Message de prévention !

Message par BizZ62 » 11 janv. 2016, 19:29

Bravo et merci pour ce rappel ! C'est vrai que, pris dans son problème, on ne penserait pas toujours à bien vérifier le contenu des logs avant de poster.
Jeedomien depuis 2014
Rpi3 - SSD 32Go + Stick Aeon Gen5 + RfxTrx + Gateway Xiaomi
+ Rpi3 - SSD 32Go + Stick Aeon Gen5 en Jeelink
+ 40 Modules Zwave + 25 modules 433 + 10 modules Xiaomi Home + 5 Caméras.

abarrau
Actif
Messages : 977
Inscription : 22 déc. 2014, 13:12

Re: Message de prévention !

Message par abarrau » 11 janv. 2016, 21:01

c'est pour cela que le plugin "ToubleShooting" a été créer ;) .. pour aider à l'analyse et rendre "privé" ce qui doit l'être ! ... mais peu de personne l'utilise !

Avatar de l’utilisateur
BaaTuuC
Actif
Messages : 802
Inscription : 19 oct. 2015, 19:48

Re: Message de prévention !

Message par BaaTuuC » 14 janv. 2016, 09:04

Bravo du rappel !
Je dirai même plus, attention a masquer les informations vraiment importantes (clé API) plutot que des IP privée (192.X.X.X ... ) :-D
Si ca marche .. c'est que ca peut faire plus !!

Merci à toute la communauté pour le boulot !

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 14 janv. 2016, 12:14

Premier post Edité ! pour add une information importante aussi pour la securité de tous !!

Avatar de l’utilisateur
domoggvad
Actif
Messages : 1880
Inscription : 29 avr. 2015, 16:02
Localisation : Seine-Saint-Denis (Villepinte)

Re: Message de prévention !

Message par domoggvad » 14 janv. 2016, 16:10

Bonjour,
Ça serait bien d'envoyer un MP à l'auteur, si vous trouvez une info de clé APi ou adresse IP, ça m'est déjà arrivé de le faire en MP pour ne pas attirer l'attention des autres lecteurs.
3 Odroid C2 (Prod - secours - test) Z83 tests: rfxcom + Z-wave- Clims DAIKIN - espeasy - thekey - Xiaomi - Telinfo - broadlink... widget V3 :viewtopic.php?f=29&t=44183&p=717810#p717810

Avatar de l’utilisateur
Gooddave
Actif
Messages : 1262
Inscription : 05 mai 2015, 13:57
Localisation : Normandie

Re: Message de prévention !

Message par Gooddave » 14 janv. 2016, 16:23

Merci Kouaw.
Peux tu ajouter le lien vers les packs Jeedom.
Merci.
Raspberry Pi 2 + Rfx433E + Razberry
Somfy RTS, Blyss 582866, sonde thermo/hygro Chinoise, yc-2000b, DI-O 54755
Fgss-001, Fgsd-002, Fgms-001, Fgd-211, Fgk-101, PowerNode1, Ad146
Milight, Nimbus

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 14 janv. 2016, 16:48

domoggvad a écrit :Bonjour,
Ça serait bien d'envoyer un MP à l'auteur, si vous trouvez une info de clé APi ou adresse IP, ça m'est déjà arrivé de le faire en MP pour ne pas attirer l'attention des autres lecteurs.
j'edit direct pour ma part ;)

je vais mettre les liens qui vont bien lorsque je serait sur pc ;)

Envoyé de mon GT-I9300 en utilisant Tapatalk

kerm'j
Timide
Messages : 199
Inscription : 18 sept. 2015, 16:29

Re: Message de prévention !

Message par kerm'j » 14 janv. 2016, 17:26

domoggvad a écrit :Bonjour,
Ça serait bien d'envoyer un MP à l'auteur, si vous trouvez une info de clé APi ou adresse IP, ça m'est déjà arrivé de le faire en MP pour ne pas attirer l'attention des autres lecteurs.
Bonjour,

c'est ce que je viens de faire car après lecture de ce post je viens d'en lire un autre avec une log pleine de clé visible...

En tout cas merci de rappeler de faire attention car effectivement on n'y pense pas toujours !
Raspberry PI3+ / z-stick aeon gen5 / Jeedom v3.3.33 / 50+ modules zwave

*** Un grand merci à toute l'équipe Jeedom et aux membres actifs du forum pour leur aide ! ***

Steph13
Timide
Messages : 164
Inscription : 25 oct. 2015, 22:19
Localisation : Puyloubier

Re: Message de prévention !

Message par Steph13 » 22 févr. 2016, 21:00

Ce n 'est pas bete, je suis habitué a faire gaffe mais j 'ai tendance à oublier les clé API.

Merci pour le rappel.
Rpi2 - Jeedom Maitre
En cours : Nuc8i5 VM Jeedom...
Module RFXCom-Zwave-IPX800v4

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 22 févr. 2016, 21:05

Pour resumée la chose :

- La clé API a faire attention !
- L'adresse de votre box jeedom ( sur tous si DNS Jeedom ;) )
- Vos login / MDP
- Votre email !
- Toutes donnée confidentiel.

Et parce que je suis trop gentils ( @korben pour etre moins je prend le taff des autres ) je fourni le lien vers une doc sur la securité pour particulier :

http://korben.info/guide-dhygiene-infor ... ulier.html

Voila ;)

kouaw
Actif
Messages : 5933
Inscription : 25 janv. 2015, 22:15
Localisation : Belgium
Contact :

Re: Message de prévention !

Message par kouaw » 14 avr. 2016, 23:13

petit Up de rapelle car.... je vois encore des choses de ce message...

maxfacel
Timide
Messages : 17
Inscription : 03 sept. 2014, 17:47

Re: Message de prévention !

Message par maxfacel » 14 avr. 2016, 23:26

Merci pour l'info.
Je suis allé sur le market voir le plugin troubleshooting, le seul que j'ai trouvé est indiqué obsolète !!
Je suis en V2.2.6

Répondre

Revenir vers « Discussions Générales »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 8 invités