【问题标题】:How to best secure my home automation webserver?如何最好地保护我的家庭自动化网络服务器?
【发布时间】:2026-01-27 21:15:01
【问题描述】:

我已经从零开始设置了一个小型树莓派家庭自动化系统以及一些 ipcams 来监视我的房子。
所有这些都由我设置的一个小网页(带有继电器开关和视频源)控制,该网页在我的家庭网络中运行良好。
我正在考虑设置一个 dyndns 帐户(因为我没有静态 IP),以便能够通过 4G 远程访问所有这些东西。
显然,我不只是想将一个开放端口指向我的网页并使其在线访问。
我如何确保这个安全?以下是我的想法:

  • 我是否设置了一个快速的 Joomla!我的网络中的网站每次都必须登录? (或类似的东西 - 我只是熟悉 Joomla!)
  • 有什么方法可以用 .htaccess 对网站进行密码保护吗?安全吗?你能给我指个向导吗?
  • 有什么方法可以限制只能访问我手机的 4G mac 地址吗?
  • 有什么方法可以在我的手机和家之间建立一些 vpn 或其他“隧道”吗? (不过我不希望它适用于我手机的所有流量)
  • 这一切都是错的吗?还有其他很棒的方法可以满足我的需要吗?

请记住,每次生病访问该网站时,我都会感谢简单和易于连接。 IE。我不想在每次我需要在房子附近开车时打开我的车库时登录。

最后我想在其他一些堆栈子论坛上发布这个,但我最终来到了这里,如果你认为有一些更合适的社区,请告诉我。

提前致谢

【问题讨论】:

  • @Pete 这是一种可能的解决方案,但与替代方案相比,它是首选方案吗?
  • MAC 地址可以被欺骗。
  • 好的,所以mac地址选项似乎被拒绝了。此外,在您提到的解决方案中,它只是限制应用程序(或在我的情况下为 index.php)运行,不能仅访问 index.php 文件或其他文件并读取其中的内容吗?因为他可以正常访问在线目录?
  • 我不会很快建立一个网站。特别是在你的情况下。我不会拒绝 mac 地址选项,但会实施多种安全措施。 MAC 地址似乎是要考虑的一种选择。尽管如此,每次有人访问您的树莓派时,您都可以向自己发送一封邮件。因此,如果有人欺骗了您的 MAC 地址并访问了您至少会知道的服务器。我建立了一个与其他人一起使用的简单站点。如果有人破解它,那还不错。但是,要访问内容,无论如何都必须授权两次。首先是 htaccess,然后是个人帐户。

标签: php security server password-protection


【解决方案1】:

密码保护它。但是,黑客可以入侵 IP 摄像机。查找软件中的漏洞并修补它们。端口转发到 IP 摄像机应该是安全的。您可以使用 Hamachi 作为隧道,但它需要您有一台计算机。您可以通过 IP 地址限制访问。互联网上会有指南。 Google 是您的最佳选择。

【讨论】:

    最近更新 更多