Sicherheit - Übersicht¶
Zentrale Übersicht über Security-Audits, Incidents und Sicherheitsmaßnahmen für das Home Assistant Setup und externe Domains
Security Audits¶
- Security Audit 2025-12-09 - Umfassendes Security-Audit des Home Assistant Setups
Security Incidents¶
| Datum | Typ | Quelle | Status | Details | | 2025-12-20 | Failed Login Attempt | 86.48.0.239 (Contabo) | ✅ Abgewehrt | Details |
Externe Domains¶
ha.amg.co.at¶
- Status: Aktiv
- IP: 90.146.220.240
- Zweck: Externer Zugang zu Home Assistant
- Security: Login-Monitoring aktiv, Persistent Notifications aktiviert
- Letzte Überprüfung: 2025-12-20
Sicherheitsmaßnahmen¶
Aktiv¶
- ✅ Login-Monitoring mit Persistent Notifications
- ✅ Fail2Ban auf OMV (4 Jails: ssh, sshd-ddos, nginx-404, omv-webgui)
- ✅ Trusted Proxies konfiguriert (127.0.0.1, 172.30.33.0/24, ::1)
- ✅ X-Forwarded-For aktiviert
Empfohlen¶
- ⚠️ 2FA für alle Admin-Accounts
- ⚠️ Regelmäßige Passwort-Audits
- ⚠️ Geo-Blocking (optional)
Monitoring¶
- Failed Login Attempts: Über HA Persistent Notifications
- Fail2Ban: SSH, SSHD-DDOS, Nginx-404, OMV-WebGUI
- Ban Status: 0 currently banned IPs (Stand: 2025-12-20)
Statistiken¶
| Zeitraum | Failed Logins | Gebannte IPs | Incidents | | 2025-12-20 | 1 | 0 | 1 (abgewehrt) |
Threat Intelligence¶
Bekannte Angreifer-Netze¶
- Contabo GmbH (AS51167): Bekannt für automatische Scans, Malware-Hosting
- Weitere werden bei Bedarf ergänzt