Grafana InfluxDB Heimnetz nur HTTP wie HTTPS Windows Sicherheitsproblem

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.204
Guten Mittag,

ich habe für Grafana und InfluxDB jeweils eine VM am laufen und teste damit ein bisschen. Aktuell "reden" die zwei VMs über http. Die Daten kommen teilweise von Telegraf und von Powershell.
Zumindest bei Telegraf auch über HTTP.

Seht ihr da im Heimnetz irgendwelche Sicherheitsprobleme?
NAS etc. habe ich ausschließlich über HTTPS, so wirklich werde ich aber nicht schlau wie man unter Windows HTTPS für InfluxDB konfiguriert, leider gibt es nur eine Anleitugn für Linux..
Hat das jemand schonmal gemacht?
Lieber wäre mir HTTPS schon, da bei HTTP Benutzername und Passwort komplett im Klartext übertragen werden...

Viele, Grüße
 
Ich wuerde halt einen nginx reversse proxy dazwischen haengen. Nginx gibt es auch unter windows, ich kann nur nicht sagen ob es bei der Config unter Windows irgendwelche Eigenarten gibt..
Im Heimnetz ist das aber eh relativ egal. Wenn du es sauber und konsisten willst: SSL an machen und zertifikat bei LE oder aehnlichem holen
Wenn du dir sicher bist das nichts exposed ist und das du nicht von extern darauf zugreifen willst: egal
 
Don-DCH schrieb:
Lieber wäre mir HTTPS schon, da bei HTTP Benutzername und Passwort komplett im Klartext übertragen werden...

Im Heimnetz egal. Am Ende ist die Verbindung doch eh Ende zu Ende und wer soll da einen Man-in-the-middle-Angriff starten ?
 
  • Gefällt mir
Reaktionen: brainDotExe
Danke euch für die schnellen Antworten :)
Hmm Ja SSL wäre mir lieber aber weiß ich nciht genau wie man das unter Windows konfiguriert, die Anleitung geht leider nur für Linux, die ich gefunden habe.
Hm Exposed nix, ports nur sehr wenige bei einem NAS Zugriff nur über VPN :)

Joar das stimmt Man in the Middle is eher unwahrscheinlich :D
Danke euch für eure einshcätzung, dann werde ich das wojl einfach weiter so laufen lassen und einrichten :)
 
Achso, danke ich meinte eher Grafana bzw InfluxDB SSL ohne reverse Proxy ^^ aber schau mir deinen Link mal an, danke dir!
 
ich hab zuhause und auf meinen servern einen haufen an dingen laufen - bevor ich auf traefik umgestiegen bin habe ich alles durch nginxlaufen lassen. Schoen zentral und schema, wenn man es einmal raus hat :)
Du wirst halt fuer jeden dienst die entrpechende nginx config suchen muessen, wobei das fuer Grafana bspw sehr basic ist:
https://grafana.com/tutorials/run-grafana-behind-a-proxy/#1
 
Zurück
Oben