Outils pour utilisateurs

Outils du site


start:rasberry:nodered:securite

Ceci est une ancienne révision du document !


Table des matières

Securisé Node-Red

Toutes les erreurs seront enregistrées dans /var/log/nodered-install.log

Vous pouvez maintenant démarrer Node-RED avec la commande node-red-start ou en utilisant l'icône sous Menu / Programmation / Node-RED Pointez ensuite votre navigateur sur localhost:1880 ou http://{your_pi_ip-address}:1880

Juste pour information : votre fichier settings.js est différent des dernières valeurs par défaut. Vous souhaiterez peut-être courir

  diff -y --suppress-common-lines /usr/lib/node_modules/node-red/settings.js /home/pi/.node-red/settings.js

pour les comparer et voir quelles sont les dernières options.

************************************************** ********************************

### AVERTISSEMENT ###
NE PAS EXPOSER NODE-RED À L'INTERNET OUVERT SANS LE SÉCURISER AU PREALABLE

Même si votre Node-RED n'a rien de précieux, les attaques (automatisées)

se produire et pourrait permettre de prendre pied dans votre réseau local

Suivez le guide sur https://nodered.org/docs/user-guide/runtime/securing-node-red

pour configurer la sécurité.

### RECOMMANDATIONS SUPPLÉMENTAIRES ###

  1. Supprimez le fichier /etc/sudoers.d/010_pi-nopasswd pour exiger la saisie de votre mot de passe

lors de l'exécution de commandes sudo/root :

sudo rm -f /etc/sudoers.d/010_pi-nopasswd

  1. Changez la propriété de son fichier de paramètres en « root » pour empêcher les modifications non autorisées :
     sudo chown root:root ~/.node-red/settings.js

************************************************** ********************************

/home/chanteri/www/fablab37110/data/attic/start/rasberry/nodered/securite.1705228582.txt.gz · Dernière modification : de gerardadmin