Shelly Aktoren im eigenen Netzwerk absichern

Die Aktoren aus dem Hause Shelly sind sehr beliebt, da sie verlรคssliche Qualitรคt zu einem fairen Preis anbieten und darรผber hinaus sehr vielfรคltig nutzbar sind. Einziger Nachteil der gรผnstigen IoT-Gerรคte: Sie nutzen ausschlieรŸlich WLAN um eine Verbindung mit dem Internet beziehungsweise eurem Smarthome herzustellen.

Warum sehe ich hierin einen Nachteil?

WLAN als Funkstandard bedingt leider gewisse Nebenwirkungen/Nachteile:

  1. Die Shelly-Aktoren sind im WLAN auffindbar und kรถnnen somit potenziell fรผr „Angriffe“ genutzt werden!
  2. Hat jemand von auรŸen Zugriff auf einen Shelly-Aktor erlangt, ist er somit praktisch „in“ deinem lokalen Netzwerk!

Aus diesem Grund sollte man seine eigenen shelly-Aktoren nach der Inbetriebnahme absichern!

Shelly Aktoren absichern

Als erstes sollte man den Zugriff รผber die Cloud (also das Internet) deaktivieren! Da du deine Shelly-Aktoren zusammen mit Home Assistant nutzt (du hast also รผber Home Assistant vollen Zugriff auf die Shelly-Aktoren), benรถtigst du diese Funktion grundsรคtzlich nicht!

Mir ist keine Funktion bekannt, welche nur รผber diese Cloud-Zugriff ermรถglicht wird, die von „auรŸen“ (also immer dann wenn du nicht zu Hause bist) gegeben sein muss! Als Konsequenz solltest du diese Zugriffsmรถglichkeit deaktivieren!

Shelly Cloud-Konnektivitรคt deaktivieren

Sobald du den Cloud-Zugriff deaktiviert hast, kannst du nur noch auf deine Shelly-Aktoren zugreifen, wenn du dich im selben Netzwerk wie diese befindest (also konkret wenn du zu Hause im WLAN hรคngst im einfachsten Fall!).

รœber die Shelly-App musst du auf Internetsicherheit klicken und dann unter „Cloud“ die Verbindung zur Cloud aufheben!

Shelly Cloud deaktivieren

Somit sollte nun niemand mehr Zugriff von auรŸen auf deine Shelly-Aktoren haben. Verlierst du deine Cloud-Zugangsdaten beispielsweise, sind diese dahingehend wertlos, dass niemand von „auรŸen“ auf deine Gerรคte tatsรคchlich zugreifen kann!

Shelly Login sperren

Als zweites solltest du dann noch den Login sperren. Login sperren ist dabei eigentlich ein Login absichern, nรคmlich diesen hinter eine explizite Anmeldemaske legen!

Wenn du dies nicht tust, kann jeder in deinem lokalen Netzwerk durch einfache Eingabe der IP-Adresse des Shelly-Aktors sofort auf die Einstellungen des Shelly-Aktors zugreifen und hier auch ร„nderungen vornehmen!

In der Shelly-App gehst du wieder auf Internetsicherheit und dann „Login sperren“. Hier musst du nun einen Benutzer und ein Passwort eingeben.

Shelly Login sperren

Hast du dies getan, hast du nur noch Zugriff auf die Einstellungen des Shelly-Aktors, wenn du dich im lokalen Netzwerk befindest (da du ja zuvor die Cloud-Funktion deaktiviert hast) und die zuvor definierten Zugangsdaten eingibst.

Alle anderen „bleiben drauรŸen“! ๐Ÿ™‚

Shelly mit Home Assistant verbinden

Sofern du vor der „Absicherung“ deiner Shelly-Aktoren diese bereits mit Home Assistant verbunden hast, wirst du diesen Schritt des Verbindens wiederholen mรผssen (also unter Integrationen die einzelnen Shelly-Aktoren lรถschen und dann durch Eingabe der IP-Adresse erneut hinzufรผgen. Hierbei wirst du nun nach den Shelly-Login-Daten gefragt, welche du zuvor festgelegt hast).

Obwohl du deine Shelly-Aktoren nun abgesichert hast und damit dein gesamtes Smarthome auch ein klein wenig sicherer gemacht hast, lassen sich die Shelly-Aktoren uneingeschrรคnkt in Kombination mit Home Assistant nutzen!

Folgende Shelly-Aktoren nutze ich derzeit und bin hochzufrieden:

Solltest du Shelly-Aktoren und Unifi-Gerรคte nutzen wollen, kรถnnte diese Anleitung hier fรผr dich sehr hilfreich sein, die dir vermutlich einiges an Frust und ร„rger erspart: Shelly-Aktoren zusammen mit Unifi-Access-Points nutzen!

Produktempfehlungen

2,00 EUR โ‚ฌ Rabatt SONOFF SNZB-06P Zigbee 3.0 Menschlicher Prรคsenzsensor,...
2,55 EUR โ‚ฌ Rabatt NOUS E8 ZigBee Smart Rauchmelder, Austauschbare,...

2 Gedanken zu „Shelly Aktoren im eigenen Netzwerk absichern“

  1. wenn der Shelly รผber Usernamen und Passwort gesichert ist, kann er dann weiterhin mittels http url aufgerufen und geschaltet werden ?

    • Also grundsรคtzlich geht das mittels http://user:passwort@192.168.123.456/… sofern es ein รคlterer Shelly mit der htaccess-Absicherung ist.

      Bei den neueren, bei denen man keinen eigenen User angeben kann, lautet der User „admin“ und die URL also dann http://admin:passwort@192.168.123.456/…

Kommentare sind geschlossen.