Home Assistant - Kino Steuerung

  • https://www.trinnov.com/site/a…efman_05_12_18_pro_sd.pdf


    Seite 117 auch wenn ich das genaue Modell jetzt nicht kenne. Was man allerdings sehr wohl „anprangern“ darf und soll ist, wenn sie ohne jegliche Bestätigung deinerseits drauf kommen.


    Bedenklicher ist allerdings das "wie"... Port 22 ist für den SSH-Remotezugriff reserviert. I.d.R. nutzt man diesen Port um sich Zugang zu Konsole ( also das, was man als Kommandozeile in Windows und Linux aufrufen kann). Hier kommt man direkt auf das Basis-Betriebssystem und kann somit - mit passenden Rechten - Systembefehle ausführen. Jetzt kenn ich die Trinnov nicht, aber ich tippe mal darauf, dass auf deren Geräten ein Unix/Linux Betriebssystem läuft, welches sich scheinbar ausgehend auf Port 22 mit dem Server verbindet. Das geht, weil normale Consumer Router mit Firewalls (Fritzboxen, Speedports etc) ausgehend alles erlauben und nur eingehend sperren.


    Somit wird entweder permanent oder zeitbasiert (einmal pro Stunde bspw) zu Hause angerufen. Ich finde es zwar befremdlich, dass Trinnov nicht mal den Port ändert (man könnte das auch auf einen Port bspw. oberhalb von 50000 verlegen). Aber solange deren Firewall und Sicherheitsvorkehrungen in Paris halten, passiert da nichts.


    Worst case wäre aus meiner Sicht, dass sich ein Angreifer in das System (vielleicht direkt über Port 22) von Trinnov in Paris "hineinschmuggelt" und dann per Befehl statt "Update alle Trinnov Systeme, die gerade mit Paris verbunden sind oder sich verbinden" sich für "führe eine Systemlöschung alle aktuell verbundenen Systeme durch" entscheidet...


    Zugegeben, wäre der schlimmste Fall, aber wenn jemand genug kriminelle Energie oder Langeweile hat, wäre das theoretisch möglich. Und der vom Internet aus offene Port 22 bei Trinnov Paris selbst ist mir schon ein echter Dorn im Auge... aus Security Sicht würde ich als Administrator das versuchen umzubiegen auf einen anderen Port. Auch wenn deren eigene Systeme vermutlich nochmal abgesichert sind. Das ungute Gefühl für mich als ITler bleibt 🤷‍♂️

  • Und das kann schneller gehen, als man denkt.

    Wenn ich ein Gerät kaufe, was nicht zwingend mit dem Internet verbunden sein muss, ist es erstmal davon getrennt…


    ICH und nur ich bestimme, wann ich das zulassen möchte und zwar ohne Ausnahme.


    Mich interessieren persönlich keine, wie auch immer gearteten Dstengewinnungsmassnahmen des Herstellers.

    Im Supportfall gebe ich das halt frei.


    Zudem, hat ja auch ne Stange Geld gekostet.


    Sorry, aber so sehe ich das.

  • Zugegeben, wäre der schlimmste Fall, aber wenn jemand genug kriminelle Energie oder Langeweile hat, wäre das theoretisch möglich. Und der vom Internet aus offene Port 22 bei Trinnov Paris selbst ist mir schon ein echter Dorn im Auge... aus Security Sicht würde ich als Administrator das versuchen umzubiegen auf einen anderen Port. Auch wenn deren eigene Systeme vermutlich nochmal abgesichert sind. Das ungute Gefühl für mich als ITler bleibt 🤷‍♂️

    wir wissen doch gar nicht welcher Dienst dahinter läuft. Auch wissen wir nicht, ob nicht jede Verbindung mit mehreren Faktoren abgesichert ist. Z.B. durch Zertifikatsbasierte Authentiesierung oder 2FA etc. das ist so absolute übliche Praxis und keinesfalls unsicher.


    Den Port von 22 auf 50000 zu ändern würde die Sicherheit nur minimalst erhöhen…


    Aber wie gesagt, ob sicher oder nicht. Dass sie ohne Bestätigung des Besitzers auf die Kiste kommen ist ein NoGo. Wir haben auch eine große Filiale in Frankreich, ich weiß von verschiedenen Projekten dass sie Datenschutz, Personen bezogene Daten etc. ziemlich lax handhaben!


    Interessiert da einfach keinen…

  • Ich benötige euere Schwarm-Intelligenz, ich habe angefangen mich mit HA zu beschäftigen und bin, meiner Meinung nach, schon ein gutes Stück

    weit gekommen.





    Die Dashboards sind alle in der UI angefertigt und nun habe ich lovelace entdeckt.

    Meine Hauptseite im RAW kopiert und eine ulm.yaml eingefügt


    configuration.yaml

    ui_lovelace_minimalist/dashboard/ui-lovelace-minimalist-3.yaml

    Das ist der Versuch meine Hauptseite in lovelace zu portieren.

    Ich habe die Konfiguration geprüft: ok

    HACS Neustart: ok

    Settings > Dashboard Anzeige: ok



    Aber HA will nicht wie ich

    UI Hauptseite


    Test


    Der Inhalt entspricht der Standard ui-minimalist-lovelace.yaml

    Browser-Cache wurde auch gelöscht :angry:


    Was habe ich vergessen bzw. falsch gemacht ?


    Hat es schon jemand geschafft einen LS12000 zu integrieren, und nicht nur POWER zu nutzen ?

    Habe die Epson Integration, die HACS PJ Link Integration probiert, klappt beides überhaupt nicht bei mir.

    Darf das PJ Link Kennwort ggf. nicht gesetzt sein ?


    Leider lädt die Weboberfläche des Epson (Epson Web Control) im HA auch nicht, Timeout. :(


    Es gibt wohl noch eine Lösung im AVS, aber dazu muss man zusätzlich noch OpenHAB laufen lassen,

    was ich gerne vermeiden würde.

  • HA läuft bei mir als Gast auf einer VMWare Workstation und befindet sich bridged im regulären Netzwerk.

    Ich habe testweise die Passwörter gelöscht, aber auch das führte zum gleichen Ergebnis:



    Es ist eher nicht HA, was blockt, sondern der Epson, der verlangt Nutzer und Passwort aber in keiner

    der Implementationen kann ich diese Felder definieren.


  • Ich habe nun zumindest mal eine Lösung gefunden, die zwar nicht optimal ist, aber mangels tiefergehender Kenntnisse und bis ich eine

    Möglichkeit gefunden habe Namor Noditz zu entführen *g*,

    den Zweck erfüllt.

    Der folgende Code stellt einen Standard-Button zur Verfügung der jedoch keine Entität anspricht sondern eine URL

    in einem externen Browser Aufruf öffnet.

    Das funktioniert ebenfalls aus der iOS HA App heraus.


    heimkinoverein.de/attachment/113260/


    Nein, die Farben sind nicht final, ich spiele noch :big_smile:


  • Das hab ich auch schon installiert, aber solange die Web-GUI für „UI Lovelace-minimalist“ noch nicht fertig ist, und das alles nur im Editor designt wird, schreckt mich das noch etwas ab.


    Ist vermutlich nur ne Kopfsache, da ich meistens im YAML Editor die Dashboards anpasse.



    Home Assistent ist wirklich eine echt tolle Sache, auch außerhalb des Heimkinos, ich befürchte allerdings das die Begeisterung auf einen Chromosomen-Typ beschränkt ist 😜


    Die meisten verwenden wohl FireTablets als Wandpanel, das erscheint mir allerdings sehr kostenintensiv.


    Klar man kann viel mit Automationen machen, Handy kommt rein, Tageslicht knapp, Licht geht an.

    Dann geht’s aber los, in welchem Raum und will man wirklich immer sein Handy mitnehmen MÜSSEN ?

    Abgesehen davon spielt unsere Bauweise da eine gewisse Rolle, bei den Amerikanern funktioniert das mit dem Tracking in den eigenen 4 Wänden meist sehr gut, schwierig wirds bei der 3 Dimension (Stockwerke).

    Da liest man ganz viel über Fehlerkennungen, springen zwischen Stockwerken.


    Also braucht es auch einige Wandpanels, oder

    Bewegungsmelder installieren.


    Mit denen fahre ich aktuell die gesamte Beleuchtung im Kellergeschoss, in dem natürlich weit weniger Bewegung ist, wie in einem zentralen Flur.


    Aber es macht echt Spaß.

  • Hallo,


    ich war eine Zeit lang nicht daheim. Habe dann Updates gemacht unsw....

    Jetzt ist mir gerade aufgefallen dass das Dashboard irgendwie nicht mehr so tut wie es soll.


    Z.b. habe ich einen shelly Plug plus s am Luftentfeuchter.

    Dieser war bisher über einen Button am Dashboard per umschalten zu schalten.


    Der Status wurde angezeigt (Default gelb ein und blau aus).

    Das geht nicht mehr.

    Der Status wird nicht richtig erkannt/angezeigt.


    So ist der z.b. ein und gelb, kann ich durch drücken nicht mehr ausschalten.


    In den Einstellungen/Geräte funktioniert der Schalter.


    Eine Automation über einen shelly Button hingegen funktioniert. Also einmal drücken = umschalten.


    Vielleicht hat jemand eine Tipp?


    Soweit ich weiß war "nur" ein HA Update dazwischen.


    mfg

  • Nachdem sich jetzt auch noch Sensor Werte nicht mehr aktualisiert haben, dann nahezu nichts mehr ging...

    Kompletter system Neustart. Also nicht nur HA neu starten sondern auch den PC. Jetzt geht alles wieder.


    Was da wohl passiert ist?


    Aber der komplette start ist etwas versteckt. Daher habe ich nur 100x HA neu gestartet und anscheinend nicht den PC auf dem es läuft.


    mfg

  • Hier noch ein kleiner Erfahrungsbericht zum Thema "Desaster Recovery".


    Über die Zeit habe ich immer wieder an meinem HA Setup gefeilt und die eine oder andere Kleinigkeit optimiert.

    Je mehr Zeit ich in die Konfig gesteckt habe, desto größer wurde die Sorge, bei einem Defekt alles neu machen zu müssen.


    HA bringt von Haus aus ein Feature zum Anlegen von Backups mit. Das hat mich aber nur bedingt beruhigt, da diese z.B. mit einen Plattencrash ebenfalls verloren wären.

    (Man kann sie natürlich regelmäßig extern sichern.)

    Ich habe allerdings eine kleine Integration zum Backup mit OneDrive gefunden und diese bei mir eingerichtet. -- Zum Glück!


    Vor ein paar Tagen ist mein HA Rechner (ein Esprimo) einfach gestorben. Keine Reaktion mehr auf den Power Button und durch den kompakten Aufbau mit integriertem Netzteil, wenig Möglichkeiten eines Reparaturversuchs (zumindest mit meinem beschränktem KnowHow).


    Kurzer Check im OneDrive :Full Backup von einen Tag vor dem Crash vorhanden. Sehr schön :dancewithme .


    Stellt sich die Frage: Was funktioniert noch wenn man die Hardware unter dem Backup tauscht....


    Also auf Nummer sicher gehen und einen neuen Esprimo bestellt....

    Da es sich um "Refurbished" Geräte handelt, ist das immer ein wenig Glücksspiel. Ich hatte diesmal Pech und das "neue" Gerät war direkt defekt. :evil:


    Inzwischen hatte ich aber herausgefunden, dass HA nahezu vollständig von der echten unterliegenden Hardware unabhängig ist. ( Hatte mein Backup ohne Probleme in einer Virtual Box VM einspielen können und es lief direkt ohne Probleme).


    Also keine Experimente und einen wirklich neuen Mini PC bestellt. In diesem Fall einen Geekom Air 12.

    Die komplette Einrichtung hat hier gerade mal eine knappe Stunde gedauert (und das auch nur weil ich den Weg über SSD Ausbauen und mit Etcher Flashen gegangen bin) und schon war mein Image wieder eingespielt und mein System wieder wie neu. Einzig meine Govee Installation musste ich einmal neu triggern um auf den neuen (nun onboard) Bluetooth Adapter umzustellen.


    Ich schlafe jetzt ruhiger, weil ich weiß wie einfach eine Rettung im Fall eines Defektes funktioniert. Ich habe wirklich selten eine so stabile und zuverlässige Software gesehen wir HA.


    P.S. Ich habe inzwischen auch noch für einen Freund einen NiPoGi Mini PC 12. Gen mit HA ausgestattet und dort ebenfalls mein Image als Grundlage eingespielt.

    Das Gerät war in den Deal Days günstig zu bekommen. Hier ist nur zu beachten, dass die SSD fest eingebaut ist und nicht für ein externes Flashen ausgebaut werden kann. Hier funktioniert aber der Weg über einen Ubuntu USB Stick sehr gut und ist am Ende sogar noch einfacher!


    Viele Grüße

    Gregor

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!