Wissenswert z.B. Tipps und Tricks zur Konfiguration oder Homepageeinrichtung oder ähnliches
Moderator: Mod-Team
von ma7ja5 » 03.12.2011, 13:58
Hallo, ich habe mir zu meiner PV-Anlage eine SolarLog Anlagenüberwachung geleistet. Dort kann man einen "Automatischen Datenexport konfigurieren (Erweitert/WEB-Export)" um die Daten im Internet darzustellen. Ich habe mir mal angeschaut, was da alles exportiert wird. Zitat: "Der automatische Datenexport dient dazu, die Ertragsdaten regelmäßig auf eine Homepage zu transferieren, um die Anlage mit Online-Daten im Internet zu präsentieren." Neben den Ertragsdaten werden aber auch die Konfigurationsdaten übertragen und das inklusive der Login-Daten und der Passwörter. Ich finde es nicht ok, meine Passwörter zu übertragen ohne mich darauf hinzuweisen. Die Hotline von SolarLog konnte mir auch keine schlüssige Erklärung geben was SolarLog damit anfängt. Ich habe mich entschlossen den Datenexport und SolarWEB daher nicht zu nutzen. Frage: Übertragen die anderen Datenlogger auch Daten, die sie nicht übertragen sollten?
Gruß
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
von LumpiStefan » 03.12.2011, 14:13
Im Prinzip wird die Systemkonfiguration mit übertragen. Diese enthält zwar auch die Zugangsdaten, aber nicht im Klartext. Je nach Variante kann hier über das Portal anpassungen an der Konfig vorgenommen eerden. Außerdem kommen die Zugangsdaten eh von Solare Datensysteme. Nicht zuletzt werden genau diese Daten auch zur Anmeldung, damit die Daten übertragen können verwendet. Also so ganz klar ist mir nicht wo Dein Problem genau ist.
Stefan
49 Sunways SM215 + Sunways NT10000 & 7 SF 150/10 & 6 Conergy + SMA 3000 516 Antaris ASM185 + Danfoss TLX15K Willst du mir was gutes tun... --> http://www.stefan-bauer.net/daten/spende/
-

LumpiStefan
- Forumsinventar

-
- Beiträge: 5372
- Registriert: 16.03.2007, 17:28
- Wohnort: Sindelfingen
- PV-Anlage [kWp]: 109
- Info: Betreiber
-
von ma7ja5 » 03.12.2011, 15:53
LumpiStefan hat geschrieben:Im Prinzip wird die Systemkonfiguration mit übertragen. Diese enthält zwar auch die Zugangsdaten, aber nicht im Klartext. Je nach Variante kann hier über das Portal anpassungen an der Konfig vorgenommen eerden. Außerdem kommen die Zugangsdaten eh von Solare Datensysteme. Nicht zuletzt werden genau diese Daten auch zur Anmeldung, damit die Daten übertragen können verwendet. Also so ganz klar ist mir nicht wo Dein Problem genau ist.
Stefan
Hallo Stefan, In der Bedienungsanleitung wird nichts von Systemkonfiguration geredet, sondern nur von Ertragsdaten. Wenn die Daten nur von Solare Datensysteme kommen können, dann ist mir unverständlich, warum man einen eigenen E-mail-Server eintragen kann. Es ist nicht ausgeschlossen, dass jemand für den E-mail und SMS Versand sein "Standard Postfach" einträgt und dann Login und Passwort bei Solare Datensysteme (oder einem sonstigen PV-Portal wie "Sonnenertrag.eu???") landet. Das Passwort ist übrigens nur leicht verschleiert, also kein größeres Problem es zu "knacken", wenn sich jemand die Zeit nimmt. Das Problem liegt wohl in der Dokumentation. Wenn Solare Datensysteme schon so super Service anbietet, dann sollte er dokumentiert werden. Alles andere hinterlässt ein ungutes Gefühl. Und jeder Nutzer solcher Logger sollte sich bewusst machen, dass eventuell mehr Daten übertragen werden, als er denkt. Gruß
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
von LumpiStefan » 03.12.2011, 20:58
Die Konfigurationsdatei liegt aber auch nur unter einem zufälligen Namen vor, insofern ist der Zugriff schon relativ beschränkt. Manchmal kann man auch päpstlicher sein, als der Papst. Meine Meinung .....
Stefan
49 Sunways SM215 + Sunways NT10000 & 7 SF 150/10 & 6 Conergy + SMA 3000 516 Antaris ASM185 + Danfoss TLX15K Willst du mir was gutes tun... --> http://www.stefan-bauer.net/daten/spende/
-

LumpiStefan
- Forumsinventar

-
- Beiträge: 5372
- Registriert: 16.03.2007, 17:28
- Wohnort: Sindelfingen
- PV-Anlage [kWp]: 109
- Info: Betreiber
-
von Mattn » 03.12.2011, 23:38
Wer macht sich die Arbeit und hackt einen Solarlog ???
Anlage1: 83 x Sanyo HIP-215 NHE 5 /// 3 x SMA SB 5000 TL HC ESS , 1 x SMA SB 2100 TL ESS /// Leistung: 17,845 KWp
Anlage2: 36 x Aleo S19 245W /// 1 x SMA Tripower 8000TL /// Leistung: 8,82KWp http://www.solarlog-home.de/fritz/
-

Mattn
- Forumsinventar

-
- Beiträge: 1118
- Registriert: 29.06.2006, 15:39
- Wohnort: Riegelsberg (Saarland)
- PV-Anlage [kWp]: 27,06
- Info: Betreiber
-
von ma7ja5 » 04.12.2011, 09:35
LumpiStefan hat geschrieben:Die Konfigurationsdatei liegt aber auch nur unter einem zufälligen Namen vor, insofern ist der Zugriff schon relativ beschränkt. Manchmal kann man auch päpstlicher sein, als der Papst. Meine Meinung .....
Stefan
Stefan, als Security Engineer wirst du sicher Bescheid wissen. Es gibt eine dokumentierte Funktion im SolarLog um regelmäßige Sicherungen zu machen. Diese kann ich an- und ausschalten. Warum wird die Konfiguration "undokumentiert" trotzdem ohne meine Zustimmung regelmäßig übertragen? Warum achtet der SW-Hersteller, bzw. der Security Engineer des Herstellers nicht auf die Vertraulichkeit der Login-Daten und Passwörter? A) Der Solarlog hat nicht dokumentierte und unerwartete Funktionen. (Trojaner?? Gibt es noch andere undokumentierte Funktionen/Back-Doors??) B) Der Solarlog greift undokumentiert Passwörter ab (Phishing?? Stellt z.B. Sonnenertrag.eu die Vertraulichkeit der übertragenen Passwörter sicher??) Ich kann damit umgehen. Daher habe ich mir angeschaut was übertragen wird, bevor ich eine Funktion nutze. Aber, wenn wir zurückgehen zu meiner Anfangsfrage: Ich wollte hier keine Probleme des SolarLog diskutieren, sondern habe nur die Frage gestellt, ob alle Logger-Nutzer wissen welche Daten übertragen werden. Es könnten in einem Firmennetz ja auch andere Daten sein. Die Logger-Hersteller sollten in der Dokumentation klar beschreiben was sie übertragen und warum. Gruß
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
von ma7ja5 » 04.12.2011, 09:40
Mattn hat geschrieben:Wer macht sich die Arbeit und hackt einen Solarlog ???
Hallo Mattn, mir geht's nicht um den Solarlog. Aber darum, dass Passwörter übertragen werden, mit denen bei manchen Mitgliedern deren private Mail-Boxen "gehackt" werden können. Außerdem bin ich extrem sensitiv bei Datenübertragungen zu "irgendjemand", die nicht dokumentiert sind. Gruß
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
von Karl aus W. » 04.12.2011, 10:02
hallo
dass du mit so ner einstellung dann überhaupt das www nutzt, wundert mich dann schon sehr....
gruß karl
-
Karl aus W.
- Forumsinventar

-
- Beiträge: 762
- Registriert: 02.02.2009, 21:01
- Wohnort: Schöllnach/Niederbayern
- PV-Anlage [kWp]: 13,68
- Info: Betreiber
von ma7ja5 » 04.12.2011, 11:16
Karl aus W. hat geschrieben:hallo
dass du mit so ner einstellung dann überhaupt das www nutzt, wundert mich dann schon sehr....
gruß karl
Hallo Karl, schick mir mal bitte dein privates Mailbox-Login. (provider, user, passwort) Gruss
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
von ma7ja5 » 04.12.2011, 13:24
Hallo Karl, ich kann wohl nicht davon ausgehen, dass ich Deine Mailbox-Zugangsdaten bekomme!!!
Niemand verschickt diese Daten an unbekannte Personen freiwillig. Du kannst auch davon ausgehen, dass niemand will, dass diese Daten versteckt in einer anderen Funktion ohne Wissen an unbekannte Personen verschickt werden. SolarLog (und die anderen Logging-Hersteller) sollten transparent machen, was sie wann und warum übertragen.
Es ist nicht akzeptabel, dass aus Datensammelwut und um neben dem beträchtlichen Gerätepreis noch Nebeneinkommen zu schaffen, derartige Funktionen "versehentlich" eingebaut werden ohne es zu dokumentieren.
Die Hersteller sind gefragt, dies abzustellen, entweder durch bessere Dokumentation oder durch Verbesserung der Software. Ich werde mich mal wieder zwei Wochen zurückziehen. Mal sehen, was die SolarLog-Hersteller bis dahin für Ihre Kunden verbessert haben.
-
ma7ja5
- Öfters hier

-
- - Threadstarter -
-
- Beiträge: 21
- Registriert: 14.08.2011, 17:22
- PV-Anlage [kWp]: 11,3
- Info: Betreiber
Zurück zu SDS - Allgemein über Solar-Log
Ähnliche Beiträge
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste
|