C'est un problème chez les personnes qui publient leur Teslamate directement sur leur site personnel probablement.
J'ai posé la question à Julien de Teslamate dans le cloud qui a aussitôt répondu
"Oui bien, les gens qui hébergent leur teslamate en public sans le sécuriser s’exposent
Ce n’est pas le cas grâce au middleware d’authentification sur les instances myteslamate"
Donc pour Myteslamate, on est tranquille. D'ailleurs, vu la complexité de la connexion à Myteslamate, ce n'est pas possible.
Pour les autres, c'est facile d'y remedier
"If you plan to run TeslaMate on a public-facing server, you must secure it:
Enable Basic Authentication
Even a simple username/password layer is enough to stop casual scanning attacks.
Example with Nginx reverse proxy:
location / {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass
http://localhost:4000;
}
Firewall It
Limit access to trusted IPs only, or bind the service to localhost and expose it only through a VPN."
Soit en français
"Si vous prévoyez d'exécuter TeslaMate sur un serveur public, vous devez le sécuriser :
Activer l'authentification de base
Même une simple couche nom d'utilisateur/mot de passe suffit à bloquer les attaques par scan occasionnel.
Exemple avec un proxy inverse Nginx :
location / {
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass
http://localhost:4000;
}
Pare-feu
Limitez l'accès aux adresses IP de confiance ou liez le service à l'hôte local et exposez-le uniquement via un VPN."