Page 18 sur 92

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 29 sept. 2022 20:48
par Fossoyeur
Vous êtes mignons, avec vos NAT : Mouhah:

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 29 sept. 2022 21:35
par yvespsv
:lol!:

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 29 sept. 2022 22:57
par Naboo
Juste pour comprendre, c'est quoi le risque d'ouvrir les ports Tesla Mate depuis la box ? Risque réel ?

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 29 sept. 2022 23:12
par Yams
Ca a pour conséquence que tout internet (comprendre n'importe qui) peut "accéder" à Teslamate et Graphana et donc potentiellement (via une faille ou autre) accéder à tes données. Et ça fait beaucoup de données perso !

On peut même imaginer la récupération du token d'authentification Tesla et donc un accès à la voiture :?:

Voir même remonter dans le réseau local et faire des dégâts sur les autres appareils connectés au réseau (cryptage disque dur avec demande de rançon, etc...). Ou encore utiliser ta connexion internet pour faire des truc pas très très légal ...

Bref, avec ce genre d'outils "ouvert" sur internet la moindre faille exploitable ou petit manque de sécurité est un risque.

A chacun de mesurer le bénéfice-risque :old:

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 30 sept. 2022 10:07
par Niark
@Fossoyeur tu sais qu’il y a aussi du PAT dans l’affaire ? :lol!:
PAT = port address translation

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 30 sept. 2022 11:37
par Fossoyeur
@Niark Tu connais la chanson, alors ? :lol!:

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 30 sept. 2022 12:18
par Naboo
@Yams
On est d'accord que pour cela, il faut connaitre mon IP publique ? C'est tout de même pas accessible comme ça. Ensuite, l'accès se limite au port ouvert qui redirige vers une machine en particulier (mon PI).
Je suis peut-être fou-fou, mais la probabilité d'un piratage me semble faible tout de même, non ?

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 30 sept. 2022 13:36
par Axolotl
Tout à fait, c'est un port d'entrée, mais si le service qui tourne derrière est vérolé ça peut laisser la porte à d'autre chose.
De là à partir en paranoia je ne pense pas, mais les scans de port ça existe et ils savent cibler des ports connus.
Si demain, une faille est décelée sur grafana, il suffit de trouver tout ceux qui ont le port 4000 ouvert (celui par défaut) et de continuer par là.

Une autre bonne pratique, c'est d'ouvrir un autre port sur l'extérieur, mais qui redirigera vers ton port 4000 interne

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 01 oct. 2022 18:02
par thierry
Bonjour.
Après avoir installé avec succès Teslamate sur un Pi2 qui tourne depuis novembre 2022, j'essaye de l'installer sur un Pi3. Et là, c'est le drame ...
Déjà j'ai des erreurs à l'installation de docker-compose à cause de rust que j'ai pu contourner (enfin je pense). Du moins docker-compose a pu s'installer.
J'ai repris le docker-compose.yml de mon Pi2 mais dès que je lance "docker-compose up -d", mon Pi3 se fige. J'ai réussi à lancer un "top" (qui se rafraichit toutes les ... 20 minutes) qui montre que le CPU ne semble pas saturé, mais la mémoire si (15 Mo free/923, swap 0.5 Mo free/1000 --j'avais augmenté la valeur par défaut--).
J'ai 2 questions :
  • quelqu'un a-t-il déjà rencontré ce problème ?
  • j'aimerais bien tenter de réinstaller la même version de Teslamate que sur mon Pi2. Comment connaître la version installée sur mon Pi2 et comment forcer l'installation de cette version sur mon Pi3 ?

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 01 oct. 2022 19:34
par Naboo
Axolotl a écrit : 30 sept. 2022 13:36
Tout à fait, c'est un port d'entrée, mais si le service qui tourne derrière est vérolé ça peut laisser la porte à d'autre chose.
De là à partir en paranoia je ne pense pas, mais les scans de port ça existe et ils savent cibler des ports connus.
Si demain, une faille est décelée sur grafana, il suffit de trouver tout ceux qui ont le port 4000 ouvert (celui par défaut) et de continuer par là.

Une autre bonne pratique, c'est d'ouvrir un autre port sur l'extérieur, mais qui redirigera vers ton port 4000 interne
Une solution serait-elle d'attribuer d'autres ports que les 4000 & 3000 ?
Image

@thierry je suppose que tu parles de Nov. 21 ? Ta configue fonctionne encore sous le PI2 ?

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 01 oct. 2022 21:18
par Axolotl
tu peux laisser les 3000 et 4000 en interne, mais tu ouvres en externes d'autres ports, 53000 et 54000 par ex que tu rediriges vers tes 3000 et 4000 locaux, c'est plus propre et secure

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 02 oct. 2022 21:14
par Stefwrx
Hello la team,

Bon je me suis lancé, j'ai payé et je n'ai pas vaincu !

J'ai lancé les commandes comme indiqué dans le tuto mais je n'arrive pas aux résultats normaux.
Je vous ai collé le script : si quelqu'un peut m'aider, ce serait top. Merci à vous.

login as: pi
pi@ password:
Linux raspberrypi 5.15.61-v7l+ #1579 SMP Fri Aug 26 11:13:03 BST 2022 armv7l

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.

Wi-Fi is currently blocked by rfkill.
Use raspi-config to set the country before use.

pi@raspberrypi:~ $ curl -sSL https://get.docker.com | sh
sudo usermod -aG docker pi
newgrp docker
docker run hello-world
sudo apt-get install -y libffi-dev libssl-dev
sudo apt-get install -y python3 python3-pip
sudo apt-get remove python-configparser
sudo pip3 install docker-compose
# Executing docker install script, commit: 4f282167c425347a931ccfd95cc91fab041d414f
+ sudo -E sh -c apt-get update -qq >/dev/null
+ sudo -E sh -c DEBIAN_FRONTEND=noninteractive apt-get install -y -qq apt-transport-https ca-certificates curl >/dev/null
+ sudo -E sh -c mkdir -p /etc/apt/keyrings && chmod -R 0755 /etc/apt/keyrings
+ sudo -E sh -c curl -fsSL "https://download.docker.com/linux/raspbian/gpg" | gpg --dearmor --yes -o /etc/apt/keyrings/docker.gpg
+ sudo -E sh -c chmod a+r /etc/apt/keyrings/docker.gpg
+ sudo -E sh -c echo "deb [arch=armhf signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/raspbian bullseye stable" > /etc/apt/sources.list.d/docker.list
+ sudo -E sh -c apt-get update -qq >/dev/null
+ sudo -E sh -c DEBIAN_FRONTEND=noninteractive apt-get install -y -qq --no-install-recommends docker-ce docker-ce-cli containerd.io docker-compose-plugin >/dev/null
+ version_gte 20.10
+ [ -z ]
+ return 0
+ sudo -E sh -c DEBIAN_FRONTEND=noninteractive apt-get install -y -qq docker-ce-rootless-extras >/dev/null
+ sudo -E sh -c docker version
Client: Docker Engine - Community
Version: 20.10.18
API version: 1.41
Go version: go1.18.6
Git commit: b40c2f6
Built: Thu Sep 8 23:11:51 2022
OS/Arch: linux/arm
Context: default
Experimental: true

Server: Docker Engine - Community
Engine:
Version: 20.10.18
API version: 1.41 (minimum version 1.12)
Go version: go1.18.6
Git commit: e42327a
Built: Thu Sep 8 23:09:45 2022
OS/Arch: linux/arm
Experimental: false
containerd:
Version: 1.6.8
GitCommit: 9cd3357b7fd7218e4aec3eae239db1f68a5a6ec6
runc:
Version: 1.1.4
GitCommit: v1.1.4-0-g5fd4c4d
docker-init:
Version: 0.19.0
GitCommit: de40ad0

================================================================================

To run Docker as a non-privileged user, consider setting up the
Docker daemon in rootless mode for your user:

dockerd-rootless-setuptool.sh install

Visit https://docs.docker.com/go/rootless/ to learn about rootless mode.


To run the Docker daemon as a fully privileged service, but granting non-root
users access, refer to https://docs.docker.com/go/daemon-access/

WARNING: Access to the remote API on a privileged Docker daemon is equivalent
to root access on the host. Refer to the 'Docker daemon attack surface'
documentation for details: https://docs.docker.com/go/attack-surface/

================================================================================


pi@raspberrypi:~ $ nano docker-compose.yml
pi@raspberrypi:~ $ docker-compose up -d
bash: docker-compose: command not found

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 02 oct. 2022 22:21
par Axolotl
ton utilisateur "pi" n'a pas les droits de lancer docker
il te le dit en plus :)

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 03 oct. 2022 08:52
par Stefwrx
Merci @Axolotl .
Et ?
Comment on lui donne les droits à Pi ?

Je n’ai pas du tout d’expertise en informatique. Je pensais qu’il suffisait de faire un copier coller du tuto de Thomas , mais visiblement c’est un peu plus complexe…

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 03 oct. 2022 18:19
par yvespsv
Bonjour à tous

J'avais posé la question comment accéder à mon Raspberry resté à la maison et bien sûr à TeslaMate.

J'ai trouvé un logiciel à priori facile à mettre en place sur le Raspberry et sur l'ordinateur distant (sur lequel vous interroger votre Rasp à distance)
J'ai utilisé VNC Connect (déjà implanté sur le Raspberry) et VNC Viewer sur mon PC (à télécharger). Les deux logiciels communiquent entre eux via une adresse mail et mot de passe.
Voici les liens dont je me suis servi pour faire cette connexion à distance:
https://help.realvnc.com/hc/en-us/artic ... motely-0-5

https://help.realvnc.com/hc/en-us/artic ... motely-0-5

https://www.framboise314.fr/connectez-v ... c-connect/

https://www.clubic.com/ordinateur-pc/mi ... i-vnc.html

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 03 oct. 2022 19:05
par Axolotl
@Stefwrx
Il te le dit dans ce que tu as copié :

To run Docker as a non-privileged user, consider setting up the
Docker daemon in rootless mode for your user:

dockerd-rootless-setuptool.sh install

Visit https://docs.docker.com/go/rootless/ to learn about rootless mode.


To run the Docker daemon as a fully privileged service, but granting non-root
users access, refer to https://docs.docker.com/go/daemon-access/

WARNING: Access to the remote API on a privileged Docker daemon is equivalent
to root access on the host. Refer to the 'Docker daemon attack surface'
documentation for details: https://docs.docker.com/go/attack-surface/


Sinon tu peux le lancer avec un sudo

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 04 oct. 2022 08:45
par Stefwrx
Merci à tous les deux, pour vos retours, vous êtes super sympa.

Je pense cependant que ça dépasse largement mes compétences en informatique.
Je pensais que c’était plus simple que cela à la lecture du tuto.

Si cela intéresse quelqu’un, je vends du coup, le Raspberry à -50 %. Me contacter en MP s’il vous plaît.

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 04 oct. 2022 09:30
par yvespsv
@Stefwrx

ben j'y suis bien arrivé moi. Il faut prendre son temps et si besoin recommencer plusieurs fois (je parle en connaissance) mais j'y suis arrivé.
Te décourages pas. J'ai suivi le tuto à la virgule et au point prés de Thomas présenté au début. Cela ne fonctionnait pas car j'avais pas pris la bonne version de l'OS (32bits ou 64 bits) après cela ne fonctionnait pas car je n'avais pas implanté le bon OS (version lite). Après cela ne marchait pas car je n'avais pas fait la mise à jour de l'OS. Enfin cela ne marchait pas bien car il y avait un bandeau jaune au-dessus (voir mes posts ci-avant). Voilà maintenant cela fonctionne.

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 04 oct. 2022 11:05
par DJlee68
Bonjour à tous

J'ai déjà un Raspberry qui tourne chez moi avec Home Assistant (installation docker).
Question : est-ce possible d'installer Teslamate sur le même Raspberry ? Quelqu'un l'a déjà fait ? Pas de risques de perdre mon install de HA ?

Merci

Re: Teslamate sur Raspberry Pi - Tutoriel

Publié : 04 oct. 2022 11:25
par Stefwrx
Merci @yvespsv

J'ai eu aussi les mêmes problèmes que toi au départ sur le bon OS (version 64 bits et lite). J'ai galéré sur mon mac au départ (macbook pro 14) avec Terminal qui m'indiquait qu'il ne fonctionnait qu'en ZSH et je n'arrivais pas à accéder à mon Rapsberry.

Je suis passé ensuite sur un pc windows qui m'a permi enfin d'accéder et de suivre à la lettre le process et qui m'indique ce message d'erreur.
J'aurais dû me méfier des guillemets mis autour du mot SIMPLE dans le tuto de Thomas :lol!: