@OliverIO sagte in Mangelnde Zugriffsrechte für User außer pi:
dadruch ist die komplette installation nicht mehr vertrauenswürdig und muss neu aufgesetzt werden.
nur einen weiteren user einzurichten hilft nicht, da dur nicht weißt ob jemand sich schon auf rootebene verewigt hat und darüber sich jederzeit erneut einloggen kann (backdoor). hoffe auch darauf, das sich dieser Angreifer von diesem gerät nicht auf andere im Netz erreichbare Geräte durchgehangelt hat und diese ebenfalls angegriffen hat.
Der Pi war bewusst per DynDNS von außen zugänglich, was sicherheitstechnisch sicherlich diskussionwürdig ist.
Der user pi hat auch ein eigenes Passwort bekommen, geknackt wurde der root-Zugang, dem ich auch ein eigenes, allerdings mäßiges Password verpasst habe. Das war wohl die Hauptschwachstelle und klar mein Fehler.
Ich habe komplett neu aufgesetzt. Neue Zertifikate, neue DynDNS, neuer User. Kein Passwort für root. SSH-Login nur noch per Zertifikat. (ggf noch fail2ban).
Ein iobroker-Backup mache ich regelmäßig (täglich) per Script.