Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.7k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • A Ahnungsbefreit

    @samson71 @klassisch deswegen mein Vorschlag über iot Adapter, da kann man die Simple API von "aussen" benutzen.

    U Offline
    U Offline
    undeat
    schrieb am zuletzt editiert von
    #154

    @ahnungsbefreit
    Wie kann man die Simple Api am besten von "außen" ansprechen?

    K 1 Antwort Letzte Antwort
    0
    • U undeat

      @ahnungsbefreit
      Wie kann man die Simple Api am besten von "außen" ansprechen?

      K Offline
      K Offline
      klassisch
      Most Active
      schrieb am zuletzt editiert von
      #155

      @undeat http string basteln und zum iobroker schicken
      setBulk fur mehrere Variablen

      Beschreibung mit Beispielen
      https://github.com/ioBroker/ioBroker.simple-api

      Erst mal am PC Browser üben bis man den String verstanden hat und beim ioBroker alles läuft.

      U 1 Antwort Letzte Antwort
      0
      • K klassisch

        @undeat http string basteln und zum iobroker schicken
        setBulk fur mehrere Variablen

        Beschreibung mit Beispielen
        https://github.com/ioBroker/ioBroker.simple-api

        Erst mal am PC Browser üben bis man den String verstanden hat und beim ioBroker alles läuft.

        U Offline
        U Offline
        undeat
        schrieb am zuletzt editiert von
        #156

        @klassisch Ja so mache ich das jetzt auch, nur dass der IOB von Außen nicht erreichbar ist und ich damit die Simple Api keinen http req bekommen kann wenn ich nicht im Heimischen Netz bin. Daher habe ich eine Webseite mit einem Skript, die das http req lokal im Lan macht erstellt um eben nicht die ganze API von außen zugänglich zu haben.

        K 1 Antwort Letzte Antwort
        0
        • U undeat

          @klassisch Ja so mache ich das jetzt auch, nur dass der IOB von Außen nicht erreichbar ist und ich damit die Simple Api keinen http req bekommen kann wenn ich nicht im Heimischen Netz bin. Daher habe ich eine Webseite mit einem Skript, die das http req lokal im Lan macht erstellt um eben nicht die ganze API von außen zugänglich zu haben.

          K Offline
          K Offline
          klassisch
          Most Active
          schrieb am zuletzt editiert von klassisch
          #157

          @undeat ich mache das seit Jahr und Tag mit VPN. Ich hatte auch mal 2 Standorte und habe diese mit einer VPN Standleitung zwischen den beiden Fritz Boxen gebunden. Da konnte ich auch Sensordaten übertragen und Steckdosen schalten - von einem Standort zum anderen

          1 Antwort Letzte Antwort
          0
          • U undeat

            @apollon77
            Apache ist ca. ein halbes Jahr alt. Im htdocs war noch das Dashboard drin. Das habe ich erstmal gelöscht, so das nur noch meine Rolltor.php drin ist. Ich habe mal kurz nach dem Eintrag mit dem CONNECT gegoggelt. Das scheint irgendwie eine direkte Verbindung zu dem Http server zu sein. Was auch immer das bedeutet. Das brauche ich ja auch nicht und man müsste es vielleicht nur irgendwo abschalten. Ich lasse Apache jetzt mal noch laufen und habe ein Auge auf die Logs. Auf Dauer werde ich mir das VPN on Demand mal anschauen. Das sieht gut aus.

            Aber trotzdem muss jemand den Apache gehackt haben und dann iob gefunden haben, um dort das Skript anzulegen. Das ist doch mega Unwahrscheinlich. Klar ist iob verbreitet aber das wird ja wohl trotzdem auf deutlich weniger als 1% der Rechner laufen.

            Oder jemand hat etwas Manipuliert, das das iob offen liegt und dann hat es jemand gefunden und das Skript angelegt aber dann ist das Problem jetzt wahrscheinlich noch nicht behoben.

            apollon77A Offline
            apollon77A Offline
            apollon77
            schrieb am zuletzt editiert von
            #158

            @undeat Am besten alle updates installieren! Also ja irgendwie ist er reingekommen und vermutlich (mit den Infos die du bereitgesteltl hast) über den Apache

            Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

            • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
            • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
            1 Antwort Letzte Antwort
            0
            • haselchenH haselchen

              @chaot
              @Jan1
              @Thomas-Braun

              Konnte es auch nachstellen.
              Hatte MyFritz aktiv für meine Box.
              Der Heise Scan gab sofort eine Warnung aus.
              Port 80 und was mit WebServer.

              0a0c3e13-457e-401d-bde9-921758e2e693-grafik.png

              Habe MyFritz deaktiviert und Scan verlief danach ohne Warnung

              2b5107d1-fbc9-4564-8a5c-073b195158a0-grafik.png

              Als DAU vermute ich mal , dass es daran lag.

              DuffyD Online
              DuffyD Online
              Duffy
              schrieb am zuletzt editiert von Duffy
              #159

              @haselchen

              Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

              Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
              Node.js: v22.21.0
              NPM: 10.9.4
              js-controller 7.0.7
              Linux: Trixie

              Thomas BraunT haselchenH 2 Antworten Letzte Antwort
              0
              • DuffyD Duffy

                @haselchen

                Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                schrieb am zuletzt editiert von
                #160

                @duffy

                Ich nehme immer ShieldsUP for sowas.

                https://www.grc.com/x/ne.dll?bh0bkyd2

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                Jey CeeJ 1 Antwort Letzte Antwort
                0
                • Thomas BraunT Thomas Braun

                  @duffy

                  Ich nehme immer ShieldsUP for sowas.

                  https://www.grc.com/x/ne.dll?bh0bkyd2

                  Jey CeeJ Online
                  Jey CeeJ Online
                  Jey Cee
                  Developer
                  schrieb am zuletzt editiert von
                  #161

                  @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

                  Persönlicher Support
                  Spenden -> paypal.me/J3YC33

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • Jey CeeJ Jey Cee

                    @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #162

                    @jey-cee

                    Ja, sieht furchtbar aus, funktioniert aber wunderbar.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    DuffyD 1 Antwort Letzte Antwort
                    0
                    • Thomas BraunT Thomas Braun

                      @jey-cee

                      Ja, sieht furchtbar aus, funktioniert aber wunderbar.

                      DuffyD Online
                      DuffyD Online
                      Duffy
                      schrieb am zuletzt editiert von
                      #163

                      @thomas-braun

                      und zeigt grün an :blush:

                      Danke.

                      Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                      Node.js: v22.21.0
                      NPM: 10.9.4
                      js-controller 7.0.7
                      Linux: Trixie

                      Thomas BraunT 1 Antwort Letzte Antwort
                      0
                      • DuffyD Duffy

                        @thomas-braun

                        und zeigt grün an :blush:

                        Danke.

                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von
                        #164

                        @duffy sagte in Steht offen im Internet ???:

                        und zeigt grün an

                        Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                        Der ioBroker liegt ja bei 8080 z. B.

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        DuffyD 1 Antwort Letzte Antwort
                        0
                        • Thomas BraunT Thomas Braun

                          @duffy sagte in Steht offen im Internet ???:

                          und zeigt grün an

                          Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                          Der ioBroker liegt ja bei 8080 z. B.

                          DuffyD Online
                          DuffyD Online
                          Duffy
                          schrieb am zuletzt editiert von Duffy
                          #165

                          @thomas-braun

                          Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                          Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                          Node.js: v22.21.0
                          NPM: 10.9.4
                          js-controller 7.0.7
                          Linux: Trixie

                          Thomas BraunT 1 Antwort Letzte Antwort
                          0
                          • DuffyD Duffy

                            @thomas-braun

                            Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                            Thomas BraunT Online
                            Thomas BraunT Online
                            Thomas Braun
                            Most Active
                            schrieb am zuletzt editiert von
                            #166

                            @duffy

                            2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                            Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                            Linux-Werkzeugkasten:
                            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                            NodeJS Fixer Skript:
                            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                            DuffyD 1 Antwort Letzte Antwort
                            0
                            • Thomas BraunT Thomas Braun

                              @duffy

                              2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                              Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                              DuffyD Online
                              DuffyD Online
                              Duffy
                              schrieb am zuletzt editiert von Duffy
                              #167

                              @thomas-braun

                              dann ist das also nicht gut?

                              Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                              bei der Abfrage:
                              Screenshot 2023-09-27 120931.png

                              Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                              Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                              Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                              Node.js: v22.21.0
                              NPM: 10.9.4
                              js-controller 7.0.7
                              Linux: Trixie

                              Thomas BraunT OliverIOO 2 Antworten Letzte Antwort
                              0
                              • DuffyD Duffy

                                @haselchen

                                Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                                haselchenH Offline
                                haselchenH Offline
                                haselchen
                                Most Active
                                schrieb am zuletzt editiert von
                                #168

                                @duffy

                                2f964633-846a-450f-8122-be90eee6757e-grafik.png

                                Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                                DuffyD 1 Antwort Letzte Antwort
                                0
                                • haselchenH haselchen

                                  @duffy

                                  2f964633-846a-450f-8122-be90eee6757e-grafik.png

                                  DuffyD Online
                                  DuffyD Online
                                  Duffy
                                  schrieb am zuletzt editiert von
                                  #169

                                  @haselchen

                                  Danke dir.

                                  Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                  Node.js: v22.21.0
                                  NPM: 10.9.4
                                  js-controller 7.0.7
                                  Linux: Trixie

                                  1 Antwort Letzte Antwort
                                  0
                                  • DuffyD Duffy

                                    @thomas-braun

                                    dann ist das also nicht gut?

                                    Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                                    bei der Abfrage:
                                    Screenshot 2023-09-27 120931.png

                                    Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                                    Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                    Thomas BraunT Online
                                    Thomas BraunT Online
                                    Thomas Braun
                                    Most Active
                                    schrieb am zuletzt editiert von
                                    #170

                                    @duffy sagte in Steht offen im Internet ???:

                                    Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                    Da lässt sich drüber streiten, ob das da sinnig ist.
                                    'Firewall' ist auch kein Programm oder keine Hardware, das ist ein Konzept.

                                    Über die Bedrohung durch einen Ping kann man auch streiten. Erstmal ist das so nicht schlimm, wenn ein Rechner antwortet.

                                    Linux-Werkzeugkasten:
                                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                    NodeJS Fixer Skript:
                                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                    1 Antwort Letzte Antwort
                                    0
                                    • DuffyD Duffy

                                      @thomas-braun

                                      dann ist das also nicht gut?

                                      Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                                      bei der Abfrage:
                                      Screenshot 2023-09-27 120931.png

                                      Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                                      Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                      OliverIOO Offline
                                      OliverIOO Offline
                                      OliverIO
                                      schrieb am zuletzt editiert von
                                      #171

                                      @duffy sagte in Steht offen im Internet ???:

                                      Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                      dann schütz sie deinen PC und nicht das LAN.
                                      Im Router ist normalerweise auch ein Firewall.

                                      Firewall=Konzept<>Programm? Verstehe ich nicht.
                                      Durch irgendeine Software wird die Prüfung der Pakete ja gemacht.
                                      Bei Windows nennt sich das Defender
                                      bei Linux iptables,netfilter,ufw
                                      Um in einer komplexen Umgebung einen Firewall ordentlich betreiben zu können, benötigt man ein Konzept.

                                      Meine Adapter und Widgets
                                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                      Links im Profil

                                      DuffyD 1 Antwort Letzte Antwort
                                      0
                                      • OliverIOO OliverIO

                                        @duffy sagte in Steht offen im Internet ???:

                                        Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                        dann schütz sie deinen PC und nicht das LAN.
                                        Im Router ist normalerweise auch ein Firewall.

                                        Firewall=Konzept<>Programm? Verstehe ich nicht.
                                        Durch irgendeine Software wird die Prüfung der Pakete ja gemacht.
                                        Bei Windows nennt sich das Defender
                                        bei Linux iptables,netfilter,ufw
                                        Um in einer komplexen Umgebung einen Firewall ordentlich betreiben zu können, benötigt man ein Konzept.

                                        DuffyD Online
                                        DuffyD Online
                                        Duffy
                                        schrieb am zuletzt editiert von
                                        #172

                                        @oliverio

                                        Weist du wo der Firewall in der Fritzbox versteckt ist nd ob man da was korrigieren kann?

                                        Oder wirklch einfach ignorieren.

                                        Was würdest du tun?

                                        Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                        Node.js: v22.21.0
                                        NPM: 10.9.4
                                        js-controller 7.0.7
                                        Linux: Trixie

                                        OliverIOO 1 Antwort Letzte Antwort
                                        0
                                        • DuffyD Duffy

                                          @oliverio

                                          Weist du wo der Firewall in der Fritzbox versteckt ist nd ob man da was korrigieren kann?

                                          Oder wirklch einfach ignorieren.

                                          Was würdest du tun?

                                          OliverIOO Offline
                                          OliverIOO Offline
                                          OliverIO
                                          schrieb am zuletzt editiert von OliverIO
                                          #173

                                          @duffy
                                          Ich habe keine fritzbox, daher weiß ich es nicht genau.
                                          Aber ich denke, das man niemand an die Konfiguration der Firewall ranlässt.
                                          Das einzige davon was du siehst und beeinflussen kannst, sind die Portfreigaben.

                                          Habe mal was gelesen, das man im Menü unter Diagnose und Sicherheit die offenen Ports sehen kann.

                                          Alternativ, wundert mich das es noch nicht genannt wurde, würde ich mit nmap auf die eigene IP mal einen Scan machen. Kann aber sein, das irgend eine intruder detection des routers anschlägt und die ip für einige zeit aussperrt.

                                          https://phoenixnap.com/kb/nmap-scan-open-ports

                                          der erste befehl scannt die ports wo die meisten registrierten dienste liegen
                                          der 2. scannt alle 65535 ports

                                          nmap –p 1-1024 <öffentliche-ip>
                                          nmap -p- <öffentliche-ip>
                                          

                                          Meine Adapter und Widgets
                                          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                          Links im Profil

                                          DuffyD 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          717

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe