Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. ... is reachable from internet without any protection!

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.5k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.1k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    2.8k

... is reachable from internet without any protection!

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
18 Beiträge 6 Kommentatoren 1.2k Aufrufe 4 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • BananaJoeB BananaJoe

    Seit einem der Updates kommt beim Start des Admin-Adapters immer diese Warnung:

    2023-10-14 13:09:29.625  - error: admin.2 (10377) Error: The URL "http://111.222.333.444:80" is reachable from internet without any protection!
    

    mit meiner öffentlichen IP-Adresse.
    Ist mir schon klar das dort ein Webserver läuft - ich habe eine feste IP-Adresse und betreibe dahinter einen Webserver mit Port 80 und 443. Da ist also etwas völlig anderes dahinter als ioBroker.

    Wenn er schon prüft, dann eventuell nicht auch ob er wirklich selbst dahinter steht?

    FeuersturmF Online
    FeuersturmF Online
    Feuersturm
    schrieb am zuletzt editiert von
    #2

    @bananajoe Das scheint vom mqtt Adapter zu kommen
    https://github.com/ioBroker/ioBroker.mqtt/blob/master/README.md
    aus dem changelog

    5.1.0 (2023-10-11)
    
        (bluefox) Added security check if the server is available from the internet without protection
    
    1 Antwort Letzte Antwort
    0
    • BananaJoeB BananaJoe

      Seit einem der Updates kommt beim Start des Admin-Adapters immer diese Warnung:

      2023-10-14 13:09:29.625  - error: admin.2 (10377) Error: The URL "http://111.222.333.444:80" is reachable from internet without any protection!
      

      mit meiner öffentlichen IP-Adresse.
      Ist mir schon klar das dort ein Webserver läuft - ich habe eine feste IP-Adresse und betreibe dahinter einen Webserver mit Port 80 und 443. Da ist also etwas völlig anderes dahinter als ioBroker.

      Wenn er schon prüft, dann eventuell nicht auch ob er wirklich selbst dahinter steht?

      W Online
      W Online
      Wildbill
      schrieb am zuletzt editiert von Wildbill
      #3

      @bananajoe Port 80, also http, sollte man heitzutage ja auch nicht mehr unbedingt verwenden. Hast Du keine Möglichkeit, den Webserver mit einem Zertifikat von Letsencrypt auszustatten und dann per https/443 laufen zu lassen. Vielleicht erledigt sich die Meldung damit ja?! Wobei ich vermute, da wird nur geprüft, ob eine Antwort von der IP zurück kommt und nicht, was da genau zurück kommt.

      Gruss, Jürgen

      P.S.: Über meine öffentliche IP sind auch, je nach Subdomain, verschiedene Dienste erreichbar, ohne Subdomain kommt meine Wetterhomepage. Alles per https. Ich habe so eine Meldung noch nie im Log gesehen.

      OliverIOO BananaJoeB 2 Antworten Letzte Antwort
      0
      • W Wildbill

        @bananajoe Port 80, also http, sollte man heitzutage ja auch nicht mehr unbedingt verwenden. Hast Du keine Möglichkeit, den Webserver mit einem Zertifikat von Letsencrypt auszustatten und dann per https/443 laufen zu lassen. Vielleicht erledigt sich die Meldung damit ja?! Wobei ich vermute, da wird nur geprüft, ob eine Antwort von der IP zurück kommt und nicht, was da genau zurück kommt.

        Gruss, Jürgen

        P.S.: Über meine öffentliche IP sind auch, je nach Subdomain, verschiedene Dienste erreichbar, ohne Subdomain kommt meine Wetterhomepage. Alles per https. Ich habe so eine Meldung noch nie im Log gesehen.

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #4

        @wildbill

        eigentlich doch.
        zumindest um einen redirect auf https durchzuführen.

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        W 1 Antwort Letzte Antwort
        1
        • OliverIOO Offline
          OliverIOO Offline
          OliverIO
          schrieb am zuletzt editiert von OliverIO
          #5

          @feuersturm sagte in ... is reachable from internet without any protection!:

          @bananajoe Das scheint vom mqtt Adapter zu kommen

          es kommt von diesem packet, welches vom iobroker.web adapter verwendet wird

          https://github.com/ioBroker/webserver/blob/def4448052333d00321e83eda00ca9ca5f3efc5e/src/lib/securityChecker.ts#L41

          https://github.com/ioBroker/webserver/network/dependents

          also dort ein issue erfassen?

          Meine Adapter und Widgets
          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
          Links im Profil

          FeuersturmF 1 Antwort Letzte Antwort
          0
          • OliverIOO OliverIO

            @wildbill

            eigentlich doch.
            zumindest um einen redirect auf https durchzuführen.

            W Online
            W Online
            Wildbill
            schrieb am zuletzt editiert von
            #6

            @oliverio Ich meinte damit, dass ich nicht weiss, was der Adapter da genau prüft. Wenn er nur schaut, ob unter der öffentlichen IP eine gültige Antwort von einem Webserver kommt anstatt einer Fehlermeldung, dann würde die Meldung im Log ja auch auftauchen, wenn die Adresse per https erreichbar ist. Wobei ich nun fast denke, es wird nur Port 80 geprüft? Denn der wird bei mir automatisch auf 443 umgeleitet und, wie gesagt, keinerlei derartige Meldungen im Log.

            Gruss, Jürgen

            OliverIOO 1 Antwort Letzte Antwort
            0
            • W Wildbill

              @oliverio Ich meinte damit, dass ich nicht weiss, was der Adapter da genau prüft. Wenn er nur schaut, ob unter der öffentlichen IP eine gültige Antwort von einem Webserver kommt anstatt einer Fehlermeldung, dann würde die Meldung im Log ja auch auftauchen, wenn die Adresse per https erreichbar ist. Wobei ich nun fast denke, es wird nur Port 80 geprüft? Denn der wird bei mir automatisch auf 443 umgeleitet und, wie gesagt, keinerlei derartige Meldungen im Log.

              Gruss, Jürgen

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              schrieb am zuletzt editiert von OliverIO
              #7

              @wildbill

              wenn man in den code reinschaut, dann ist das so korrekt.
              er prüft auch, sofern der port abweichend ist, ob 80/443 über die öffentliche IP erreichbar ist.

              deswegen: entweder issue für das packet anlegen oder die Meldung ertragen oder für den webserver ein alternativer port nehmen (aber auch nicht 8081)

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              W 1 Antwort Letzte Antwort
              0
              • OliverIOO OliverIO

                @feuersturm sagte in ... is reachable from internet without any protection!:

                @bananajoe Das scheint vom mqtt Adapter zu kommen

                es kommt von diesem packet, welches vom iobroker.web adapter verwendet wird

                https://github.com/ioBroker/webserver/blob/def4448052333d00321e83eda00ca9ca5f3efc5e/src/lib/securityChecker.ts#L41

                https://github.com/ioBroker/webserver/network/dependents

                also dort ein issue erfassen?

                FeuersturmF Online
                FeuersturmF Online
                Feuersturm
                schrieb am zuletzt editiert von
                #8

                @oliverio sagte in ... is reachable from internet without any protection!:

                es kommt von diesem packet, welches vom iobroker.web adapter verwendet wird

                Danke. Ich hatte mich nur an den Changelog erinnert, da ich gestern meine Adapter aktualisiert hatte.

                1 Antwort Letzte Antwort
                0
                • OliverIOO OliverIO

                  @wildbill

                  wenn man in den code reinschaut, dann ist das so korrekt.
                  er prüft auch, sofern der port abweichend ist, ob 80/443 über die öffentliche IP erreichbar ist.

                  deswegen: entweder issue für das packet anlegen oder die Meldung ertragen oder für den webserver ein alternativer port nehmen (aber auch nicht 8081)

                  W Online
                  W Online
                  Wildbill
                  schrieb am zuletzt editiert von
                  #9

                  @oliverio sagte in ... is reachable from internet without any protection!:

                  er prüft auch, sofern der port abweichend ist, ob 80/443 über die öffentliche IP erreichbar ist.

                  Ich sehe eben, das ist ja erst in Version 5.1.0 (also auf Github) im MQTT-Adapter eingepflegt. Ich bin auf stable 4.1.1. Das heißt, wenn ich jetzt von Github updaten würde, hätte ich die Meldung auch, obwohl es nicht mein iobroker ist, der da von außen erreichbar ist, sondern diverse andere Geräte und Dienste bzw. der davor liegende Reverse Proxy? Nur weil ich eben nur die eine öffentliche IP habe, die sich alle geräte n meinem Netz teilen (müssen).
                  Das wäre in der Tat dann Käse.

                  Gruss, Jürgen

                  1 Antwort Letzte Antwort
                  0
                  • W Wildbill

                    @bananajoe Port 80, also http, sollte man heitzutage ja auch nicht mehr unbedingt verwenden. Hast Du keine Möglichkeit, den Webserver mit einem Zertifikat von Letsencrypt auszustatten und dann per https/443 laufen zu lassen. Vielleicht erledigt sich die Meldung damit ja?! Wobei ich vermute, da wird nur geprüft, ob eine Antwort von der IP zurück kommt und nicht, was da genau zurück kommt.

                    Gruss, Jürgen

                    P.S.: Über meine öffentliche IP sind auch, je nach Subdomain, verschiedene Dienste erreichbar, ohne Subdomain kommt meine Wetterhomepage. Alles per https. Ich habe so eine Meldung noch nie im Log gesehen.

                    BananaJoeB Online
                    BananaJoeB Online
                    BananaJoe
                    Most Active
                    schrieb am zuletzt editiert von
                    #10

                    @wildbill sagte in ... is reachable from internet without any protection!:

                    @bananajoe Port 80, also http, sollte man heitzutage ja auch nicht mehr unbedingt verwenden. Hast Du keine Möglichkeit, den Webserver mit einem Zertifikat von Letsencrypt auszustatten und dann per https/443 laufen zu lassen. Vielleicht erledigt sich die Meldung damit ja?! Wobei ich vermute, da wird nur geprüft, ob eine Antwort von der IP zurück kommt und nicht, was da genau zurück kommt.

                    Gruss, Jürgen

                    P.S.: Über meine öffentliche IP sind auch, je nach Subdomain, verschiedene Dienste erreichbar, ohne Subdomain kommt meine Wetterhomepage. Alles per https. Ich habe so eine Meldung noch nie im Log gesehen.

                    Der Port 80 wird aus 2 Gründen benötigt:

                    • Weiterleitung von Port 80 auf 443
                    • Automatische Erzeugung von Lets Encrypt Zertifikaten. Ok, das könnte man wohl mit TLS-ALPN umgehen, hatte ich mich aber noch nicht näher beschäftigt

                    Dahinter ist ein Apache Webserver mit diversen Subdomains für verschiedene Dienste, zumeist auch als Reverse Proxy. Jede Domain läuft hierbei unter einem eigenen, eingeschränkten Benutzer (und das bei mir der sonst immer nur als root arbeitet). Zudem nutze ich intensiv Geoblocking, bis auf meine Homepage ist alles nur aus Deutschland erreichbar.

                    Ich denke also ich weis was ich tue.

                    Port 443 wird ja auch gar nicht geprüft, er scheint nur zu testen ob hinter Port 80 was kommt (vermutlich holt er sich die 200 Ok Meldung und das war es dann).

                    ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 9 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV 750W kaskadiert || Creality CR-10 SE 3D-Drucker

                    W 1 Antwort Letzte Antwort
                    0
                    • BananaJoeB BananaJoe

                      @wildbill sagte in ... is reachable from internet without any protection!:

                      @bananajoe Port 80, also http, sollte man heitzutage ja auch nicht mehr unbedingt verwenden. Hast Du keine Möglichkeit, den Webserver mit einem Zertifikat von Letsencrypt auszustatten und dann per https/443 laufen zu lassen. Vielleicht erledigt sich die Meldung damit ja?! Wobei ich vermute, da wird nur geprüft, ob eine Antwort von der IP zurück kommt und nicht, was da genau zurück kommt.

                      Gruss, Jürgen

                      P.S.: Über meine öffentliche IP sind auch, je nach Subdomain, verschiedene Dienste erreichbar, ohne Subdomain kommt meine Wetterhomepage. Alles per https. Ich habe so eine Meldung noch nie im Log gesehen.

                      Der Port 80 wird aus 2 Gründen benötigt:

                      • Weiterleitung von Port 80 auf 443
                      • Automatische Erzeugung von Lets Encrypt Zertifikaten. Ok, das könnte man wohl mit TLS-ALPN umgehen, hatte ich mich aber noch nicht näher beschäftigt

                      Dahinter ist ein Apache Webserver mit diversen Subdomains für verschiedene Dienste, zumeist auch als Reverse Proxy. Jede Domain läuft hierbei unter einem eigenen, eingeschränkten Benutzer (und das bei mir der sonst immer nur als root arbeitet). Zudem nutze ich intensiv Geoblocking, bis auf meine Homepage ist alles nur aus Deutschland erreichbar.

                      Ich denke also ich weis was ich tue.

                      Port 443 wird ja auch gar nicht geprüft, er scheint nur zu testen ob hinter Port 80 was kommt (vermutlich holt er sich die 200 Ok Meldung und das war es dann).

                      W Online
                      W Online
                      Wildbill
                      schrieb am zuletzt editiert von Wildbill
                      #11

                      @bananajoe Ist ja ähnlicher Aufbau wie bei mir. Bei mir ist Port 80 auch erreichbar, wird aber eben auch auf 443 umgeleitet. Nur bin ich halt auf stable. Und die Version, um die öffentliche IP zu checken, scheint ja erst mit der letzten Github-Version vom MQTT-Adapter hinzugekommen zu sein. Also wird die Meldung sehr wahrscheinlich auch bei mir auftauchen wenn ich den jetzt auf die Github-Version anheben würde. Was ich aber nicht tue. Stable ist eben doch stable. :blush:

                      Gruss, Jürgen

                      1 Antwort Letzte Antwort
                      0
                      • apollon77A Offline
                        apollon77A Offline
                        apollon77
                        schrieb am zuletzt editiert von apollon77
                        #12

                        Hey all,

                        Ja das ist ein neues Feature und ja bei „Profi setups“ ist die Erkennung etwas wackelig. Ihr seid auch nicht die primäre Zielgruppe. Von daher seht es als Info und hakt es für euch ab wenn ihr wisst was ihr tut … die Aussage an sich ist ja nicht falsch das da was ungesichert im Netz steht. Würde auch von euch dann aber keinen thread ala „Ich bin gehackt worden“ erwarten. (Wobei der letzte thread dazu für mich aussieht als ob ein nicht aktueller Apache das erste einfallstor war und gar nicht iobroker direkt)

                        Unerfahrene User sind da schon eher die Zielgruppe und die Idee kommt ja nicht von ungefähr wenn man so die threads bzw. Support Anfragen bei Bluefox oder die üblichen Quellen anschaut.

                        Wenn ihr also Ideen habt wie man die false - positive Meldungen reduzieren kann durch Anpassungen an der Logik da man bitte als issue beim Web Adapter anlegen. Danke

                        Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                        • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                        • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                        OliverIOO 1 Antwort Letzte Antwort
                        3
                        • apollon77A apollon77

                          Hey all,

                          Ja das ist ein neues Feature und ja bei „Profi setups“ ist die Erkennung etwas wackelig. Ihr seid auch nicht die primäre Zielgruppe. Von daher seht es als Info und hakt es für euch ab wenn ihr wisst was ihr tut … die Aussage an sich ist ja nicht falsch das da was ungesichert im Netz steht. Würde auch von euch dann aber keinen thread ala „Ich bin gehackt worden“ erwarten. (Wobei der letzte thread dazu für mich aussieht als ob ein nicht aktueller Apache das erste einfallstor war und gar nicht iobroker direkt)

                          Unerfahrene User sind da schon eher die Zielgruppe und die Idee kommt ja nicht von ungefähr wenn man so die threads bzw. Support Anfragen bei Bluefox oder die üblichen Quellen anschaut.

                          Wenn ihr also Ideen habt wie man die false - positive Meldungen reduzieren kann durch Anpassungen an der Logik da man bitte als issue beim Web Adapter anlegen. Danke

                          OliverIOO Offline
                          OliverIOO Offline
                          OliverIO
                          schrieb am zuletzt editiert von
                          #13

                          @apollon77 sagte in ... is reachable from internet without any protection!:

                          Wenn ihr also Ideen habt wie man die false - positive Meldungen reduzieren kann durch Anpassungen an der Logik da man bitte als issue beim Web Adapter anlegen. Danke

                          auf einer bestimmten url liefert der iobroker ein zertifikat aus oder irgendeine datei, anhand man feststellen kann, das es der iobroker ist.

                          http(s)://<ip>:<port>/proofofiobroker.html
                          wenn auf dieser url nix kommt, ist es kein iobroker

                          Meine Adapter und Widgets
                          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                          Links im Profil

                          HomoranH apollon77A 2 Antworten Letzte Antwort
                          0
                          • OliverIOO OliverIO

                            @apollon77 sagte in ... is reachable from internet without any protection!:

                            Wenn ihr also Ideen habt wie man die false - positive Meldungen reduzieren kann durch Anpassungen an der Logik da man bitte als issue beim Web Adapter anlegen. Danke

                            auf einer bestimmten url liefert der iobroker ein zertifikat aus oder irgendeine datei, anhand man feststellen kann, das es der iobroker ist.

                            http(s)://<ip>:<port>/proofofiobroker.html
                            wenn auf dieser url nix kommt, ist es kein iobroker

                            HomoranH Nicht stören
                            HomoranH Nicht stören
                            Homoran
                            Global Moderator Administrators
                            schrieb am zuletzt editiert von
                            #14

                            @oliverio sagte in ... is reachable from internet without any protection!:

                            wenn auf dieser url nix kommt, ist es kein iobroker

                            wenn aber

                            @apollon77 sagte in ... is reachable from internet without any protection!:

                            ein nicht aktueller Apache das erste einfallstor war und gar nicht iobroker direkt)

                            nutzt das doch auch nichts

                            kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                            OliverIOO 1 Antwort Letzte Antwort
                            2
                            • OliverIOO OliverIO

                              @apollon77 sagte in ... is reachable from internet without any protection!:

                              Wenn ihr also Ideen habt wie man die false - positive Meldungen reduzieren kann durch Anpassungen an der Logik da man bitte als issue beim Web Adapter anlegen. Danke

                              auf einer bestimmten url liefert der iobroker ein zertifikat aus oder irgendeine datei, anhand man feststellen kann, das es der iobroker ist.

                              http(s)://<ip>:<port>/proofofiobroker.html
                              wenn auf dieser url nix kommt, ist es kein iobroker

                              apollon77A Offline
                              apollon77A Offline
                              apollon77
                              schrieb am zuletzt editiert von
                              #15

                              @oliverio im Falle von Mqtt oder sonstige Server schwierig …. Aber für wen/admin vllt eine Idee. Ein issue mit der Idee wäre cool.

                              Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                              • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                              • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                              OliverIOO 1 Antwort Letzte Antwort
                              0
                              • HomoranH Homoran

                                @oliverio sagte in ... is reachable from internet without any protection!:

                                wenn auf dieser url nix kommt, ist es kein iobroker

                                wenn aber

                                @apollon77 sagte in ... is reachable from internet without any protection!:

                                ein nicht aktueller Apache das erste einfallstor war und gar nicht iobroker direkt)

                                nutzt das doch auch nichts

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                schrieb am zuletzt editiert von
                                #16

                                @homoran

                                es geht jetzt um die falsch positiven herauszufiltern.
                                d.h. jemand betreibt einen iobroker und zusätzlich, evtl komplett unabhängig vom iobroker in seine netzwerk einen webserver, der auf der öffentlichen ip horcht.
                                dann meldet der iobroker das problem, obwohl es nix mit iobroker zu tun hat.

                                wenn jemand öffentlich einen webserver betreibt, dann spricht es ihn nicht davon frei evtl weitere sicherheitsmaßnahmen zu ergreifen. aber iobroker hat damit erst mal nix zu tun

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                HomoranH 1 Antwort Letzte Antwort
                                1
                                • OliverIOO OliverIO

                                  @homoran

                                  es geht jetzt um die falsch positiven herauszufiltern.
                                  d.h. jemand betreibt einen iobroker und zusätzlich, evtl komplett unabhängig vom iobroker in seine netzwerk einen webserver, der auf der öffentlichen ip horcht.
                                  dann meldet der iobroker das problem, obwohl es nix mit iobroker zu tun hat.

                                  wenn jemand öffentlich einen webserver betreibt, dann spricht es ihn nicht davon frei evtl weitere sicherheitsmaßnahmen zu ergreifen. aber iobroker hat damit erst mal nix zu tun

                                  HomoranH Nicht stören
                                  HomoranH Nicht stören
                                  Homoran
                                  Global Moderator Administrators
                                  schrieb am zuletzt editiert von
                                  #17

                                  @oliverio sagte in ... is reachable from internet without any protection!:

                                  es geht jetzt um die falsch positiven herauszufiltern.

                                  ist mir klar. Vollkommen zurecht.

                                  Für jemanden der so paranoid ist wie ich, und dann diese Meldung unberechtigt bekommt, geht dann die blanke Panik los.

                                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                  1 Antwort Letzte Antwort
                                  0
                                  • apollon77A apollon77

                                    @oliverio im Falle von Mqtt oder sonstige Server schwierig …. Aber für wen/admin vllt eine Idee. Ein issue mit der Idee wäre cool.

                                    OliverIOO Offline
                                    OliverIOO Offline
                                    OliverIO
                                    schrieb am zuletzt editiert von
                                    #18

                                    @apollon77

                                    erledigt
                                    https://github.com/ioBroker/webserver/issues/6

                                    Meine Adapter und Widgets
                                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                    Links im Profil

                                    1 Antwort Letzte Antwort
                                    2
                                    Antworten
                                    • In einem neuen Thema antworten
                                    Anmelden zum Antworten
                                    • Älteste zuerst
                                    • Neuste zuerst
                                    • Meiste Stimmen


                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate
                                    FAQ Cloud / IOT
                                    HowTo: Node.js-Update
                                    HowTo: Backup/Restore
                                    Downloads
                                    BLOG

                                    753

                                    Online

                                    32.4k

                                    Benutzer

                                    81.5k

                                    Themen

                                    1.3m

                                    Beiträge
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                    ioBroker Community 2014-2025
                                    logo
                                    • Anmelden

                                    • Du hast noch kein Konto? Registrieren

                                    • Anmelden oder registrieren, um zu suchen
                                    • Erster Beitrag
                                      Letzter Beitrag
                                    0
                                    • Home
                                    • Aktuell
                                    • Tags
                                    • Ungelesen 0
                                    • Kategorien
                                    • Unreplied
                                    • Beliebt
                                    • GitHub
                                    • Docu
                                    • Hilfe