Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Simple API sender herausfinden

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.5k

Simple API sender herausfinden

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
21 Beiträge 2 Kommentatoren 1.6k Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • OliverIOO OliverIO

    @ben1983

    Leider wohl nicht so simpel.
    Im Adapter ist kein log enthalten das so eine Information ausgeben würde.

    Mit ein wenig hacken würde man das hinbekommen, zumindest die Absender ip herauszubekommen.. Kommt halt darauf an wie wichtig dir das ist.

    Dazu musst du den simple api Adapter auf github Forken.
    Dienen vorhandenen deinstallieren
    In deinem Form dann an dieser Stelle die ip Adresse aus dem request Objekt herauslesen
    https://github.com/ioBroker/ioBroker.simple-api/blob/6dab896d1a75e16cb8c1329381ede15f8dc42284/src/lib/SimpleAPI.ts#L180

    Die Adresse müsste man wie folgt ermitteln können
    https://stackoverflow.com/questions/10849687/express-js-how-to-get-remote-client-address

    Dann deinen fork mittels Adapter von github installieren holen.
    Und dann abwarten bis die Fehler Situation wieder auftritt
    Zum Schluss dann alles wieder rückgängig.

    Wenn die Wahrscheinlichkeit hoch ist, das die Anfrage vom gleichen Rechner kommt, dann lohnt sich das eher nicht.

    Du könntest auch den simple api Adapter deaktivieren und auf die Fehlermeldungen von der anderen Seite aus überprüfen

    Ben1983B Offline
    Ben1983B Offline
    Ben1983
    schrieb am zuletzt editiert von
    #4

    @oliverio wenn ich es über eine subdomain und proximanager nginx aktiviert habe. Kann es sein, dass das von nginx irgendwie abgepingt wird?

    OliverIOO 1 Antwort Letzte Antwort
    0
    • Ben1983B Ben1983

      @oliverio wenn ich es über eine subdomain und proximanager nginx aktiviert habe. Kann es sein, dass das von nginx irgendwie abgepingt wird?

      OliverIOO Offline
      OliverIOO Offline
      OliverIO
      schrieb am zuletzt editiert von
      #5

      @ben1983
      nginx macht von alleine nix. wenn dann hat es einen request bekommen.
      falls du den falsch konfiguriert hast, kommt beim iobroker dann nicht alles an.
      du kannst ja mal die zeiten im access-log/error-log vom nginx vergleichen.

      Meine Adapter und Widgets
      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
      Links im Profil

      Ben1983B 1 Antwort Letzte Antwort
      0
      • OliverIOO OliverIO

        @ben1983
        nginx macht von alleine nix. wenn dann hat es einen request bekommen.
        falls du den falsch konfiguriert hast, kommt beim iobroker dann nicht alles an.
        du kannst ja mal die zeiten im access-log/error-log vom nginx vergleichen.

        Ben1983B Offline
        Ben1983B Offline
        Ben1983
        schrieb am zuletzt editiert von Ben1983
        #6

        @oliverio OK, wo soll das sein?
        692ce4d1-a377-49ef-b5f4-c54796c00736-image.png

        Edit: habe in die datei rein geschaut.
        es wird zumindest nichts versucht aufzurufen

        OliverIOO 1 Antwort Letzte Antwort
        0
        • Ben1983B Ben1983

          @oliverio OK, wo soll das sein?
          692ce4d1-a377-49ef-b5f4-c54796c00736-image.png

          Edit: habe in die datei rein geschaut.
          es wird zumindest nichts versucht aufzurufen

          OliverIOO Offline
          OliverIOO Offline
          OliverIO
          schrieb am zuletzt editiert von
          #7

          @ben1983

          ich nutze selbst nicht den proxy manager.
          ich verwende ein docker image namens
          https://hub.docker.com/r/jwilder/nginx-proxy

          allerdings verwende ich das nicht für den iobroker
          nur für nextcloud und ein paar andere dienste

          versuche doch mal den simple-api adapter zu deaktivieren.
          evtl siehst ja im iobroker fehlermeldungen von irgendwelchen skripten.
          dem log nach wird ja wohl alle paar sekunden aufgerufen

          Meine Adapter und Widgets
          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
          Links im Profil

          Ben1983B 1 Antwort Letzte Antwort
          0
          • OliverIOO OliverIO

            @ben1983

            ich nutze selbst nicht den proxy manager.
            ich verwende ein docker image namens
            https://hub.docker.com/r/jwilder/nginx-proxy

            allerdings verwende ich das nicht für den iobroker
            nur für nextcloud und ein paar andere dienste

            versuche doch mal den simple-api adapter zu deaktivieren.
            evtl siehst ja im iobroker fehlermeldungen von irgendwelchen skripten.
            dem log nach wird ja wohl alle paar sekunden aufgerufen

            Ben1983B Offline
            Ben1983B Offline
            Ben1983
            schrieb am zuletzt editiert von Ben1983
            #8

            @oliverio das war Zufall im log, es kommt mal so alle 30min was oder so.
            wenn ich den Nginx ausschalte (domain deaktiviere), dann ist es weg.

            Hier ein Auszug aus der access.log

            Das ist eine externe ip

            f265023e-791f-434d-9fed-4c7fe30b56ae-image.png

            kommt aus richtung seattle.
            Könnte das Amazon sein?
            Wenn ja, warum? :kissing:

            OliverIOO 1 Antwort Letzte Antwort
            0
            • Ben1983B Ben1983

              @oliverio das war Zufall im log, es kommt mal so alle 30min was oder so.
              wenn ich den Nginx ausschalte (domain deaktiviere), dann ist es weg.

              Hier ein Auszug aus der access.log

              Das ist eine externe ip

              f265023e-791f-434d-9fed-4c7fe30b56ae-image.png

              kommt aus richtung seattle.
              Könnte das Amazon sein?
              Wenn ja, warum? :kissing:

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              schrieb am zuletzt editiert von OliverIO
              #9

              @ben1983

              ja das ist eine compute unit von amazon
              https://whois.ipip.net/cidr/18.237.35.0/24

              warum kommt von außen da was drauf was du nicht zuordnen kannst?
              hast du ports geöffnet?
              hast du dich um die sicherheit gekümmert?
              jeder offener port wird innerhalb von sekunden gefunden und gescannt.
              wenn die software dahinter nicht wasserdicht ist, dann ist dein computer/LAN relativ schnell nicht mehr sicher, da man nie weiß was da gemacht wurde.
              iobroker ist keine software die frontal im internet stehen kann.
              auch ein reverse proxy vermindert nur die angriffsfläche.
              ich würde dringendst dazu raten mal noch fail2ban einzusetzen,
              wenn der Zugriff von außen überhaupt notwendig ist.

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              Ben1983B 1 Antwort Letzte Antwort
              0
              • OliverIOO OliverIO

                @ben1983

                ja das ist eine compute unit von amazon
                https://whois.ipip.net/cidr/18.237.35.0/24

                warum kommt von außen da was drauf was du nicht zuordnen kannst?
                hast du ports geöffnet?
                hast du dich um die sicherheit gekümmert?
                jeder offener port wird innerhalb von sekunden gefunden und gescannt.
                wenn die software dahinter nicht wasserdicht ist, dann ist dein computer/LAN relativ schnell nicht mehr sicher, da man nie weiß was da gemacht wurde.
                iobroker ist keine software die frontal im internet stehen kann.
                auch ein reverse proxy vermindert nur die angriffsfläche.
                ich würde dringendst dazu raten mal noch fail2ban einzusetzen,
                wenn der Zugriff von außen überhaupt notwendig ist.

                Ben1983B Offline
                Ben1983B Offline
                Ben1983
                schrieb am zuletzt editiert von
                #10

                @oliverio ich habe eine subdomain über nginx und letsencrypt zertifikat auf den 8087 der rest api gelgt.

                OliverIOO 2 Antworten Letzte Antwort
                0
                • Ben1983B Ben1983

                  @oliverio ich habe eine subdomain über nginx und letsencrypt zertifikat auf den 8087 der rest api gelgt.

                  OliverIOO Offline
                  OliverIOO Offline
                  OliverIO
                  schrieb am zuletzt editiert von OliverIO
                  #11

                  @ben1983

                  warum denken immer alle ssl macht alles sicher.
                  ssl ist eine transportverschlüsselung.
                  d.h. daten die vom sender zum empfänger über mehrere server laufen
                  sind verschlüsselt.
                  falls irgendjemand an einem server etwas aufzeichnen würde, dann könnte er nicht mitlesen und irgendwelche passwörter kreditkartendaten etc. auszulesen.

                  es sichert aber nicht irgendwelche zugänge ab.

                  hier mal die offiziellen nodejs fehler mit cve nummer. ok nicht alle betreffen hier irgendwelches internet zeugs. aber wer weiß das, in welcher kombination da was ausgenutzt wird
                  https://www.cvedetails.com/vendor/12113/

                  so sieht es im vergleich zu nginx aus. das ist eine software die dazu gedacht ist frontal im internet zu stehen. da werden bugs auch wirklich richtig schnell gefixt
                  https://www.cvedetails.com/vendor/10048/

                  Meine Adapter und Widgets
                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                  Links im Profil

                  Ben1983B 1 Antwort Letzte Antwort
                  0
                  • Ben1983B Ben1983

                    @oliverio ich habe eine subdomain über nginx und letsencrypt zertifikat auf den 8087 der rest api gelgt.

                    OliverIOO Offline
                    OliverIOO Offline
                    OliverIO
                    schrieb am zuletzt editiert von
                    #12

                    @ben1983

                    fail2ban verhindert ebenfalls keinen angriff.
                    wenn das richtig konfiguriert ist, erkennt es aber fehlerhafte zugriffe und setzt die ip adresse auf eine ban liste und weißt alle weiteren anfragen dann für eine konfigurierbare zeit ab.
                    das verhindert das rumprobiert werden kann.
                    es verhindert nicht direkte angriffe unter ausnutzung von sicherheitslücken.

                    Meine Adapter und Widgets
                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                    Links im Profil

                    1 Antwort Letzte Antwort
                    0
                    • OliverIOO OliverIO

                      @ben1983

                      warum denken immer alle ssl macht alles sicher.
                      ssl ist eine transportverschlüsselung.
                      d.h. daten die vom sender zum empfänger über mehrere server laufen
                      sind verschlüsselt.
                      falls irgendjemand an einem server etwas aufzeichnen würde, dann könnte er nicht mitlesen und irgendwelche passwörter kreditkartendaten etc. auszulesen.

                      es sichert aber nicht irgendwelche zugänge ab.

                      hier mal die offiziellen nodejs fehler mit cve nummer. ok nicht alle betreffen hier irgendwelches internet zeugs. aber wer weiß das, in welcher kombination da was ausgenutzt wird
                      https://www.cvedetails.com/vendor/12113/

                      so sieht es im vergleich zu nginx aus. das ist eine software die dazu gedacht ist frontal im internet zu stehen. da werden bugs auch wirklich richtig schnell gefixt
                      https://www.cvedetails.com/vendor/10048/

                      Ben1983B Offline
                      Ben1983B Offline
                      Ben1983
                      schrieb am zuletzt editiert von
                      #13

                      @oliverio Ja, hatte ja zum glück mit passwort gesichert.
                      habe ja einige webserver via nginx online.

                      dachte die simple api könnte man so auch gut nutzen.
                      Nei den anderen seiten sohe ich nichts in der richtung im log

                      OliverIOO 1 Antwort Letzte Antwort
                      0
                      • Ben1983B Ben1983

                        @oliverio Ja, hatte ja zum glück mit passwort gesichert.
                        habe ja einige webserver via nginx online.

                        dachte die simple api könnte man so auch gut nutzen.
                        Nei den anderen seiten sohe ich nichts in der richtung im log

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        schrieb am zuletzt editiert von
                        #14

                        @ben1983 sagte in Simple API sender herausfinden:

                        zum glück mit passwort gesichert

                        das ist nur eine illusion. wer sicherheitslücken ausnutzen kann benötigt keine passwörter.
                        das hält nur skript kiddies ab.

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        Ben1983B 1 Antwort Letzte Antwort
                        0
                        • OliverIOO OliverIO

                          @ben1983 sagte in Simple API sender herausfinden:

                          zum glück mit passwort gesichert

                          das ist nur eine illusion. wer sicherheitslücken ausnutzen kann benötigt keine passwörter.
                          das hält nur skript kiddies ab.

                          Ben1983B Offline
                          Ben1983B Offline
                          Ben1983
                          schrieb am zuletzt editiert von
                          #15

                          @oliverio ok, aber amazon wird ja jetzt nicht über die simple api über den iobroker aus dem proxmox ins netzwerk gekommen sein

                          OliverIOO 1 Antwort Letzte Antwort
                          0
                          • Ben1983B Ben1983

                            @oliverio ok, aber amazon wird ja jetzt nicht über die simple api über den iobroker aus dem proxmox ins netzwerk gekommen sein

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            schrieb am zuletzt editiert von OliverIO
                            #16

                            @ben1983
                            das ist eine compute unit, nicht amazon selbst
                            die kannst du mieten
                            bzw. im ersten jahr 750 Stunden pro monat kostenlos nutzen (das ist rund um die uhr)
                            https://aws.amazon.com/de/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc&awsf.Free Tier Types=*all&awsf.Free Tier Categories=*all

                            die hackers holen sich alle der reihe nach solche virtuellen maschinen lassen das internet abgrasen.

                            hier kannst du auchmal schauen. evtl findest du deine ip?
                            https://www.shodan.io/search?query=iobroker

                            das sind alle iobrokers die im internet stehen.
                            shodan ist eine suchmaschine genau für soetwas.
                            also wenn du eine sicherheitslücke hast für nodejs/express/iobroker musst du nichtmal selber scannen.
                            man sagt, das da sogar welche ohne passwortschutz sind.
                            probiere es aber nicht, da das definitiv ein straftatbestand ist, falls er entdeckt wird. Bei deinem eigenen Rechner darfst du aber.
                            https://www.gesetze-im-internet.de/stgb/__202a.html

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            Ben1983B 1 Antwort Letzte Antwort
                            0
                            • OliverIOO OliverIO

                              @ben1983
                              das ist eine compute unit, nicht amazon selbst
                              die kannst du mieten
                              bzw. im ersten jahr 750 Stunden pro monat kostenlos nutzen (das ist rund um die uhr)
                              https://aws.amazon.com/de/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc&awsf.Free Tier Types=*all&awsf.Free Tier Categories=*all

                              die hackers holen sich alle der reihe nach solche virtuellen maschinen lassen das internet abgrasen.

                              hier kannst du auchmal schauen. evtl findest du deine ip?
                              https://www.shodan.io/search?query=iobroker

                              das sind alle iobrokers die im internet stehen.
                              shodan ist eine suchmaschine genau für soetwas.
                              also wenn du eine sicherheitslücke hast für nodejs/express/iobroker musst du nichtmal selber scannen.
                              man sagt, das da sogar welche ohne passwortschutz sind.
                              probiere es aber nicht, da das definitiv ein straftatbestand ist, falls er entdeckt wird. Bei deinem eigenen Rechner darfst du aber.
                              https://www.gesetze-im-internet.de/stgb/__202a.html

                              Ben1983B Offline
                              Ben1983B Offline
                              Ben1983
                              schrieb am zuletzt editiert von
                              #17

                              @oliverio nee steht nicht drin. es steht ja auch nicht der ioBroker online, hatte ja nur die simple api drin... aber habe die deaktiviert

                              OliverIOO 1 Antwort Letzte Antwort
                              0
                              • Ben1983B Ben1983

                                @oliverio nee steht nicht drin. es steht ja auch nicht der ioBroker online, hatte ja nur die simple api drin... aber habe die deaktiviert

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                schrieb am zuletzt editiert von
                                #18

                                @ben1983

                                erzähl mal warum die simple api offen im internet sein sollte. evtl gibts noch eine andere möglichkeit?

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                Ben1983B 1 Antwort Letzte Antwort
                                0
                                • OliverIOO OliverIO

                                  @ben1983

                                  erzähl mal warum die simple api offen im internet sein sollte. evtl gibts noch eine andere möglichkeit?

                                  Ben1983B Offline
                                  Ben1983B Offline
                                  Ben1983
                                  schrieb am zuletzt editiert von
                                  #19

                                  @oliverio hatte die einfach zum ansteuern von gewissen Dingen genutzt. NFC Tag im Garten und damit was angestoßen.

                                  OliverIOO 1 Antwort Letzte Antwort
                                  0
                                  • Ben1983B Ben1983

                                    @oliverio hatte die einfach zum ansteuern von gewissen Dingen genutzt. NFC Tag im Garten und damit was angestoßen.

                                    OliverIOO Offline
                                    OliverIOO Offline
                                    OliverIO
                                    schrieb am zuletzt editiert von
                                    #20

                                    @ben1983

                                    und das muss aus dem internet sein?
                                    wenn ja dann nutze den iobroker glaube cloud nennt sich das.
                                    da hast du zugriff auf den iobroker aus dem internet, aber auf eine sichere weise. kostet aber etwas.
                                    kostenlos mit vpn/wiregard oder tailscale. muss man halt im internet immer noch einen extraknopf drücken um das vpn zu aktivieren.
                                    bei wireguard muss man überlegen ob man schon im wlan ist oder nicht. sonst klappt das mit wireguard nicht, da der vpn tunnel von innerhalb des netzes nicht aufgebaut werden kann. aber das sollte man hinbekommen

                                    Meine Adapter und Widgets
                                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                    Links im Profil

                                    Ben1983B 1 Antwort Letzte Antwort
                                    0
                                    • OliverIOO OliverIO

                                      @ben1983

                                      und das muss aus dem internet sein?
                                      wenn ja dann nutze den iobroker glaube cloud nennt sich das.
                                      da hast du zugriff auf den iobroker aus dem internet, aber auf eine sichere weise. kostet aber etwas.
                                      kostenlos mit vpn/wiregard oder tailscale. muss man halt im internet immer noch einen extraknopf drücken um das vpn zu aktivieren.
                                      bei wireguard muss man überlegen ob man schon im wlan ist oder nicht. sonst klappt das mit wireguard nicht, da der vpn tunnel von innerhalb des netzes nicht aufgebaut werden kann. aber das sollte man hinbekommen

                                      Ben1983B Offline
                                      Ben1983B Offline
                                      Ben1983
                                      schrieb am zuletzt editiert von
                                      #21

                                      @oliverio Habe die ioBroker cloud.
                                      Wusste nicht, dass da auch der Port mit geht.

                                      Das muss dann irgendwie anders gehen, denn welche Adresse sollte mein NFC Tag (Eine Automatisierung) aufrufen.
                                      Habe es wie gesagt erst mal deaktiviert und nur mein Grafana online.

                                      1 Antwort Letzte Antwort
                                      0
                                      Antworten
                                      • In einem neuen Thema antworten
                                      Anmelden zum Antworten
                                      • Älteste zuerst
                                      • Neuste zuerst
                                      • Meiste Stimmen


                                      Support us

                                      ioBroker
                                      Community Adapters
                                      Donate
                                      FAQ Cloud / IOT
                                      HowTo: Node.js-Update
                                      HowTo: Backup/Restore
                                      Downloads
                                      BLOG

                                      503

                                      Online

                                      32.7k

                                      Benutzer

                                      82.4k

                                      Themen

                                      1.3m

                                      Beiträge
                                      Community
                                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                      ioBroker Community 2014-2025
                                      logo
                                      • Anmelden

                                      • Du hast noch kein Konto? Registrieren

                                      • Anmelden oder registrieren, um zu suchen
                                      • Erster Beitrag
                                        Letzter Beitrag
                                      0
                                      • Home
                                      • Aktuell
                                      • Tags
                                      • Ungelesen 0
                                      • Kategorien
                                      • Unreplied
                                      • Beliebt
                                      • GitHub
                                      • Docu
                                      • Hilfe