Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. npm audit fix

NEWS

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    308

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    9
    1
    282

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    920

npm audit fix

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
npm audit
5 Beiträge 3 Kommentatoren 853 Aufrufe 2 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • F Offline
    F Offline
    fisch
    schrieb am zuletzt editiert von
    #1

    Hallo zusammen,
    habe einen Adapter aktualisiert und dann am Ende diese Ausgabe erhalten..

    found 87 vulnerabilities (62 low, 3 moderate, 22 high) run `npm audit fix` to fix them, or `npm audit` for details
    
    

    wenn ich versuche in /opt/iobroker den Befehl npm audit fix ausführe erhalte ich folgende Meldung:

    pi@ioBroker-Pi:/opt/iobroker $ sudo npm audit fix
    npm ERR! code EAUDITNOLOCK
    npm ERR! audit Neither npm-shrinkwrap.json nor package-lock.json found: Cannot audit a project without a lockfile
    npm ERR! audit Try creating one first with: npm i --package-lock-only
    
    npm ERR! A complete log of this run can be found in:
    
    

    Muss ich mir hier sorgen machen ? Wer kann mir hier helfen?

    Danke!

    sigi234S 1 Antwort Letzte Antwort
    0
    • F fisch

      Hallo zusammen,
      habe einen Adapter aktualisiert und dann am Ende diese Ausgabe erhalten..

      found 87 vulnerabilities (62 low, 3 moderate, 22 high) run `npm audit fix` to fix them, or `npm audit` for details
      
      

      wenn ich versuche in /opt/iobroker den Befehl npm audit fix ausführe erhalte ich folgende Meldung:

      pi@ioBroker-Pi:/opt/iobroker $ sudo npm audit fix
      npm ERR! code EAUDITNOLOCK
      npm ERR! audit Neither npm-shrinkwrap.json nor package-lock.json found: Cannot audit a project without a lockfile
      npm ERR! audit Try creating one first with: npm i --package-lock-only
      
      npm ERR! A complete log of this run can be found in:
      
      

      Muss ich mir hier sorgen machen ? Wer kann mir hier helfen?

      Danke!

      sigi234S Online
      sigi234S Online
      sigi234
      Forum Testing Most Active
      schrieb am zuletzt editiert von
      #2

      @fisch

      Nein, ist nur ein Hinweis für den Entwickler..........

      Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Immer Daten sichern!

      1 Antwort Letzte Antwort
      0
      • OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von OliverIO
        #3

        Das sind die Gründe dafür, dass man iobroker nicht mit freigegebenen Port direkt im Internet betreiben sollte.
        Irgendwas davon könnte ausgenutzt werden um doch in das System einzudringen und damit Zugriff auf euer System oder gar andere Geräte im netztwerk zu erlangen

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        1 Antwort Letzte Antwort
        0
        • F Offline
          F Offline
          fisch
          schrieb am zuletzt editiert von
          #4

          ok,

          wie sollte man z.B. den GeofencyAdapter benutzen..ohne PortForwarding funktioniert das Ganze ja nicht...VPN, manuell einzuschalten macht ja keinen Sinn...soll ja automatisiert ablaufen.

          OliverIOO 1 Antwort Letzte Antwort
          0
          • F fisch

            ok,

            wie sollte man z.B. den GeofencyAdapter benutzen..ohne PortForwarding funktioniert das Ganze ja nicht...VPN, manuell einzuschalten macht ja keinen Sinn...soll ja automatisiert ablaufen.

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von OliverIO
            #5

            @fisch
            aus dem readme des adapters:

            security note:
            It is not recommended to expose this adapter to the public internet. Some kind of WAF/proxy/entry Server should be put before ioBroker. (e.g. nginx is nice and easy to configure).

            das öffnen eines Ports nach aussen ist keine einfache sache und jemand der mit Netzwerk sich nicht auskennt immer eine gefährliche sache. Firmen wenden da nicht unerheblichen Aufwand auf, um da einigermaßen sicher zu sein. Eine 100% Sicherheit gibt es nie.
            Aus diesem Grund sind Cloud-Service-Anbieter gar nicht so schlecht (sofern man diesen vertraut).
            Hier kann eine Verbindung von innen (also von deinem Server) zum cloud-Server aufgemacht werden.
            Das Problem des Schutzes hat dann der Cloud-Anbieter und das kostet idR auch Geld.
            Möglichkeiten gibt es viele die Sicherheit zu erhöhen, aber für Normalanbieter meist nicht umsetzbar.
            Ich kenn mich mit Computer, Netzwerk etc. eigentlich ganz gut aus. Selbst ich würde mir nicht zutrauen einen Firewall mit absoluter Sicherheit komplett zu konfigurieren.

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Antwort Letzte Antwort
            0

            Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

            Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

            Mit deinem Input könnte dieser Beitrag noch besser werden 💗

            Registrieren Anmelden
            Antworten
            • In einem neuen Thema antworten
            Anmelden zum Antworten
            • Älteste zuerst
            • Neuste zuerst
            • Meiste Stimmen


            Support us

            ioBroker
            Community Adapters
            Donate
            FAQ Cloud / IOT
            HowTo: Node.js-Update
            HowTo: Backup/Restore
            Downloads
            BLOG

            580

            Online

            32.8k

            Benutzer

            82.8k

            Themen

            1.3m

            Beiträge
            Community
            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
            ioBroker Community 2014-2025
            logo
            • Anmelden

            • Du hast noch kein Konto? Registrieren

            • Anmelden oder registrieren, um zu suchen
            • Erster Beitrag
              Letzter Beitrag
            0
            • Home
            • Aktuell
            • Tags
            • Ungelesen 0
            • Kategorien
            • Unreplied
            • Beliebt
            • GitHub
            • Docu
            • Hilfe