Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Iobroker auf Synology Docker gehackt [gelöst]

NEWS

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    23
    1
    1.3k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    14
    1
    2.5k

Iobroker auf Synology Docker gehackt [gelöst]

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
16 Beiträge 7 Kommentatoren 1.7k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • I Offline
    I Offline
    Idefix01
    schrieb am zuletzt editiert von Idefix01
    #1

    Hallo Community,

    ich habe letzte Woche auf Montage mehrmals die Info per Mail bekommen meine Synology zu prüfen.
    Dies ging natürlich nicht, da ich immer versucht habe ein Einloggen von außerhalb meines Netzwerkes zu vermeiden.

    Nun ist es aber irgendwie doch gelungen über iobroker auf meine Synology zu kommen und meine gemeinsamen Ordner alle zu verschlüsseln
    Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

    hack.png

    Wie lässt sich dies nun vermeiden, muss meine komplette Synology neu einrichten

    Thomas BraunT 2 Antworten Letzte Antwort
    0
    • I Idefix01

      Hallo Community,

      ich habe letzte Woche auf Montage mehrmals die Info per Mail bekommen meine Synology zu prüfen.
      Dies ging natürlich nicht, da ich immer versucht habe ein Einloggen von außerhalb meines Netzwerkes zu vermeiden.

      Nun ist es aber irgendwie doch gelungen über iobroker auf meine Synology zu kommen und meine gemeinsamen Ordner alle zu verschlüsseln
      Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

      hack.png

      Wie lässt sich dies nun vermeiden, muss meine komplette Synology neu einrichten

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #2

      @idefix01 Und wo ist jetzt die Verbindung zu ioBroker?

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      GlasfaserG 1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @idefix01 Und wo ist jetzt die Verbindung zu ioBroker?

        GlasfaserG Offline
        GlasfaserG Offline
        Glasfaser
        schrieb am zuletzt editiert von Glasfaser
        #3

        @thomas-braun sagte in Iobroker auf Synology Docker:

        @idefix01 Und wo ist jetzt die Verbindung zu ioBroker?

        über iobroker

        @idefix01 sagte in Iobroker auf Synology Docker:
        doch gelungen über iobroker auf meine Synology zu kommen

        @Idefix01
        ..... das heißt , du hast ioBroker für die Außenwelt freigegeben !?

        @idefix01 sagte in Iobroker auf Synology Docker:
        Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

        ist das wie hier ... ?

        https://forum.iobroker.net/topic/43220/iobroker-gehackt?_=1616260763785

        Ändere mal dein Thread Titel , auf Synology gehackt oder so ähnlich ...

        Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

        1 Antwort Letzte Antwort
        0
        • I Idefix01

          Hallo Community,

          ich habe letzte Woche auf Montage mehrmals die Info per Mail bekommen meine Synology zu prüfen.
          Dies ging natürlich nicht, da ich immer versucht habe ein Einloggen von außerhalb meines Netzwerkes zu vermeiden.

          Nun ist es aber irgendwie doch gelungen über iobroker auf meine Synology zu kommen und meine gemeinsamen Ordner alle zu verschlüsseln
          Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

          hack.png

          Wie lässt sich dies nun vermeiden, muss meine komplette Synology neu einrichten

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #4

          @idefix01 Plattmachen, ioBroker neuintallieren, Backup einspielen, System auf offene Ports abklopfen, Ports schließen.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          I 1 Antwort Letzte Antwort
          0
          • Thomas BraunT Thomas Braun

            @idefix01 Plattmachen, ioBroker neuintallieren, Backup einspielen, System auf offene Ports abklopfen, Ports schließen.

            I Offline
            I Offline
            Idefix01
            schrieb am zuletzt editiert von
            #5

            @thomas-braun

            platt ist schon alles, und diverse sachen auch weg, da das Backup auch auf den Docker ging, ich weiß war blöd, habe aber diverse Scripte und Vis sachen noch als Sicherung da

            System auf offene Ports abklopfen????

            I 1 Antwort Letzte Antwort
            0
            • I Idefix01

              @thomas-braun

              platt ist schon alles, und diverse sachen auch weg, da das Backup auch auf den Docker ging, ich weiß war blöd, habe aber diverse Scripte und Vis sachen noch als Sicherung da

              System auf offene Ports abklopfen????

              I Offline
              I Offline
              Idefix01
              schrieb am zuletzt editiert von Idefix01
              #6

              @Glasfaser

              ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

              Hier ein Link von Januar diesen Jahres dem es genauso erging

              https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

              Jetzt richte ich komplett neu ein nach Anleitung von idomixi

              TeNNo2k5T HomoranH 2 Antworten Letzte Antwort
              0
              • I Idefix01

                @Glasfaser

                ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

                Hier ein Link von Januar diesen Jahres dem es genauso erging

                https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

                Jetzt richte ich komplett neu ein nach Anleitung von idomixi

                TeNNo2k5T Offline
                TeNNo2k5T Offline
                TeNNo2k5
                schrieb am zuletzt editiert von
                #7

                Naja tut mir ja leid für dich, aber für deine Konfiguration kann iobroker nichts, und ich würde das nicht mal als Hacking bezeichnen, wenn deine iobroker Instanz direkt aus dem Internet ohne Passwort Schutz erreichbar war.

                Da finde ich den Kommentar aus dem Synology Forum schon passend

                "Achtung Autodiebe! Habe meinen Schlüssel stecken lassen und jetzt ist die Karre weg!"

                Wenn du weiterhin von Unterwegs deinen iobroker Steuern willst, richte dir VPN ein oder nutze die ioBroker Cloud.

                Proxmox VE 7.4 [Shuttle DH310V2] = LXC [Ubuntu 22.04]
                ioBroker – Pi-hole – InfluxDB – Grafana – WireGuard – Ansible - Mosquitto - Zigbee2MQTT

                I 1 Antwort Letzte Antwort
                0
                • I Idefix01

                  @Glasfaser

                  ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

                  Hier ein Link von Januar diesen Jahres dem es genauso erging

                  https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

                  Jetzt richte ich komplett neu ein nach Anleitung von idomixi

                  HomoranH Nicht stören
                  HomoranH Nicht stören
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von
                  #8

                  @idefix01
                  @TeNNo2k5

                  ich habe gerade den Thread im Syno-Forum gelesen.
                  Die mehrfach wiederholte Aussage, dass ioBroker eine Sicherheitslücke ist, kann ich so nicht glauben.

                  Zumindest nicht, wenn der User nicht seine Syno "irgendwie" ins Internet freigegeben hat.

                  Alleine vom Installlieren des ioBroker auf einer Syno kann keine Tür ins I-Net aufgemacht werden.

                  Der Post von @TeNNo2k5 trifft es da wohl eher.

                  Leider hat der User fitti (doch nicht unser Fitti????) trotz mehrfacher Nachfrage diese Fragen nicht beantwortet und somit den Spekulationen weiter Nahrung gegeben

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  1 Antwort Letzte Antwort
                  0
                  • TeNNo2k5T TeNNo2k5

                    Naja tut mir ja leid für dich, aber für deine Konfiguration kann iobroker nichts, und ich würde das nicht mal als Hacking bezeichnen, wenn deine iobroker Instanz direkt aus dem Internet ohne Passwort Schutz erreichbar war.

                    Da finde ich den Kommentar aus dem Synology Forum schon passend

                    "Achtung Autodiebe! Habe meinen Schlüssel stecken lassen und jetzt ist die Karre weg!"

                    Wenn du weiterhin von Unterwegs deinen iobroker Steuern willst, richte dir VPN ein oder nutze die ioBroker Cloud.

                    I Offline
                    I Offline
                    Idefix01
                    schrieb am zuletzt editiert von
                    #9

                    @tenno2k5

                    was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                    TeNNo2k5T Thomas BraunT HomoranH da_WoodyD 4 Antworten Letzte Antwort
                    0
                    • I Idefix01

                      @tenno2k5

                      was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                      TeNNo2k5T Offline
                      TeNNo2k5T Offline
                      TeNNo2k5
                      schrieb am zuletzt editiert von
                      #10

                      @idefix01

                      Sorry aber du hattest nichts zu deiner Konfiguration geschrieben und einen Foren Link gepostet wo die/der betroffene ihr System Passwortlos freigegeben hatten, deswegen die Aussage.

                      Proxmox VE 7.4 [Shuttle DH310V2] = LXC [Ubuntu 22.04]
                      ioBroker – Pi-hole – InfluxDB – Grafana – WireGuard – Ansible - Mosquitto - Zigbee2MQTT

                      1 Antwort Letzte Antwort
                      0
                      • I Idefix01

                        @tenno2k5

                        was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von Thomas Braun
                        #11

                        @idefix01 Wenn kein Port nach draußen offen ist kommt auch niemand von draußen in dein Netz rein.

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        1 Antwort Letzte Antwort
                        0
                        • I Idefix01

                          @tenno2k5

                          was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                          HomoranH Nicht stören
                          HomoranH Nicht stören
                          Homoran
                          Global Moderator Administrators
                          schrieb am zuletzt editiert von
                          #12

                          @idefix01 sagte in Iobroker auf Synology Docker gehackt:

                          meine iobroker Instanz war nicht aus dem Internet erreichbar!

                          und irgendetwas anderes auf der Syno?

                          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                          1 Antwort Letzte Antwort
                          0
                          • andreA Offline
                            andreA Offline
                            andre
                            Developer
                            schrieb am zuletzt editiert von
                            #13

                            @Idefix01 Ich würde mich hier gerne mal einklinken. Falls du mit meinem Namen nichts anfangen kannst, ich habe den ioBroker Docker container erstellt und auch das/ die Tutorials dazu entwickelt.
                            Dass du dein Leid hier mit uns teilst, finde ich klasse. Daher möchte ich dir anbieten, dass wir uns gerne mal direkt, gerne auch vertraulich, unterhalten um einzugrenzen oder ggf heraus zu finden wie es dem Angreifer gelungen ist deine DiskStation zu kapern.
                            Aus den Infos im syno forum kann man nicht viel herleiten. Da fehlen wichtige Details zum setup... Fragen die wir zumindest in deinem Fall klären könnten. Wenn du uns unterstützen möchtest melde dich gern bei mir.

                            MfG,
                            André

                            Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

                            I 1 Antwort Letzte Antwort
                            4
                            • I Idefix01

                              @tenno2k5

                              was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                              da_WoodyD Online
                              da_WoodyD Online
                              da_Woody
                              schrieb am zuletzt editiert von
                              #14

                              @idefix01 willst du mir jetzt erklären das diese IP die der Syno ist?
                              482bbce2-0e0d-41f9-b4aa-c0dda996de31-grafik.png

                              gruß vom Woody
                              HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                              1 Antwort Letzte Antwort
                              0
                              • andreA andre

                                @Idefix01 Ich würde mich hier gerne mal einklinken. Falls du mit meinem Namen nichts anfangen kannst, ich habe den ioBroker Docker container erstellt und auch das/ die Tutorials dazu entwickelt.
                                Dass du dein Leid hier mit uns teilst, finde ich klasse. Daher möchte ich dir anbieten, dass wir uns gerne mal direkt, gerne auch vertraulich, unterhalten um einzugrenzen oder ggf heraus zu finden wie es dem Angreifer gelungen ist deine DiskStation zu kapern.
                                Aus den Infos im syno forum kann man nicht viel herleiten. Da fehlen wichtige Details zum setup... Fragen die wir zumindest in deinem Fall klären könnten. Wenn du uns unterstützen möchtest melde dich gern bei mir.

                                MfG,
                                André

                                I Offline
                                I Offline
                                Idefix01
                                schrieb am zuletzt editiert von
                                #15

                                @andre

                                Super, würde gern darauf zurück kommen, aber gern erst einmal vertraulich

                                I 1 Antwort Letzte Antwort
                                0
                                • I Idefix01

                                  @andre

                                  Super, würde gern darauf zurück kommen, aber gern erst einmal vertraulich

                                  I Offline
                                  I Offline
                                  Idefix01
                                  schrieb am zuletzt editiert von Idefix01
                                  #16

                                  @da_Woody

                                  nein ist es nicht der Lan1 war nur kurzzeitig mit meinem PC verbunden, ist über Lan2 angeschlossen und hat eine 10er IP
                                  Dies ist außerdem passiert als die Fritzbox noch Router war, über 192.168.xxx.xxx ebenfalls über Lan2

                                  1 Antwort Letzte Antwort
                                  0
                                  Antworten
                                  • In einem neuen Thema antworten
                                  Anmelden zum Antworten
                                  • Älteste zuerst
                                  • Neuste zuerst
                                  • Meiste Stimmen


                                  Support us

                                  ioBroker
                                  Community Adapters
                                  Donate
                                  FAQ Cloud / IOT
                                  HowTo: Node.js-Update
                                  HowTo: Backup/Restore
                                  Downloads
                                  BLOG

                                  808

                                  Online

                                  32.5k

                                  Benutzer

                                  81.7k

                                  Themen

                                  1.3m

                                  Beiträge
                                  Community
                                  Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                  ioBroker Community 2014-2025
                                  logo
                                  • Anmelden

                                  • Du hast noch kein Konto? Registrieren

                                  • Anmelden oder registrieren, um zu suchen
                                  • Erster Beitrag
                                    Letzter Beitrag
                                  0
                                  • Home
                                  • Aktuell
                                  • Tags
                                  • Ungelesen 0
                                  • Kategorien
                                  • Unreplied
                                  • Beliebt
                                  • GitHub
                                  • Docu
                                  • Hilfe