Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Iobroker auf Synology Docker gehackt [gelöst]

NEWS

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    10
    1
    322

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.5k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.5k

Iobroker auf Synology Docker gehackt [gelöst]

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
16 Beiträge 7 Kommentatoren 1.7k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • I Idefix01

    Hallo Community,

    ich habe letzte Woche auf Montage mehrmals die Info per Mail bekommen meine Synology zu prüfen.
    Dies ging natürlich nicht, da ich immer versucht habe ein Einloggen von außerhalb meines Netzwerkes zu vermeiden.

    Nun ist es aber irgendwie doch gelungen über iobroker auf meine Synology zu kommen und meine gemeinsamen Ordner alle zu verschlüsseln
    Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

    hack.png

    Wie lässt sich dies nun vermeiden, muss meine komplette Synology neu einrichten

    Thomas BraunT Online
    Thomas BraunT Online
    Thomas Braun
    Most Active
    schrieb am zuletzt editiert von
    #4

    @idefix01 Plattmachen, ioBroker neuintallieren, Backup einspielen, System auf offene Ports abklopfen, Ports schließen.

    Linux-Werkzeugkasten:
    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
    NodeJS Fixer Skript:
    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

    I 1 Antwort Letzte Antwort
    0
    • Thomas BraunT Thomas Braun

      @idefix01 Plattmachen, ioBroker neuintallieren, Backup einspielen, System auf offene Ports abklopfen, Ports schließen.

      I Offline
      I Offline
      Idefix01
      schrieb am zuletzt editiert von
      #5

      @thomas-braun

      platt ist schon alles, und diverse sachen auch weg, da das Backup auch auf den Docker ging, ich weiß war blöd, habe aber diverse Scripte und Vis sachen noch als Sicherung da

      System auf offene Ports abklopfen????

      I 1 Antwort Letzte Antwort
      0
      • I Idefix01

        @thomas-braun

        platt ist schon alles, und diverse sachen auch weg, da das Backup auch auf den Docker ging, ich weiß war blöd, habe aber diverse Scripte und Vis sachen noch als Sicherung da

        System auf offene Ports abklopfen????

        I Offline
        I Offline
        Idefix01
        schrieb am zuletzt editiert von Idefix01
        #6

        @Glasfaser

        ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

        Hier ein Link von Januar diesen Jahres dem es genauso erging

        https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

        Jetzt richte ich komplett neu ein nach Anleitung von idomixi

        TeNNo2k5T HomoranH 2 Antworten Letzte Antwort
        0
        • I Idefix01

          @Glasfaser

          ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

          Hier ein Link von Januar diesen Jahres dem es genauso erging

          https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

          Jetzt richte ich komplett neu ein nach Anleitung von idomixi

          TeNNo2k5T Offline
          TeNNo2k5T Offline
          TeNNo2k5
          schrieb am zuletzt editiert von
          #7

          Naja tut mir ja leid für dich, aber für deine Konfiguration kann iobroker nichts, und ich würde das nicht mal als Hacking bezeichnen, wenn deine iobroker Instanz direkt aus dem Internet ohne Passwort Schutz erreichbar war.

          Da finde ich den Kommentar aus dem Synology Forum schon passend

          "Achtung Autodiebe! Habe meinen Schlüssel stecken lassen und jetzt ist die Karre weg!"

          Wenn du weiterhin von Unterwegs deinen iobroker Steuern willst, richte dir VPN ein oder nutze die ioBroker Cloud.

          Proxmox VE 7.4 [Shuttle DH310V2] = LXC [Ubuntu 22.04]
          ioBroker – Pi-hole – InfluxDB – Grafana – WireGuard – Ansible - Mosquitto - Zigbee2MQTT

          I 1 Antwort Letzte Antwort
          0
          • I Idefix01

            @Glasfaser

            ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

            Hier ein Link von Januar diesen Jahres dem es genauso erging

            https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

            Jetzt richte ich komplett neu ein nach Anleitung von idomixi

            HomoranH Nicht stören
            HomoranH Nicht stören
            Homoran
            Global Moderator Administrators
            schrieb am zuletzt editiert von
            #8

            @idefix01
            @TeNNo2k5

            ich habe gerade den Thread im Syno-Forum gelesen.
            Die mehrfach wiederholte Aussage, dass ioBroker eine Sicherheitslücke ist, kann ich so nicht glauben.

            Zumindest nicht, wenn der User nicht seine Syno "irgendwie" ins Internet freigegeben hat.

            Alleine vom Installlieren des ioBroker auf einer Syno kann keine Tür ins I-Net aufgemacht werden.

            Der Post von @TeNNo2k5 trifft es da wohl eher.

            Leider hat der User fitti (doch nicht unser Fitti????) trotz mehrfacher Nachfrage diese Fragen nicht beantwortet und somit den Spekulationen weiter Nahrung gegeben

            kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

            1 Antwort Letzte Antwort
            0
            • TeNNo2k5T TeNNo2k5

              Naja tut mir ja leid für dich, aber für deine Konfiguration kann iobroker nichts, und ich würde das nicht mal als Hacking bezeichnen, wenn deine iobroker Instanz direkt aus dem Internet ohne Passwort Schutz erreichbar war.

              Da finde ich den Kommentar aus dem Synology Forum schon passend

              "Achtung Autodiebe! Habe meinen Schlüssel stecken lassen und jetzt ist die Karre weg!"

              Wenn du weiterhin von Unterwegs deinen iobroker Steuern willst, richte dir VPN ein oder nutze die ioBroker Cloud.

              I Offline
              I Offline
              Idefix01
              schrieb am zuletzt editiert von
              #9

              @tenno2k5

              was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

              TeNNo2k5T Thomas BraunT HomoranH da_WoodyD 4 Antworten Letzte Antwort
              0
              • I Idefix01

                @tenno2k5

                was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                TeNNo2k5T Offline
                TeNNo2k5T Offline
                TeNNo2k5
                schrieb am zuletzt editiert von
                #10

                @idefix01

                Sorry aber du hattest nichts zu deiner Konfiguration geschrieben und einen Foren Link gepostet wo die/der betroffene ihr System Passwortlos freigegeben hatten, deswegen die Aussage.

                Proxmox VE 7.4 [Shuttle DH310V2] = LXC [Ubuntu 22.04]
                ioBroker – Pi-hole – InfluxDB – Grafana – WireGuard – Ansible - Mosquitto - Zigbee2MQTT

                1 Antwort Letzte Antwort
                0
                • I Idefix01

                  @tenno2k5

                  was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von Thomas Braun
                  #11

                  @idefix01 Wenn kein Port nach draußen offen ist kommt auch niemand von draußen in dein Netz rein.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  1 Antwort Letzte Antwort
                  0
                  • I Idefix01

                    @tenno2k5

                    was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                    HomoranH Nicht stören
                    HomoranH Nicht stören
                    Homoran
                    Global Moderator Administrators
                    schrieb am zuletzt editiert von
                    #12

                    @idefix01 sagte in Iobroker auf Synology Docker gehackt:

                    meine iobroker Instanz war nicht aus dem Internet erreichbar!

                    und irgendetwas anderes auf der Syno?

                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                    1 Antwort Letzte Antwort
                    0
                    • andreA Offline
                      andreA Offline
                      andre
                      Developer
                      schrieb am zuletzt editiert von
                      #13

                      @Idefix01 Ich würde mich hier gerne mal einklinken. Falls du mit meinem Namen nichts anfangen kannst, ich habe den ioBroker Docker container erstellt und auch das/ die Tutorials dazu entwickelt.
                      Dass du dein Leid hier mit uns teilst, finde ich klasse. Daher möchte ich dir anbieten, dass wir uns gerne mal direkt, gerne auch vertraulich, unterhalten um einzugrenzen oder ggf heraus zu finden wie es dem Angreifer gelungen ist deine DiskStation zu kapern.
                      Aus den Infos im syno forum kann man nicht viel herleiten. Da fehlen wichtige Details zum setup... Fragen die wir zumindest in deinem Fall klären könnten. Wenn du uns unterstützen möchtest melde dich gern bei mir.

                      MfG,
                      André

                      Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

                      I 1 Antwort Letzte Antwort
                      4
                      • I Idefix01

                        @tenno2k5

                        was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                        da_WoodyD Offline
                        da_WoodyD Offline
                        da_Woody
                        schrieb am zuletzt editiert von
                        #14

                        @idefix01 willst du mir jetzt erklären das diese IP die der Syno ist?
                        482bbce2-0e0d-41f9-b4aa-c0dda996de31-grafik.png

                        gruß vom Woody
                        HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                        1 Antwort Letzte Antwort
                        0
                        • andreA andre

                          @Idefix01 Ich würde mich hier gerne mal einklinken. Falls du mit meinem Namen nichts anfangen kannst, ich habe den ioBroker Docker container erstellt und auch das/ die Tutorials dazu entwickelt.
                          Dass du dein Leid hier mit uns teilst, finde ich klasse. Daher möchte ich dir anbieten, dass wir uns gerne mal direkt, gerne auch vertraulich, unterhalten um einzugrenzen oder ggf heraus zu finden wie es dem Angreifer gelungen ist deine DiskStation zu kapern.
                          Aus den Infos im syno forum kann man nicht viel herleiten. Da fehlen wichtige Details zum setup... Fragen die wir zumindest in deinem Fall klären könnten. Wenn du uns unterstützen möchtest melde dich gern bei mir.

                          MfG,
                          André

                          I Offline
                          I Offline
                          Idefix01
                          schrieb am zuletzt editiert von
                          #15

                          @andre

                          Super, würde gern darauf zurück kommen, aber gern erst einmal vertraulich

                          I 1 Antwort Letzte Antwort
                          0
                          • I Idefix01

                            @andre

                            Super, würde gern darauf zurück kommen, aber gern erst einmal vertraulich

                            I Offline
                            I Offline
                            Idefix01
                            schrieb am zuletzt editiert von Idefix01
                            #16

                            @da_Woody

                            nein ist es nicht der Lan1 war nur kurzzeitig mit meinem PC verbunden, ist über Lan2 angeschlossen und hat eine 10er IP
                            Dies ist außerdem passiert als die Fritzbox noch Router war, über 192.168.xxx.xxx ebenfalls über Lan2

                            1 Antwort Letzte Antwort
                            0
                            Antworten
                            • In einem neuen Thema antworten
                            Anmelden zum Antworten
                            • Älteste zuerst
                            • Neuste zuerst
                            • Meiste Stimmen


                            Support us

                            ioBroker
                            Community Adapters
                            Donate
                            FAQ Cloud / IOT
                            HowTo: Node.js-Update
                            HowTo: Backup/Restore
                            Downloads
                            BLOG

                            777

                            Online

                            32.5k

                            Benutzer

                            81.7k

                            Themen

                            1.3m

                            Beiträge
                            Community
                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                            ioBroker Community 2014-2025
                            logo
                            • Anmelden

                            • Du hast noch kein Konto? Registrieren

                            • Anmelden oder registrieren, um zu suchen
                            • Erster Beitrag
                              Letzter Beitrag
                            0
                            • Home
                            • Aktuell
                            • Tags
                            • Ungelesen 0
                            • Kategorien
                            • Unreplied
                            • Beliebt
                            • GitHub
                            • Docu
                            • Hilfe