Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • ChaotC Chaot

    @jan1 Meinst du?
    Das kann doch gar nicht sein. Das muss doch auffallen.
    Mir ist das schon vor Monaten aufgefallen. Und ich bin wirklich kein Extremuser.

    J Offline
    J Offline
    Jan1
    schrieb am zuletzt editiert von
    #55

    @chaot
    Wie geschrieben und wie es Homoran auch in der Anleitung dazu gefunden hatte, das war mal anders und dort wurde sofort ein Link generiert, der dann auch bei der Freigabe dabei stand. Nun wird auf dem Weg einfach ne ganz normal Freigabe angelegt und das ist dann eben alles schön offen.
    Ob das von AVM genau so gewollt ist, kann ich mir nicht vorstellen, da eine "normale" Freigabe einzurichten auch nicht viel komplizierte ist, als es so zu tun und da weiß man dann wenigsten was man gemacht hat.

    ChaotC 1 Antwort Letzte Antwort
    0
    • J Jan1

      @chaot
      Wie geschrieben und wie es Homoran auch in der Anleitung dazu gefunden hatte, das war mal anders und dort wurde sofort ein Link generiert, der dann auch bei der Freigabe dabei stand. Nun wird auf dem Weg einfach ne ganz normal Freigabe angelegt und das ist dann eben alles schön offen.
      Ob das von AVM genau so gewollt ist, kann ich mir nicht vorstellen, da eine "normale" Freigabe einzurichten auch nicht viel komplizierte ist, als es so zu tun und da weiß man dann wenigsten was man gemacht hat.

      ChaotC Offline
      ChaotC Offline
      Chaot
      schrieb am zuletzt editiert von
      #56

      @jan1 Stimmt.
      Zumal sich ein unbedarfter User in vermeintlicher Sicherheit wägt wenn er die Freigabe über MyFritz macht.
      Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

      ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

      D 1 Antwort Letzte Antwort
      0
      • ChaotC Chaot

        @homoran Nein, eigene Erfahrung als ich das mit Erschrecken feststellen musste. Mit Firmware 7.21 ist der ioBroker über Myfritz erreichbar und gleichzeitig vollkommen offen über die IP Adresse.

        David G.D Online
        David G.D Online
        David G.
        schrieb am zuletzt editiert von
        #57

        @chaot

        Habe ich auch neulich festgestellt.
        Allerdings mit einer 7490.

        Wollte die Freigabe nur mal testen, ohne wirklichen Einsatzzweck. Dabei ist mir das auch aufgefallen.

        Firmeware immer aktuell.

        Zeigt eure Lovelace-Visualisierung klick
        (Auch ideal um sich Anregungen zu holen)

        Meine Tabellen für eure Visualisierung klick

        ChaotC 1 Antwort Letzte Antwort
        0
        • David G.D David G.

          @chaot

          Habe ich auch neulich festgestellt.
          Allerdings mit einer 7490.

          Wollte die Freigabe nur mal testen, ohne wirklichen Einsatzzweck. Dabei ist mir das auch aufgefallen.

          Firmeware immer aktuell.

          ChaotC Offline
          ChaotC Offline
          Chaot
          schrieb am zuletzt editiert von
          #58

          @david-g Danke. Dann scheint das nicht nur die kastrierten Kabelboxen zu betreffen.
          Mal schauen was AVM sagt. Ich habe die mal angeschrieben.
          Bisher war ich der Meinung das de das wohl in der 7.21 für Vodafone verbockt haben und da ich nirgendwo was darüber gelesen habe sah ich auch keinen Handlungsbedarf.
          Aber seit ein paar Tagen habe ich eben die (ebenfalls kastrierte) 7.27 und das Gleiche.

          ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

          1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @jan1 sagte in Steht offen im Internet ???:

            Genau so war das früher auch mal

            das ist die aktuelle Anleitung auf der AVM-Seite.
            (allerdings ist die 7590 im Screenshot mit FritzOS 6.83 mit Stand von Januar 2018 :joy: )

            Meister MopperM Abwesend
            Meister MopperM Abwesend
            Meister Mopper
            schrieb am zuletzt editiert von
            #59

            @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

            Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

            Proxmox und HA

            ChaotC HomoranH 2 Antworten Letzte Antwort
            0
            • Meister MopperM Meister Mopper

              @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

              Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

              ChaotC Offline
              ChaotC Offline
              Chaot
              schrieb am zuletzt editiert von
              #60

              @meister-mopper Zumindest sollte man die User darauf hinweisen das sie ihre Systeme diesbezüglich prüfen.

              ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

              1 Antwort Letzte Antwort
              1
              • ChaotC Chaot

                @jan1 Stimmt.
                Zumal sich ein unbedarfter User in vermeintlicher Sicherheit wägt wenn er die Freigabe über MyFritz macht.
                Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

                D Online
                D Online
                darkiop
                Most Active
                schrieb am zuletzt editiert von darkiop
                #61

                @chaot sagte in Steht offen im Internet ???:

                Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

                D.h. es ist bestätigt, das durch die Firmware Update aus MyFritz-Freigaben, normale Portweiterleitungen wurden? Ich kann das leider nicht nachstellen, da ich das nie im Einsatz hatte. Aber wenn das so wäre, dann sollte man schnellst möglichst eine Warnung platzieren, denn das betrifft sicherlich viele Anwender.

                Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                ChaotC 1 Antwort Letzte Antwort
                0
                • D darkiop

                  @chaot sagte in Steht offen im Internet ???:

                  Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

                  D.h. es ist bestätigt, das durch die Firmware Update aus MyFritz-Freigaben, normale Portweiterleitungen wurden? Ich kann das leider nicht nachstellen, da ich das nie im Einsatz hatte. Aber wenn das so wäre, dann sollte man schnellst möglichst eine Warnung platzieren, denn das betrifft sicherlich viele Anwender.

                  ChaotC Offline
                  ChaotC Offline
                  Chaot
                  schrieb am zuletzt editiert von Chaot
                  #62

                  @darkiop In meinem Fall kann ich das verlässlich bestätigen. Das ist aber schon beim Update auf die 7.21 passiert. Welcher FW Sprung dafür verantwortlich ist kann ich nicht nachvollziehen, da ich eine Mietbox habe die ungefragt ihre Updates bekommt.
                  Soweit ich mich erinnern kann war die letzte FW 7.13. Da hat es noch funktioniert.

                  Es wäre vielleicht hilfreich wenn ein paar andere User das mal mit ihren Boxen probieren könnten. Dann dürfte das sicher verifiziert werden bevor wir das große Fass aufmachen.

                  ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                  1 Antwort Letzte Antwort
                  0
                  • Meister MopperM Meister Mopper

                    @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

                    Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

                    HomoranH Nicht stören
                    HomoranH Nicht stören
                    Homoran
                    Global Moderator Administrators
                    schrieb am zuletzt editiert von Homoran
                    #63

                    @meister-mopper sagte in Steht offen im Internet ???:

                    ch denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

                    ich hatte früher wegen anderer Dinge nur gute Erfahrungen mit dem Support von AVM, auch telefonisch.
                    Ich denke, dass wir (hier @Chaot ) schnell Antwort bekommen werden.
                    Wenn noch jemand das Ganze nachstellen kann und mit AVM Kontakt aufnehmen könnte wäre das sicher nicht schlecht.

                    Ich bin gespannt auf das feedback aus Berlin

                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                    1 Antwort Letzte Antwort
                    1
                    • D Online
                      D Online
                      darkiop
                      Most Active
                      schrieb am zuletzt editiert von
                      #64

                      Hab das grad auf einer 7430 mit 7.28 nachgestellt.

                      • MyFritz Freigabe wird zur Portweiterleitung
                      • Den Link zur MyFritz Freigabe kann man in der Port-Freigabe abrufen (nach Anlage).

                      Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                      ChaotC 1 Antwort Letzte Antwort
                      1
                      • D darkiop

                        Hab das grad auf einer 7430 mit 7.28 nachgestellt.

                        • MyFritz Freigabe wird zur Portweiterleitung
                        • Den Link zur MyFritz Freigabe kann man in der Port-Freigabe abrufen (nach Anlage).
                        ChaotC Offline
                        ChaotC Offline
                        Chaot
                        schrieb am zuletzt editiert von
                        #65

                        @darkiop Und der Port ist offen über die öffentliche IP oder?

                        ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                        D 1 Antwort Letzte Antwort
                        0
                        • ChaotC Chaot

                          @darkiop Und der Port ist offen über die öffentliche IP oder?

                          D Online
                          D Online
                          darkiop
                          Most Active
                          schrieb am zuletzt editiert von
                          #66

                          @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                          Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                          ChaotC HomoranH 2 Antworten Letzte Antwort
                          0
                          • D darkiop

                            @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                            ChaotC Offline
                            ChaotC Offline
                            Chaot
                            schrieb am zuletzt editiert von
                            #67

                            @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                            ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                            F 1 Antwort Letzte Antwort
                            0
                            • D darkiop

                              @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                              HomoranH Nicht stören
                              HomoranH Nicht stören
                              Homoran
                              Global Moderator Administrators
                              schrieb am zuletzt editiert von
                              #68

                              @darkiop sagte in Steht offen im Internet ???:

                              Selbst gescannt hab ich noch nicht.

                              https://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

                              kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                              ostseereiterO 1 Antwort Letzte Antwort
                              1
                              • ChaotC Chaot

                                @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                                F Offline
                                F Offline
                                fastfoot
                                schrieb am zuletzt editiert von
                                #69

                                @chaot sagte in Steht offen im Internet ???:

                                @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                                ich denke nicht, a) widerspricht das meiner Erinnerung an Tests aus vergangenen Jahren und b) widerspricht es auch der Hilfe zur zB 7490 und c) MyFritz ist ein 'ganz normaler' DynDNS Service

                                Portfreigaben und MyFRITZ!-Freigaben
                                Die FRITZ!Box bietet unterschiedliche Möglichkeiten, um den Zugriff auf Ressourcen wie Server-Dienste oder browserbasierte Anwendungen freizugeben:
                                
                                Einfache Portfreigaben, beispielsweise für den Zugriff auf Spielekonsolen oder einen Server-Dienst im FRITZ!Box-Heimnetz, zum Beispiel  auf einen Fernwartungs- oder VPN-Server.
                                
                                Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu.
                                
                                MyFRITZ! Freigaben, beispielsweise für den Zugriff von browserbasierten Anwendungen im FRITZ!Box-Heimnetz, über HTTP.
                                
                                Mit MyFRITZ!-Freigaben können Sie auf verschieden Weise auch aus dem Internet auf Ressourcen (Ports) Ihrer FRITZ!Box zugreifen:
                                
                                über einen Direktlink in Geräteübersicht auf der MyFRITZ!-Internetseite (myfritz.net)
                                
                                über die MyFRITZ!-Adresse mit Portangabe, z. B. https://abcdefg.myfritz.net:123
                                
                                über eine IP-Adresse mit Portangabe - dieser Zugriff entspricht einer einfachen Portfreigabe
                                Über MyFRITZ!-Freigaben können Sie unverändert auf Ihre Ressourcen zugreifen, auch wenn sich die IP-Adresse Ihrer FRITZ!Box ändert.
                                

                                iobroker läuft unter Docker auf QNAP TS-451+
                                SkriptRecovery: https://forum.iobroker.net/post/930558

                                1 Antwort Letzte Antwort
                                0
                                • HomoranH Nicht stören
                                  HomoranH Nicht stören
                                  Homoran
                                  Global Moderator Administrators
                                  schrieb am zuletzt editiert von
                                  #70

                                  @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                  F 1 Antwort Letzte Antwort
                                  1
                                  • HomoranH Homoran

                                    @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                    F Offline
                                    F Offline
                                    fastfoot
                                    schrieb am zuletzt editiert von
                                    #71

                                    @homoran sagte in Steht offen im Internet ???:

                                    @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                    ähem, nein, da steht ganz klar dass ip Zugriffe so funktionieren während @Chaot ja sagt dass das das erst seit neuestem so sei und ein Fehler/Problem sei. Dem wollte ich widersprechen weil das 'schon immer(tm)' so war.

                                    iobroker läuft unter Docker auf QNAP TS-451+
                                    SkriptRecovery: https://forum.iobroker.net/post/930558

                                    HomoranH 1 Antwort Letzte Antwort
                                    0
                                    • HomoranH Homoran

                                      @darkiop sagte in Steht offen im Internet ???:

                                      Selbst gescannt hab ich noch nicht.

                                      https://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

                                      ostseereiterO Offline
                                      ostseereiterO Offline
                                      ostseereiter
                                      schrieb am zuletzt editiert von
                                      #72

                                      @homoran
                                      bei mir zeigt das dies an also alles im grünen Bereich.
                                      Screenshot (122).png

                                      Gruß OSR

                                      Plattform
                                      Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                                      Dr. BakteriusD 1 Antwort Letzte Antwort
                                      0
                                      • ostseereiterO ostseereiter

                                        @homoran
                                        bei mir zeigt das dies an also alles im grünen Bereich.
                                        Screenshot (122).png

                                        Dr. BakteriusD Online
                                        Dr. BakteriusD Online
                                        Dr. Bakterius
                                        Most Active
                                        schrieb am zuletzt editiert von
                                        #73

                                        @ostseereiter sagte in Steht offen im Internet ???:

                                        alles im grünen Bereich

                                        Nicht unbedingt. Der Komplett-Check überprüft nur einige bekannte Ports! Prüfe mal manuell die Ports 8081 und 8082.

                                        ostseereiterO 1 Antwort Letzte Antwort
                                        0
                                        • Dr. BakteriusD Dr. Bakterius

                                          @ostseereiter sagte in Steht offen im Internet ???:

                                          alles im grünen Bereich

                                          Nicht unbedingt. Der Komplett-Check überprüft nur einige bekannte Ports! Prüfe mal manuell die Ports 8081 und 8082.

                                          ostseereiterO Offline
                                          ostseereiterO Offline
                                          ostseereiter
                                          schrieb am zuletzt editiert von
                                          #74

                                          @dr-bakterius wie macht man das manuell?

                                          Gruß OSR

                                          Plattform
                                          Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                                          L 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          818

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe