Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • ChaotC Chaot

    @homoran Nein, eigene Erfahrung als ich das mit Erschrecken feststellen musste. Mit Firmware 7.21 ist der ioBroker über Myfritz erreichbar und gleichzeitig vollkommen offen über die IP Adresse.

    David G.D Online
    David G.D Online
    David G.
    schrieb am zuletzt editiert von
    #57

    @chaot

    Habe ich auch neulich festgestellt.
    Allerdings mit einer 7490.

    Wollte die Freigabe nur mal testen, ohne wirklichen Einsatzzweck. Dabei ist mir das auch aufgefallen.

    Firmeware immer aktuell.

    Zeigt eure Lovelace-Visualisierung klick
    (Auch ideal um sich Anregungen zu holen)

    Meine Tabellen für eure Visualisierung klick

    ChaotC 1 Antwort Letzte Antwort
    0
    • David G.D David G.

      @chaot

      Habe ich auch neulich festgestellt.
      Allerdings mit einer 7490.

      Wollte die Freigabe nur mal testen, ohne wirklichen Einsatzzweck. Dabei ist mir das auch aufgefallen.

      Firmeware immer aktuell.

      ChaotC Offline
      ChaotC Offline
      Chaot
      schrieb am zuletzt editiert von
      #58

      @david-g Danke. Dann scheint das nicht nur die kastrierten Kabelboxen zu betreffen.
      Mal schauen was AVM sagt. Ich habe die mal angeschrieben.
      Bisher war ich der Meinung das de das wohl in der 7.21 für Vodafone verbockt haben und da ich nirgendwo was darüber gelesen habe sah ich auch keinen Handlungsbedarf.
      Aber seit ein paar Tagen habe ich eben die (ebenfalls kastrierte) 7.27 und das Gleiche.

      ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

      1 Antwort Letzte Antwort
      0
      • HomoranH Homoran

        @jan1 sagte in Steht offen im Internet ???:

        Genau so war das früher auch mal

        das ist die aktuelle Anleitung auf der AVM-Seite.
        (allerdings ist die 7590 im Screenshot mit FritzOS 6.83 mit Stand von Januar 2018 :joy: )

        Meister MopperM Abwesend
        Meister MopperM Abwesend
        Meister Mopper
        schrieb am zuletzt editiert von
        #59

        @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

        Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

        Proxmox und HA

        ChaotC HomoranH 2 Antworten Letzte Antwort
        0
        • Meister MopperM Meister Mopper

          @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

          Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

          ChaotC Offline
          ChaotC Offline
          Chaot
          schrieb am zuletzt editiert von
          #60

          @meister-mopper Zumindest sollte man die User darauf hinweisen das sie ihre Systeme diesbezüglich prüfen.

          ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

          1 Antwort Letzte Antwort
          1
          • ChaotC Chaot

            @jan1 Stimmt.
            Zumal sich ein unbedarfter User in vermeintlicher Sicherheit wägt wenn er die Freigabe über MyFritz macht.
            Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

            D Online
            D Online
            darkiop
            Most Active
            schrieb am zuletzt editiert von darkiop
            #61

            @chaot sagte in Steht offen im Internet ???:

            Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

            D.h. es ist bestätigt, das durch die Firmware Update aus MyFritz-Freigaben, normale Portweiterleitungen wurden? Ich kann das leider nicht nachstellen, da ich das nie im Einsatz hatte. Aber wenn das so wäre, dann sollte man schnellst möglichst eine Warnung platzieren, denn das betrifft sicherlich viele Anwender.

            Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

            ChaotC 1 Antwort Letzte Antwort
            0
            • D darkiop

              @chaot sagte in Steht offen im Internet ???:

              Fatal ist allerdings das das ungefragt auch alle alten Freigaben betrifft. Also ein System das bisher nur über MyFritz gelaufen ist liegt plötzlich offen rum.

              D.h. es ist bestätigt, das durch die Firmware Update aus MyFritz-Freigaben, normale Portweiterleitungen wurden? Ich kann das leider nicht nachstellen, da ich das nie im Einsatz hatte. Aber wenn das so wäre, dann sollte man schnellst möglichst eine Warnung platzieren, denn das betrifft sicherlich viele Anwender.

              ChaotC Offline
              ChaotC Offline
              Chaot
              schrieb am zuletzt editiert von Chaot
              #62

              @darkiop In meinem Fall kann ich das verlässlich bestätigen. Das ist aber schon beim Update auf die 7.21 passiert. Welcher FW Sprung dafür verantwortlich ist kann ich nicht nachvollziehen, da ich eine Mietbox habe die ungefragt ihre Updates bekommt.
              Soweit ich mich erinnern kann war die letzte FW 7.13. Da hat es noch funktioniert.

              Es wäre vielleicht hilfreich wenn ein paar andere User das mal mit ihren Boxen probieren könnten. Dann dürfte das sicher verifiziert werden bevor wir das große Fass aufmachen.

              ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

              1 Antwort Letzte Antwort
              0
              • Meister MopperM Meister Mopper

                @homoran Ich denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

                Das ist ja dann schon ein riesiges Sicherheitsproblem. Was denkst Du?

                HomoranH Nicht stören
                HomoranH Nicht stören
                Homoran
                Global Moderator Administrators
                schrieb am zuletzt editiert von Homoran
                #63

                @meister-mopper sagte in Steht offen im Internet ???:

                ch denke mal, dass diese hier diskutierte AVM-Lücke, sofern sie bestätigt ist, hier im Eingang des Forums gepinnt werden sollte.

                ich hatte früher wegen anderer Dinge nur gute Erfahrungen mit dem Support von AVM, auch telefonisch.
                Ich denke, dass wir (hier @Chaot ) schnell Antwort bekommen werden.
                Wenn noch jemand das Ganze nachstellen kann und mit AVM Kontakt aufnehmen könnte wäre das sicher nicht schlecht.

                Ich bin gespannt auf das feedback aus Berlin

                kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                1 Antwort Letzte Antwort
                1
                • D Online
                  D Online
                  darkiop
                  Most Active
                  schrieb am zuletzt editiert von
                  #64

                  Hab das grad auf einer 7430 mit 7.28 nachgestellt.

                  • MyFritz Freigabe wird zur Portweiterleitung
                  • Den Link zur MyFritz Freigabe kann man in der Port-Freigabe abrufen (nach Anlage).

                  Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                  ChaotC 1 Antwort Letzte Antwort
                  1
                  • D darkiop

                    Hab das grad auf einer 7430 mit 7.28 nachgestellt.

                    • MyFritz Freigabe wird zur Portweiterleitung
                    • Den Link zur MyFritz Freigabe kann man in der Port-Freigabe abrufen (nach Anlage).
                    ChaotC Offline
                    ChaotC Offline
                    Chaot
                    schrieb am zuletzt editiert von
                    #65

                    @darkiop Und der Port ist offen über die öffentliche IP oder?

                    ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                    D 1 Antwort Letzte Antwort
                    0
                    • ChaotC Chaot

                      @darkiop Und der Port ist offen über die öffentliche IP oder?

                      D Online
                      D Online
                      darkiop
                      Most Active
                      schrieb am zuletzt editiert von
                      #66

                      @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                      Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                      ChaotC HomoranH 2 Antworten Letzte Antwort
                      0
                      • D darkiop

                        @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                        ChaotC Offline
                        ChaotC Offline
                        Chaot
                        schrieb am zuletzt editiert von
                        #67

                        @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                        ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                        F 1 Antwort Letzte Antwort
                        0
                        • D darkiop

                          @chaot Ja. Das sagt die FB. Selbst gescannt hab ich noch nicht.

                          HomoranH Nicht stören
                          HomoranH Nicht stören
                          Homoran
                          Global Moderator Administrators
                          schrieb am zuletzt editiert von
                          #68

                          @darkiop sagte in Steht offen im Internet ???:

                          Selbst gescannt hab ich noch nicht.

                          https://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

                          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                          ostseereiterO 1 Antwort Letzte Antwort
                          1
                          • ChaotC Chaot

                            @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                            F Offline
                            F Offline
                            fastfoot
                            schrieb am zuletzt editiert von
                            #69

                            @chaot sagte in Steht offen im Internet ???:

                            @darkiop Ok, dann scheint das Verhalten wirklich an der FW zu liegen.

                            ich denke nicht, a) widerspricht das meiner Erinnerung an Tests aus vergangenen Jahren und b) widerspricht es auch der Hilfe zur zB 7490 und c) MyFritz ist ein 'ganz normaler' DynDNS Service

                            Portfreigaben und MyFRITZ!-Freigaben
                            Die FRITZ!Box bietet unterschiedliche Möglichkeiten, um den Zugriff auf Ressourcen wie Server-Dienste oder browserbasierte Anwendungen freizugeben:
                            
                            Einfache Portfreigaben, beispielsweise für den Zugriff auf Spielekonsolen oder einen Server-Dienst im FRITZ!Box-Heimnetz, zum Beispiel  auf einen Fernwartungs- oder VPN-Server.
                            
                            Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu.
                            
                            MyFRITZ! Freigaben, beispielsweise für den Zugriff von browserbasierten Anwendungen im FRITZ!Box-Heimnetz, über HTTP.
                            
                            Mit MyFRITZ!-Freigaben können Sie auf verschieden Weise auch aus dem Internet auf Ressourcen (Ports) Ihrer FRITZ!Box zugreifen:
                            
                            über einen Direktlink in Geräteübersicht auf der MyFRITZ!-Internetseite (myfritz.net)
                            
                            über die MyFRITZ!-Adresse mit Portangabe, z. B. https://abcdefg.myfritz.net:123
                            
                            über eine IP-Adresse mit Portangabe - dieser Zugriff entspricht einer einfachen Portfreigabe
                            Über MyFRITZ!-Freigaben können Sie unverändert auf Ihre Ressourcen zugreifen, auch wenn sich die IP-Adresse Ihrer FRITZ!Box ändert.
                            

                            iobroker läuft unter Docker auf QNAP TS-451+
                            SkriptRecovery: https://forum.iobroker.net/post/930558

                            1 Antwort Letzte Antwort
                            0
                            • HomoranH Nicht stören
                              HomoranH Nicht stören
                              Homoran
                              Global Moderator Administrators
                              schrieb am zuletzt editiert von
                              #70

                              @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                              kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                              F 1 Antwort Letzte Antwort
                              1
                              • HomoranH Homoran

                                @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                F Offline
                                F Offline
                                fastfoot
                                schrieb am zuletzt editiert von
                                #71

                                @homoran sagte in Steht offen im Internet ???:

                                @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                ähem, nein, da steht ganz klar dass ip Zugriffe so funktionieren während @Chaot ja sagt dass das das erst seit neuestem so sei und ein Fehler/Problem sei. Dem wollte ich widersprechen weil das 'schon immer(tm)' so war.

                                iobroker läuft unter Docker auf QNAP TS-451+
                                SkriptRecovery: https://forum.iobroker.net/post/930558

                                HomoranH 1 Antwort Letzte Antwort
                                0
                                • HomoranH Homoran

                                  @darkiop sagte in Steht offen im Internet ???:

                                  Selbst gescannt hab ich noch nicht.

                                  https://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1

                                  ostseereiterO Offline
                                  ostseereiterO Offline
                                  ostseereiter
                                  schrieb am zuletzt editiert von
                                  #72

                                  @homoran
                                  bei mir zeigt das dies an also alles im grünen Bereich.
                                  Screenshot (122).png

                                  Gruß OSR

                                  Plattform
                                  Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                                  Dr. BakteriusD 1 Antwort Letzte Antwort
                                  0
                                  • ostseereiterO ostseereiter

                                    @homoran
                                    bei mir zeigt das dies an also alles im grünen Bereich.
                                    Screenshot (122).png

                                    Dr. BakteriusD Online
                                    Dr. BakteriusD Online
                                    Dr. Bakterius
                                    Most Active
                                    schrieb am zuletzt editiert von
                                    #73

                                    @ostseereiter sagte in Steht offen im Internet ???:

                                    alles im grünen Bereich

                                    Nicht unbedingt. Der Komplett-Check überprüft nur einige bekannte Ports! Prüfe mal manuell die Ports 8081 und 8082.

                                    ostseereiterO 1 Antwort Letzte Antwort
                                    0
                                    • Dr. BakteriusD Dr. Bakterius

                                      @ostseereiter sagte in Steht offen im Internet ???:

                                      alles im grünen Bereich

                                      Nicht unbedingt. Der Komplett-Check überprüft nur einige bekannte Ports! Prüfe mal manuell die Ports 8081 und 8082.

                                      ostseereiterO Offline
                                      ostseereiterO Offline
                                      ostseereiter
                                      schrieb am zuletzt editiert von
                                      #74

                                      @dr-bakterius wie macht man das manuell?

                                      Gruß OSR

                                      Plattform
                                      Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                                      L 1 Antwort Letzte Antwort
                                      0
                                      • ostseereiterO ostseereiter

                                        @dr-bakterius wie macht man das manuell?

                                        L Offline
                                        L Offline
                                        lessthanmore
                                        schrieb am zuletzt editiert von
                                        #75

                                        @ostseereiter Du kannst bei dem heise-Link (siehe oben) auch einzelne Ports abfragen (mit Komma getrennt).
                                        2021-09-15_08-53-41.png

                                        8081 und 8082 werden glaube ich standardmäßig nicht abgefragt.

                                        ostseereiterO 1 Antwort Letzte Antwort
                                        0
                                        • F fastfoot

                                          @homoran sagte in Steht offen im Internet ???:

                                          @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                          ähem, nein, da steht ganz klar dass ip Zugriffe so funktionieren während @Chaot ja sagt dass das das erst seit neuestem so sei und ein Fehler/Problem sei. Dem wollte ich widersprechen weil das 'schon immer(tm)' so war.

                                          HomoranH Nicht stören
                                          HomoranH Nicht stören
                                          Homoran
                                          Global Moderator Administrators
                                          schrieb am zuletzt editiert von
                                          #76

                                          @fastfoot sagte in Steht offen im Internet ???:

                                          @homoran sagte in Steht offen im Internet ???:

                                          @fastfoot das ist die Theorie und bis zur letzten Firmware wohl auch so gewesen, wenn ich @Chaot und die tester richtig verstanden habe

                                          ähem, nein, da steht ganz klar dass ip Zugriffe so funktionieren während @Chaot ja sagt dass das das erst seit neuestem so sei und ein Fehler/Problem sei. Dem wollte ich widersprechen weil das 'schon immer(tm)' so war.

                                          der von dir zitierte Text bezieht sich auf myFritz und Standard Portfreigaben.

                                          @fastfoot sagte in Steht offen im Internet ???:

                                          Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu

                                          hier im Thread geht es ausschließlich um myFritz Freigaben, die jetzt nur noch/auch Standardfreigaben sind. während sie nach Anleitung

                                          @fastfoot sagte in Steht offen im Internet ???:

                                          über einen Direktlink in Geräteübersicht auf der MyFRITZ!-Internetseite (myfritz.net)
                                          über die MyFRITZ!-Adresse mit Portangabe, z. B. https://abcdefg.myfritz.net:123

                                          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                          F 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          925

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe