Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • L lessthanmore

    @ostseereiter Du kannst bei dem heise-Link (siehe oben) auch einzelne Ports abfragen (mit Komma getrennt).
    2021-09-15_08-53-41.png

    8081 und 8082 werden glaube ich standardmäßig nicht abgefragt.

    ostseereiterO Offline
    ostseereiterO Offline
    ostseereiter
    schrieb am zuletzt editiert von
    #79

    @lessthanmore
    habe ich getan kommt dies bei rum.
    Screenshot (123).png

    Gruß OSR

    Plattform
    Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

    Dr. BakteriusD 1 Antwort Letzte Antwort
    0
    • HomoranH Homoran

      @fastfoot sagte in Steht offen im Internet ???:

      der zitierte Auszug bezieht sich im letzten Teil ausschliesslich auf MyFritz.

      aber der Part über die aktuelle öffentliche IP ist nicht im letzten Teil.

      Mit einfachen Portfreigaben greifen Sie über die aktuelle IP-Adresse mit Angabe einer Portnummer auf Ihre Ressourcen zu

      und genau damit kommt @chaot auf seinen ioBroker.

      im letzten Teil steht dagegen:

      über eine IP-Adresse mit Portangabe - dieser Zugriff entspricht einer einfachen Portfreigabe

      ob mit dieser eine Adresse die selbe wie die "aktuelle" gemeint ist kann ich nicht sagen, nur dass hier zwei verschiedene Bezeichner sind, was für mich auch zwei verschiedene Adressen wären.

      @fastfoot sagte in Steht offen im Internet ???:

      Ich würde hier gerne eine Anleitung sehen welche belegt dass das jetzige Verhalten falsch ist

      und genau das ist die Frage.
      Eine Anleitung, dass eine myFritz Freigabe auch eine Standardfreigabe ist gibt es IMHO nicht, wobei ich myFritz nie genutzt habe um das selber eindeutig sagen zu können.

      Wenn hier aber @Chaot versichert, dass unter der vorherigen Version keine allgemeine Freigabe erstellt wurde, wenn man eine myFritz Freigabe erstellt, muss ich erst einmal davon ausgehen

      F Offline
      F Offline
      fastfoot
      schrieb am zuletzt editiert von
      #80

      @homoran sagte in Steht offen im Internet ???:

      aber der Part über die aktuelle öffentliche IP ist nicht im letzten Teil.

      doch, rufe dien Link auf, da ist die Struktur besser zu erkennen als in meinem Posting!

      es können ja keine 2 Adressen gemeint sein, man hat nur eine. letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert. Ich betreibe seit vielen Jahren Fritzboxen, da hat sich nicht wirklich was geändert. Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden, das war noch nie der Fall. Beispiel VPN, das ist die gleiche URL nur anderer Port, da muss man sich doch auch nicht an myFritz erst anmelden um durchgeroutet zu werden. Nun ja, warten wir ab was der Support dazu sagt :-)

      iobroker läuft unter Docker auf QNAP TS-451+
      SkriptRecovery: https://forum.iobroker.net/post/930558

      HomoranH 1 Antwort Letzte Antwort
      1
      • F fastfoot

        @homoran sagte in Steht offen im Internet ???:

        aber der Part über die aktuelle öffentliche IP ist nicht im letzten Teil.

        doch, rufe dien Link auf, da ist die Struktur besser zu erkennen als in meinem Posting!

        es können ja keine 2 Adressen gemeint sein, man hat nur eine. letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert. Ich betreibe seit vielen Jahren Fritzboxen, da hat sich nicht wirklich was geändert. Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden, das war noch nie der Fall. Beispiel VPN, das ist die gleiche URL nur anderer Port, da muss man sich doch auch nicht an myFritz erst anmelden um durchgeroutet zu werden. Nun ja, warten wir ab was der Support dazu sagt :-)

        HomoranH Nicht stören
        HomoranH Nicht stören
        Homoran
        Global Moderator Administrators
        schrieb am zuletzt editiert von
        #81

        @fastfoot sagte in Steht offen im Internet ???:

        letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert

        da sind wir uns einig ;-)

        @fastfoot sagte in Steht offen im Internet ???:

        Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden,

        das war meine Vermutung, und dann eine dort vergebene IP, was es aber auch nicht besser macht, wenn diese ungesichert offen ist.

        @fastfoot sagte in Steht offen im Internet ???:

        es können ja keine 2 Adressen gemeint sein, man hat nur eine

        s.o. (eine myFritz-IP)

        wenn es so ist und immer war, wundert es mich auch nicht, dass ich über diese vermeintliche Lücke nichts im Netz finde

        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        ChaotC 1 Antwort Letzte Antwort
        1
        • ostseereiterO ostseereiter

          @lessthanmore
          habe ich getan kommt dies bei rum.
          Screenshot (123).png

          Dr. BakteriusD Online
          Dr. BakteriusD Online
          Dr. Bakterius
          Most Active
          schrieb am zuletzt editiert von
          #82

          @ostseereiter Passt! :+1:

          ostseereiterO 1 Antwort Letzte Antwort
          1
          • Dr. BakteriusD Dr. Bakterius

            @ostseereiter Passt! :+1:

            ostseereiterO Offline
            ostseereiterO Offline
            ostseereiter
            schrieb am zuletzt editiert von
            #83

            @dr-bakterius
            super danke

            Gruß OSR

            Plattform
            Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

            1 Antwort Letzte Antwort
            0
            • HomoranH Homoran

              @fastfoot sagte in Steht offen im Internet ???:

              letlich ist doch MyFritz nur ein DynDns Service welcher zu einem Namen eine IP liefert

              da sind wir uns einig ;-)

              @fastfoot sagte in Steht offen im Internet ???:

              Um das erwartete Verhalten zu erreichen müsste ja die URL über myFritz gerouted werden,

              das war meine Vermutung, und dann eine dort vergebene IP, was es aber auch nicht besser macht, wenn diese ungesichert offen ist.

              @fastfoot sagte in Steht offen im Internet ???:

              es können ja keine 2 Adressen gemeint sein, man hat nur eine

              s.o. (eine myFritz-IP)

              wenn es so ist und immer war, wundert es mich auch nicht, dass ich über diese vermeintliche Lücke nichts im Netz finde

              ChaotC Offline
              ChaotC Offline
              Chaot
              schrieb am zuletzt editiert von
              #84

              @homoran , @fastfoot , @Jan1
              Laut AVM ist die Nutzung von MyFritz eine normale Portfreigabe.
              Also führt jede Nutzung von MyFritz unweigerlich dazu das der ioBroker offen im Netz steht.
              Wie @fastfoot schon sagte ist das mehr oder weniger ein DynDNS Service mit einer Komfortoberfläche zur Portfreigabe.

              Ich bin mir zwar wirklich sicher das das früher nicht so war, kann es aber nicht belegen. Ich kann mich irgendwo daran erinnern das ich für die Freigabe einen separaten Link hatte.
              Aber ist ja am Ende auch egal, da der aktuelle Status eben so ist wie es derzeit ist.

              In den Ausführungen zu MyFritz bei AVM steht das recht undeutlich beschrieben, so das man denken könnte das der Zugriff sicher über MyFritz erfolgt. Von einer kompletten Freigabe steht dort blöderweise kein Wort.
              https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6591-Cable/1376_MyFRITZ-Freigaben-einrichten/

              Also kann es durchaus sein das die "zugänglichen" ioBroker im Netz öfter mal durch eine vermeintlich sichere MyFritz Freigabe Zustandekommen.

              ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

              HomoranH J 2 Antworten Letzte Antwort
              1
              • ChaotC Chaot

                @homoran , @fastfoot , @Jan1
                Laut AVM ist die Nutzung von MyFritz eine normale Portfreigabe.
                Also führt jede Nutzung von MyFritz unweigerlich dazu das der ioBroker offen im Netz steht.
                Wie @fastfoot schon sagte ist das mehr oder weniger ein DynDNS Service mit einer Komfortoberfläche zur Portfreigabe.

                Ich bin mir zwar wirklich sicher das das früher nicht so war, kann es aber nicht belegen. Ich kann mich irgendwo daran erinnern das ich für die Freigabe einen separaten Link hatte.
                Aber ist ja am Ende auch egal, da der aktuelle Status eben so ist wie es derzeit ist.

                In den Ausführungen zu MyFritz bei AVM steht das recht undeutlich beschrieben, so das man denken könnte das der Zugriff sicher über MyFritz erfolgt. Von einer kompletten Freigabe steht dort blöderweise kein Wort.
                https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6591-Cable/1376_MyFRITZ-Freigaben-einrichten/

                Also kann es durchaus sein das die "zugänglichen" ioBroker im Netz öfter mal durch eine vermeintlich sichere MyFritz Freigabe Zustandekommen.

                HomoranH Nicht stören
                HomoranH Nicht stören
                Homoran
                Global Moderator Administrators
                schrieb am zuletzt editiert von
                #85

                @chaot Danke für das Feedback!

                kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                1 Antwort Letzte Antwort
                0
                • ChaotC Chaot

                  @homoran , @fastfoot , @Jan1
                  Laut AVM ist die Nutzung von MyFritz eine normale Portfreigabe.
                  Also führt jede Nutzung von MyFritz unweigerlich dazu das der ioBroker offen im Netz steht.
                  Wie @fastfoot schon sagte ist das mehr oder weniger ein DynDNS Service mit einer Komfortoberfläche zur Portfreigabe.

                  Ich bin mir zwar wirklich sicher das das früher nicht so war, kann es aber nicht belegen. Ich kann mich irgendwo daran erinnern das ich für die Freigabe einen separaten Link hatte.
                  Aber ist ja am Ende auch egal, da der aktuelle Status eben so ist wie es derzeit ist.

                  In den Ausführungen zu MyFritz bei AVM steht das recht undeutlich beschrieben, so das man denken könnte das der Zugriff sicher über MyFritz erfolgt. Von einer kompletten Freigabe steht dort blöderweise kein Wort.
                  https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6591-Cable/1376_MyFRITZ-Freigaben-einrichten/

                  Also kann es durchaus sein das die "zugänglichen" ioBroker im Netz öfter mal durch eine vermeintlich sichere MyFritz Freigabe Zustandekommen.

                  J Offline
                  J Offline
                  Jan1
                  schrieb am zuletzt editiert von
                  #86

                  @chaot
                  Das war auch früher anders und da hast schon recht. Warum man für die Portfreigabe überhaupt noch myfritz brauchen soll, verstehe ich nicht, da das nicht wirklich weniger Klicks und Wissen bedeutet, als würde man die Freigabe eben manuelle einrichten.

                  hydrotecH 1 Antwort Letzte Antwort
                  0
                  • J Jan1

                    @chaot
                    Das war auch früher anders und da hast schon recht. Warum man für die Portfreigabe überhaupt noch myfritz brauchen soll, verstehe ich nicht, da das nicht wirklich weniger Klicks und Wissen bedeutet, als würde man die Freigabe eben manuelle einrichten.

                    hydrotecH Offline
                    hydrotecH Offline
                    hydrotec
                    schrieb am zuletzt editiert von
                    #87

                    Eventuell bringt das etwas Licht ins Dunkel.

                    Generell ist die Fritzbox über die öffentliche IP-Adresse im Internet erreichbar.
                    Sonst hätte man kein Internet zur Verfügung.
                    Damit man auf die Fritzbox über das Internet zugreifen möchte, müssen erst diverse Einstellungen vorgenommen werden.
                    Ansonsten ist der Port zur Fritzbox Oberfläche nicht geöffnet.
                    Das hat erst einmal nichts mit den Portfreigaben zu tun.
                    In den Fritzbox Einstellungen auf der Seite Internet->Freigaben->FRITZ!Box-Dienste sieht man die Adressen,
                    unter welcher die Fritzbox aus dem Internet erreichbar ist.

                    myfritz.net ist ein reiner DynDNS Dienst, welcher von AVM für seine Nutzer der Fritzbox zur Verfügung gestellt wird.
                    Wenn ein Nutzer diesen Dienst verwenden möchte, ist seine Fritzbox über den myfritz.net Link, und der öffentlichen IP-Adresse erreichbar.
                    (sofern in den Fritzbox Einstellungen Internet->Freigaben->FRITZ!Box-Dienste bei "Internetzugriff auf die FRITZ!Box über HTTPS aktiviert" der Haken gesetzt wird)
                    Diesen DynDNS-Dienst konnte man früher nur mit einer öffentlichen IPv4-Adresse nutzen.
                    Da gab es noch keine myfritz Freigaben. (Nagelt mich nicht fest, ist wirklich schon lange her)
                    Die wurden erst im Zuge der Kabelanbieter eingeführt, damit man seine Fritzbox auch über die IPv6 im Internet erreichen kann.

                    Eingerichtete Portfreigaben, egal ob myfritz oder nicht, sind generell zum Internet geöffnet, wenn sie aktiv sind.
                    Sonst würden diese Dienste ja auch keinen Sinn machen, oder.

                    Gruß, Karsten

                    Ubuntu 22.04 LTS (LXD/LXC)
                    admin: v6.3.5
                    js-controller: v4.0.24
                    node: v18.16.1
                    npm: v9.5.1
                    repository: stable

                    J 1 Antwort Letzte Antwort
                    1
                    • hydrotecH hydrotec

                      Eventuell bringt das etwas Licht ins Dunkel.

                      Generell ist die Fritzbox über die öffentliche IP-Adresse im Internet erreichbar.
                      Sonst hätte man kein Internet zur Verfügung.
                      Damit man auf die Fritzbox über das Internet zugreifen möchte, müssen erst diverse Einstellungen vorgenommen werden.
                      Ansonsten ist der Port zur Fritzbox Oberfläche nicht geöffnet.
                      Das hat erst einmal nichts mit den Portfreigaben zu tun.
                      In den Fritzbox Einstellungen auf der Seite Internet->Freigaben->FRITZ!Box-Dienste sieht man die Adressen,
                      unter welcher die Fritzbox aus dem Internet erreichbar ist.

                      myfritz.net ist ein reiner DynDNS Dienst, welcher von AVM für seine Nutzer der Fritzbox zur Verfügung gestellt wird.
                      Wenn ein Nutzer diesen Dienst verwenden möchte, ist seine Fritzbox über den myfritz.net Link, und der öffentlichen IP-Adresse erreichbar.
                      (sofern in den Fritzbox Einstellungen Internet->Freigaben->FRITZ!Box-Dienste bei "Internetzugriff auf die FRITZ!Box über HTTPS aktiviert" der Haken gesetzt wird)
                      Diesen DynDNS-Dienst konnte man früher nur mit einer öffentlichen IPv4-Adresse nutzen.
                      Da gab es noch keine myfritz Freigaben. (Nagelt mich nicht fest, ist wirklich schon lange her)
                      Die wurden erst im Zuge der Kabelanbieter eingeführt, damit man seine Fritzbox auch über die IPv6 im Internet erreichen kann.

                      Eingerichtete Portfreigaben, egal ob myfritz oder nicht, sind generell zum Internet geöffnet, wenn sie aktiv sind.
                      Sonst würden diese Dienste ja auch keinen Sinn machen, oder.

                      Gruß, Karsten

                      J Offline
                      J Offline
                      Jan1
                      schrieb am zuletzt editiert von
                      #88

                      @hydrotec
                      Nicht ganz richtig, da man früher eben nicht über die öffentliche IP durch die myfritz Freigabe auf die Box gekommen ist, sondern nur mit dem dadurch generierten Link, was ja auch ein DynDNS Dienst darstellt und man eben nicht immer die wechselnde öffentliche IP in Erfahrung bringen musst um auf die Box zu gelangen.

                      Somit konnte man sich einfach den Link in die Favoriten legen und hatte einen sicheren Zugriff auf die Box.
                      Nun ist es schlicht ne Portweiterleitung, nicht mehr und nicht weniger, was mit DynDNS Dienst wenig zu tun hat ;)

                      ChaotC 1 Antwort Letzte Antwort
                      0
                      • J Jan1

                        @hydrotec
                        Nicht ganz richtig, da man früher eben nicht über die öffentliche IP durch die myfritz Freigabe auf die Box gekommen ist, sondern nur mit dem dadurch generierten Link, was ja auch ein DynDNS Dienst darstellt und man eben nicht immer die wechselnde öffentliche IP in Erfahrung bringen musst um auf die Box zu gelangen.

                        Somit konnte man sich einfach den Link in die Favoriten legen und hatte einen sicheren Zugriff auf die Box.
                        Nun ist es schlicht ne Portweiterleitung, nicht mehr und nicht weniger, was mit DynDNS Dienst wenig zu tun hat ;)

                        ChaotC Offline
                        ChaotC Offline
                        Chaot
                        schrieb am zuletzt editiert von
                        #89

                        @jan1 Ich bin zwar auch recht sicher das das früher so war, aber es hilft ja auch nichts.
                        Aktuell ist es eben so, das eine Freigabe über MyFritz den ioBroker offen ins Internet stellt. Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln, weil AVM selbst hier ja auch mehr wirbt als warnt.

                        ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                        J HomoranH hydrotecH 3 Antworten Letzte Antwort
                        0
                        • ChaotC Chaot

                          @jan1 Ich bin zwar auch recht sicher das das früher so war, aber es hilft ja auch nichts.
                          Aktuell ist es eben so, das eine Freigabe über MyFritz den ioBroker offen ins Internet stellt. Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln, weil AVM selbst hier ja auch mehr wirbt als warnt.

                          J Offline
                          J Offline
                          Jan1
                          schrieb am zuletzt editiert von
                          #90

                          @chaot
                          Es reicht wenn man weiß, dass man es nicht tun sollte und alles andere als ein DynDNS Dienst ist ;)

                          1 Antwort Letzte Antwort
                          1
                          • ChaotC Chaot

                            @jan1 Ich bin zwar auch recht sicher das das früher so war, aber es hilft ja auch nichts.
                            Aktuell ist es eben so, das eine Freigabe über MyFritz den ioBroker offen ins Internet stellt. Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln, weil AVM selbst hier ja auch mehr wirbt als warnt.

                            HomoranH Nicht stören
                            HomoranH Nicht stören
                            Homoran
                            Global Moderator Administrators
                            schrieb am zuletzt editiert von Homoran
                            #91

                            @chaot sagte in Steht offen im Internet ???:

                            Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln

                            Ich versuche mal die Aussage von @fastfoot hier mit einzubauen.

                            Vielleicht war es schon immer so, dass eine myFritz Freigabe eine allgemeine Portweiterleitung für die öffentliche IP anlegte (anders nutzt es ja auch nichts) und erst mit dem Update wird dieses deutlich sichtbar in der GUI(, damit es den Usern bewusst wird)

                            kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                            W 1 Antwort Letzte Antwort
                            0
                            • ChaotC Chaot

                              @jan1 Ich bin zwar auch recht sicher das das früher so war, aber es hilft ja auch nichts.
                              Aktuell ist es eben so, das eine Freigabe über MyFritz den ioBroker offen ins Internet stellt. Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln, weil AVM selbst hier ja auch mehr wirbt als warnt.

                              hydrotecH Offline
                              hydrotecH Offline
                              hydrotec
                              schrieb am zuletzt editiert von
                              #92

                              @chaot sagte in Steht offen im Internet ???:
                              ..., aber es hilft ja auch nichts.

                              Stimmt, hilft dem eigentlichen Problem nicht wirklich weiter. ;-)

                              Generell würde ich jedem empfehlen, keine, oder nur wirklich benötigte Portfreigaben, an einem Router einzurichten.
                              Und wenn man wirklich eine Freigabe zu ioBroker benötigt, dann nur mit Https und echtem Zertifikat, user:password nicht zu vergessen.
                              Es wird leider immer schlimmer mit den scanbots.

                              Wenigstens war in dem hier genannten Fall der hacker ja so freundlich und hat nur einen Hinweis gestartet.

                              Ubuntu 22.04 LTS (LXD/LXC)
                              admin: v6.3.5
                              js-controller: v4.0.24
                              node: v18.16.1
                              npm: v9.5.1
                              repository: stable

                              J 1 Antwort Letzte Antwort
                              1
                              • hydrotecH hydrotec

                                @chaot sagte in Steht offen im Internet ???:
                                ..., aber es hilft ja auch nichts.

                                Stimmt, hilft dem eigentlichen Problem nicht wirklich weiter. ;-)

                                Generell würde ich jedem empfehlen, keine, oder nur wirklich benötigte Portfreigaben, an einem Router einzurichten.
                                Und wenn man wirklich eine Freigabe zu ioBroker benötigt, dann nur mit Https und echtem Zertifikat, user:password nicht zu vergessen.
                                Es wird leider immer schlimmer mit den scanbots.

                                Wenigstens war in dem hier genannten Fall der hacker ja so freundlich und hat nur einen Hinweis gestartet.

                                J Offline
                                J Offline
                                Jan1
                                schrieb am zuletzt editiert von
                                #93

                                @hydrotec
                                Das war kein Hacker, da ein Hacker keine Portfreigabe benötigt um Dein System zu entern ;)

                                hydrotecH 1 Antwort Letzte Antwort
                                0
                                • J Jan1

                                  @hydrotec
                                  Das war kein Hacker, da ein Hacker keine Portfreigabe benötigt um Dein System zu entern ;)

                                  hydrotecH Offline
                                  hydrotecH Offline
                                  hydrotec
                                  schrieb am zuletzt editiert von
                                  #94

                                  @jan1
                                  "personmitadministrativemzugangaufdieheimischeiobrokersystemverwaltung"

                                  Besser? :grinning:

                                  Ubuntu 22.04 LTS (LXD/LXC)
                                  admin: v6.3.5
                                  js-controller: v4.0.24
                                  node: v18.16.1
                                  npm: v9.5.1
                                  repository: stable

                                  Meister MopperM apollon77A 2 Antworten Letzte Antwort
                                  2
                                  • hydrotecH hydrotec

                                    @jan1
                                    "personmitadministrativemzugangaufdieheimischeiobrokersystemverwaltung"

                                    Besser? :grinning:

                                    Meister MopperM Abwesend
                                    Meister MopperM Abwesend
                                    Meister Mopper
                                    schrieb am zuletzt editiert von
                                    #95

                                    Es bleibt:

                                    • VPN-Zugang oder

                                    • reverse proxy mit echten Zertifikaten und zusätzlicher Authentifizierung und (wenn möglich) 2FA

                                    Proxmox und HA

                                    R 1 Antwort Letzte Antwort
                                    0
                                    • Meister MopperM Meister Mopper

                                      Es bleibt:

                                      • VPN-Zugang oder

                                      • reverse proxy mit echten Zertifikaten und zusätzlicher Authentifizierung und (wenn möglich) 2FA

                                      R Offline
                                      R Offline
                                      RMortan
                                      schrieb am zuletzt editiert von
                                      #96

                                      Hey... Gibt's ne möglichkeit zu test ob man offen ist... Habe mal de Port scann bei Heisse gemacht der sagt alles ist gut...

                                      Habe auch keine Portfrei gabe in der Fritte an...

                                      Allerdings nutze ich myfritz um per Fritz app zugreifen zu können..

                                      Sonst nutze ich VPN um ins heim Netz zukommen..

                                      Lieben Dank..

                                      J 1 Antwort Letzte Antwort
                                      0
                                      • R RMortan

                                        Hey... Gibt's ne möglichkeit zu test ob man offen ist... Habe mal de Port scann bei Heisse gemacht der sagt alles ist gut...

                                        Habe auch keine Portfrei gabe in der Fritte an...

                                        Allerdings nutze ich myfritz um per Fritz app zugreifen zu können..

                                        Sonst nutze ich VPN um ins heim Netz zukommen..

                                        Lieben Dank..

                                        J Offline
                                        J Offline
                                        Jan1
                                        schrieb am zuletzt editiert von
                                        #97

                                        @rmortan sagte in Steht offen im Internet ???:

                                        Allerdings nutze ich myfritz um per Fritz app zugreifen zu können..

                                        Die App hat ein eigenes VPN drin, somit ist das absolut überflüssig.

                                        1 Antwort Letzte Antwort
                                        0
                                        • HomoranH Homoran

                                          @chaot sagte in Steht offen im Internet ???:

                                          Ob das dem Nutzer dabei bewusst wird wage ich in den meisten Fällen zu bezweifeln

                                          Ich versuche mal die Aussage von @fastfoot hier mit einzubauen.

                                          Vielleicht war es schon immer so, dass eine myFritz Freigabe eine allgemeine Portweiterleitung für die öffentliche IP anlegte (anders nutzt es ja auch nichts) und erst mit dem Update wird dieses deutlich sichtbar in der GUI(, damit es den Usern bewusst wird)

                                          W Online
                                          W Online
                                          Wildbill
                                          schrieb am zuletzt editiert von
                                          #98

                                          Vor Jahren, als ich noch eine Fritzbox hatte, war die myfritz-Freigabe nix anderes als ein simples Firewall hole punching. Die Box hat einen Kanal zum myfritz-Server geöffnet, dort hat man sich angemeldet und durch diesen Kanal lief dann der Verkehr. IMHO war das sogar sicher, da verschlüsselt und mit Benutzer und passwort. Ports wurden da keine geöffnet.
                                          Wenn das Einrichten einer myfritz-Freigabe jetzt wirklich (zusätzlich?) den Port öffnet, dann kann das eigentlich nur ein Bug und nicht gewollt sein. Dann könnte man sich myfritz wirklich gleich sparen.
                                          Gruß, Jürgen

                                          J ChaotC 2 Antworten Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          911

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe