Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Hilfe, Du bist offen wie ein Scheunentor

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    911

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    687

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    1.9k

Hilfe, Du bist offen wie ein Scheunentor

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 7 Kommentatoren 1.8k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Thomas Braun

    @tomtom61

    Da hast du Besuch von außen bekommen.
    Kiste vom Netz nehmen, Portforwarding im Router prüfen.

    T Offline
    T Offline
    tomtom61
    schrieb am zuletzt editiert von tomtom61
    #3

    @thomas-braun Danke! Kannst du bitte mehr Details geben? Portforwarding - welcher Port? EDIT: Ok Portforwarding war drin - ist jetzt aus.
    Wie kann ich das testen?
    Ja aber, ich habe doch ein passwort im iobroker gesetzt.

    Thomas BraunT ArmilarA 2 Antworten Letzte Antwort
    0
    • T tomtom61

      @thomas-braun Danke! Kannst du bitte mehr Details geben? Portforwarding - welcher Port? EDIT: Ok Portforwarding war drin - ist jetzt aus.
      Wie kann ich das testen?
      Ja aber, ich habe doch ein passwort im iobroker gesetzt.

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #4

      @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

      Kannst du bitte mehr Details geben?

      Du zuerst. Mit den Angaben kann man nichts weiter anfangen.

      Portforwarding - welcher Port?

      Schau in deinem Router.

      Ja aber, ich habe doch ein passwort im iobroker gesetzt.

      Nutzt aber nix. Was ist da für was genau eingestellt? Passwort nutzt dir ggf. nix, wenn da jemand im Netz hängt.

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      T 1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

        Kannst du bitte mehr Details geben?

        Du zuerst. Mit den Angaben kann man nichts weiter anfangen.

        Portforwarding - welcher Port?

        Schau in deinem Router.

        Ja aber, ich habe doch ein passwort im iobroker gesetzt.

        Nutzt aber nix. Was ist da für was genau eingestellt? Passwort nutzt dir ggf. nix, wenn da jemand im Netz hängt.

        T Offline
        T Offline
        tomtom61
        schrieb am zuletzt editiert von
        #5

        @thomas-braun Forwarding sind gelöscht. Wie kann ich so etwas testen? ob das nun sicher(er) ist?

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • FeuersturmF Online
          FeuersturmF Online
          Feuersturm
          schrieb am zuletzt editiert von Feuersturm
          #6

          Hast du auch eine CCU3 oder ähnliches für Homematic IP im Einsatz? Geh deine system durch und prüfe wo noch Schindler getrieben wurde.

          T 1 Antwort Letzte Antwort
          0
          • FeuersturmF Feuersturm

            Hast du auch eine CCU3 oder ähnliches für Homematic IP im Einsatz? Geh deine system durch und prüfe wo noch Schindler getrieben wurde.

            T Offline
            T Offline
            tomtom61
            schrieb am zuletzt editiert von
            #7

            @feuersturm Nein, habe ich nicht.

            @All Welche Infos benötigt ihr?

            T 1 Antwort Letzte Antwort
            0
            • T tomtom61

              @thomas-braun Forwarding sind gelöscht. Wie kann ich so etwas testen? ob das nun sicher(er) ist?

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von
              #8

              @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

              Wie kann ich so etwas testen? ob das nun sicher(er) ist?

              Von außen per nmap schauen.
              Und das kompromitierte System neuaufsetzen.

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              1 Antwort Letzte Antwort
              0
              • T tomtom61

                @feuersturm Nein, habe ich nicht.

                @All Welche Infos benötigt ihr?

                T Offline
                T Offline
                tomtom61
                schrieb am zuletzt editiert von
                #9

                Meine Config:

                Instanzen:
                Backup
                discovery
                email
                Flot
                fronius (inakiv)
                history
                javascript
                mptt
                rpi2
                sonoff (inakiv)
                tuya (nicht lauffähig)
                vaillant (inakiv)
                viessamnnapi
                vis
                vis-players
                web

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • T tomtom61

                  @thomas-braun Danke! Kannst du bitte mehr Details geben? Portforwarding - welcher Port? EDIT: Ok Portforwarding war drin - ist jetzt aus.
                  Wie kann ich das testen?
                  Ja aber, ich habe doch ein passwort im iobroker gesetzt.

                  ArmilarA Offline
                  ArmilarA Offline
                  Armilar
                  Most Active Forum Testing
                  schrieb am zuletzt editiert von
                  #10

                  @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

                  welcher Port? EDIT: Ok Portforwarding war drin - ist jetzt aus.

                  Welcher Port war den drin und wofür wurde er geöffnet. Ich denke der Ansatz könnte hier starten

                  Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                  https://github.com/joBr99/nspanel-lovelace-ui/wiki

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  T 1 Antwort Letzte Antwort
                  0
                  • T tomtom61

                    Meine Config:

                    Instanzen:
                    Backup
                    discovery
                    email
                    Flot
                    fronius (inakiv)
                    history
                    javascript
                    mptt
                    rpi2
                    sonoff (inakiv)
                    tuya (nicht lauffähig)
                    vaillant (inakiv)
                    viessamnnapi
                    vis
                    vis-players
                    web

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von Thomas Braun
                    #11

                    @tomtom61

                    Schau mal per shieldsup von außen auf dein Setup:

                    https://www.grc.com/x/ne.dll?bh0bkyd2

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    1 Antwort Letzte Antwort
                    0
                    • ArmilarA Armilar

                      @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

                      welcher Port? EDIT: Ok Portforwarding war drin - ist jetzt aus.

                      Welcher Port war den drin und wofür wurde er geöffnet. Ich denke der Ansatz könnte hier starten

                      T Offline
                      T Offline
                      tomtom61
                      schrieb am zuletzt editiert von
                      #12

                      @armilar Portweiterleitung für die IP des Raspberry 8081-8083 war aktiv.
                      ich vermute, dass ich die aus Unwissenheit am Anfang meiner ioBroker Zeit aktiviert habe.

                      ArmilarA 1 Antwort Letzte Antwort
                      0
                      • T tomtom61

                        @armilar Portweiterleitung für die IP des Raspberry 8081-8083 war aktiv.
                        ich vermute, dass ich die aus Unwissenheit am Anfang meiner ioBroker Zeit aktiviert habe.

                        ArmilarA Offline
                        ArmilarA Offline
                        Armilar
                        Most Active Forum Testing
                        schrieb am zuletzt editiert von
                        #13

                        @tomtom61

                        Okay, damit war der ioBroker "direkt" mit dem Internet verbunden.

                        Hat die "shieldsup" noch etwas angezeigt?

                        Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                        https://github.com/joBr99/nspanel-lovelace-ui/wiki

                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        T 1 Antwort Letzte Antwort
                        0
                        • ArmilarA Armilar

                          @tomtom61

                          Okay, damit war der ioBroker "direkt" mit dem Internet verbunden.

                          Hat die "shieldsup" noch etwas angezeigt?

                          T Offline
                          T Offline
                          tomtom61
                          schrieb am zuletzt editiert von
                          #14

                          @all Ich teste später weiter - muss weg :-)

                          OliverIOO 1 Antwort Letzte Antwort
                          0
                          • T tomtom61

                            @all Ich teste später weiter - muss weg :-)

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            schrieb am zuletzt editiert von
                            #15

                            @tomtom61
                            Testen kannst du in dem du die öffentliche ip Adresse rausfindest
                            https://ipaddress.my/

                            Und diese ip, gefolgt mit :8081 dann in deinem Browser eingibst.

                            Als Ergänzung noch:
                            Da der Iobroker Rechner nun eine unbestimmte Zeit offen im Internet hing, gilt dieser Rechner nun als kompromittiert, also nicht mehr vertrauenswürdig.
                            Eigentlich kannst du den nur noch komplett löschen (also Betriebssystem neu aufspielen)
                            Du weißt nicht welche Programme da mittlerweile installiert wurden. Evtl ein backdoor welches auch nach dem schließen des Ports noch aktiv ist und über andere Wege nun eine verbindungsaufnahme bereitstellt.
                            Iobroker ist auch mit Passwort nicht sicher genug um offen im Internet sichtbar zu sein.
                            Auch ein Reverse Proxy sichert einen nicht bis in letzte Konsequenz.allerdings verkleinern diese Maßnahmen Stück für Stück das Risiko.
                            Ganz sicher ist, wenn man sich ein VPN einrichtet und nur noch darüber von außen auf sein heimnetz zugreift.

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            1 Antwort Letzte Antwort
                            1
                            • T tomtom61

                              Hallo zusammen,
                              ich bin neu hier!
                              Nutze iobroker seit ca. 1 Jahr. Mehr oder weniger alles lauffähig.
                              Plötzlich und ohne (bewuste) Änderung erhalte ich plötzlich im Takt von 10 Sekunden eine Email mit dem Inhalt

                              "Du bist offen wie ein Scheunentor - Hallo Name. Dein Iobroker steht offen im Netz. Hier kann jeder drauf. Du solltest mal ein Passwort vergeben"

                              Oh Schreck!!!

                              Ich habe ein neues Skript gefunden, welches die Email sendet.
                              Ich habe leider zu wenig Ahnung was zu tun ist, und habe mir bisher alles per Lesen beigebracht. Kann aber zu diesem Problem nichts finden :-(
                              Vermutlich kommt gleich die Antwort "Mehr Details...Welche Version..."
                              Dazu erst einmal: Alle Installierten Adapter sind uptodate.

                              Meine ersten Fragen:
                              Wenn ich ein Passwort für den Admin gesetzt habe, ist das ausreichend?
                              Ein Passwort für "Administrator" lässt sich nicht setzen? Oder doch? Wie bitte?
                              Eigentlich ist mein ioBroker Server nur im LAN erreichbar und ich greife ggf. per VPN von außen darauf zu.
                              Also bitte wie kann es möglich sein, dass da plötzlich ein neues Skript erscheint und die Email sendet. Irgendwer muss es ja installiert haben.
                              Mein Verdacht: Könnte es ein Adapter/Instanz sein, die das gemacht hat?

                              Ich freue mich über jede Hilfe - Danke
                              Tom

                              Meister MopperM Online
                              Meister MopperM Online
                              Meister Mopper
                              schrieb am zuletzt editiert von
                              #16

                              @tomtom61

                              Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

                              Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

                              8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

                              Proxmox und HA

                              ArmilarA 1 Antwort Letzte Antwort
                              0
                              • Meister MopperM Meister Mopper

                                @tomtom61

                                Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

                                Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

                                8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

                                ArmilarA Offline
                                ArmilarA Offline
                                Armilar
                                Most Active Forum Testing
                                schrieb am zuletzt editiert von Armilar
                                #17

                                @meister-mopper

                                876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                                Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                                https://github.com/joBr99/nspanel-lovelace-ui/wiki

                                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                Thomas BraunT 1 Antwort Letzte Antwort
                                0
                                • ArmilarA Armilar

                                  @meister-mopper

                                  876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  schrieb am zuletzt editiert von
                                  #18

                                  @armilar

                                  Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  HomoranH ArmilarA 2 Antworten Letzte Antwort
                                  0
                                  • Thomas BraunT Thomas Braun

                                    @armilar

                                    Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                                    HomoranH Nicht stören
                                    HomoranH Nicht stören
                                    Homoran
                                    Global Moderator Administrators
                                    schrieb am zuletzt editiert von
                                    #19

                                    @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                                    @meister-mopper

                                    916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                                    das letzte mal waren es etwa 650, was 1% der Installationen war.
                                    jetzt bei knapp 75.000 Installationen sind das schon 1.2%

                                    @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

                                    @armilar

                                    Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                                    das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

                                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                    Thomas BraunT 1 Antwort Letzte Antwort
                                    0
                                    • HomoranH Homoran

                                      @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                                      @meister-mopper

                                      916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                                      das letzte mal waren es etwa 650, was 1% der Installationen war.
                                      jetzt bei knapp 75.000 Installationen sind das schon 1.2%

                                      @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

                                      @armilar

                                      Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                                      das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

                                      Thomas BraunT Online
                                      Thomas BraunT Online
                                      Thomas Braun
                                      Most Active
                                      schrieb am zuletzt editiert von
                                      #20

                                      @homoran

                                      Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
                                      Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

                                      Linux-Werkzeugkasten:
                                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                      NodeJS Fixer Skript:
                                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                      T 1 Antwort Letzte Antwort
                                      0
                                      • Thomas BraunT Thomas Braun

                                        @homoran

                                        Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
                                        Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

                                        T Offline
                                        T Offline
                                        tomtom61
                                        schrieb am zuletzt editiert von tomtom61
                                        #21

                                        @thomas-braun und @all
                                        Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                                        Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                                        Ich lerne daraus.

                                        Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                                        Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                                        Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                                        Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                                        Daher nicht so schlimm.
                                        Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                                        Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                                        Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                                        Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                                        Tom

                                        Thomas BraunT 1 Antwort Letzte Antwort
                                        1
                                        • Thomas BraunT Thomas Braun

                                          @armilar

                                          Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                                          ArmilarA Offline
                                          ArmilarA Offline
                                          Armilar
                                          Most Active Forum Testing
                                          schrieb am zuletzt editiert von Armilar
                                          #22

                                          @thomas-braun

                                          Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                                          Aber dann gibt es hier keine Fragen mehr :joy:

                                          Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                                          https://github.com/joBr99/nspanel-lovelace-ui/wiki

                                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                          Thomas BraunT 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          881

                                          Online

                                          32.6k

                                          Benutzer

                                          82.0k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe