Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Hilfe, Du bist offen wie ein Scheunentor

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    15
    1
    873

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    685

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    1.9k

Hilfe, Du bist offen wie ein Scheunentor

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 7 Kommentatoren 1.8k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • T tomtom61

    @armilar Portweiterleitung für die IP des Raspberry 8081-8083 war aktiv.
    ich vermute, dass ich die aus Unwissenheit am Anfang meiner ioBroker Zeit aktiviert habe.

    ArmilarA Offline
    ArmilarA Offline
    Armilar
    Most Active Forum Testing
    schrieb am zuletzt editiert von
    #13

    @tomtom61

    Okay, damit war der ioBroker "direkt" mit dem Internet verbunden.

    Hat die "shieldsup" noch etwas angezeigt?

    Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
    https://github.com/joBr99/nspanel-lovelace-ui/wiki

    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

    T 1 Antwort Letzte Antwort
    0
    • ArmilarA Armilar

      @tomtom61

      Okay, damit war der ioBroker "direkt" mit dem Internet verbunden.

      Hat die "shieldsup" noch etwas angezeigt?

      T Offline
      T Offline
      tomtom61
      schrieb am zuletzt editiert von
      #14

      @all Ich teste später weiter - muss weg :-)

      OliverIOO 1 Antwort Letzte Antwort
      0
      • T tomtom61

        @all Ich teste später weiter - muss weg :-)

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #15

        @tomtom61
        Testen kannst du in dem du die öffentliche ip Adresse rausfindest
        https://ipaddress.my/

        Und diese ip, gefolgt mit :8081 dann in deinem Browser eingibst.

        Als Ergänzung noch:
        Da der Iobroker Rechner nun eine unbestimmte Zeit offen im Internet hing, gilt dieser Rechner nun als kompromittiert, also nicht mehr vertrauenswürdig.
        Eigentlich kannst du den nur noch komplett löschen (also Betriebssystem neu aufspielen)
        Du weißt nicht welche Programme da mittlerweile installiert wurden. Evtl ein backdoor welches auch nach dem schließen des Ports noch aktiv ist und über andere Wege nun eine verbindungsaufnahme bereitstellt.
        Iobroker ist auch mit Passwort nicht sicher genug um offen im Internet sichtbar zu sein.
        Auch ein Reverse Proxy sichert einen nicht bis in letzte Konsequenz.allerdings verkleinern diese Maßnahmen Stück für Stück das Risiko.
        Ganz sicher ist, wenn man sich ein VPN einrichtet und nur noch darüber von außen auf sein heimnetz zugreift.

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        1 Antwort Letzte Antwort
        1
        • T tomtom61

          Hallo zusammen,
          ich bin neu hier!
          Nutze iobroker seit ca. 1 Jahr. Mehr oder weniger alles lauffähig.
          Plötzlich und ohne (bewuste) Änderung erhalte ich plötzlich im Takt von 10 Sekunden eine Email mit dem Inhalt

          "Du bist offen wie ein Scheunentor - Hallo Name. Dein Iobroker steht offen im Netz. Hier kann jeder drauf. Du solltest mal ein Passwort vergeben"

          Oh Schreck!!!

          Ich habe ein neues Skript gefunden, welches die Email sendet.
          Ich habe leider zu wenig Ahnung was zu tun ist, und habe mir bisher alles per Lesen beigebracht. Kann aber zu diesem Problem nichts finden :-(
          Vermutlich kommt gleich die Antwort "Mehr Details...Welche Version..."
          Dazu erst einmal: Alle Installierten Adapter sind uptodate.

          Meine ersten Fragen:
          Wenn ich ein Passwort für den Admin gesetzt habe, ist das ausreichend?
          Ein Passwort für "Administrator" lässt sich nicht setzen? Oder doch? Wie bitte?
          Eigentlich ist mein ioBroker Server nur im LAN erreichbar und ich greife ggf. per VPN von außen darauf zu.
          Also bitte wie kann es möglich sein, dass da plötzlich ein neues Skript erscheint und die Email sendet. Irgendwer muss es ja installiert haben.
          Mein Verdacht: Könnte es ein Adapter/Instanz sein, die das gemacht hat?

          Ich freue mich über jede Hilfe - Danke
          Tom

          Meister MopperM Offline
          Meister MopperM Offline
          Meister Mopper
          schrieb am zuletzt editiert von
          #16

          @tomtom61

          Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

          Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

          8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

          Proxmox und HA

          ArmilarA 1 Antwort Letzte Antwort
          0
          • Meister MopperM Meister Mopper

            @tomtom61

            Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

            Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

            8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

            ArmilarA Offline
            ArmilarA Offline
            Armilar
            Most Active Forum Testing
            schrieb am zuletzt editiert von Armilar
            #17

            @meister-mopper

            876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

            Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
            https://github.com/joBr99/nspanel-lovelace-ui/wiki

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            Thomas BraunT 1 Antwort Letzte Antwort
            0
            • ArmilarA Armilar

              @meister-mopper

              876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von
              #18

              @armilar

              Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              HomoranH ArmilarA 2 Antworten Letzte Antwort
              0
              • Thomas BraunT Thomas Braun

                @armilar

                Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                HomoranH Nicht stören
                HomoranH Nicht stören
                Homoran
                Global Moderator Administrators
                schrieb am zuletzt editiert von
                #19

                @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                @meister-mopper

                916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                das letzte mal waren es etwa 650, was 1% der Installationen war.
                jetzt bei knapp 75.000 Installationen sind das schon 1.2%

                @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

                @armilar

                Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

                kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • HomoranH Homoran

                  @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                  @meister-mopper

                  916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

                  das letzte mal waren es etwa 650, was 1% der Installationen war.
                  jetzt bei knapp 75.000 Installationen sind das schon 1.2%

                  @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

                  @armilar

                  Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                  das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von
                  #20

                  @homoran

                  Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
                  Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  T 1 Antwort Letzte Antwort
                  0
                  • Thomas BraunT Thomas Braun

                    @homoran

                    Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
                    Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

                    T Offline
                    T Offline
                    tomtom61
                    schrieb am zuletzt editiert von tomtom61
                    #21

                    @thomas-braun und @all
                    Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                    Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                    Ich lerne daraus.

                    Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                    Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                    Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                    Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                    Daher nicht so schlimm.
                    Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                    Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                    Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                    Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                    Tom

                    Thomas BraunT 1 Antwort Letzte Antwort
                    1
                    • Thomas BraunT Thomas Braun

                      @armilar

                      Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                      ArmilarA Offline
                      ArmilarA Offline
                      Armilar
                      Most Active Forum Testing
                      schrieb am zuletzt editiert von Armilar
                      #22

                      @thomas-braun

                      Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                      Aber dann gibt es hier keine Fragen mehr :joy:

                      Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                      https://github.com/joBr99/nspanel-lovelace-ui/wiki

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      Thomas BraunT 1 Antwort Letzte Antwort
                      0
                      • T tomtom61

                        @thomas-braun und @all
                        Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                        Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                        Ich lerne daraus.

                        Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                        Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                        Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                        Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                        Daher nicht so schlimm.
                        Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                        Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                        Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                        Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                        Tom

                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von
                        #23

                        @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

                        ioBroker - sicher installieren und machen"

                        Ja. Einfach KEINE Ports nach draußen öffnen. Das musst du aktiv gesetzt haben, das macht eine Grundinstallation des ioBrokers nicht.

                        Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                        Richtig.

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        1 Antwort Letzte Antwort
                        0
                        • ArmilarA Armilar

                          @thomas-braun

                          Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                          Aber dann gibt es hier keine Fragen mehr :joy:

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          schrieb am zuletzt editiert von
                          #24

                          @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                          dann node.js auf die aktuelle Version bringen

                          Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          ArmilarA 1 Antwort Letzte Antwort
                          0
                          • Thomas BraunT Thomas Braun

                            @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                            dann node.js auf die aktuelle Version bringen

                            Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                            ArmilarA Offline
                            ArmilarA Offline
                            Armilar
                            Most Active Forum Testing
                            schrieb am zuletzt editiert von
                            #25

                            @thomas-braun

                            Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                            Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                            https://github.com/joBr99/nspanel-lovelace-ui/wiki

                            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                            Thomas BraunT 1 Antwort Letzte Antwort
                            0
                            • ArmilarA Armilar

                              @thomas-braun

                              Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                              Thomas BraunT Online
                              Thomas BraunT Online
                              Thomas Braun
                              Most Active
                              schrieb am zuletzt editiert von
                              #26

                              @armilar

                              Früher war der Service aber auch mal besser...
                              Alles muss man selber machen (lassen).

                              Linux-Werkzeugkasten:
                              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                              NodeJS Fixer Skript:
                              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                              1 Antwort Letzte Antwort
                              1
                              Antworten
                              • In einem neuen Thema antworten
                              Anmelden zum Antworten
                              • Älteste zuerst
                              • Neuste zuerst
                              • Meiste Stimmen


                              Support us

                              ioBroker
                              Community Adapters
                              Donate
                              FAQ Cloud / IOT
                              HowTo: Node.js-Update
                              HowTo: Backup/Restore
                              Downloads
                              BLOG

                              651

                              Online

                              32.6k

                              Benutzer

                              82.0k

                              Themen

                              1.3m

                              Beiträge
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                              ioBroker Community 2014-2025
                              logo
                              • Anmelden

                              • Du hast noch kein Konto? Registrieren

                              • Anmelden oder registrieren, um zu suchen
                              • Erster Beitrag
                                Letzter Beitrag
                              0
                              • Home
                              • Aktuell
                              • Tags
                              • Ungelesen 0
                              • Kategorien
                              • Unreplied
                              • Beliebt
                              • GitHub
                              • Docu
                              • Hilfe