Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Hilfe, Du bist offen wie ein Scheunentor

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    944

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    690

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.0k

Hilfe, Du bist offen wie ein Scheunentor

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 7 Kommentatoren 1.8k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • T tomtom61

    @all Ich teste später weiter - muss weg :-)

    OliverIOO Offline
    OliverIOO Offline
    OliverIO
    schrieb am zuletzt editiert von
    #15

    @tomtom61
    Testen kannst du in dem du die öffentliche ip Adresse rausfindest
    https://ipaddress.my/

    Und diese ip, gefolgt mit :8081 dann in deinem Browser eingibst.

    Als Ergänzung noch:
    Da der Iobroker Rechner nun eine unbestimmte Zeit offen im Internet hing, gilt dieser Rechner nun als kompromittiert, also nicht mehr vertrauenswürdig.
    Eigentlich kannst du den nur noch komplett löschen (also Betriebssystem neu aufspielen)
    Du weißt nicht welche Programme da mittlerweile installiert wurden. Evtl ein backdoor welches auch nach dem schließen des Ports noch aktiv ist und über andere Wege nun eine verbindungsaufnahme bereitstellt.
    Iobroker ist auch mit Passwort nicht sicher genug um offen im Internet sichtbar zu sein.
    Auch ein Reverse Proxy sichert einen nicht bis in letzte Konsequenz.allerdings verkleinern diese Maßnahmen Stück für Stück das Risiko.
    Ganz sicher ist, wenn man sich ein VPN einrichtet und nur noch darüber von außen auf sein heimnetz zugreift.

    Meine Adapter und Widgets
    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
    Links im Profil

    1 Antwort Letzte Antwort
    1
    • T tomtom61

      Hallo zusammen,
      ich bin neu hier!
      Nutze iobroker seit ca. 1 Jahr. Mehr oder weniger alles lauffähig.
      Plötzlich und ohne (bewuste) Änderung erhalte ich plötzlich im Takt von 10 Sekunden eine Email mit dem Inhalt

      "Du bist offen wie ein Scheunentor - Hallo Name. Dein Iobroker steht offen im Netz. Hier kann jeder drauf. Du solltest mal ein Passwort vergeben"

      Oh Schreck!!!

      Ich habe ein neues Skript gefunden, welches die Email sendet.
      Ich habe leider zu wenig Ahnung was zu tun ist, und habe mir bisher alles per Lesen beigebracht. Kann aber zu diesem Problem nichts finden :-(
      Vermutlich kommt gleich die Antwort "Mehr Details...Welche Version..."
      Dazu erst einmal: Alle Installierten Adapter sind uptodate.

      Meine ersten Fragen:
      Wenn ich ein Passwort für den Admin gesetzt habe, ist das ausreichend?
      Ein Passwort für "Administrator" lässt sich nicht setzen? Oder doch? Wie bitte?
      Eigentlich ist mein ioBroker Server nur im LAN erreichbar und ich greife ggf. per VPN von außen darauf zu.
      Also bitte wie kann es möglich sein, dass da plötzlich ein neues Skript erscheint und die Email sendet. Irgendwer muss es ja installiert haben.
      Mein Verdacht: Könnte es ein Adapter/Instanz sein, die das gemacht hat?

      Ich freue mich über jede Hilfe - Danke
      Tom

      Meister MopperM Online
      Meister MopperM Online
      Meister Mopper
      schrieb am zuletzt editiert von
      #16

      @tomtom61

      Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

      Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

      8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

      Proxmox und HA

      ArmilarA 1 Antwort Letzte Antwort
      0
      • Meister MopperM Meister Mopper

        @tomtom61

        Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

        Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

        8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

        ArmilarA Offline
        ArmilarA Offline
        Armilar
        Most Active Forum Testing
        schrieb am zuletzt editiert von Armilar
        #17

        @meister-mopper

        876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

        Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
        https://github.com/joBr99/nspanel-lovelace-ui/wiki

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • ArmilarA Armilar

          @meister-mopper

          876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #18

          @armilar

          Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          HomoranH ArmilarA 2 Antworten Letzte Antwort
          0
          • Thomas BraunT Thomas Braun

            @armilar

            Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

            HomoranH Nicht stören
            HomoranH Nicht stören
            Homoran
            Global Moderator Administrators
            schrieb am zuletzt editiert von
            #19

            @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

            @meister-mopper

            916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

            das letzte mal waren es etwa 650, was 1% der Installationen war.
            jetzt bei knapp 75.000 Installationen sind das schon 1.2%

            @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

            @armilar

            Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

            das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

            kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

            Thomas BraunT 1 Antwort Letzte Antwort
            0
            • HomoranH Homoran

              @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

              @meister-mopper

              916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

              das letzte mal waren es etwa 650, was 1% der Installationen war.
              jetzt bei knapp 75.000 Installationen sind das schon 1.2%

              @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

              @armilar

              Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

              das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von
              #20

              @homoran

              Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
              Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              T 1 Antwort Letzte Antwort
              0
              • Thomas BraunT Thomas Braun

                @homoran

                Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
                Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

                T Offline
                T Offline
                tomtom61
                schrieb am zuletzt editiert von tomtom61
                #21

                @thomas-braun und @all
                Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                Ich lerne daraus.

                Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                Daher nicht so schlimm.
                Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                Tom

                Thomas BraunT 1 Antwort Letzte Antwort
                1
                • Thomas BraunT Thomas Braun

                  @armilar

                  Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                  ArmilarA Offline
                  ArmilarA Offline
                  Armilar
                  Most Active Forum Testing
                  schrieb am zuletzt editiert von Armilar
                  #22

                  @thomas-braun

                  Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                  Aber dann gibt es hier keine Fragen mehr :joy:

                  Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                  https://github.com/joBr99/nspanel-lovelace-ui/wiki

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • T tomtom61

                    @thomas-braun und @all
                    Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                    Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                    Ich lerne daraus.

                    Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                    Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                    Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                    Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                    Daher nicht so schlimm.
                    Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                    Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                    Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                    Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                    Tom

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #23

                    @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

                    ioBroker - sicher installieren und machen"

                    Ja. Einfach KEINE Ports nach draußen öffnen. Das musst du aktiv gesetzt haben, das macht eine Grundinstallation des ioBrokers nicht.

                    Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                    Richtig.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    1 Antwort Letzte Antwort
                    0
                    • ArmilarA Armilar

                      @thomas-braun

                      Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                      Aber dann gibt es hier keine Fragen mehr :joy:

                      Thomas BraunT Online
                      Thomas BraunT Online
                      Thomas Braun
                      Most Active
                      schrieb am zuletzt editiert von
                      #24

                      @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                      dann node.js auf die aktuelle Version bringen

                      Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                      Linux-Werkzeugkasten:
                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                      NodeJS Fixer Skript:
                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                      ArmilarA 1 Antwort Letzte Antwort
                      0
                      • Thomas BraunT Thomas Braun

                        @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                        dann node.js auf die aktuelle Version bringen

                        Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                        ArmilarA Offline
                        ArmilarA Offline
                        Armilar
                        Most Active Forum Testing
                        schrieb am zuletzt editiert von
                        #25

                        @thomas-braun

                        Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                        Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                        https://github.com/joBr99/nspanel-lovelace-ui/wiki

                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        Thomas BraunT 1 Antwort Letzte Antwort
                        0
                        • ArmilarA Armilar

                          @thomas-braun

                          Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          schrieb am zuletzt editiert von
                          #26

                          @armilar

                          Früher war der Service aber auch mal besser...
                          Alles muss man selber machen (lassen).

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          1 Antwort Letzte Antwort
                          1
                          Antworten
                          • In einem neuen Thema antworten
                          Anmelden zum Antworten
                          • Älteste zuerst
                          • Neuste zuerst
                          • Meiste Stimmen


                          Support us

                          ioBroker
                          Community Adapters
                          Donate
                          FAQ Cloud / IOT
                          HowTo: Node.js-Update
                          HowTo: Backup/Restore
                          Downloads
                          BLOG

                          817

                          Online

                          32.6k

                          Benutzer

                          82.0k

                          Themen

                          1.3m

                          Beiträge
                          Community
                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                          ioBroker Community 2014-2025
                          logo
                          • Anmelden

                          • Du hast noch kein Konto? Registrieren

                          • Anmelden oder registrieren, um zu suchen
                          • Erster Beitrag
                            Letzter Beitrag
                          0
                          • Home
                          • Aktuell
                          • Tags
                          • Ungelesen 0
                          • Kategorien
                          • Unreplied
                          • Beliebt
                          • GitHub
                          • Docu
                          • Hilfe