Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Hilfe, Du bist offen wie ein Scheunentor

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    963

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    692

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.0k

Hilfe, Du bist offen wie ein Scheunentor

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 7 Kommentatoren 1.8k Aufrufe 9 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • T tomtom61

    Hallo zusammen,
    ich bin neu hier!
    Nutze iobroker seit ca. 1 Jahr. Mehr oder weniger alles lauffähig.
    Plötzlich und ohne (bewuste) Änderung erhalte ich plötzlich im Takt von 10 Sekunden eine Email mit dem Inhalt

    "Du bist offen wie ein Scheunentor - Hallo Name. Dein Iobroker steht offen im Netz. Hier kann jeder drauf. Du solltest mal ein Passwort vergeben"

    Oh Schreck!!!

    Ich habe ein neues Skript gefunden, welches die Email sendet.
    Ich habe leider zu wenig Ahnung was zu tun ist, und habe mir bisher alles per Lesen beigebracht. Kann aber zu diesem Problem nichts finden :-(
    Vermutlich kommt gleich die Antwort "Mehr Details...Welche Version..."
    Dazu erst einmal: Alle Installierten Adapter sind uptodate.

    Meine ersten Fragen:
    Wenn ich ein Passwort für den Admin gesetzt habe, ist das ausreichend?
    Ein Passwort für "Administrator" lässt sich nicht setzen? Oder doch? Wie bitte?
    Eigentlich ist mein ioBroker Server nur im LAN erreichbar und ich greife ggf. per VPN von außen darauf zu.
    Also bitte wie kann es möglich sein, dass da plötzlich ein neues Skript erscheint und die Email sendet. Irgendwer muss es ja installiert haben.
    Mein Verdacht: Könnte es ein Adapter/Instanz sein, die das gemacht hat?

    Ich freue mich über jede Hilfe - Danke
    Tom

    Meister MopperM Online
    Meister MopperM Online
    Meister Mopper
    schrieb am zuletzt editiert von
    #16

    @tomtom61

    Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

    Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

    8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

    Proxmox und HA

    ArmilarA 1 Antwort Letzte Antwort
    0
    • Meister MopperM Meister Mopper

      @tomtom61

      Es ist leider so, dass etliche User ihren ioBroker oft aus Unwissenheit offen ins Internet stellen.

      Eine aktuelle Shodan-Abfrage liefert bereits mit dem ersten Ergebnis einen offenen ioBroker. Da kann mal alles anrichten!

      8942da5c-8057-4658-b16b-97197e12e19e-grafik.png

      ArmilarA Offline
      ArmilarA Offline
      Armilar
      Most Active Forum Testing
      schrieb am zuletzt editiert von Armilar
      #17

      @meister-mopper

      876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

      Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
      https://github.com/joBr99/nspanel-lovelace-ui/wiki

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

      Thomas BraunT 1 Antwort Letzte Antwort
      0
      • ArmilarA Armilar

        @meister-mopper

        876 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von
        #18

        @armilar

        Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        HomoranH ArmilarA 2 Antworten Letzte Antwort
        0
        • Thomas BraunT Thomas Braun

          @armilar

          Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

          HomoranH Nicht stören
          HomoranH Nicht stören
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #19

          @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

          @meister-mopper

          916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

          das letzte mal waren es etwa 650, was 1% der Installationen war.
          jetzt bei knapp 75.000 Installationen sind das schon 1.2%

          @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

          @armilar

          Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

          das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          Thomas BraunT 1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

            @meister-mopper

            916 ioBroker direkt unter der IP erreichbar. Das ist krass :dizzy_face:

            das letzte mal waren es etwa 650, was 1% der Installationen war.
            jetzt bei knapp 75.000 Installationen sind das schon 1.2%

            @thomas-braun sagte in Hilfe, Du bist offen wie ein Scheunentor:

            @armilar

            Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

            das Gemeine daran ist ja, dass selbst so eine gut gemeinte Aktion strafbar ist :rage:

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            schrieb am zuletzt editiert von
            #20

            @homoran

            Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
            Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            T 1 Antwort Letzte Antwort
            0
            • Thomas BraunT Thomas Braun

              @homoran

              Gab es da nicht mal so einen Passus wie 'Wirksame Verschlüsselung / Schutzmaßnahmen'?
              Hier steht oft einfach die Haustür auf und es ruft jemand 'Kommt rein, schaut euch um, heute ist Tag der offenen Tür!

              T Offline
              T Offline
              tomtom61
              schrieb am zuletzt editiert von tomtom61
              #21

              @thomas-braun und @all
              Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

              Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
              Ich lerne daraus.

              Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
              Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

              Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
              Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

              Daher nicht so schlimm.
              Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

              Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

              Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

              Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

              Tom

              Thomas BraunT 1 Antwort Letzte Antwort
              1
              • Thomas BraunT Thomas Braun

                @armilar

                Kannst ja mal überall eine nette Nachricht hinterlassen. Zum Teil ist da nicht mal ein PW gesetzt.

                ArmilarA Offline
                ArmilarA Offline
                Armilar
                Most Active Forum Testing
                schrieb am zuletzt editiert von Armilar
                #22

                @thomas-braun

                Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                Aber dann gibt es hier keine Fragen mehr :joy:

                Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                https://github.com/joBr99/nspanel-lovelace-ui/wiki

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • T tomtom61

                  @thomas-braun und @all
                  Danke für eure Unterstützung. Ich muss das alles erst einmal Gedanklich verarbeiten und verstehen. Mit 62 Jahren brauche ich etwas länger wie die "jungen Leut" LACH. Wie geschrieben bin ich Neuling "Wie die andern 916!!!!!!".

                  Falls der NETTE der die Warnung auf meinem System hinterlassen hat hier mitliest, sage ich **VIELEN DANK für die Info!!! - und ich finde das tatsächlich so -
                  Ich lerne daraus.

                  Auch wenn - ich GALUBE - nichts passieren kann, selbst wenn "ER" eine Hintertüre programmiert hat, werde ich tatsächlich das System neu aufsetzen :-(
                  Ich hatte in den letzten Wochen sowieso seltsame Phänomene. Fast täglich komplettabstürze. Vielleicht war das schon der Hacker? :-)

                  Auf dem betroffenen Raspberry läuft nur ioBroker, der NUR Daten liest und per Flot/VIS anzeigt.
                  Ich habe keine Anwendung, bei der auch etwas geschrieben wird (noch nicht) wie z.. Relais oder Heizungsteuerung. Somit ist nur GUCKEN aber nichts BEWIRKEN gegeben.

                  Daher nicht so schlimm.
                  Aber tatsächlich sind einige Daten verändert. Werden plötzlich nicht mehr in die Historie geschrieben.

                  Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                  Also muss ich alle Skripts usw. manuell Sichern und alles neu machen.

                  Gibt es einen Beitrag oder Link der in etwa heißt: "ioBroker - sicher installieren und machen"?

                  Tom

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von
                  #23

                  @tomtom61 sagte in Hilfe, Du bist offen wie ein Scheunentor:

                  ioBroker - sicher installieren und machen"

                  Ja. Einfach KEINE Ports nach draußen öffnen. Das musst du aktiv gesetzt haben, das macht eine Grundinstallation des ioBrokers nicht.

                  Ein Backup zurückspielen ist vermutlich nicht Sinnvoll? Weil evtl. ein Hack zurückgesichert wird - ODER?

                  Richtig.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  1 Antwort Letzte Antwort
                  0
                  • ArmilarA Armilar

                    @thomas-braun

                    Erst fertig programmieren, dann node.js auf die aktuelle Version bringen, noch ein kurzes Systemupdate machen und am Ende dann im Router die Portfreigabe beenden ;-)

                    Aber dann gibt es hier keine Fragen mehr :joy:

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #24

                    @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                    dann node.js auf die aktuelle Version bringen

                    Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    ArmilarA 1 Antwort Letzte Antwort
                    0
                    • Thomas BraunT Thomas Braun

                      @armilar sagte in Hilfe, Du bist offen wie ein Scheunentor:

                      dann node.js auf die aktuelle Version bringen

                      Da wird es schon schwieriger. Es sei denn, da läuft sowas wie der Terminal-Adapter mit vollen Rechten. Dann biste schon mal eine Etage tiefer im System.

                      ArmilarA Offline
                      ArmilarA Offline
                      Armilar
                      Most Active Forum Testing
                      schrieb am zuletzt editiert von
                      #25

                      @thomas-braun

                      Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                      Installationsanleitung, Tipps, Alias-Definitionen, FAQ für das Sonoff NSPanel mit lovelace UI unter ioBroker
                      https://github.com/joBr99/nspanel-lovelace-ui/wiki

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      Thomas BraunT 1 Antwort Letzte Antwort
                      0
                      • ArmilarA Armilar

                        @thomas-braun

                        Ahhh - ich dachte bei "Open-System" wäre alles offen - Nee, dann muss das wohl jeder für sich selbst machen - da bin ich raus :joy:

                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von
                        #26

                        @armilar

                        Früher war der Service aber auch mal besser...
                        Alles muss man selber machen (lassen).

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        1 Antwort Letzte Antwort
                        1
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate
                        FAQ Cloud / IOT
                        HowTo: Node.js-Update
                        HowTo: Backup/Restore
                        Downloads
                        BLOG

                        819

                        Online

                        32.6k

                        Benutzer

                        82.0k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe