<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[[Hinweis] Gefahren durch Port-Freischaltungen]]></title><description><![CDATA[<p dir="auto">Hallo zusammen,</p>
<p dir="auto">ich weiß, ihr könnt es nicht mehr hören bzw. lesen, aber es muß sein….</p>
<p dir="auto">Macht bitte keine Port-Freischaltungen ins Internet, um von außen auf eure ioBroker-Installationen zugreifen zu können.</p>
<p dir="auto">Heute hat es einen von uns so richtig erwischt ... aber nach allen Regeln der Kunst.</p>
<p dir="auto">Mit seiner Erlaubnis poste ich hier seinen Hilferuf bei Facebook (er hofft, das seine Erlebnisse andere vor einem ähnlichen Fehler bewahren), damit ihr seht, das es die daraus resultierenden Gefahren tatsächlich gibt und welches Ausmaß es annehmen kann.</p>
<blockquote>
<p dir="auto">Hilfe!!! Hallo Community,</p>
<p dir="auto">ich habe ein riesen Problem. Ich habe ioBroker seit etwa einem Jahr bei mir im Haus laufen.</p>
<p dir="auto">Entsprechend viele Aktoren sind da mittlerweile im Einsatz.</p>
<p dir="auto">Nun hatte ich immer den Port 8082 in der Fritzbox freigegeben und dem OrangePi die Berechtigung gegeben Ports selbst zu öffnen, was mir nun zum Verhängnis wurde.</p>
<p dir="auto">Gestern Nacht ging plötzlich um 3 Uhr Nachts mein Xiaomi Staubsauger los. Nachdem ich ihn wieder manuell gestoppt habe, ist er kurz darauf wieder los.</p>
<p dir="auto">Dann starteten mein Fernseher und Verstärker, mein Ventilator und Licht im Raum. Irgendwann dann auch Gartenbeleuchtungen.</p>
<p dir="auto">Während ich am Handy versuchte alles zu deaktivieren und zu sehen, was da los ist, merke ich Nachrichten auf dem Telegram. Daniel aus Niedersachen schrieb mir, dass er auf meinem ioBroker ist, den er dann auch passwort geschützt hat. Nach etwas hin und herschreiben (war eigentlich echt nett, dachte er will mir nur harsch zeigen, dass das so nicht geht) hab ich das PW bekommen und alles angepasst.</p>
<p dir="auto">Ein altes Backup von Oktober über backitup wiederhergestellt und in der Fritzbox sämtliche Freigaben entzogen.</p>
<p dir="auto">Jetzt kommt das verrückte. Heute Nacht um fängt mein Xiaomi plötzlich wieder um 2 Uhr an zu saugen.</p>
<p dir="auto">Und dann noch viel schlimmer, um halb 4 waren meine Chromecasts volle Lautstärke am Musik abspielen und haben das gesamte Haus geweckt.</p>
<p dir="auto">Bitte verratet mir, was ich noch nicht gesichert habe. Was passt da noch nicht, dass er immer noch drauf kommt? Hat Daniel mir einen Virus aufs System gezogen, dass da jetzt Routinen ablaufen lässt? Oder hat er immer noch extern Zugriff (vielleicht über diesen WebAdapter?)</p>
<p dir="auto">Bitte helft mir, ich bin verzweifelt :(</p>
<p dir="auto">Danke schon mal im voraus</p>
<p dir="auto">Grüße</p>
<p dir="auto">Matze `</p>
</blockquote>
<p dir="auto">Wer sich den Hilferuf und die Antworten selber ansehen möchte, hier der Link dazu : <a href="https://www.facebook.com/groups/440499112958264/permalink/785751481766357/" rel="nofollow ugc">https://www.facebook.com/groups/440499112958264/permalink/785751481766357/</a></p>
<p dir="auto">Ihr seht, die Warnungen sind nicht unberechtigt.</p>
<p dir="auto">Nutzt die Cloud, setzt VPN ein aber macht um Himmels willen keine Port-Freischaltungen.</p>
<p dir="auto">Zumal es so schöne Suchmaschinen wie Shodan gibt, die nach offenen, erreichbaren Instanzen (egal ob Homematic, Raspberrymatic oder ioBroker) im Internet sucht. Jetzt (19:06 Uhr) sind aktuell 48 ioBroker-Installationen im Internet zu finden.</p>
<p dir="auto">Wie gesagt, macht es bitte nicht.</p>
<p dir="auto">Ein wohlgemeinter Rat eures</p>
<p dir="auto">ioBroker-Teams</p>
]]></description><link>https://forum.iobroker.net/topic/17258/hinweis-gefahren-durch-port-freischaltungen</link><generator>RSS for Node</generator><lastBuildDate>Tue, 18 Aug 2026 18:21:27 GMT</lastBuildDate><atom:link href="https://forum.iobroker.net/topic/17258.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 05 Dec 2018 18:09:03 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 15:01:48 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/apollon77" aria-label="Profile: apollon77">@<bdi>apollon77</bdi></a><br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/oliverio" aria-label="Profile: OliverIO">@<bdi>OliverIO</bdi></a><br />
Hallo ihr beiden,<br />
vielen Dank für die Hinweise. Ja, stimmt, natürlich sollte das ganze System immer aktuell sein. Da bin ich schon immer sehr penibel hinterher.<br />
Kennwörter habe ich auch überall unterschiedliche.<br />
Grüße und ein schönes WE :-)</p>
]]></description><link>https://forum.iobroker.net/post/866000</link><guid isPermaLink="true">https://forum.iobroker.net/post/866000</guid><dc:creator><![CDATA[cbrocker]]></dc:creator><pubDate>Fri, 30 Sep 2022 15:01:48 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 11:06:22 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: thomas-braun">@<bdi>thomas-braun</bdi></a> Danke!</p>
<p dir="auto">also eigentlich sollte das Ding ja am Guest LAN laufen, aber dann hab ich wieder meine wichtigen Sachen die ich ueberwachen /testen moechte nicht in Sichtweite :-)</p>
]]></description><link>https://forum.iobroker.net/post/865905</link><guid isPermaLink="true">https://forum.iobroker.net/post/865905</guid><dc:creator><![CDATA[Fred Freund]]></dc:creator><pubDate>Fri, 30 Sep 2022 11:06:22 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 10:10:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/oliverio" aria-label="Profile: oliverio">@<bdi>oliverio</bdi></a> sagte in <a href="/post/865876">[Hinweis] Gefahren durch Port-Freischaltungen</a>:</p>
<blockquote>
<p dir="auto">Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.</p>
</blockquote>
<p dir="auto">Und die aktuelle Software muss auch installiert sein. Deswegen auch hier nochmal der Hinweis auf: Haltet die Systeme auf aktuellem Stand. Und zwar alle und immer und regelmäßig.</p>
]]></description><link>https://forum.iobroker.net/post/865877</link><guid isPermaLink="true">https://forum.iobroker.net/post/865877</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Fri, 30 Sep 2022 10:10:37 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 10:08:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/cbrocker" aria-label="Profile: cbrocker">@<bdi>cbrocker</bdi></a><br />
deinen offenen Port finden die Leute im Internet zu 100% und meist schon innerhalb wenigen Minuten.<br />
Wenn du das testen willst, kannst du ja einmal auf Basis von docker selbst einen ssh-honeypot mit cowrie aufsetzen und selbst beobachen wer da so alles kommt<br />
<a href="https://hub.docker.com/r/cowrie/cowrie" rel="nofollow ugc">https://hub.docker.com/r/cowrie/cowrie</a></p>
<p dir="auto">Hacker verwenden passwörter nur wenn sie diese per social engineering erhalten haben oder über einen brute force angriff. daher sollte man auch entsprechend komplexe passwörter verwenden die nicht in irgendwelchen wörterbücher stehen oder aus teilen daraus sich zusammensetzen.</p>
<p dir="auto">die größte gefahr, wie apollon schön sagte, sind die existierenden software fehler, welche entweder entdeckt worden sind oder von den meisten noch unentdeckt schlummern aber von einzelnen schon ausgenutzt werden.<br />
diese fehler existieren nicht nur auf ebene iobroker-adapter, sondern auch im iobroker selbst, oder auch dem betriebssystem.<br />
Auch in deiner vpn-software können sich noch fehler befinden. Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.</p>
]]></description><link>https://forum.iobroker.net/post/865876</link><guid isPermaLink="true">https://forum.iobroker.net/post/865876</guid><dc:creator><![CDATA[OliverIO]]></dc:creator><pubDate>Fri, 30 Sep 2022 10:08:00 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 07:16:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/cbrocker" aria-label="Profile: cbrocker">@<bdi>cbrocker</bdi></a> Naja, also</p>
<p dir="auto">1.) Musst Du auch Authentication für Deinen ioBroker aktiviert haben, was man ja nicht nutzen muss. Lso ja, WENN Du es an hast bietet das Sicherheit<br />
2.) je nachdem was Du erreichbar machst (zb Web Adapter) gibt es vllt dennoch Visualisierungen oder Tools die rreichbar sind, wenn da nicht auch Authentication aktiv ist<br />
3.) Wir können nicht alle Adapter auf Ihre Sicherheit prüfen, von daher kann niemand dir die Garantie geben das nicht Adapter "löcher bieten". Auch wenn die Core-Adapter msiet geprüft werden bevor Dinge geändert werden machen wir keine Penetration-tests. Also efektiv kann nkeiner sagen ob nicht vllt doch irgendwo etwas ist - auch ggf basierend auf der vom jeweiligen User genutzen Node-js Version oder so ...</p>
]]></description><link>https://forum.iobroker.net/post/865780</link><guid isPermaLink="true">https://forum.iobroker.net/post/865780</guid><dc:creator><![CDATA[apollon77]]></dc:creator><pubDate>Fri, 30 Sep 2022 07:16:15 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 30 Sep 2022 06:53:05 GMT]]></title><description><![CDATA[<p dir="auto">Hallo,<br />
ich nutze iobroker bzw. die VIS nur per VPN von extern.<br />
Bin also gut abgesichert.</p>
<p dir="auto">Jetzt aber noch diese Frage, selbst wenn jemand meine Portweiterleitung findet, muß er ja erst noch meine Logindaten herausfinden.<br />
Wie kann das möglich sein?</p>
<p dir="auto">Grüße<br />
Christoph</p>
]]></description><link>https://forum.iobroker.net/post/865768</link><guid isPermaLink="true">https://forum.iobroker.net/post/865768</guid><dc:creator><![CDATA[cbrocker]]></dc:creator><pubDate>Fri, 30 Sep 2022 06:53:05 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Sat, 19 Feb 2022 12:43:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mathiasj" aria-label="Profile: mathiasj">@<bdi>mathiasj</bdi></a> sagte in <a href="/post/765183">[Hinweis] Gefahren durch Port-Freischaltungen</a>:</p>
<blockquote>
<p dir="auto">Die Fritzbox unterstützt ab der Version 7.50 wireguard.<br />
Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen</p>
</blockquote>
<p dir="auto"><a href="https://www.netzwelt.de/news/197094-avm-zuendet-vpn-turbo-wireguard-bald-fritzbox.html" rel="nofollow ugc">https://www.netzwelt.de/news/197094-avm-zuendet-vpn-turbo-wireguard-bald-fritzbox.html</a></p>
<p dir="auto">Zitat:<br />
SlurfyYT hat eine entsprechende AVM-Firmware in die Hände bekommen und konnte damit schon Geräte verbinden und erste Geschwindigkeitstests durchführen. Diese erbrachten folgende Ergebnisse:</p>
<p dir="auto">Ohne VPN: 100 Mbit/s im Downstream 40 Mbit/s im Upstream<br />
Fritz!VPN: 54 Mbit/s im Downstream 30 Mbit/s im Upstream<br />
WireGuard: 60 Mbit/s im Downstream 36 Mbit/s im Upstream</p>
<p dir="auto">An dem Geschwindigkeitsvorteil müssen sie aber noch basteln, das Ergebnis haut mich nicht um.</p>
<p dir="auto">tschuess</p>
]]></description><link>https://forum.iobroker.net/post/765188</link><guid isPermaLink="true">https://forum.iobroker.net/post/765188</guid><dc:creator><![CDATA[Sokomoto]]></dc:creator><pubDate>Sat, 19 Feb 2022 12:43:52 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Sat, 19 Feb 2022 12:25:11 GMT]]></title><description><![CDATA[<p dir="auto">@iwg<br />
Die Fritzbox unterstützt ab der Version 7.50 wireguard.<br />
Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen</p>
]]></description><link>https://forum.iobroker.net/post/765183</link><guid isPermaLink="true">https://forum.iobroker.net/post/765183</guid><dc:creator><![CDATA[MathiasJ]]></dc:creator><pubDate>Sat, 19 Feb 2022 12:25:11 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 15:32:53 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/wendy2702" aria-label="Profile: wendy2702">@<bdi>wendy2702</bdi></a> Trocketn isnstalliert weil ich in die Dateien schauen wollte, getestet und sowas NEIN</p>
]]></description><link>https://forum.iobroker.net/post/764090</link><guid isPermaLink="true">https://forum.iobroker.net/post/764090</guid><dc:creator><![CDATA[apollon77]]></dc:creator><pubDate>Thu, 17 Feb 2022 15:32:53 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 15:19:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/apollon77" aria-label="Profile: apollon77">@<bdi>apollon77</bdi></a> Hast du den Adapter installiert und getestet?</p>
]]></description><link>https://forum.iobroker.net/post/764071</link><guid isPermaLink="true">https://forum.iobroker.net/post/764071</guid><dc:creator><![CDATA[wendy2702]]></dc:creator><pubDate>Thu, 17 Feb 2022 15:19:02 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 15:03:03 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/oliverio" aria-label="Profile: oliverio">@<bdi>oliverio</bdi></a> Das Skriptwelches erwähnt wird (also genau zwei) sind auf dem Rechner wenn der Adaoter installiert wird/wurde.</p>
]]></description><link>https://forum.iobroker.net/post/764064</link><guid isPermaLink="true">https://forum.iobroker.net/post/764064</guid><dc:creator><![CDATA[apollon77]]></dc:creator><pubDate>Thu, 17 Feb 2022 15:03:03 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 15:00:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/oliverio" aria-label="Profile: oliverio">@<bdi>oliverio</bdi></a> hast du eine Ahnung, was der Adapter alles macht?<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/apollon77" aria-label="Profile: apollon77">@<bdi>apollon77</bdi></a> hatte um Einsicht in den Code gebeten.</p>
]]></description><link>https://forum.iobroker.net/post/764062</link><guid isPermaLink="true">https://forum.iobroker.net/post/764062</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Thu, 17 Feb 2022 15:00:17 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 14:58:43 GMT]]></title><description><![CDATA[<p dir="auto">der adapter kann noch nicht funktionieren.<br />
da fehlt bspw das erwähnte skript.<br />
ist aber auch ziemlich neu</p>
]]></description><link>https://forum.iobroker.net/post/764061</link><guid isPermaLink="true">https://forum.iobroker.net/post/764061</guid><dc:creator><![CDATA[OliverIO]]></dc:creator><pubDate>Thu, 17 Feb 2022 14:58:43 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 14:48:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tom_w" aria-label="Profile: Tom_W">@<bdi>Tom_W</bdi></a><br />
die Diskussion dazu befindet sich hier:<br />
<a href="https://forum.iobroker.net/topic/52487/adapter-f%C3%BCr-einen-sicheren-remote-zugriff-auf-iobroker">https://forum.iobroker.net/topic/52487/adapter-für-einen-sicheren-remote-zugriff-auf-iobroker</a></p>
]]></description><link>https://forum.iobroker.net/post/764056</link><guid isPermaLink="true">https://forum.iobroker.net/post/764056</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Thu, 17 Feb 2022 14:48:38 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Thu, 17 Feb 2022 14:38:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tom_w" aria-label="Profile: tom_w">@<bdi>tom_w</bdi></a><br />
Hallo,</p>
<p dir="auto">es gibt jetzt einen Adapter, der ein WireGuard VPN einrichten lässt ohne dass die Ports in der Fritzbox weitergeleitet werden müssen. Die Verbindung wird vom Adapter zum Server aufgebaut, solange der Adapter läuft.</p>
<p dir="auto">Hier ist die Beschreibung: <a href="https://htmlpreview.github.io/?https://github.com/iwg-vpn/iobroker.iwg-vpn/blob/main/howto/read-me.html" rel="nofollow ugc">https://htmlpreview.github.io/?https://github.com/iwg-vpn/iobroker.iwg-vpn/blob/main/howto/read-me.html</a></p>
]]></description><link>https://forum.iobroker.net/post/764051</link><guid isPermaLink="true">https://forum.iobroker.net/post/764051</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Thu, 17 Feb 2022 14:38:54 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Tue, 18 Jan 2022 22:08:44 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tom_w" aria-label="Profile: tom_w">@<bdi>tom_w</bdi></a> sagte in <a href="/post/744007">[Hinweis] Gefahren durch Port-Freischaltungen</a>:</p>
<blockquote>
<p dir="auto">Hi,</p>
<p dir="auto">sorry, dass ist nun vermutlich eine sehr dumme Frage, aber da ich mich nicht wirklich gut auskenne:<br />
Man liest hier immer wieder, es soll in der Fritzbox gar keine Portweiterleitung eingerichtet sein, da dies immer gefährlich ist.</p>
<p dir="auto">Nun ist es aber bei mir so, dass ich den Port von WireGuard in der Fritzbox freigegeben habe, da ich sonst keine Verbindung zustande brachte.<br />
Ist dies nun so richtig oder gibt es da auch sicherere Möglichkeiten?</p>
<p dir="auto">Vielen Dank</p>
<p dir="auto">Gruß</p>
</blockquote>
<p dir="auto">Für software die extra dafür gemacht wurde im internet zu stehen ist es in ordnung. wie oben schon mal geschrieben, muss aber jeder selbst danach schauen und regelmäßig updaten. dadurch werden sicherheitslücken behoben. wenn mal eine sicherheitslücke bekannt ist, wird die auch ausgenutzt</p>
]]></description><link>https://forum.iobroker.net/post/744229</link><guid isPermaLink="true">https://forum.iobroker.net/post/744229</guid><dc:creator><![CDATA[OliverIO]]></dc:creator><pubDate>Tue, 18 Jan 2022 22:08:44 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Tue, 18 Jan 2022 19:26:20 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tom_w" aria-label="Profile: tom_w">@<bdi>tom_w</bdi></a> nein, der port muss auf den wireguard serivice weitergeleitet werden. nur dort können pakete auf den port ankommen, sollten also auf dem wireguard server eintreffen. das ist technisch gar nicht anders möglich, es sei denn, die verbindung wird in die andere richtung aufgebaut, was z.b. für mobilgeräte unsinnig wäre, da die sich zum server verbinden sollen. also a.m.s. alles ok soweit.</p>
]]></description><link>https://forum.iobroker.net/post/744155</link><guid isPermaLink="true">https://forum.iobroker.net/post/744155</guid><dc:creator><![CDATA[astrakid]]></dc:creator><pubDate>Tue, 18 Jan 2022 19:26:20 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Tue, 18 Jan 2022 15:14:59 GMT]]></title><description><![CDATA[<p dir="auto">Hi,</p>
<p dir="auto">sorry, dass ist nun vermutlich eine sehr dumme Frage, aber da ich mich nicht wirklich gut auskenne:<br />
Man liest hier immer wieder, es soll in der Fritzbox gar keine Portweiterleitung eingerichtet sein, da dies immer gefährlich ist.</p>
<p dir="auto">Nun ist es aber bei mir so, dass ich den Port von WireGuard in der Fritzbox freigegeben habe, da ich sonst keine Verbindung zustande brachte.<br />
Ist dies nun so richtig oder gibt es da auch sicherere Möglichkeiten?</p>
<p dir="auto">Vielen Dank</p>
<p dir="auto">Gruß</p>
]]></description><link>https://forum.iobroker.net/post/744007</link><guid isPermaLink="true">https://forum.iobroker.net/post/744007</guid><dc:creator><![CDATA[Tom_W]]></dc:creator><pubDate>Tue, 18 Jan 2022 15:14:59 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Wed, 12 Jan 2022 12:44:37 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/spawnsen" aria-label="Profile: spawnsen">@<bdi>spawnsen</bdi></a></p>
<p dir="auto">es ist relativ aufwändig eine Software zu erstellen die einigermaßen safe ist, das sie öffentlich im internet steht.<br />
bei grafana habe ich jetzt nichts explizit gesehen, das man das machen kann oder auch nicht machen soll.<br />
lese diese punkte durch (falls noch nicht geschehen) und mach dich mit den einzelnen punkten und deren auswirkungen vertraut<br />
<a href="https://grafana.com/docs/grafana/latest/administration/security/" rel="nofollow ugc">https://grafana.com/docs/grafana/latest/administration/security/</a></p>
<p dir="auto">selbst wenn zum aktuellen zeitpunkt alles sicher ist, musst du für jegliche software die im internet steht, maßnahmen ergreifen damit du so schnell als möglich über die security fixes informiert wirst und du die dann installierst.</p>
<p dir="auto">angriffsvektoren sind ja (am beispiel von grafana) nicht nur die regulär vorgesehenen funktionen wie web gui und api zugriff, sondern auch alle funktionen des bereitgestellten softwarestacks (also grafana, programmiersprache in der grafana programmiert ist, der webserver im container, das betriebssystem im container, docker, das betriebssystem des host systems, router).</p>
<p dir="auto">in jeder dieser, nennen wir es mal schichten, kann es fehler geben oder sicherheitslücken existieren (und mit jedem patch ggfs sogar ganz neue aufgemacht werden), die ausgenutzt werden können.<br />
klar muss man sich von schicht zu schicht durchkämpfen und immer wieder andere lücken ausnutzen, aber komplett sicher ist es dann dennoch nicht</p>
<p dir="auto">firmen machen hier einen enormen aufwand um einigermaßen safe zu sein. sobald irgendwo eine nachricht kommt, das es da was gibt (bspw bei log4shell vor kurzem) werden ganze teams aktiviert (CERTs, spezialisten bei den virenherstellern mit denen man einen vertrag hat, etc.) um risiken abzuschätzen, maßnahmen zu ergreifen, etc.</p>
<p dir="auto">den aufwand können viele Hobbyisten nicht machen, ganz geschweige vom Wissen durchführen.</p>
<p dir="auto">Daher muss man da sehr sorgsam sein und sich überlegen ob ein vpn zugriff nicht besser ist.<br />
Auch die VPN-Software steht im Internet. Auch hier gibt es diese Gefahren. Aber diese Software ist extra dafür gemacht das sie im Internet steht und hier ist auf Sicherheit ein spezieller Augenmerk durch den hersteller/Community gegeben. aber rechtzeitig aktualisieren muss man da auch (siehe heartbleed)</p>
<p dir="auto">Was mir noch einfällt, wäre zusätzlich noch die Standard-Ports der Weiterleitung im Router noch ändern, so das bei einem Scan man nicht schon anhand der Portnummer weiß um was es sich da handelt.</p>
]]></description><link>https://forum.iobroker.net/post/739862</link><guid isPermaLink="true">https://forum.iobroker.net/post/739862</guid><dc:creator><![CDATA[OliverIO]]></dc:creator><pubDate>Wed, 12 Jan 2022 12:44:37 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Wed, 12 Jan 2022 10:14:05 GMT]]></title><description><![CDATA[<p dir="auto">Hallo zusammen,</p>
<p dir="auto">ich habe bei mir einen ReverseProxy laufen um aus dem Internet auf meine lokale Nextcloud &amp; Grafana zugreifen zu können.<br />
Die ganzen Dienste wie ioBroker, Nextcloud, ReverseProxy, Grafana laufen alle über proxmox und die ReverseProxy Einträge sind alle mit Zertifikaten und HTTPS gesichert. Die Container bei proxmox sind alle einzeln angelegt und haben separate IP-Adressen.</p>
<p dir="auto">Den Zugriff auf Grafana nutze ich, um in der VIS die Energiewerte anzeigen zu lassen. Habe dort noch keine andere Möglichkeit für gefunden.<br />
Könnte höchstens ne Subdomian auf meinen Grafana Server leiten und diese dann in die vis einbinden.</p>
<p dir="auto">Meint Ihr hier besteht irgendwo Handlungsbedarf Sicherheitstechnisch?</p>
<p dir="auto">Gruß<br />
Spawnsen</p>
]]></description><link>https://forum.iobroker.net/post/739702</link><guid isPermaLink="true">https://forum.iobroker.net/post/739702</guid><dc:creator><![CDATA[Spawnsen]]></dc:creator><pubDate>Wed, 12 Jan 2022 10:14:05 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 07 Jan 2022 08:38:33 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/asgothian" aria-label="Profile: Asgothian">@<bdi>Asgothian</bdi></a> : Habe das hier gefunden, aber aktiv eingeschaltet habe ich das meines Wissens nach nicht :man-shrugging:</p>
<p dir="auto"><img src="/assets/uploads/files/1641544559024-bildschirmfoto-2022-01-07-um-09.34.26-resized.png" alt="Bildschirmfoto 2022-01-07 um 09.34.26.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Also ist UPnP wohl doch aktiviert? Beide Haken entfernen oder nur das UPnP?</p>
<p dir="auto">[EDIT] So sieht die Seite für die Freigaben aus:</p>
<p dir="auto"><img src="/assets/uploads/files/1641544707353-bildschirmfoto-2022-01-07-um-09.37.37-resized.png" alt="Bildschirmfoto 2022-01-07 um 09.37.37.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.iobroker.net/post/735609</link><guid isPermaLink="true">https://forum.iobroker.net/post/735609</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Fri, 07 Jan 2022 08:38:33 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 07 Jan 2022 08:33:01 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: thomas-braun">@<bdi>thomas-braun</bdi></a> : Aber das ist alles intern?</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/asgothian" aria-label="Profile: Asgothian">@<bdi>Asgothian</bdi></a> : Ich weiß so auf Anhieb noch nicht mal, wo ich UPnP in der Fritz!Box finde :man-shrugging: Wo kann ich denn bei meiner 7590 nachschauen, ob da was aktiviert ist?</p>
<p dir="auto">Und nein, ich habe bislang kein unerklärliches Verhalten oder Zugriffe von aussen feststellen können...ich habe mich hier im Forum angemeldet und da ist mir der Thread hier aufgefallen. Und dann fängt bei mir manchmal direkt das Kopfkino an und dann sucht man und findet (wie jetzt bei mir) Zugriffe auf der Fritz!Box (Anmeldung vom Benutzer iobroker auf der Benutzeroberfläche der Fritz!Box), die man dann direkt als "Fehler" abtut...wenn man sich richtig gut auskennt mit Allem, was Netzwerk und Internet angeht, dann ist man da sicherlich souveräner drin und reagiert gelassen.</p>
<p dir="auto">Aber mir hat das hier Alles keine Ruhe gelassen und ich habe halt angefangen zu suchen nach irgendwelchen Portfreigaben usw. und auch wenn man dann eigentlich nix findet, ist da immer ein komisches Gefühl, obwohl es ja eigentlich dafür keinen Grund gibt...</p>
<p dir="auto">Und SORRY, wenn ich euch damit jetzt tierisch auf den Zeiger gehe, ist nicht meine Absicht.</p>
]]></description><link>https://forum.iobroker.net/post/735607</link><guid isPermaLink="true">https://forum.iobroker.net/post/735607</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Fri, 07 Jan 2022 08:33:01 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 07 Jan 2022 08:23:03 GMT]]></title><description><![CDATA[<p dir="auto">@snowman78 Nein.<br />
Über den web-Adapter werden z. B. die zusätzlichen Anzeigen in der Übersicht des Admins angezeigt. Bei mir nutzt das z. B. der nuki-extended-Adapter.</p>
]]></description><link>https://forum.iobroker.net/post/735606</link><guid isPermaLink="true">https://forum.iobroker.net/post/735606</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Fri, 07 Jan 2022 08:23:03 GMT</pubDate></item><item><title><![CDATA[Reply to [Hinweis] Gefahren durch Port-Freischaltungen on Fri, 07 Jan 2022 08:20:50 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/arteck" aria-label="Profile: arteck">@<bdi>arteck</bdi></a> : Stimmt, das Intervall steht auf 300s...dahingehend alles okay.</p>
<p dir="auto">Dann noch was: Wofür ist dieses web.0 Instanz da? Die läuft bei mir mit und ist so eingestellt:</p>
<p dir="auto"><img src="/assets/uploads/files/1641543583505-bildschirmfoto-2022-01-07-um-09.18.07-resized.png" alt="Bildschirmfoto 2022-01-07 um 09.18.07.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Da habe ich noch nie eine Einstellung gemacht und bewusst installiert habe ich das auch nicht. War wohl von Anfang an installiert.</p>
<p dir="auto">Jetzt sagt mir aber bitte nicht, dass das ein Zugang von aussen ist?!?</p>
]]></description><link>https://forum.iobroker.net/post/735605</link><guid isPermaLink="true">https://forum.iobroker.net/post/735605</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Fri, 07 Jan 2022 08:20:50 GMT</pubDate></item></channel></rss>