Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Steht offen im Internet ???

Scheduled Pinned Locked Moved ioBroker Allgemein
iobrokerinternetsicherheit
216 Posts 34 Posters 32.4k Views 30 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • U undeat

    @codierknecht
    Ich habe gerade mal die log vom Apache angeschaut.

    138.68.77.25 - - [25/Sep/2023:04:41:04 +0200] "CONNECT uplo.ad:443 HTTP/1.1" 302 - "-" "Go-http-client/1.1"

    Diesen Eintrag gab es im gesamten Jahr nur einmal gestern Nacht.
    Außerdem gab es heute Nach um 3 Uhr Zugriffe auf den Apache, die nicht von mir waren

    71.6.146.186 - - [26/Sep/2023:02:57:24 +0200] "GET /dashboard/ HTTP/1.1" 200 5186 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36"
    71.6.146.186 - - [26/Sep/2023:02:57:26 +0200] "GET /dashboard/images/favicon.png HTTP/1.1" 200 2508 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36"

    Zugriffe, die definitiv von mir waren sehen anders aus. Weil die immer nur auf die Rolltor.php gehen.
    In dem Log stehen auch noch ältere beunruhigende Einträge. Irgendwann kam man irgendwas mit DB Inhalten zu durchsuchen. Aber den Apache nutze ich zum Glück für sonst nichts. Ich mache den Port mal zu.

    Vielen Dank für die Unterstützung

    Die Seite gibt es, weil ich mein Garagentor, wenn ich mit Auto nach Hause komme auf machen möchte und zwar bevor ich im WLAN bin weil es dauert immer eine Weile bis das Handy tatsächlich im WLAN ist auch wenn es sich in Reichweite befindet. Die Webseite hat einen Button, der ein Post req macht, dass löst dann im PHP Server ein Skript aus, welches im iob einen state auf true setzt. Gibt es hierzu andere Vorschläge?

    OliverIOO Offline
    OliverIOO Offline
    OliverIO
    wrote on last edited by
    #151

    @undeat sagte in Steht offen im Internet ???:

    Die Seite gibt es, weil ich mein Garagentor

    Dafür hast du aber dann einen Port offen?
    Der ist scanbar und auffindbar.
    Wenn es dann Port 80 oder 443 ist, dann werden ersteinmal die Standard Urls abgefragt, wo man weiß das da angreifbare Software sich dahinter verbirgt.
    Meist Wordpress.

    Also so etwas ist erst mal unsicher.
    Wichtig ist, das du den apache richtig konfiguriert hast.
    Hoffentlich hast du bei deim skript (php) auch keine Lücke drin.
    Dann sollte man den offenen Port nicht auf einen Standardport (80/443) legen, sondern an einen möglichst hohen (40000+) in der Hoffnung, das die bösen bots nicht so weit scannen (dauert ja auch seine zeit)

    wenn man so etwas macht sollte man fast eigentlich den webserver
    in eine demilitarisierte zone stellen (eigenes netzwerk segment)
    dann einen firewall in Richtung eigenes LAN und dort genau das eine durchlassen, was man auch beabsichtigt.

    Meine Adapter und Widgets
    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
    Links im Profil

    1 Reply Last reply
    0
    • U undeat

      @codierknecht
      Ich habe gerade mal die log vom Apache angeschaut.

      138.68.77.25 - - [25/Sep/2023:04:41:04 +0200] "CONNECT uplo.ad:443 HTTP/1.1" 302 - "-" "Go-http-client/1.1"

      Diesen Eintrag gab es im gesamten Jahr nur einmal gestern Nacht.
      Außerdem gab es heute Nach um 3 Uhr Zugriffe auf den Apache, die nicht von mir waren

      71.6.146.186 - - [26/Sep/2023:02:57:24 +0200] "GET /dashboard/ HTTP/1.1" 200 5186 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36"
      71.6.146.186 - - [26/Sep/2023:02:57:26 +0200] "GET /dashboard/images/favicon.png HTTP/1.1" 200 2508 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36"

      Zugriffe, die definitiv von mir waren sehen anders aus. Weil die immer nur auf die Rolltor.php gehen.
      In dem Log stehen auch noch ältere beunruhigende Einträge. Irgendwann kam man irgendwas mit DB Inhalten zu durchsuchen. Aber den Apache nutze ich zum Glück für sonst nichts. Ich mache den Port mal zu.

      Vielen Dank für die Unterstützung

      Die Seite gibt es, weil ich mein Garagentor, wenn ich mit Auto nach Hause komme auf machen möchte und zwar bevor ich im WLAN bin weil es dauert immer eine Weile bis das Handy tatsächlich im WLAN ist auch wenn es sich in Reichweite befindet. Die Webseite hat einen Button, der ein Post req macht, dass löst dann im PHP Server ein Skript aus, welches im iob einen state auf true setzt. Gibt es hierzu andere Vorschläge?

      JLegJ Offline
      JLegJ Offline
      JLeg
      wrote on last edited by
      #152

      @undeat sagte in Steht offen im Internet ???:

      Gibt es hierzu andere Vorschläge

      geht bei mir automatisch auf wenn sich mein Auto dem Tor nähert (GPS) - und manuell per Telegram-Button bzw. Bot, erspart ein VPN extra nur dafür...

      1 Reply Last reply
      0
      • Samson71S Samson71

        @klassisch sagte in Steht offen im Internet ???:

        Man muß halt im Heimnetz direkt oder via VPN eingeloggt sein.

        Genau das ist/war hier glaube ich das Ausgangsproblem für die geschaffene Lösung mittels eines Apache PHP Servers. Gar nicht mal das eigentliche Ansprechen des Datenpunkts selber.

        A Online
        A Online
        Ahnungsbefreit
        wrote on last edited by
        #153

        @samson71 @klassisch deswegen mein Vorschlag über iot Adapter, da kann man die Simple API von "aussen" benutzen.

        Wenn meine Antwort hilfreich war, dürft Ihr das gerne durch einen "Upvote" (der kleine "^" unten rechts) zum Ausdruck bringen.

        U 1 Reply Last reply
        0
        • A Ahnungsbefreit

          @samson71 @klassisch deswegen mein Vorschlag über iot Adapter, da kann man die Simple API von "aussen" benutzen.

          U Offline
          U Offline
          undeat
          wrote on last edited by
          #154

          @ahnungsbefreit
          Wie kann man die Simple Api am besten von "außen" ansprechen?

          K 1 Reply Last reply
          0
          • U undeat

            @ahnungsbefreit
            Wie kann man die Simple Api am besten von "außen" ansprechen?

            K Offline
            K Offline
            klassisch
            Most Active
            wrote on last edited by
            #155

            @undeat http string basteln und zum iobroker schicken
            setBulk fur mehrere Variablen

            Beschreibung mit Beispielen
            https://github.com/ioBroker/ioBroker.simple-api

            Erst mal am PC Browser üben bis man den String verstanden hat und beim ioBroker alles läuft.

            U 1 Reply Last reply
            0
            • K klassisch

              @undeat http string basteln und zum iobroker schicken
              setBulk fur mehrere Variablen

              Beschreibung mit Beispielen
              https://github.com/ioBroker/ioBroker.simple-api

              Erst mal am PC Browser üben bis man den String verstanden hat und beim ioBroker alles läuft.

              U Offline
              U Offline
              undeat
              wrote on last edited by
              #156

              @klassisch Ja so mache ich das jetzt auch, nur dass der IOB von Außen nicht erreichbar ist und ich damit die Simple Api keinen http req bekommen kann wenn ich nicht im Heimischen Netz bin. Daher habe ich eine Webseite mit einem Skript, die das http req lokal im Lan macht erstellt um eben nicht die ganze API von außen zugänglich zu haben.

              K 1 Reply Last reply
              0
              • U undeat

                @klassisch Ja so mache ich das jetzt auch, nur dass der IOB von Außen nicht erreichbar ist und ich damit die Simple Api keinen http req bekommen kann wenn ich nicht im Heimischen Netz bin. Daher habe ich eine Webseite mit einem Skript, die das http req lokal im Lan macht erstellt um eben nicht die ganze API von außen zugänglich zu haben.

                K Offline
                K Offline
                klassisch
                Most Active
                wrote on last edited by klassisch
                #157

                @undeat ich mache das seit Jahr und Tag mit VPN. Ich hatte auch mal 2 Standorte und habe diese mit einer VPN Standleitung zwischen den beiden Fritz Boxen gebunden. Da konnte ich auch Sensordaten übertragen und Steckdosen schalten - von einem Standort zum anderen

                1 Reply Last reply
                0
                • U undeat

                  @apollon77
                  Apache ist ca. ein halbes Jahr alt. Im htdocs war noch das Dashboard drin. Das habe ich erstmal gelöscht, so das nur noch meine Rolltor.php drin ist. Ich habe mal kurz nach dem Eintrag mit dem CONNECT gegoggelt. Das scheint irgendwie eine direkte Verbindung zu dem Http server zu sein. Was auch immer das bedeutet. Das brauche ich ja auch nicht und man müsste es vielleicht nur irgendwo abschalten. Ich lasse Apache jetzt mal noch laufen und habe ein Auge auf die Logs. Auf Dauer werde ich mir das VPN on Demand mal anschauen. Das sieht gut aus.

                  Aber trotzdem muss jemand den Apache gehackt haben und dann iob gefunden haben, um dort das Skript anzulegen. Das ist doch mega Unwahrscheinlich. Klar ist iob verbreitet aber das wird ja wohl trotzdem auf deutlich weniger als 1% der Rechner laufen.

                  Oder jemand hat etwas Manipuliert, das das iob offen liegt und dann hat es jemand gefunden und das Skript angelegt aber dann ist das Problem jetzt wahrscheinlich noch nicht behoben.

                  apollon77A Offline
                  apollon77A Offline
                  apollon77
                  wrote on last edited by
                  #158

                  @undeat Am besten alle updates installieren! Also ja irgendwie ist er reingekommen und vermutlich (mit den Infos die du bereitgesteltl hast) über den Apache

                  Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                  • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                  • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                  1 Reply Last reply
                  0
                  • haselchenH haselchen

                    @chaot
                    @Jan1
                    @Thomas-Braun

                    Konnte es auch nachstellen.
                    Hatte MyFritz aktiv für meine Box.
                    Der Heise Scan gab sofort eine Warnung aus.
                    Port 80 und was mit WebServer.

                    0a0c3e13-457e-401d-bde9-921758e2e693-grafik.png

                    Habe MyFritz deaktiviert und Scan verlief danach ohne Warnung

                    2b5107d1-fbc9-4564-8a5c-073b195158a0-grafik.png

                    Als DAU vermute ich mal , dass es daran lag.

                    DuffyD Offline
                    DuffyD Offline
                    Duffy
                    wrote on last edited by Duffy
                    #159

                    @haselchen

                    Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                    Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                    Node.js: v22.22.0
                    NPM: 10.9.4
                    js-controller 7.0.7
                    Linux: Trixie

                    Thomas BraunT haselchenH 2 Replies Last reply
                    0
                    • DuffyD Duffy

                      @haselchen

                      Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                      Thomas BraunT Online
                      Thomas BraunT Online
                      Thomas Braun
                      Most Active
                      wrote on last edited by
                      #160

                      @duffy

                      Ich nehme immer ShieldsUP for sowas.

                      https://www.grc.com/x/ne.dll?bh0bkyd2

                      Linux-Werkzeugkasten:
                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                      NodeJS Fixer Skript:
                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                      Jey CeeJ 1 Reply Last reply
                      0
                      • Thomas BraunT Thomas Braun

                        @duffy

                        Ich nehme immer ShieldsUP for sowas.

                        https://www.grc.com/x/ne.dll?bh0bkyd2

                        Jey CeeJ Online
                        Jey CeeJ Online
                        Jey Cee
                        Developer
                        wrote on last edited by
                        #161

                        @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

                        Persönlicher Support
                        Spenden -> paypal.me/J3YC33

                        Thomas BraunT 1 Reply Last reply
                        0
                        • Jey CeeJ Jey Cee

                          @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          wrote on last edited by
                          #162

                          @jey-cee

                          Ja, sieht furchtbar aus, funktioniert aber wunderbar.

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          DuffyD 1 Reply Last reply
                          0
                          • Thomas BraunT Thomas Braun

                            @jey-cee

                            Ja, sieht furchtbar aus, funktioniert aber wunderbar.

                            DuffyD Offline
                            DuffyD Offline
                            Duffy
                            wrote on last edited by
                            #163

                            @thomas-braun

                            und zeigt grün an :blush:

                            Danke.

                            Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                            Node.js: v22.22.0
                            NPM: 10.9.4
                            js-controller 7.0.7
                            Linux: Trixie

                            Thomas BraunT 1 Reply Last reply
                            0
                            • DuffyD Duffy

                              @thomas-braun

                              und zeigt grün an :blush:

                              Danke.

                              Thomas BraunT Online
                              Thomas BraunT Online
                              Thomas Braun
                              Most Active
                              wrote on last edited by
                              #164

                              @duffy sagte in Steht offen im Internet ???:

                              und zeigt grün an

                              Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                              Der ioBroker liegt ja bei 8080 z. B.

                              Linux-Werkzeugkasten:
                              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                              NodeJS Fixer Skript:
                              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                              DuffyD 1 Reply Last reply
                              0
                              • Thomas BraunT Thomas Braun

                                @duffy sagte in Steht offen im Internet ???:

                                und zeigt grün an

                                Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                                Der ioBroker liegt ja bei 8080 z. B.

                                DuffyD Offline
                                DuffyD Offline
                                Duffy
                                wrote on last edited by Duffy
                                #165

                                @thomas-braun

                                Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                                Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                Node.js: v22.22.0
                                NPM: 10.9.4
                                js-controller 7.0.7
                                Linux: Trixie

                                Thomas BraunT 1 Reply Last reply
                                0
                                • DuffyD Duffy

                                  @thomas-braun

                                  Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  wrote on last edited by
                                  #166

                                  @duffy

                                  2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                                  Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  DuffyD 1 Reply Last reply
                                  0
                                  • Thomas BraunT Thomas Braun

                                    @duffy

                                    2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                                    Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                                    DuffyD Offline
                                    DuffyD Offline
                                    Duffy
                                    wrote on last edited by Duffy
                                    #167

                                    @thomas-braun

                                    dann ist das also nicht gut?

                                    Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                                    bei der Abfrage:
                                    Screenshot 2023-09-27 120931.png

                                    Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                                    Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                    Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                    Node.js: v22.22.0
                                    NPM: 10.9.4
                                    js-controller 7.0.7
                                    Linux: Trixie

                                    Thomas BraunT OliverIOO 2 Replies Last reply
                                    0
                                    • DuffyD Duffy

                                      @haselchen

                                      Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                                      haselchenH Offline
                                      haselchenH Offline
                                      haselchen
                                      Most Active
                                      wrote on last edited by
                                      #168

                                      @duffy

                                      2f964633-846a-450f-8122-be90eee6757e-grafik.png

                                      Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                                      DuffyD 1 Reply Last reply
                                      0
                                      • haselchenH haselchen

                                        @duffy

                                        2f964633-846a-450f-8122-be90eee6757e-grafik.png

                                        DuffyD Offline
                                        DuffyD Offline
                                        Duffy
                                        wrote on last edited by
                                        #169

                                        @haselchen

                                        Danke dir.

                                        Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                        Node.js: v22.22.0
                                        NPM: 10.9.4
                                        js-controller 7.0.7
                                        Linux: Trixie

                                        1 Reply Last reply
                                        0
                                        • DuffyD Duffy

                                          @thomas-braun

                                          dann ist das also nicht gut?

                                          Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                                          bei der Abfrage:
                                          Screenshot 2023-09-27 120931.png

                                          Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                                          Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                          Thomas BraunT Online
                                          Thomas BraunT Online
                                          Thomas Braun
                                          Most Active
                                          wrote on last edited by
                                          #170

                                          @duffy sagte in Steht offen im Internet ???:

                                          Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                          Da lässt sich drüber streiten, ob das da sinnig ist.
                                          'Firewall' ist auch kein Programm oder keine Hardware, das ist ein Konzept.

                                          Über die Bedrohung durch einen Ping kann man auch streiten. Erstmal ist das so nicht schlimm, wenn ein Rechner antwortet.

                                          Linux-Werkzeugkasten:
                                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                          NodeJS Fixer Skript:
                                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          641

                                          Online

                                          32.6k

                                          Users

                                          82.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe