Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    992

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.3k

Steht offen im Internet ???

Scheduled Pinned Locked Moved ioBroker Allgemein
iobrokerinternetsicherheit
216 Posts 34 Posters 32.3k Views 30 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • U undeat

    @klassisch Ja so mache ich das jetzt auch, nur dass der IOB von Außen nicht erreichbar ist und ich damit die Simple Api keinen http req bekommen kann wenn ich nicht im Heimischen Netz bin. Daher habe ich eine Webseite mit einem Skript, die das http req lokal im Lan macht erstellt um eben nicht die ganze API von außen zugänglich zu haben.

    K Offline
    K Offline
    klassisch
    Most Active
    wrote on last edited by klassisch
    #157

    @undeat ich mache das seit Jahr und Tag mit VPN. Ich hatte auch mal 2 Standorte und habe diese mit einer VPN Standleitung zwischen den beiden Fritz Boxen gebunden. Da konnte ich auch Sensordaten übertragen und Steckdosen schalten - von einem Standort zum anderen

    1 Reply Last reply
    0
    • U undeat

      @apollon77
      Apache ist ca. ein halbes Jahr alt. Im htdocs war noch das Dashboard drin. Das habe ich erstmal gelöscht, so das nur noch meine Rolltor.php drin ist. Ich habe mal kurz nach dem Eintrag mit dem CONNECT gegoggelt. Das scheint irgendwie eine direkte Verbindung zu dem Http server zu sein. Was auch immer das bedeutet. Das brauche ich ja auch nicht und man müsste es vielleicht nur irgendwo abschalten. Ich lasse Apache jetzt mal noch laufen und habe ein Auge auf die Logs. Auf Dauer werde ich mir das VPN on Demand mal anschauen. Das sieht gut aus.

      Aber trotzdem muss jemand den Apache gehackt haben und dann iob gefunden haben, um dort das Skript anzulegen. Das ist doch mega Unwahrscheinlich. Klar ist iob verbreitet aber das wird ja wohl trotzdem auf deutlich weniger als 1% der Rechner laufen.

      Oder jemand hat etwas Manipuliert, das das iob offen liegt und dann hat es jemand gefunden und das Skript angelegt aber dann ist das Problem jetzt wahrscheinlich noch nicht behoben.

      apollon77A Offline
      apollon77A Offline
      apollon77
      wrote on last edited by
      #158

      @undeat Am besten alle updates installieren! Also ja irgendwie ist er reingekommen und vermutlich (mit den Infos die du bereitgesteltl hast) über den Apache

      Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

      • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
      • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
      1 Reply Last reply
      0
      • haselchenH haselchen

        @chaot
        @Jan1
        @Thomas-Braun

        Konnte es auch nachstellen.
        Hatte MyFritz aktiv für meine Box.
        Der Heise Scan gab sofort eine Warnung aus.
        Port 80 und was mit WebServer.

        0a0c3e13-457e-401d-bde9-921758e2e693-grafik.png

        Habe MyFritz deaktiviert und Scan verlief danach ohne Warnung

        2b5107d1-fbc9-4564-8a5c-073b195158a0-grafik.png

        Als DAU vermute ich mal , dass es daran lag.

        DuffyD Online
        DuffyD Online
        Duffy
        wrote on last edited by Duffy
        #159

        @haselchen

        Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

        Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
        Node.js: v22.22.0
        NPM: 10.9.4
        js-controller 7.0.7
        Linux: Trixie

        Thomas BraunT haselchenH 2 Replies Last reply
        0
        • DuffyD Duffy

          @haselchen

          Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          wrote on last edited by
          #160

          @duffy

          Ich nehme immer ShieldsUP for sowas.

          https://www.grc.com/x/ne.dll?bh0bkyd2

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          Jey CeeJ 1 Reply Last reply
          0
          • Thomas BraunT Thomas Braun

            @duffy

            Ich nehme immer ShieldsUP for sowas.

            https://www.grc.com/x/ne.dll?bh0bkyd2

            Jey CeeJ Online
            Jey CeeJ Online
            Jey Cee
            Developer
            wrote on last edited by
            #161

            @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

            Persönlicher Support
            Spenden -> paypal.me/J3YC33

            Thomas BraunT 1 Reply Last reply
            0
            • Jey CeeJ Jey Cee

              @thomas-braun sieht ja aus wie aus dem letzten Jahrtausend. Wird das noch gepflegt?

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              wrote on last edited by
              #162

              @jey-cee

              Ja, sieht furchtbar aus, funktioniert aber wunderbar.

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              DuffyD 1 Reply Last reply
              0
              • Thomas BraunT Thomas Braun

                @jey-cee

                Ja, sieht furchtbar aus, funktioniert aber wunderbar.

                DuffyD Online
                DuffyD Online
                Duffy
                wrote on last edited by
                #163

                @thomas-braun

                und zeigt grün an :blush:

                Danke.

                Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                Node.js: v22.22.0
                NPM: 10.9.4
                js-controller 7.0.7
                Linux: Trixie

                Thomas BraunT 1 Reply Last reply
                0
                • DuffyD Duffy

                  @thomas-braun

                  und zeigt grün an :blush:

                  Danke.

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  wrote on last edited by
                  #164

                  @duffy sagte in Steht offen im Internet ???:

                  und zeigt grün an

                  Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                  Der ioBroker liegt ja bei 8080 z. B.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  DuffyD 1 Reply Last reply
                  0
                  • Thomas BraunT Thomas Braun

                    @duffy sagte in Steht offen im Internet ???:

                    und zeigt grün an

                    Das muss man allerdings auf die zu prüfenden Ports einstellen. Die Vorgabe ist auf die ersten 1000 irgendwas Ports beschränkt.
                    Der ioBroker liegt ja bei 8080 z. B.

                    DuffyD Online
                    DuffyD Online
                    Duffy
                    wrote on last edited by Duffy
                    #165

                    @thomas-braun

                    Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                    Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                    Node.js: v22.22.0
                    NPM: 10.9.4
                    js-controller 7.0.7
                    Linux: Trixie

                    Thomas BraunT 1 Reply Last reply
                    0
                    • DuffyD Duffy

                      @thomas-braun

                      Kannst du bitte mal einen Screenshot posten was in dem Tool einzutragen ist?

                      Thomas BraunT Online
                      Thomas BraunT Online
                      Thomas Braun
                      Most Active
                      wrote on last edited by
                      #166

                      @duffy

                      2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                      Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                      Linux-Werkzeugkasten:
                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                      NodeJS Fixer Skript:
                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                      DuffyD 1 Reply Last reply
                      0
                      • Thomas BraunT Thomas Braun

                        @duffy

                        2634bea8-6981-4330-aa5d-914a3a076b12-image.png

                        Interessante Portbereiche können dann nach der angegebenen Notation angeschaut werden.

                        DuffyD Online
                        DuffyD Online
                        Duffy
                        wrote on last edited by Duffy
                        #167

                        @thomas-braun

                        dann ist das also nicht gut?

                        Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                        bei der Abfrage:
                        Screenshot 2023-09-27 120931.png

                        Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                        Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                        Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                        Node.js: v22.22.0
                        NPM: 10.9.4
                        js-controller 7.0.7
                        Linux: Trixie

                        Thomas BraunT OliverIOO 2 Replies Last reply
                        0
                        • DuffyD Duffy

                          @haselchen

                          Kannst du bitte mal den Link zu dem Heise Scan hier rein stellen?

                          haselchenH Offline
                          haselchenH Offline
                          haselchen
                          Most Active
                          wrote on last edited by
                          #168

                          @duffy

                          2f964633-846a-450f-8122-be90eee6757e-grafik.png

                          Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                          DuffyD 1 Reply Last reply
                          0
                          • haselchenH haselchen

                            @duffy

                            2f964633-846a-450f-8122-be90eee6757e-grafik.png

                            DuffyD Online
                            DuffyD Online
                            Duffy
                            wrote on last edited by
                            #169

                            @haselchen

                            Danke dir.

                            Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                            Node.js: v22.22.0
                            NPM: 10.9.4
                            js-controller 7.0.7
                            Linux: Trixie

                            1 Reply Last reply
                            0
                            • DuffyD Duffy

                              @thomas-braun

                              dann ist das also nicht gut?

                              Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                              bei der Abfrage:
                              Screenshot 2023-09-27 120931.png

                              Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                              Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                              Thomas BraunT Online
                              Thomas BraunT Online
                              Thomas Braun
                              Most Active
                              wrote on last edited by
                              #170

                              @duffy sagte in Steht offen im Internet ???:

                              Wobei die Firewall auf dem PC und nicht auf dem Router ist

                              Da lässt sich drüber streiten, ob das da sinnig ist.
                              'Firewall' ist auch kein Programm oder keine Hardware, das ist ein Konzept.

                              Über die Bedrohung durch einen Ping kann man auch streiten. Erstmal ist das so nicht schlimm, wenn ein Rechner antwortet.

                              Linux-Werkzeugkasten:
                              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                              NodeJS Fixer Skript:
                              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                              1 Reply Last reply
                              0
                              • DuffyD Duffy

                                @thomas-braun

                                dann ist das also nicht gut?

                                Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

                                bei der Abfrage:
                                Screenshot 2023-09-27 120931.png

                                Ich habe zwar eine Firewall drauf aber die hat mal nichts gemeldet.

                                Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                wrote on last edited by
                                #171

                                @duffy sagte in Steht offen im Internet ???:

                                Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                dann schütz sie deinen PC und nicht das LAN.
                                Im Router ist normalerweise auch ein Firewall.

                                Firewall=Konzept<>Programm? Verstehe ich nicht.
                                Durch irgendeine Software wird die Prüfung der Pakete ja gemacht.
                                Bei Windows nennt sich das Defender
                                bei Linux iptables,netfilter,ufw
                                Um in einer komplexen Umgebung einen Firewall ordentlich betreiben zu können, benötigt man ein Konzept.

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                DuffyD 1 Reply Last reply
                                0
                                • OliverIOO OliverIO

                                  @duffy sagte in Steht offen im Internet ???:

                                  Edit: Wobei die Firewall auf dem PC und nicht auf dem Router ist

                                  dann schütz sie deinen PC und nicht das LAN.
                                  Im Router ist normalerweise auch ein Firewall.

                                  Firewall=Konzept<>Programm? Verstehe ich nicht.
                                  Durch irgendeine Software wird die Prüfung der Pakete ja gemacht.
                                  Bei Windows nennt sich das Defender
                                  bei Linux iptables,netfilter,ufw
                                  Um in einer komplexen Umgebung einen Firewall ordentlich betreiben zu können, benötigt man ein Konzept.

                                  DuffyD Online
                                  DuffyD Online
                                  Duffy
                                  wrote on last edited by
                                  #172

                                  @oliverio

                                  Weist du wo der Firewall in der Fritzbox versteckt ist nd ob man da was korrigieren kann?

                                  Oder wirklch einfach ignorieren.

                                  Was würdest du tun?

                                  Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                  Node.js: v22.22.0
                                  NPM: 10.9.4
                                  js-controller 7.0.7
                                  Linux: Trixie

                                  OliverIOO 1 Reply Last reply
                                  0
                                  • DuffyD Duffy

                                    @oliverio

                                    Weist du wo der Firewall in der Fritzbox versteckt ist nd ob man da was korrigieren kann?

                                    Oder wirklch einfach ignorieren.

                                    Was würdest du tun?

                                    OliverIOO Offline
                                    OliverIOO Offline
                                    OliverIO
                                    wrote on last edited by OliverIO
                                    #173

                                    @duffy
                                    Ich habe keine fritzbox, daher weiß ich es nicht genau.
                                    Aber ich denke, das man niemand an die Konfiguration der Firewall ranlässt.
                                    Das einzige davon was du siehst und beeinflussen kannst, sind die Portfreigaben.

                                    Habe mal was gelesen, das man im Menü unter Diagnose und Sicherheit die offenen Ports sehen kann.

                                    Alternativ, wundert mich das es noch nicht genannt wurde, würde ich mit nmap auf die eigene IP mal einen Scan machen. Kann aber sein, das irgend eine intruder detection des routers anschlägt und die ip für einige zeit aussperrt.

                                    https://phoenixnap.com/kb/nmap-scan-open-ports

                                    der erste befehl scannt die ports wo die meisten registrierten dienste liegen
                                    der 2. scannt alle 65535 ports

                                    nmap –p 1-1024 <öffentliche-ip>
                                    nmap -p- <öffentliche-ip>
                                    

                                    Meine Adapter und Widgets
                                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                    Links im Profil

                                    DuffyD 1 Reply Last reply
                                    0
                                    • OliverIOO OliverIO

                                      @duffy
                                      Ich habe keine fritzbox, daher weiß ich es nicht genau.
                                      Aber ich denke, das man niemand an die Konfiguration der Firewall ranlässt.
                                      Das einzige davon was du siehst und beeinflussen kannst, sind die Portfreigaben.

                                      Habe mal was gelesen, das man im Menü unter Diagnose und Sicherheit die offenen Ports sehen kann.

                                      Alternativ, wundert mich das es noch nicht genannt wurde, würde ich mit nmap auf die eigene IP mal einen Scan machen. Kann aber sein, das irgend eine intruder detection des routers anschlägt und die ip für einige zeit aussperrt.

                                      https://phoenixnap.com/kb/nmap-scan-open-ports

                                      der erste befehl scannt die ports wo die meisten registrierten dienste liegen
                                      der 2. scannt alle 65535 ports

                                      nmap –p 1-1024 <öffentliche-ip>
                                      nmap -p- <öffentliche-ip>
                                      
                                      DuffyD Online
                                      DuffyD Online
                                      Duffy
                                      wrote on last edited by
                                      #174

                                      @oliverio

                                      Da kommt das. Ist das gut?

                                      pi@raspberrypi:~ $ nmap –p 1-1024 <öffentliche-ip>
                                      -bash: syntax error near unexpected token `newline'
                                      pi@raspberrypi:~ $ nmap -p- <öffentliche-ip>
                                      -bash: syntax error near unexpected token `newline'
                                      pi@raspberrypi:~ $
                                      

                                      Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                      Node.js: v22.22.0
                                      NPM: 10.9.4
                                      js-controller 7.0.7
                                      Linux: Trixie

                                      OliverIOO 1 Reply Last reply
                                      0
                                      • DuffyD Duffy

                                        @oliverio

                                        Da kommt das. Ist das gut?

                                        pi@raspberrypi:~ $ nmap –p 1-1024 <öffentliche-ip>
                                        -bash: syntax error near unexpected token `newline'
                                        pi@raspberrypi:~ $ nmap -p- <öffentliche-ip>
                                        -bash: syntax error near unexpected token `newline'
                                        pi@raspberrypi:~ $
                                        
                                        OliverIOO Offline
                                        OliverIOO Offline
                                        OliverIO
                                        wrote on last edited by OliverIO
                                        #175

                                        @duffy
                                        wenn du dir jetzt mal noch überlegst, woher das tool deine öffentliche ip kennen soll, dann kommst du evtl selber auf das problem?
                                        schau dir den erklärlink an, da sind ne menge beispiele. das könnte einen hinweis darauf geben

                                        ansonsten schreib nochmal :)

                                        Meine Adapter und Widgets
                                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                        Links im Profil

                                        DuffyD 2 Replies Last reply
                                        2
                                        • OliverIOO OliverIO

                                          @duffy
                                          wenn du dir jetzt mal noch überlegst, woher das tool deine öffentliche ip kennen soll, dann kommst du evtl selber auf das problem?
                                          schau dir den erklärlink an, da sind ne menge beispiele. das könnte einen hinweis darauf geben

                                          ansonsten schreib nochmal :)

                                          DuffyD Online
                                          DuffyD Online
                                          Duffy
                                          wrote on last edited by
                                          #176

                                          @oliverio

                                          Wo du recht hast hast du recht. :+1:

                                          Nix besonderes; iob auf Respberry pi 4 (8GB) mit 32 GB SSD
                                          Node.js: v22.22.0
                                          NPM: 10.9.4
                                          js-controller 7.0.7
                                          Linux: Trixie

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          761

                                          Online

                                          32.6k

                                          Users

                                          82.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe