Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Steht offen im Internet ???

Scheduled Pinned Locked Moved ioBroker Allgemein
iobrokerinternetsicherheit
216 Posts 34 Posters 32.6k Views 30 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Thomas BraunT Thomas Braun

    @lessthanmore sagte in Steht offen im Internet ???:

    Sei froh, dass derjenige nur ein Script erstellt hat.

    Weißt du es?
    Kann ja auch noch anderes getan worden sein.
    Das System ist jedenfalls in Gänze als kompromitiert zu betrachten und komplett neu aufzusetzen (diesmal die Tore geschlossen halten).

    L Offline
    L Offline
    lessthanmore
    wrote on last edited by
    #12

    @thomas-braun Nein, weiß ich nicht. Ja, du hast Recht.

    1 Reply Last reply
    0
    • Thomas BraunT Thomas Braun

      @lessthanmore sagte in Steht offen im Internet ???:

      Sei froh, dass derjenige nur ein Script erstellt hat.

      Weißt du es?
      Kann ja auch noch anderes getan worden sein.
      Das System ist jedenfalls in Gänze als kompromitiert zu betrachten und komplett neu aufzusetzen (diesmal die Tore geschlossen halten).

      sigi234S Online
      sigi234S Online
      sigi234
      Forum Testing Most Active
      wrote on last edited by
      #13

      @thomas-braun sagte in Steht offen im Internet ???:

      Kann ja auch noch anderes getan worden sein.
      Das System ist jedenfalls in Gänze als kompromitiert zu betrachten und komplett neu aufzusetzen (diesmal die Tore geschlossen halten).

      Genau so ist es , und Passwörter ändern!

      Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Immer Daten sichern!

      HomoranH 1 Reply Last reply
      0
      • sigi234S sigi234

        @thomas-braun sagte in Steht offen im Internet ???:

        Kann ja auch noch anderes getan worden sein.
        Das System ist jedenfalls in Gänze als kompromitiert zu betrachten und komplett neu aufzusetzen (diesmal die Tore geschlossen halten).

        Genau so ist es , und Passwörter ändern!

        HomoranH Do not disturb
        HomoranH Do not disturb
        Homoran
        Global Moderator Administrators
        wrote on last edited by
        #14

        @sigi234 sagte in Steht offen im Internet ???:

        @thomas-braun sagte in Steht offen im Internet ???:

        Kann ja auch noch anderes getan worden sein.
        Das System ist jedenfalls in Gänze als kompromitiert zu betrachten und komplett neu aufzusetzen (diesmal die Tore geschlossen halten).

        Genau so ist es , und Passwörter ändern!

        und wenn der admin nicht durch passwort gesichert war (wovon auszugehen ist) und für gewisse Instanzen die Zugangsdaten von anderen Systemen/Diensten sichtbar waren, dort auch alles ändern

        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        1 Reply Last reply
        0
        • J jokerjo1000

          Hallo,
          ich benutze einen Raspi mit Iobroker drauf und seit heute wird mir immer wieder über meine Amazon Echos der Hinweis durchgegeben, das mein Iobroker offen im Internet steht ???
          Kann mir vielleicht jemand helfen wie ich das wieder beenden kann bzw. wieso kommt das mit einem mal??

          Vielen Dank !

          FabioF Offline
          FabioF Offline
          Fabio
          wrote on last edited by Fabio
          #15

          @jokerjo1000 Hallo beantworte doch mal die Fragen.

          1. Hast du Ports an deinem Router offen wenn ja welche?
          2. Ist der Raspi im Wlan oder Lan?
          3. Hast du evtl. Gast Wlan aktiviert?
          4. Wenn alles im Wlan ist und die Ports sind zu ändere den Netzwerkschlüssel.
          5. Prüfe im Router ob fremde Geräte im Heimnetzwerk waren oder sind.
          6. Scanne dein eigenes Netzwerk und prüfe anhand der IP ob es alle deine Geräte sind.
          7. Wenn der Raspi in Lan hängt deaktiviere Wlan im Raspi falls an.

          Iobroker:

          • Für mich persöhnlich, gibt es nichts besseres, ich liebe es.

          • Du wächst mit ioBroker und ioBroker wächst mit dir.

          • Matter over Thread Hilfe

          1 Reply Last reply
          0
          • J jokerjo1000

            Danke erst einmal.
            Stimmt es stand mit einem mal in einem Skript.
            Komisch den habe ich aber definitiv nicht angelegt!!!
            Muss ich mir Sorgen machen???

            Danke !

            ChaotC Offline
            ChaotC Offline
            Chaot
            wrote on last edited by
            #16

            @jokerjo1000
            Hast du zufällig eine Fritzbox 6591 und dort den ioBroker über Myfritz freigegeben?
            Dann steht der neuerdings offen im Internet bzw ist über die IP erreichbar.

            ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

            HomoranH 1 Reply Last reply
            1
            • ChaotC Chaot

              @jokerjo1000
              Hast du zufällig eine Fritzbox 6591 und dort den ioBroker über Myfritz freigegeben?
              Dann steht der neuerdings offen im Internet bzw ist über die IP erreichbar.

              HomoranH Do not disturb
              HomoranH Do not disturb
              Homoran
              Global Moderator Administrators
              wrote on last edited by
              #17

              @chaot sagte in Steht offen im Internet ???:

              eine Fritzbox 6591 und dort den ioBroker über Myfritz freigegeben?
              Dann steht der neuerdings offen im Internet bzw ist über die IP erreichbar.

              hast du da offizielle Informationen?

              kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

              ChaotC 1 Reply Last reply
              1
              • HomoranH Homoran

                @chaot sagte in Steht offen im Internet ???:

                eine Fritzbox 6591 und dort den ioBroker über Myfritz freigegeben?
                Dann steht der neuerdings offen im Internet bzw ist über die IP erreichbar.

                hast du da offizielle Informationen?

                ChaotC Offline
                ChaotC Offline
                Chaot
                wrote on last edited by
                #18

                @homoran Nein, eigene Erfahrung als ich das mit Erschrecken feststellen musste. Mit Firmware 7.21 ist der ioBroker über Myfritz erreichbar und gleichzeitig vollkommen offen über die IP Adresse.

                ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                HomoranH David G.D 2 Replies Last reply
                0
                • ChaotC Chaot

                  @homoran Nein, eigene Erfahrung als ich das mit Erschrecken feststellen musste. Mit Firmware 7.21 ist der ioBroker über Myfritz erreichbar und gleichzeitig vollkommen offen über die IP Adresse.

                  HomoranH Do not disturb
                  HomoranH Do not disturb
                  Homoran
                  Global Moderator Administrators
                  wrote on last edited by
                  #19

                  @chaot sagte in Steht offen im Internet ???:

                  eigene Erfahrung

                  mich wundert es dann nur, dass man bei der Internetrecherche rein gar nix dazu findet

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  ChaotC J 2 Replies Last reply
                  1
                  • HomoranH Homoran

                    @chaot sagte in Steht offen im Internet ???:

                    eigene Erfahrung

                    mich wundert es dann nur, dass man bei der Internetrecherche rein gar nix dazu findet

                    ChaotC Offline
                    ChaotC Offline
                    Chaot
                    wrote on last edited by
                    #20

                    @homoran Scheint mit 7.27 immer noch so zu sein. Schau mal Chat

                    ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                    1 Reply Last reply
                    0
                    • HomoranH Homoran

                      @chaot sagte in Steht offen im Internet ???:

                      eigene Erfahrung

                      mich wundert es dann nur, dass man bei der Internetrecherche rein gar nix dazu findet

                      J Offline
                      J Offline
                      Jan1
                      wrote on last edited by
                      #21

                      @homoran
                      7.21 ist auch für die 6591 ne recht alte FW und warum sollte man was über Bugs schreiben, die schon längst nicht mehr existieren. Wir sind bei 7.28 ;)

                      ChaotC 1 Reply Last reply
                      0
                      • J Jan1

                        @homoran
                        7.21 ist auch für die 6591 ne recht alte FW und warum sollte man was über Bugs schreiben, die schon längst nicht mehr existieren. Wir sind bei 7.28 ;)

                        ChaotC Offline
                        ChaotC Offline
                        Chaot
                        wrote on last edited by
                        #22

                        @jan1 7.21 war bis vor 2 Tagen noch die letzte offizielle Firmware der Leihboxen. Jetzt ist es die 7.27.
                        Nutzer haben bei Leihboxen keinen Einfluss auf die Firmware. Die spielt ausschließlich der Provider auf.

                        ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                        J 1 Reply Last reply
                        0
                        • ChaotC Chaot

                          @jan1 7.21 war bis vor 2 Tagen noch die letzte offizielle Firmware der Leihboxen. Jetzt ist es die 7.27.
                          Nutzer haben bei Leihboxen keinen Einfluss auf die Firmware. Die spielt ausschließlich der Provider auf.

                          J Offline
                          J Offline
                          Jan1
                          wrote on last edited by
                          #23

                          @chaot
                          https://avm.de/service/downloads/download/product/fritzbox-6591-cable/
                          Dann hast eben ein lahmen Provider

                          ChaotC 1 Reply Last reply
                          0
                          • J Jan1

                            @chaot
                            https://avm.de/service/downloads/download/product/fritzbox-6591-cable/
                            Dann hast eben ein lahmen Provider

                            ChaotC Offline
                            ChaotC Offline
                            Chaot
                            wrote on last edited by
                            #24

                            @jan1 Schwindelfon ist nicht besser als vorher kappelclowns

                            ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                            J 1 Reply Last reply
                            0
                            • ChaotC Chaot

                              @jan1 Schwindelfon ist nicht besser als vorher kappelclowns

                              J Offline
                              J Offline
                              Jan1
                              wrote on last edited by
                              #25

                              @chaot
                              einer der Gründe warum ich immer ein großen Bogen um ein Kabelanschluss gemacht habe

                              Wobei ich das nicht glauben kann, dass sich AVM so ein Bock erlauben würde.

                              HomoranH 1 Reply Last reply
                              1
                              • J Jan1

                                @chaot
                                einer der Gründe warum ich immer ein großen Bogen um ein Kabelanschluss gemacht habe

                                Wobei ich das nicht glauben kann, dass sich AVM so ein Bock erlauben würde.

                                HomoranH Do not disturb
                                HomoranH Do not disturb
                                Homoran
                                Global Moderator Administrators
                                wrote on last edited by
                                #26

                                @jan1 sagte in Steht offen im Internet ???:

                                Wobei ich das nicht glauben kann, dass sich AVM so ein Bock erlauben würde.

                                ich nutze und kenne myFritz nicht, gehe auch davon aus, dass ggf. vorher bereits etwas falsch konfiguriert war. und durch das Update auf 7.21 "ausgebrochen" ist

                                kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                ChaotC 1 Reply Last reply
                                1
                                • HomoranH Homoran

                                  @jan1 sagte in Steht offen im Internet ???:

                                  Wobei ich das nicht glauben kann, dass sich AVM so ein Bock erlauben würde.

                                  ich nutze und kenne myFritz nicht, gehe auch davon aus, dass ggf. vorher bereits etwas falsch konfiguriert war. und durch das Update auf 7.21 "ausgebrochen" ist

                                  ChaotC Offline
                                  ChaotC Offline
                                  Chaot
                                  wrote on last edited by
                                  #27

                                  @homoran Ja, vorher mit 7.03 war das System dicht. Als dann das 7.21 eingespielt wurde habe ich das sehr lange nicht gemerkt bis ich eben darauf hingewiesen wurde.
                                  Blöd ist bei den Mietboxen das das Firmwareupdate ohne Nutzerinformation aufgespielt wird. Also bekommt ein Nutzer das u.U. gar nicht mit.

                                  ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                                  J MyzerATM 2 Replies Last reply
                                  0
                                  • ChaotC Chaot

                                    @homoran Ja, vorher mit 7.03 war das System dicht. Als dann das 7.21 eingespielt wurde habe ich das sehr lange nicht gemerkt bis ich eben darauf hingewiesen wurde.
                                    Blöd ist bei den Mietboxen das das Firmwareupdate ohne Nutzerinformation aufgespielt wird. Also bekommt ein Nutzer das u.U. gar nicht mit.

                                    J Offline
                                    J Offline
                                    Jan1
                                    wrote on last edited by
                                    #28

                                    @chaot
                                    Also wenn Du eben wirklich nur myfritz an und wieder ausgeschaltet hast, dann stimmt das in der Tat. Man kommt auf den Admin.

                                    ChaotC 1 Reply Last reply
                                    0
                                    • J Jan1

                                      @chaot
                                      Also wenn Du eben wirklich nur myfritz an und wieder ausgeschaltet hast, dann stimmt das in der Tat. Man kommt auf den Admin.

                                      ChaotC Offline
                                      ChaotC Offline
                                      Chaot
                                      wrote on last edited by
                                      #29

                                      @jan1 Das hat bei mir aber alle MyFritz Freigaben betroffen. Also auch auf das NAS und verschiedene andere Sachen kam ich drauf ohne über MyFritz zu gehen.
                                      IP Adresse und Port waren ausreichend.
                                      Und da der ioBroker meist ohne Passwort im Heimnetz hängt ist er dann plötzlich vollkommen offen im I-Net.

                                      ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                                      1 Reply Last reply
                                      0
                                      • ChaotC Chaot

                                        @homoran Ja, vorher mit 7.03 war das System dicht. Als dann das 7.21 eingespielt wurde habe ich das sehr lange nicht gemerkt bis ich eben darauf hingewiesen wurde.
                                        Blöd ist bei den Mietboxen das das Firmwareupdate ohne Nutzerinformation aufgespielt wird. Also bekommt ein Nutzer das u.U. gar nicht mit.

                                        MyzerATM Offline
                                        MyzerATM Offline
                                        MyzerAT
                                        wrote on last edited by
                                        #30

                                        @chaot

                                        ich habe eine 6890LTE und Version 7.28
                                        019fc2f6-9602-4598-b0db-dbef1b61ad25-grafik.png

                                        wobei da hängt nur mein Slave (steht in Tulln) drauf und der ist per VPN mit dem Master (steht in Wien) verbunden.

                                        habe aber jemanden gefunden der mit seiner Fritzbox voll offen mit seinem ioBroker im Netz zugänglich ist und ihm per Mail einen Screenshot und eine Warnung gesendet. Die Mailaddy habe ich aus seinem Mailadapter --> wollte nicht per Telegramm Script was in seinem iobroker herum manipulieren, denke Mail ist besser um drauf aufmerksam zu machen und zu warnen.

                                        lg Rudi

                                        Master Debian 12 (Wien)
                                        Intel NUC6CAYH 16GB RAM, 500 GB SSD & auf Proxmox 8. 7. als VM

                                        Slave Debian 12. (TULLN) --> OpenVPN to Vienna
                                        Intel NUC6CAYH 16GB RAM, 500 GB SSD & auf Proxmox 8.7. als VM

                                        Node 20.19.0
                                        Nodejs 20.19.0
                                        npm 10.8.2
                                        js-controller 7.0.6

                                        ChaotC 1 Reply Last reply
                                        0
                                        • MyzerATM MyzerAT

                                          @chaot

                                          ich habe eine 6890LTE und Version 7.28
                                          019fc2f6-9602-4598-b0db-dbef1b61ad25-grafik.png

                                          wobei da hängt nur mein Slave (steht in Tulln) drauf und der ist per VPN mit dem Master (steht in Wien) verbunden.

                                          habe aber jemanden gefunden der mit seiner Fritzbox voll offen mit seinem ioBroker im Netz zugänglich ist und ihm per Mail einen Screenshot und eine Warnung gesendet. Die Mailaddy habe ich aus seinem Mailadapter --> wollte nicht per Telegramm Script was in seinem iobroker herum manipulieren, denke Mail ist besser um drauf aufmerksam zu machen und zu warnen.

                                          ChaotC Offline
                                          ChaotC Offline
                                          Chaot
                                          wrote on last edited by
                                          #31

                                          @myzerat Das schein zu passieren wenn eine MyFritz Freigabe für den ioBroker erfolgt. Dann ist der plötzlich über die öffentliche IP + Port frei erreichbar
                                          Ob das bei der 6890 auch so ist kann ich nicht testen.

                                          ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

                                          MyzerATM 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          490

                                          Online

                                          32.6k

                                          Users

                                          82.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe