Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. Diskussion zu Portweiterleitungen

    NEWS

    • Update NodeJS best practise, supported 14, 16 und 18!

    • Bestätigt/Acknowledged-Flag Bedeutung - ein Mysterium ;-)

    • Update js-controller 4.0.24 (Stable)

    Diskussion zu Portweiterleitungen

    This topic has been deleted. Only users with topic management privileges can see it.
    • Homoran
      Homoran Global Moderator Administrators last edited by

      Falls noch Fragen zu der aktuellen Ankündigung https://forum.iobroker.net/topic/50895/sicherheitshinweis-portfreigaben-sind-auch-2022-gefährlich von euch gestellt werden sollen, mach das bitte hier, da es unter Announcements nicht geht

      David G. OliverIO 2 Replies Last reply Reply Quote 5
      • David G.
        David G. @Homoran last edited by

        @homoran

        Hab grad gedacht, ob es evtl sinnvoll ist einen Adapter zu entwickeln, der das System auf das gröbste prüft.
        Falls sowas möglich ist.
        Diesen ggf sogar schon serienmäßig mit installieren.

        Er könnte die Linux Firewall Einstellungen prüfen und ggf einen der diversen Online Port Scanner einbinden. Oder auch die Passwortstärke vom iobroker, Adapter anzeigen die nicht aus dem offiziellen Reoro sind etc.

        Denke zwar immer, jeder der mit iobroker arbeitet hat etwas Ahnung von EDV, jedoch irrt man sich da denke ich....

        Homoran da_Woody BananaJoe 3 Replies Last reply Reply Quote 0
        • Homoran
          Homoran Global Moderator Administrators @David G. last edited by Homoran

          @david-g sagte in Diskussion zu Portweiterleitungen:

          Denke zwar immer, jeder der mit iobroker arbeitet hat etwas Ahnung von EDV, jedoch irrt man sich da denke ich....

          Das ist ganz genau anders herum. Von vielen Usern wird uns immer vorgeworfen, dass ioBroker nur etwas für Nerds sei.
          Das ist es nicht und soll es nicht sein. Und Sicherheitseinstellungen, eigene Zertifikate im Netzwerk ist nochmal eine Nummer komplexer

          bei 60.000 Installationen sind sehr viele User, die nach irgendwelchen YouTube Videos oder Anleitungen im Netz "arbeiten" ohne zu wissen was sie da machen.

          Leider fehlt diesen Usern die Vorstellung das zum einen auch die Youtuber manchmal gar nicht wissen was sie da machen, und zum anderen, dass der allerkleinste Fehler beim Nachbau bereits ein Scheunentor aufmacht.

          @david-g sagte in Diskussion zu Portweiterleitungen:

          Hab grad gedacht, ob es evtl sinnvoll ist einen Adapter zu entwickeln, der das System auf das gröbste prüft.
          Falls sowas möglich ist.

          das wurde bereits im anderen Thread angesprochen.
          Auch hier gilt das eben gesagte.
          Und sollte dann durch einen Anwenderfehler eine Sicherheitslücke entstehen, glaubt sich der Anwender sicher, ist es aber nicht, und der Adapterprogrammierer ist "schuld"

          Diese Verantwortung können wir nicht übernehmen

          David G. 1 Reply Last reply Reply Quote 2
          • da_Woody
            da_Woody @David G. last edited by

            @david-g sagte in Diskussion zu Portweiterleitungen:

            Oder auch die Passwortstärke vom iobroker,

            sorry, aber die passwortstärke geht keinen was an. willst du mir vorschreiben, ob mein passwort mit min 3 zahlen, 10 buchtaben in groß/kleinformat und 3 sonderzeichen haben muss und mindesten 50 zeichen lang sein muss?

            Homoran 1 Reply Last reply Reply Quote 0
            • S
              Siggi0904 last edited by

              Vielleicht kann jemand eine kurze Anleitung erstellen, wie man prüfen kann ob der OBroker oder die CCU von außen erreichbar sind. Einige wissen vielleicht nicht, dass sie das aktiviert haben.

              Danke und ein gesundes neues Jahr 2022.

              Homoran 1 Reply Last reply Reply Quote 1
              • Homoran
                Homoran Global Moderator Administrators @da_Woody last edited by

                @da_woody sagte in Diskussion zu Portweiterleitungen:

                aber die passwortstärke geht keinen was an.

                natürlich geht die Passwortstärke deines Passworts keinen an.
                Aber bei der Erstellung ist die Einschätzung der Passwortstärke schon eine Hilfe.
                Ich glaube das wird bei der Erstinstalltion schon heute geprüft

                da_Woody 1 Reply Last reply Reply Quote 0
                • Homoran
                  Homoran Global Moderator Administrators @Siggi0904 last edited by

                  @siggi0904 sagte in Diskussion zu Portweiterleitungen:

                  Vielleicht kann jemand eine kurze Anleitung erstellen, wie man prüfen kann ob der OBroker oder die CCU von außen erreichbar sind

                  Auch hier möchte ich keine Anleitung geben, bei der wegen irgendwelcher Gegebenheiten oder Anwenderfehler eine vermeintliche Sicherheit gemeldet wird, die real nicht vorhanden ist.

                  Als Anhaltspunkt kann der Check über Heise wie er im anderen Thread gepostet wurde dienen.
                  (Hab den Link gerade nicht zur Hand)

                  K 1 Reply Last reply Reply Quote 0
                  • da_Woody
                    da_Woody @Homoran last edited by

                    @homoran klar, aber wenn mir eine linux distri beim installieren schon erklärt, daß 7 zeichen zu wenig sind, weils 8 sein müssen, ist bei mir der ofen aus... 😉

                    MichMein 1 Reply Last reply Reply Quote 0
                    • David G.
                      David G. @Homoran last edited by

                      @homoran sagte in Diskussion zu Portweiterleitungen:

                      Und sollte dann durch einen Anwenderfehler eine Sicherheitslücke entstehen, glaubt sich der Anwender sicher, ist es aber nicht, und der Adapterprogrammierer ist "schuld"
                      Diese Verantwortung können wir nicht übernehmen

                      Das stimmt natürlich.
                      Kann auch das Gefühl einer falschen Sicherheit geben.

                      1 Reply Last reply Reply Quote 0
                      • MichMein
                        MichMein @da_Woody last edited by

                        @da_woody sagte in Diskussion zu Portweiterleitungen:

                        ... klar, aber wenn mir eine linux distri beim installieren schon erklärt, daß 7 zeichen zu wenig sind, weils 8 sein müssen, ist bei mir der ofen aus... 😉

                        OT - geht es dabei NUR um eine Linux Distribution oder um allgemeine Passwortvorgaben? Zum allgemeinen, das ist doch mittlerweile fast Standard das der Inhalt eines Passworts vorgegeben ist. Und wie viele sicherlich wissen ist das aus gutem Grund so.

                        da_Woody 1 Reply Last reply Reply Quote 0
                        • da_Woody
                          da_Woody @MichMein last edited by

                          @michmein nein, das ist mir nur auf grund von ioB jetzt eingefallen. es geht ums allgemeine.
                          tut mir leid, aber wenn wer zu dämlich ist sich abzusichern, ist das nicht mein problem. es ist rein mein problem, mit welchem PW ich mich absichere. ich bekomm auch einen dicken hals, wenn mir jemand dann auch noch mit 2FA daherkommt.
                          ok, es kann vorgeschlagen werden (1x), wenn ich das aber ablehne, will ich nicht dauernd damit belästigt werden.

                          1 Reply Last reply Reply Quote 0
                          • K
                            klassisch Most Active @Homoran last edited by

                            @homoran sagte in Diskussion zu Portweiterleitungen:

                            Als Anhaltspunkt kann der Check über Heise wie er im anderen Thread gepostet wurde dienen.
                            (Hab den Link gerade nicht zur Hand)

                            Der da?
                            https://forum.iobroker.net/post/196447

                            Homoran 1 Reply Last reply Reply Quote 0
                            • Homoran
                              Homoran Global Moderator Administrators @klassisch last edited by

                              @klassisch sagte in Diskussion zu Portweiterleitungen:

                              Der da?

                              Danke!

                              aber ich meinte den Link in deinem Link 😉

                              1 Reply Last reply Reply Quote 0
                              • BananaJoe
                                BananaJoe Most Active @David G. last edited by

                                @david-g Finde ich nicht gut. Dann sagt der Adapter "alles grün" und dann wird gemeckert weil dem doch nicht so war.
                                finde ich sehr gefährlich.

                                Wenn im Router (FritzBox & Co) nichts weitergeleitet ist, ist das System erst einmal gegen Angriffe von außen sicher (bis jemand etwas im Inneren startet oder klickt).
                                Jetzt kannst du bei 1.000 und einem Router erklären wie man dort sieht ob es eine (ggf. automatische) Portfreigabe gibt.

                                Man könnte - von innen - testen welche Ports von außen erreichbar sind. 08/15 Router die zu Hause üblich sind lassen den Zugriff von Innen über Außen nach Innen zu.

                                1 Reply Last reply Reply Quote 0
                                • Negalein
                                  Negalein Global Moderator last edited by

                                  @da_woody sagte in Diskussion zu Portweiterleitungen:

                                  aber wenn mir eine linux distri beim installieren schon erklärt, daß 7 zeichen zu wenig sind, weils 8 sein müssen, ist bei mir der ofen aus

                                  doch, das finde ich sehr vernünftig! 🙂

                                  Passwörter umso länger, umso besser
                                  Mein WLAN Passswort hat zB 64 Zeichen 😁

                                  da_Woody 1 Reply Last reply Reply Quote 1
                                  • M
                                    Matis last edited by

                                    Ich hab da mal eine andere Frage zum Thema Sicherheit und Darstellung nach aussen:

                                    Ich möchte einen View in eine frei zugängliche Seite für andere einbinden. Dazu kann man eine eigene web Instanz installieren, dort einen eigenen User als default verwenden und diesen so weit geht beschränken. Schön und gut, nur wer die Syntax kennt kann sich den vis Editor und flot zumindest anzeigen oder andere views aufrufen.

                                    Wäre es da nicht sinnvoll eine vis/web Instanz zu haben, mit definierbaren Rechten, die keinen editor oder flot sehen kann und nur die views, die ausgewählt wurden?
                                    Es geht nicht alles über die viel propagierte VPN Verbindung und wenn man eine beschränkte Instanz hätte, die über reverse proxy erreichbar ist, nur bestimmte views sehen kann und nur lesen oder vielleicht einen Schalter bedienen, wäre das möglich.

                                    Oder geht das heute bereits auf einem Weg, den ich noch nicht gefunden habe?

                                    1 Reply Last reply Reply Quote 0
                                    • da_Woody
                                      da_Woody @Negalein last edited by

                                      @negalein als mündiger mensch sollte das aber schon mir überlassen bleiben... 😉

                                      Mein WLAN Passswort hat zB 64 Zeichen

                                      und klebt aufgeschrieben auf einem postit unter der tastatur. undweg.gif

                                      Negalein 1 Reply Last reply Reply Quote 1
                                      • K
                                        klassisch Most Active last edited by

                                        Ernstgemeite Frage: Ist dieses Thema (mittlerweile) ein ioBroker spezifisches Thema? Ich ordne das dem Router zu, in meinem Fall einer Fritte. Die hat keine Portweiterleitung nach aussen, myFritz und Clouds nutze ich nicht, sollte also alles safe sein.
                                        Oder gibt es mittlerweile ioBroker Adapter oder Dienste, die das Thema für ioBroker aktuell machen?

                                        Homoran 1 Reply Last reply Reply Quote 0
                                        • OliverIO
                                          OliverIO @Homoran last edited by

                                          Es ist sehr aufwändig seine software so sicher zu machen das sie frontal vom Internet aus erreicht werden kann. Auch die Sicherheit nur von der passwortlänge fest zu machen ist zu kurz gedacht solange es für die zugrundeliegende Sprache oder Betriebssystem immer wieder neue sicherheitslücken gibt.
                                          Iobroker ist keine software welche ich offen ins Internet stellen würde. Auch Reverse Proxy ist nicht wirklich eine Lösung.
                                          https://www.cvedetails.com/product/30764/Nodejs-Node.js.html?vendor_id=12113

                                          Nur VPN wäre eine annehmbare Lösung oder ein zwischenprovider. Aber dann muss ich mich auf die Sicherheit dieser auch verlassen können

                                          1 Reply Last reply Reply Quote 1
                                          • BananaJoe
                                            BananaJoe Most Active last edited by

                                            @matis du könntest einen "Webseitenscreenshot" regelmäßig machen (oder getriggert bei änderungen), das Bild an einem ungefährlichen Ort hochladen und anzeigen lassen 🙂
                                            Es gibt es sogar einen Adapter dafür: https://github.com/ioBroker/ioBroker.phantomjs

                                            DAS würde ich für sicher genug halten. Dann hat man aber eben Null Interaktivität.
                                            Oder deine Webseite müsste auswerten wo auf dem Bild hingeklickt wurde und das an den ioBroker zurückmelden, deine View steuerst du dann halt per Script. Ob diese Art von Webseite beim Screenshot dann eine Instance-ID hat?

                                            Du könntest zwar - z.B. per Reverse Proxy - URLs filtern bzw. z.B. das Vorkommen von bestimmten Text in der URL. Aber das wäre ein Wettrennen das du nicht machen möchtest.

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate
                                            FAQ Cloud / IOT
                                            HowTo: Node.js-Update
                                            HowTo: Backup/Restore
                                            Downloads
                                            BLOG

                                            629
                                            Online

                                            29.0k
                                            Users

                                            63.1k
                                            Topics

                                            964.0k
                                            Posts

                                            20
                                            58
                                            2516
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2021
                                            logo