Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. iobroker Seite nicht mehr erreichbar!

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    iobroker Seite nicht mehr erreichbar!

    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      biker1602 last edited by

      Hallo
      Ich habe seit zwei Tagen Meldungen Abends über Alexa bekommen, dass mein iobroker offen aus dem Internet zu erreichen ist.
      Ich hatte dann gleich Panik bekommen, habe was an Portweiterleitungen in der Fritzbox war gelöscht und myFritz deaktiviert. In der Hoffnung, das jetzt alles sicher sei bekomme ich heute um 11.00 Uhr eine Meldung über Telegramm
      Dein Iobroker ist im Internet offen erreichbar, bitte absichern.
      Ich habe dann den Admin Adapter geöffnet, bin auf Einstellungen gegangen und habe HTTPS angehakt und Authentifizierung danach auf speichern und seit dem komme ich nicht mehr auf die Oberfläche. Die Funktionen sind da aber ich kann nichts ändern weil ich nicht mehr auf die Seite komme. Wie kann ich das wieder rückgängig oder richtig machen?
      Das kommt als Fehlermeldung wenn ich die IP mit https versuche.
      ed9fcdef-8753-406c-b053-089d55807763-grafik.png

      Thomas Braun OliverIO 2 Replies Last reply Reply Quote 0
      • Thomas Braun
        Thomas Braun Most Active @biker1602 last edited by

        @biker1602 sagte in iobroker Seite nicht mehr erreichbar!:

        Ich habe seit zwei Tagen Meldungen Abends über Alexa bekommen, dass mein iobroker offen aus dem Internet zu erreichen ist.

        Nice.

        System plattmachen, neuaufsetzen.
        Und warum macht man die Kiste überhaupt per Portweiterleitung Richtung Internet auf? Das ist komplett wahnsinnig.

        1 Reply Last reply Reply Quote 0
        • B
          biker1602 last edited by

          @thomas-braun habe ich keine Chance nochmal auf die Weboberfläche draufzukommen. Ich möchte doch wenigstens noch Scripte usw. sichern. Würde ein Backup zurück spielen über Putty funktionieren?

          Thomas Braun Homoran T 3 Replies Last reply Reply Quote 0
          • Thomas Braun
            Thomas Braun Most Active @biker1602 last edited by

            @biker1602 sagte in iobroker Seite nicht mehr erreichbar!:

            Ich möchte doch wenigstens noch Scripte usw. sichern.

            Die kompromitierten Skripte? Mach genausowenig Sinn wie die Portweiterleitung. Du spielst jetzt natürlich nur ein Backup von VOR dem Einbruch/der offenen Tür zurück. Wenn du das nicht genau bestimmen kannst:
            Mach es komplett neu.

            1 Reply Last reply Reply Quote 0
            • Homoran
              Homoran Global Moderator Administrators @biker1602 last edited by

              @biker1602 sagte in iobroker Seite nicht mehr erreichbar!:

              Ich möchte doch wenigstens noch Scripte usw. sichern.

              dann wirst du mindestens ein Skript finden, das nicht von dir, sondern vom Eindringling kommt.

              Die Alexa Ansagen und das Telegram kommt nich einfach so.

              Dein System ist kompromittiert.
              Mach es schnell platt.

              Thomas Braun 1 Reply Last reply Reply Quote 0
              • Thomas Braun
                Thomas Braun Most Active @Homoran last edited by

                @homoran sagte in iobroker Seite nicht mehr erreichbar!:

                dann wirst du mindestens ein Skript finden, das nicht von dir, sondern vom Eindringling kommt.

                Muss nichtmal ein separates Skript sein. Wenn ich sowas machen würde, dann würde ich es global aufhängen oder einem bestehenden Skript unterjubeln.

                Das müsste man jetzt ganz genau Forensik betreiben und schauen welche Dateien da wann geändert wurden.

                1 Reply Last reply Reply Quote 0
                • T
                  toralt @biker1602 last edited by

                  @biker1602 installiere doch eine zweite admin Instanz via console mit einem anderen port, dann solltest Du via HTTP wieder drauf kommen. Den Befehl weiß ich leider nicht auswendig, aber irgendwo hier im Forum hatte ich das mal gelesen.

                  https://forum.iobroker.net/post/857894

                  1 Reply Last reply Reply Quote 0
                  • B
                    biker1602 last edited by

                    @thomas-braun Neu aufsetzen mit anderer IP oder?

                    Thomas Braun 1 Reply Last reply Reply Quote 0
                    • Thomas Braun
                      Thomas Braun Most Active @biker1602 last edited by Thomas Braun

                      @biker1602

                      Die IP ist wumpe. Der Punkt ist die fahrlässige Öffnung des Ports nach draußen zum Inter-Net hin.

                      B 1 Reply Last reply Reply Quote 0
                      • OliverIO
                        OliverIO @biker1602 last edited by

                        @biker1602
                        Ja platt machen.
                        Jemand hatte Zugriff auf das System und hätte wahrscheinlich auch ein backdoor installieren können, das außerhalb von iobroker läuft.

                        Die Umstellung auf https hätte dir nicht geholfen. Es ist eine transport Verschlüsselung.
                        Das heißt die übertragenen Daten zwischen Browser und Server Werfern verschlüsselt.
                        Da muss schon jemand dazwischen sitzen und den kompletten netzwerkverkehr mitschneiden und analysieren um zugreifen zu können.
                        Da ist shodan einfacher.

                        1 Reply Last reply Reply Quote 0
                        • B
                          biker1602 @Thomas Braun last edited by

                          @thomas-braun Die Freigaben sind alle gelöscht und myfritz deaktiviert.

                          Thomas Braun 1 Reply Last reply Reply Quote 0
                          • Thomas Braun
                            Thomas Braun Most Active @biker1602 last edited by

                            @biker1602

                            Dann kannste ja jetzt ALLES neuaufsetzen. Beim Betriebssystem angefangen.

                            B 1 Reply Last reply Reply Quote 1
                            • B
                              biker1602 @Thomas Braun last edited by

                              @thomas-braun said in iobroker Seite nicht mehr erreichbar!:

                              @biker1602

                              Dann kannste ja jetzt ALLES neuaufsetzen. Beim Betriebssystem angefangen.

                              Ich meine in der Fritzbox die Freigaben

                              Thomas Braun 1 Reply Last reply Reply Quote 0
                              • Thomas Braun
                                Thomas Braun Most Active @biker1602 last edited by

                                @biker1602

                                Ja, das sind die Mindestvoraussetzugen. Jetzt komplett neubauen.

                                B 1 Reply Last reply Reply Quote 1
                                • B
                                  biker1602 @Thomas Braun last edited by

                                  @thomas-braun said in iobroker Seite nicht mehr erreichbar!:

                                  @biker1602

                                  Ja, das sind die Mindestvoraussetzugen. Jetzt komplett neubauen.

                                  Ich habe noch eine Frage. Ich habe vor ca. 3 Wochen auf einem ausrangierten Laptop Proxmox installiert und auch als Container iobroker dort habe ich dann ein Backup eingespielt, wo ich alle Adapter aber deaktiviert sind. Kann ich von dort wenn ich das System aufrufe, die Scripte speichern?

                                  Thomas Braun 1 Reply Last reply Reply Quote 0
                                  • Thomas Braun
                                    Thomas Braun Most Active @biker1602 last edited by

                                    @biker1602

                                    Wenn die Kiste nicht schon vor 3 Wochen gekapert war...
                                    Dann hast du doch ein Backup aus der Zeit. Nimm das doch.

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      biker1602 last edited by

                                      @thomas-braun said in iobroker Seite nicht mehr erreichbar!:

                                      Wenn die Kiste nicht schon vor 3 Wochen gekapert war...

                                      Das kann ich auch nicht sehen oder?

                                      Thomas Braun 1 Reply Last reply Reply Quote 0
                                      • Thomas Braun
                                        Thomas Braun Most Active @biker1602 last edited by

                                        @biker1602

                                        Unter Umständen, schwierig.

                                        1 Reply Last reply Reply Quote 0
                                        • OliverIO
                                          OliverIO last edited by

                                          @biker1602 sagte in iobroker Seite nicht mehr erreichbar!:

                                          Das kann ich auch nicht sehen oder?

                                          Diese Disziplin nennt sich IT Forensik.
                                          Die das können sind hochbezahlte Leute.
                                          Du kannst dir nicht wirklich sicher sein.

                                          Ich hätte jetzt schon gesagt, das du die Skripte mit Copy/Paste rübernehmen kannst. Aber wenn jemand in ein vorhandeses Skript eine Befehlszeile eingeschmugelt hat, die das System wieder öffnet, dann ist es halt auch schwierig.
                                          Wenn du in der Lage bist die Skripte zu validieren, das da nix böses drin ist, dann könntest du das tun.

                                          Aber ich sag auch, lieber komplett alles neu

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post

                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          789
                                          Online

                                          31.9k
                                          Users

                                          80.3k
                                          Topics

                                          1.3m
                                          Posts

                                          adapterkonfiguration admin config passwort admin
                                          5
                                          19
                                          380
                                          Loading More Posts
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                          The ioBroker Community 2014-2023
                                          logo