Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. iobroker wegen https nicht mehr erreichbar

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.1k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

iobroker wegen https nicht mehr erreichbar

Scheduled Pinned Locked Moved Einsteigerfragen
18 Posts 6 Posters 1.3k Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • B Bambulko

    Ich glaube ich habe einen dummen Fehler gemacht. Nachdem irgendjemand diese Nacht bei mir etwas in die VIS geschrieben habe, wollte ich meinen iobroker etwas sicherer machen. Bei den Admineinstellungen habe ich dann eingestellt, dass die Verbindung über https gehen soll, aber jetzt habe ich gar keinen Zugriff mehr.

    Secure Connection Failed
    
    An error occurred during a connection to 192.168.179.52:8081. Cannot communicate securely with peer: no common encryption algorithm(s).
    
    Error code: SSL_ERROR_NO_CYPHER_OVERLAP
    
        The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
        Please contact the website owners to inform them of this problem.
    

    Gibt es da eine Möglichkeit, dass wieder abzuschalten?

    T Do not disturb
    T Do not disturb
    ticaki
    wrote on last edited by ticaki
    #4

    @bambulko

    auf der Konsole:

    iobroker add admin.4
    iobroker set admin.4 --port 8089
    

    Dann solltest du einen admin.4 auf Port 8089 haben

    und lass den da, biss https läuft :)

    Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

    Spenden

    B 2 Replies Last reply
    0
    • T ticaki

      @bambulko

      auf der Konsole:

      iobroker add admin.4
      iobroker set admin.4 --port 8089
      

      Dann solltest du einen admin.4 auf Port 8089 haben

      und lass den da, biss https läuft :)

      B Offline
      B Offline
      Bambulko
      wrote on last edited by
      #5

      @ticaki Super, danke!

      B 1 Reply Last reply
      0
      • B Bambulko

        @ticaki Super, danke!

        B Offline
        B Offline
        Bambulko
        wrote on last edited by
        #6

        Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

        T Thomas BraunT ? 3 Replies Last reply
        0
        • B Bambulko

          Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

          T Do not disturb
          T Do not disturb
          ticaki
          wrote on last edited by
          #7

          @bambulko
          Damit bin ich noch nicht so firm, aber du müsstes web.0 auch auf https und auth ändern oder dem user den es aufruft weniger recht geben.

          Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

          Spenden

          1 Reply Last reply
          0
          • mickymM Offline
            mickymM Offline
            mickym
            Most Active
            wrote on last edited by
            #8

            Ich verstehe sowas nicht. Man verschließt einfach die Ports nach aussen und dann braucht man auch kein https oder sonst was.

            Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

            T 1 Reply Last reply
            0
            • mickymM mickym

              Ich verstehe sowas nicht. Man verschließt einfach die Ports nach aussen und dann braucht man auch kein https oder sonst was.

              T Do not disturb
              T Do not disturb
              ticaki
              wrote on last edited by ticaki
              #9

              @mickym
              wenn man kein https nutzt kann man auch die passwörter weg lassen.

              aber mit den Ports hast du natürlich recht.

              Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

              Spenden

              mickymM 1 Reply Last reply
              0
              • B Bambulko

                Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                wrote on last edited by
                #10

                @bambulko sagte in iobroker wegen https nicht mehr erreichbar:

                Gibt es sonst etwas, was ich noch checken sollte.

                Kiste platt machen, komplett neuinstallieren.
                Du weißt nicht was da alles getrieben wurde.

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                1 Reply Last reply
                1
                • T ticaki

                  @mickym
                  wenn man kein https nutzt kann man auch die passwörter weg lassen.

                  aber mit den Ports hast du natürlich recht.

                  mickymM Offline
                  mickymM Offline
                  mickym
                  Most Active
                  wrote on last edited by mickym
                  #11

                  @ticaki sagte in iobroker wegen https nicht mehr erreichbar:

                  @mickym
                  wenn man kein https nutzt kann man auch die passwörter weg lassen.

                  Ja - wenn man es nicht im internen Netz absichern muss, wegen irgendwelchen Kids ja. Ich nutze auch keine Passwörter im iobroker. Aber finde ich so ein Zugang problematisch. Wenn man von außen auf seinen iobroker vis oder sonst was zugreifen will, entweder über Reverse-Proxy oder VPN. Aber gut ist nur meine Meinung.

                  Jedenfalls wäre trotzdem bis alles abgesichert ist, meine erste Reaktion den Zugang von außen zu verschließen. Https ist ja auch nicht mal einfach so eingerichtet - da muss man sich mit Zertifikaten etc. beschäftigen.

                  Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                  T 1 Reply Last reply
                  0
                  • B Bambulko

                    Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

                    ? Offline
                    ? Offline
                    A Former User
                    wrote on last edited by
                    #12

                    @bambulko sagte in iobroker wegen https nicht mehr erreichbar:

                    Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

                    Moin,

                    wenn es schon einer geschafft hat und anscheinend nett war, wie viele haben sich auf Deinem System noch umgeschaut, ohne nett zu sein?

                    Ich würde alles neu aufsetzen, evtl. je nachdem welche Informationen man aus den ioBroker Adaptern herauslesen hätte können, auch das alles ändern und andere Computer im Heimnetz auch checken.

                    Auch keine Backups nutzen, denn man weiß ja nicht, welches nicht kompromittiert ist.

                    VG
                    Bernd

                    P.S.: @Thomas-Braun war schneller :)

                    1 Reply Last reply
                    0
                    • mickymM mickym

                      @ticaki sagte in iobroker wegen https nicht mehr erreichbar:

                      @mickym
                      wenn man kein https nutzt kann man auch die passwörter weg lassen.

                      Ja - wenn man es nicht im internen Netz absichern muss, wegen irgendwelchen Kids ja. Ich nutze auch keine Passwörter im iobroker. Aber finde ich so ein Zugang problematisch. Wenn man von außen auf seinen iobroker vis oder sonst was zugreifen will, entweder über Reverse-Proxy oder VPN. Aber gut ist nur meine Meinung.

                      Jedenfalls wäre trotzdem bis alles abgesichert ist, meine erste Reaktion den Zugang von außen zu verschließen. Https ist ja auch nicht mal einfach so eingerichtet - da muss man sich mit Zertifikaten etc. beschäftigen.

                      T Do not disturb
                      T Do not disturb
                      ticaki
                      wrote on last edited by ticaki
                      #13

                      @mickym
                      Ich stimme dir zu den Ports und vpn zu - bin vielleicht etwas paranoid in der hinsicht :) Bei mir kommste nur mit meinem key, vom telekomnetz und ip6 rein. Wegen letzterem fallen schon mal viele Millionen Computer flach.

                      Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                      Spenden

                      mickymM 1 Reply Last reply
                      0
                      • T ticaki

                        @mickym
                        Ich stimme dir zu den Ports und vpn zu - bin vielleicht etwas paranoid in der hinsicht :) Bei mir kommste nur mit meinem key, vom telekomnetz und ip6 rein. Wegen letzterem fallen schon mal viele Millionen Computer flach.

                        mickymM Offline
                        mickymM Offline
                        mickym
                        Most Active
                        wrote on last edited by
                        #14

                        @ticaki Na ich habe auch einen DSlite (IPv6 Zugang) - und bis vor kurzem konnte man im Mobilfunknetz noch nichts über IPv6 machen. Ich habe mir damals auf einem eigenen Raspberry Pi3 eine Openvpn Lösung eingerichtet, wobei nur autorisierte Geräte entsprechend eigene Zertifikate bekommen. Aber darüber will ich gar nicht philosophieren. Mir geht es eigentlich eher darum, wie man diese Ports offen lassen kann? Wie gesagt auch https mit Authentisierung ist ja nicht mal eben so eingerichtet. Mit LetsEncrypt brauchst zumindest auch eine offizielle Domäne etc. damit die Zertifikate gemanaged werden können etc.

                        Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                        1 Reply Last reply
                        0
                        • T ticaki

                          @bambulko

                          auf der Konsole:

                          iobroker add admin.4
                          iobroker set admin.4 --port 8089
                          

                          Dann solltest du einen admin.4 auf Port 8089 haben

                          und lass den da, biss https läuft :)

                          B Offline
                          B Offline
                          Bambulko
                          wrote on last edited by
                          #15

                          @ticaki Vielen Dank nochmal. Das hat funktioniert. Allerdings mußte ich Port 9091 verwenden. Das kann aber daran liegen, dass iobroker bei mir in einem Docker läuft. Gibt es einen Grund, warum das Admin.4 sein sollte?

                          Und was mache ich jetzt mit Admin.0? Kann ich den irgendwie reaktivieren?

                          T 1 Reply Last reply
                          0
                          • B Bambulko

                            @ticaki Vielen Dank nochmal. Das hat funktioniert. Allerdings mußte ich Port 9091 verwenden. Das kann aber daran liegen, dass iobroker bei mir in einem Docker läuft. Gibt es einen Grund, warum das Admin.4 sein sollte?

                            Und was mache ich jetzt mit Admin.0? Kann ich den irgendwie reaktivieren?

                            T Do not disturb
                            T Do not disturb
                            ticaki
                            wrote on last edited by ticaki
                            #16

                            @bambulko

                            Die 4 ist, weil es doch sehr unwahrscheinlich ist das jemand 5 Admins installiert hat. Ich würde Admin.0 neu einrichten und Admin 4 wieder löschen. BTW. Wenn ich mit Zertifikaten spiele aktiviere ich einen extra Admin mit http ohne Passwort bis es läuft und schalte in dann aus

                            Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                            Spenden

                            B 1 Reply Last reply
                            1
                            • T ticaki

                              @bambulko

                              Die 4 ist, weil es doch sehr unwahrscheinlich ist das jemand 5 Admins installiert hat. Ich würde Admin.0 neu einrichten und Admin 4 wieder löschen. BTW. Wenn ich mit Zertifikaten spiele aktiviere ich einen extra Admin mit http ohne Passwort bis es läuft und schalte in dann aus

                              B Offline
                              B Offline
                              Bambulko
                              wrote on last edited by Bambulko
                              #17

                              @ticaki Wie mache ich dass? Gibt es einen ähnlichen Befehl zum Löschen? Kann ich einfach

                              iobroker stop admin.0
                              iobroker del admin.0
                              iobroker add admin.0
                              

                              machen?

                              T 1 Reply Last reply
                              0
                              • B Bambulko

                                @ticaki Wie mache ich dass? Gibt es einen ähnlichen Befehl zum Löschen? Kann ich einfach

                                iobroker stop admin.0
                                iobroker del admin.0
                                iobroker add admin.0
                                

                                machen?

                                T Do not disturb
                                T Do not disturb
                                ticaki
                                wrote on last edited by
                                #18

                                @bambulko #
                                müsste gehen, aber ich mach das immer über Instanzen in der io Oberfläche, da auf die Mülltonne klicken.

                                Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                                Spenden

                                1 Reply Last reply
                                1
                                Reply
                                • Reply as topic
                                Log in to reply
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes


                                Support us

                                ioBroker
                                Community Adapters
                                Donate

                                618

                                Online

                                32.6k

                                Users

                                82.3k

                                Topics

                                1.3m

                                Posts
                                Community
                                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                ioBroker Community 2014-2025
                                logo
                                • Login

                                • Don't have an account? Register

                                • Login or register to search.
                                • First post
                                  Last post
                                0
                                • Home
                                • Recent
                                • Tags
                                • Unread 0
                                • Categories
                                • Unreplied
                                • Popular
                                • GitHub
                                • Docu
                                • Hilfe