Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. iobroker wegen https nicht mehr erreichbar

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

iobroker wegen https nicht mehr erreichbar

Scheduled Pinned Locked Moved Einsteigerfragen
18 Posts 6 Posters 1.4k Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • B Bambulko

    @ticaki Super, danke!

    B Offline
    B Offline
    Bambulko
    wrote on last edited by
    #6

    Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

    T Thomas BraunT ? 3 Replies Last reply
    0
    • B Bambulko

      Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

      T Do not disturb
      T Do not disturb
      ticaki
      wrote on last edited by
      #7

      @bambulko
      Damit bin ich noch nicht so firm, aber du müsstes web.0 auch auf https und auth ändern oder dem user den es aufruft weniger recht geben.

      Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

      Spenden

      1 Reply Last reply
      0
      • mickymM Online
        mickymM Online
        mickym
        Most Active
        wrote on last edited by
        #8

        Ich verstehe sowas nicht. Man verschließt einfach die Ports nach aussen und dann braucht man auch kein https oder sonst was.

        Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

        T 1 Reply Last reply
        0
        • mickymM mickym

          Ich verstehe sowas nicht. Man verschließt einfach die Ports nach aussen und dann braucht man auch kein https oder sonst was.

          T Do not disturb
          T Do not disturb
          ticaki
          wrote on last edited by ticaki
          #9

          @mickym
          wenn man kein https nutzt kann man auch die passwörter weg lassen.

          aber mit den Ports hast du natürlich recht.

          Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

          Spenden

          mickymM 1 Reply Last reply
          0
          • B Bambulko

            Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            wrote on last edited by
            #10

            @bambulko sagte in iobroker wegen https nicht mehr erreichbar:

            Gibt es sonst etwas, was ich noch checken sollte.

            Kiste platt machen, komplett neuinstallieren.
            Du weißt nicht was da alles getrieben wurde.

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            1 Reply Last reply
            1
            • T ticaki

              @mickym
              wenn man kein https nutzt kann man auch die passwörter weg lassen.

              aber mit den Ports hast du natürlich recht.

              mickymM Online
              mickymM Online
              mickym
              Most Active
              wrote on last edited by mickym
              #11

              @ticaki sagte in iobroker wegen https nicht mehr erreichbar:

              @mickym
              wenn man kein https nutzt kann man auch die passwörter weg lassen.

              Ja - wenn man es nicht im internen Netz absichern muss, wegen irgendwelchen Kids ja. Ich nutze auch keine Passwörter im iobroker. Aber finde ich so ein Zugang problematisch. Wenn man von außen auf seinen iobroker vis oder sonst was zugreifen will, entweder über Reverse-Proxy oder VPN. Aber gut ist nur meine Meinung.

              Jedenfalls wäre trotzdem bis alles abgesichert ist, meine erste Reaktion den Zugang von außen zu verschließen. Https ist ja auch nicht mal einfach so eingerichtet - da muss man sich mit Zertifikaten etc. beschäftigen.

              Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

              T 1 Reply Last reply
              0
              • B Bambulko

                Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

                ? Offline
                ? Offline
                A Former User
                wrote on last edited by
                #12

                @bambulko sagte in iobroker wegen https nicht mehr erreichbar:

                Die VIS kann man ja anscheinend komplett ohne Passwort ändern. Gibt es sonst etwas, was ich noch checken sollte. Der 'Angreifer' hat eigentlich nur ein Widget über die VIS gelegt, wo stand, dass mein iobroker in Internet ist. Also eher ein freundlicher Hinweisgeber (zumindest hoffe ich das).

                Moin,

                wenn es schon einer geschafft hat und anscheinend nett war, wie viele haben sich auf Deinem System noch umgeschaut, ohne nett zu sein?

                Ich würde alles neu aufsetzen, evtl. je nachdem welche Informationen man aus den ioBroker Adaptern herauslesen hätte können, auch das alles ändern und andere Computer im Heimnetz auch checken.

                Auch keine Backups nutzen, denn man weiß ja nicht, welches nicht kompromittiert ist.

                VG
                Bernd

                P.S.: @Thomas-Braun war schneller :)

                1 Reply Last reply
                0
                • mickymM mickym

                  @ticaki sagte in iobroker wegen https nicht mehr erreichbar:

                  @mickym
                  wenn man kein https nutzt kann man auch die passwörter weg lassen.

                  Ja - wenn man es nicht im internen Netz absichern muss, wegen irgendwelchen Kids ja. Ich nutze auch keine Passwörter im iobroker. Aber finde ich so ein Zugang problematisch. Wenn man von außen auf seinen iobroker vis oder sonst was zugreifen will, entweder über Reverse-Proxy oder VPN. Aber gut ist nur meine Meinung.

                  Jedenfalls wäre trotzdem bis alles abgesichert ist, meine erste Reaktion den Zugang von außen zu verschließen. Https ist ja auch nicht mal einfach so eingerichtet - da muss man sich mit Zertifikaten etc. beschäftigen.

                  T Do not disturb
                  T Do not disturb
                  ticaki
                  wrote on last edited by ticaki
                  #13

                  @mickym
                  Ich stimme dir zu den Ports und vpn zu - bin vielleicht etwas paranoid in der hinsicht :) Bei mir kommste nur mit meinem key, vom telekomnetz und ip6 rein. Wegen letzterem fallen schon mal viele Millionen Computer flach.

                  Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                  Spenden

                  mickymM 1 Reply Last reply
                  0
                  • T ticaki

                    @mickym
                    Ich stimme dir zu den Ports und vpn zu - bin vielleicht etwas paranoid in der hinsicht :) Bei mir kommste nur mit meinem key, vom telekomnetz und ip6 rein. Wegen letzterem fallen schon mal viele Millionen Computer flach.

                    mickymM Online
                    mickymM Online
                    mickym
                    Most Active
                    wrote on last edited by
                    #14

                    @ticaki Na ich habe auch einen DSlite (IPv6 Zugang) - und bis vor kurzem konnte man im Mobilfunknetz noch nichts über IPv6 machen. Ich habe mir damals auf einem eigenen Raspberry Pi3 eine Openvpn Lösung eingerichtet, wobei nur autorisierte Geräte entsprechend eigene Zertifikate bekommen. Aber darüber will ich gar nicht philosophieren. Mir geht es eigentlich eher darum, wie man diese Ports offen lassen kann? Wie gesagt auch https mit Authentisierung ist ja nicht mal eben so eingerichtet. Mit LetsEncrypt brauchst zumindest auch eine offizielle Domäne etc. damit die Zertifikate gemanaged werden können etc.

                    Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                    1 Reply Last reply
                    0
                    • T ticaki

                      @bambulko

                      auf der Konsole:

                      iobroker add admin.4
                      iobroker set admin.4 --port 8089
                      

                      Dann solltest du einen admin.4 auf Port 8089 haben

                      und lass den da, biss https läuft :)

                      B Offline
                      B Offline
                      Bambulko
                      wrote on last edited by
                      #15

                      @ticaki Vielen Dank nochmal. Das hat funktioniert. Allerdings mußte ich Port 9091 verwenden. Das kann aber daran liegen, dass iobroker bei mir in einem Docker läuft. Gibt es einen Grund, warum das Admin.4 sein sollte?

                      Und was mache ich jetzt mit Admin.0? Kann ich den irgendwie reaktivieren?

                      T 1 Reply Last reply
                      0
                      • B Bambulko

                        @ticaki Vielen Dank nochmal. Das hat funktioniert. Allerdings mußte ich Port 9091 verwenden. Das kann aber daran liegen, dass iobroker bei mir in einem Docker läuft. Gibt es einen Grund, warum das Admin.4 sein sollte?

                        Und was mache ich jetzt mit Admin.0? Kann ich den irgendwie reaktivieren?

                        T Do not disturb
                        T Do not disturb
                        ticaki
                        wrote on last edited by ticaki
                        #16

                        @bambulko

                        Die 4 ist, weil es doch sehr unwahrscheinlich ist das jemand 5 Admins installiert hat. Ich würde Admin.0 neu einrichten und Admin 4 wieder löschen. BTW. Wenn ich mit Zertifikaten spiele aktiviere ich einen extra Admin mit http ohne Passwort bis es läuft und schalte in dann aus

                        Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                        Spenden

                        B 1 Reply Last reply
                        1
                        • T ticaki

                          @bambulko

                          Die 4 ist, weil es doch sehr unwahrscheinlich ist das jemand 5 Admins installiert hat. Ich würde Admin.0 neu einrichten und Admin 4 wieder löschen. BTW. Wenn ich mit Zertifikaten spiele aktiviere ich einen extra Admin mit http ohne Passwort bis es läuft und schalte in dann aus

                          B Offline
                          B Offline
                          Bambulko
                          wrote on last edited by Bambulko
                          #17

                          @ticaki Wie mache ich dass? Gibt es einen ähnlichen Befehl zum Löschen? Kann ich einfach

                          iobroker stop admin.0
                          iobroker del admin.0
                          iobroker add admin.0
                          

                          machen?

                          T 1 Reply Last reply
                          0
                          • B Bambulko

                            @ticaki Wie mache ich dass? Gibt es einen ähnlichen Befehl zum Löschen? Kann ich einfach

                            iobroker stop admin.0
                            iobroker del admin.0
                            iobroker add admin.0
                            

                            machen?

                            T Do not disturb
                            T Do not disturb
                            ticaki
                            wrote on last edited by
                            #18

                            @bambulko #
                            müsste gehen, aber ich mach das immer über Instanzen in der io Oberfläche, da auf die Mülltonne klicken.

                            Weather-Warnings Espresense NSPanel-Lovelace-ui Tagesschau

                            Spenden

                            1 Reply Last reply
                            1
                            Reply
                            • Reply as topic
                            Log in to reply
                            • Oldest to Newest
                            • Newest to Oldest
                            • Most Votes


                            Support us

                            ioBroker
                            Community Adapters
                            Donate

                            349

                            Online

                            32.7k

                            Users

                            82.3k

                            Topics

                            1.3m

                            Posts
                            Community
                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                            ioBroker Community 2014-2025
                            logo
                            • Login

                            • Don't have an account? Register

                            • Login or register to search.
                            • First post
                              Last post
                            0
                            • Home
                            • Recent
                            • Tags
                            • Unread 0
                            • Categories
                            • Unreplied
                            • Popular
                            • GitHub
                            • Docu
                            • Hilfe