Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. "Your iobroker is on the internet" auf allen VIS-Views

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    472

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    5.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.4k

"Your iobroker is on the internet" auf allen VIS-Views

Scheduled Pinned Locked Moved ioBroker Allgemein
27 Posts 12 Posters 3.0k Views 11 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • haus-automatisierungH haus-automatisierung

    @martinp Eben. Das komplette Internet funktioniert ja nur dank "offener Ports". Nur weil ein Port offen ist, heißt das nicht direkt, dass jeder dann auch machen kann was er möchte. Wir greifen ja auch gerade über Port 443 hier auf das Forum zu, ...

    Am Ende ist die Sicherheit genau so hoch, wie der Dienst hinter dem Port. Die genutzten Frameworks des Admin-Adapters sind zwar genau dafür gedacht, aber wer weiß ob es nicht doch irgendwo eine Sicherheitslücke gibt, wenn man bestimmte Ressourcen abfragt.

    Zumal es in den meisten Fällen gar keinen Grund gibt, den Admin öffentlich zugänglich zu machen. Mit Adaptern wie der Rest-API usw. sieht das schon anders aus. Aber auch dann gibt es bessere Wege die Daten von außen ins eigene System zu bekommen (z.B. über MQTT) .

    Und gerade wenn ich sehe, wie selten hier manche Updates machen, kann man nicht pauschal sagen, dass das eine gute Idee und "sicher" ist. z.B. https://www.exploit-db.com/docs/english/41289-exploiting-node.js-deserialization-bug-for-remote-code-execution.pdf

    Thomas BraunT Online
    Thomas BraunT Online
    Thomas Braun
    Most Active
    wrote on last edited by Thomas Braun
    #18

    @haus-automatisierung sagte in "Your iobroker is on the internet" auf allen VIS-Views:

    Und gerade wenn ich sehe, wie selten hier manche Updates machen

    Das ist halt auch das A und O für einen sicheren, stabilen Betrieb. Predige ich ja auch immer.
    Aber dann kommen immer diese 'Näwah tatsch a runnink süstem'-Hobbyadmins, die das für besonders schlau halten.

    Und auch so wenig Code wie möglich laufen haben. Was nicht läuft und gar nicht erst installiert ist kann auch nicht angegriffen werden. Gilt dann insbesondere für GUIs. Und auch user, die gar kein LogIn erhalten können nicht gekapert werden. Viele Grüße an die ganzen Oberschlauen, die als root über die Kiste rutschen, weil das ja so schön bequem ist.

    Linux-Werkzeugkasten:
    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
    NodeJS Fixer Skript:
    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

    N 1 Reply Last reply
    2
    • Thomas BraunT Thomas Braun

      @haus-automatisierung sagte in "Your iobroker is on the internet" auf allen VIS-Views:

      Und gerade wenn ich sehe, wie selten hier manche Updates machen

      Das ist halt auch das A und O für einen sicheren, stabilen Betrieb. Predige ich ja auch immer.
      Aber dann kommen immer diese 'Näwah tatsch a runnink süstem'-Hobbyadmins, die das für besonders schlau halten.

      Und auch so wenig Code wie möglich laufen haben. Was nicht läuft und gar nicht erst installiert ist kann auch nicht angegriffen werden. Gilt dann insbesondere für GUIs. Und auch user, die gar kein LogIn erhalten können nicht gekapert werden. Viele Grüße an die ganzen Oberschlauen, die als root über die Kiste rutschen, weil das ja so schön bequem ist.

      N Offline
      N Offline
      NoPlayBack 0
      wrote on last edited by NoPlayBack 0
      #19

      Vielen Dank für die Infos...
      wird im iobroker eigentlich irgendwo protokolliert wenn sich jemand einloggt? Da könnte ich ja nachschauen, ob mit dem Nutzeraccount und PW der Zugang durchgeführt wurde oder auf anderen Wegen. In vielen Systemen wird sowas ja standardmäßig protokolliert.

      In den alten Logs kann ich zu dem fraglichen Zeitpunkt einen Connect von der Quelle web.0 entdecken, da wird eine IP gelistet. Wenn ich diese IP im Internet suche dann erkenne ich "Avast Slovakia"... interessant...

      Marc BergM Meister MopperM 2 Replies Last reply
      0
      • N NoPlayBack 0

        Vielen Dank für die Infos...
        wird im iobroker eigentlich irgendwo protokolliert wenn sich jemand einloggt? Da könnte ich ja nachschauen, ob mit dem Nutzeraccount und PW der Zugang durchgeführt wurde oder auf anderen Wegen. In vielen Systemen wird sowas ja standardmäßig protokolliert.

        In den alten Logs kann ich zu dem fraglichen Zeitpunkt einen Connect von der Quelle web.0 entdecken, da wird eine IP gelistet. Wenn ich diese IP im Internet suche dann erkenne ich "Avast Slovakia"... interessant...

        Marc BergM Offline
        Marc BergM Offline
        Marc Berg
        Most Active
        wrote on last edited by
        #20

        @noplayback-0 sagte in "Your iobroker is on the internet" auf allen VIS-Views:

        Wenn ich diese IP im Internet suche dann erkenne ich "Avast Slovakia"... interessant...

        Das heißt nur, dass der Zugreifer ein VPN von Avast genutzt hat, um seine Herkunft zu verschleiern.

        NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+EMQX+Grafana

        Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

        Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

        1 Reply Last reply
        0
        • N NoPlayBack 0

          Vielen Dank für die Infos...
          wird im iobroker eigentlich irgendwo protokolliert wenn sich jemand einloggt? Da könnte ich ja nachschauen, ob mit dem Nutzeraccount und PW der Zugang durchgeführt wurde oder auf anderen Wegen. In vielen Systemen wird sowas ja standardmäßig protokolliert.

          In den alten Logs kann ich zu dem fraglichen Zeitpunkt einen Connect von der Quelle web.0 entdecken, da wird eine IP gelistet. Wenn ich diese IP im Internet suche dann erkenne ich "Avast Slovakia"... interessant...

          Meister MopperM Offline
          Meister MopperM Offline
          Meister Mopper
          wrote on last edited by Meister Mopper
          #21

          @noplayback-0

          Nur mal so zum besseren Verständnis das Zugriffsverhalten auf einen host mit offenen Ports 22/80/443 in den letzten Stunden (da tut sich einiges von bots, script-kiddies, Technical Attackers u. a.):

          cd9fea17-f178-4a78-ac88-d8faac1fe83a-grafik.png

          Proxmox und HA - dank KI/AI endlich "blocklyfrei"

          HomoranH 1 Reply Last reply
          0
          • Meister MopperM Offline
            Meister MopperM Offline
            Meister Mopper
            wrote on last edited by Homoran
            #22

            @noplayback-0

            Und hier https://open.hpi.de/courses?q=Internet+Security+for+Beginners&button=&channel=&lang=&topic=&level= ein Kurs des HPI für den Beginn eines besseren Sicherheitsverständisses.

            Sein Englisch ist grottenschlecht, das Wesentliche kommt aber sehr gut rüber.

            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

            N 1 Reply Last reply
            0
            • Meister MopperM Meister Mopper

              @noplayback-0

              Nur mal so zum besseren Verständnis das Zugriffsverhalten auf einen host mit offenen Ports 22/80/443 in den letzten Stunden (da tut sich einiges von bots, script-kiddies, Technical Attackers u. a.):

              cd9fea17-f178-4a78-ac88-d8faac1fe83a-grafik.png

              HomoranH Do not disturb
              HomoranH Do not disturb
              Homoran
              Global Moderator Administrators
              wrote on last edited by
              #23

              @meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:

              da tut sich einiges v

              nur 22 in 6 1/2 Stunden?

              Da hätte ich mit deutlich mehr gerechnet.

              kein Support per PN! - Fragen im Forum stellen -
              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
              Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

              Meister MopperM 1 Reply Last reply
              0
              • HomoranH Homoran

                @meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                da tut sich einiges v

                nur 22 in 6 1/2 Stunden?

                Da hätte ich mit deutlich mehr gerechnet.

                Meister MopperM Offline
                Meister MopperM Offline
                Meister Mopper
                wrote on last edited by Meister Mopper
                #24

                @homoran sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                Da hätte ich mit deutlich mehr gerechnet.

                Das ist manchmal auch heftiger, aber immerhin macht es deutlich, warum man um firewall und lokale fail2ban Konfigs pp. nicht umhinkommt.

                edit: Außerdem wohne ich auf'm Dorf :grin:

                Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                da_WoodyD 1 Reply Last reply
                1
                • Meister MopperM Meister Mopper

                  @noplayback-0

                  Und hier https://open.hpi.de/courses?q=Internet+Security+for+Beginners&button=&channel=&lang=&topic=&level= ein Kurs des HPI für den Beginn eines besseren Sicherheitsverständisses.

                  Sein Englisch ist grottenschlecht, das Wesentliche kommt aber sehr gut rüber.

                  N Offline
                  N Offline
                  NoPlayBack 0
                  wrote on last edited by
                  #25

                  @meister-mopper
                  Danke für den Link, bin dran ;-)
                  Und danke an alle für die nun doch sinnvollen Einträge und die sachlichen Beiträge, die ein bisselle mehr sachliche Informationen zu dem Thema beisteuern.

                  1 Reply Last reply
                  0
                  • Meister MopperM Meister Mopper

                    @homoran sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                    Da hätte ich mit deutlich mehr gerechnet.

                    Das ist manchmal auch heftiger, aber immerhin macht es deutlich, warum man um firewall und lokale fail2ban Konfigs pp. nicht umhinkommt.

                    edit: Außerdem wohne ich auf'm Dorf :grin:

                    da_WoodyD Online
                    da_WoodyD Online
                    da_Woody
                    wrote on last edited by
                    #26

                    @meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                    edit: Außerdem wohne ich auf'm Dorf

                    me 2, schützt aber nüscht vor angriffen...
                    einzig, ich bin fast der einzige mit meiner WLAN wolke. :D

                    gruß vom Woody
                    HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                    Meister MopperM 1 Reply Last reply
                    0
                    • da_WoodyD da_Woody

                      @meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                      edit: Außerdem wohne ich auf'm Dorf

                      me 2, schützt aber nüscht vor angriffen...
                      einzig, ich bin fast der einzige mit meiner WLAN wolke. :D

                      Meister MopperM Offline
                      Meister MopperM Offline
                      Meister Mopper
                      wrote on last edited by
                      #27

                      @da_woody sagte in "Your iobroker is on the internet" auf allen VIS-Views:

                      me 2, schützt aber nüscht vor angriffen...

                      War ja spaßig gemeint. Auf's Dorf kommen ja nicht so viele :wink:.

                      Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                      1 Reply Last reply
                      1
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      Support us

                      ioBroker
                      Community Adapters
                      Donate
                      FAQ Cloud / IOT
                      HowTo: Node.js-Update
                      HowTo: Backup/Restore
                      Downloads
                      BLOG

                      423

                      Online

                      32.7k

                      Users

                      82.5k

                      Topics

                      1.3m

                      Posts
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Login

                      • Don't have an account? Register

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Home
                      • Recent
                      • Tags
                      • Unread 0
                      • Categories
                      • Unreplied
                      • Popular
                      • GitHub
                      • Docu
                      • Hilfe