Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Probleme nach Update (Windows)

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    993

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.3k

Probleme nach Update (Windows)

Scheduled Pinned Locked Moved ioBroker Allgemein
23 Posts 5 Posters 2.2k Views 5 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • CodierknechtC Codierknecht

    @steely2

    Nach außen freigegebene Ports waren ohne weitere Sicherungsmaßnahmen wie VPN oder Reverse-Proxy noch nie eine gute Idee.

    Anscheinend dürfen das die Anwendungen auf der Fritzbox selbst

    Dann hast Du vermutlich "Selbständige Portfreigabe" aktiviert.
    Das ist dann eine noch schlechtere Idee :-(

    Natürlich ist das alles so schön einfach und komfortabel.
    Aber vom Standpunkt der Sicherheit aus gesehen eine mittelschwere Katastrophe.

    Nur mal zwei einzelne Beispiele:
    https://forum.iobroker.net/topic/72310/your-iobroker-is-on-the-internet-auf-allen-vis-views
    https://forum.iobroker.net/topic/47748/steht-offen-im-internet

    Wenn Du ein bisschen suchst, findest mit Sicherheit etliche Beiträge mit ähnlichen Erfahrungen.
    Auch wenn Du nicht gleich den Port 8081 für ioBroker nach außen freigegeben hast: Auch TV hat immer wieder Sicherheitslücken. Und die werden nicht gleich öffentlich.
    Welche Schwachstellen da existieren und möglicherweise als ZeroDayExploit bereits genutzt werden, weißt Du nicht.

    S Offline
    S Offline
    steely2
    wrote on last edited by
    #21

    @codierknecht

    Danke für den Hinweis, ich werde mich mal mit dem VPN-Thema beschäftigen.

    W 1 Reply Last reply
    0
    • S steely2

      @codierknecht

      Danke für den Hinweis, ich werde mich mal mit dem VPN-Thema beschäftigen.

      W Online
      W Online
      Wildbill
      wrote on last edited by Wildbill
      #22

      @steely2 @Codierknecht Nur zur Info. Teamviewer (TV?) benötigt keine Portfreigaben. Die jeweiligen Clients melden sich bei einem Teamviewer-Server an und wenn man zugreift, wird die jeweilige IP übermittelt. Für den Zugriff wird ann auf dem Client von der Software quasi von innen ein Loch in die Firewall gebohrt. Dazu sind keine Portfreigaben nötig. Wenn beide Clients im selben LAN sind und sich direkt sehen können, erfolgt AFAIK eine etwas schnellere Direktverbindung.
      Und ja, dass Anwendungen selbst bei der Fritzbox Portfreigaben öffnen dürfen gehört nicht nur sofort abgestellt, sondern verboten. Das macht ja nicht nur jede gewünschte Software so, sondern öffnet eventueller Malware Tür und Tor.

      Gruss, Jürgen

      EDIT: Teamviewer, wie auch Andydesk würde ich aber generell nicht (mehr) verwenden. Anydesk hatte kürzlich erst ein massives Problem welches heruntergespielt wurde, Teamviewer fiel auch schon vielfach negativ auf. Wenn Zugriff auf einen Rechner-Desktop von außen benötigt wird, empfehle ich Rustdesk. Da kann man auch einen eigenen Verbindungsserver aufsetzen und ist komplett autark. Habe ich als Docker auf der Synology. Aber, für iobroker und auch Proxmox braucht man keinerlei Desktop. Für Zugriffe von außen tunnel ich die jeweiligen GUIs per SSH. Ist genauso sicher wie VPN und läuft. Und ja, für SSH muss ich einen Port freigeben, der ist für andere Zwecke eh aber eh nötig und SSH würde ich per se als sehr sicher betrachten, zumindest wenn man nicht gerade einen root-Zugang erlaubt und als Passwort 1234 verwendet…

      CodierknechtC 1 Reply Last reply
      0
      • W Wildbill

        @steely2 @Codierknecht Nur zur Info. Teamviewer (TV?) benötigt keine Portfreigaben. Die jeweiligen Clients melden sich bei einem Teamviewer-Server an und wenn man zugreift, wird die jeweilige IP übermittelt. Für den Zugriff wird ann auf dem Client von der Software quasi von innen ein Loch in die Firewall gebohrt. Dazu sind keine Portfreigaben nötig. Wenn beide Clients im selben LAN sind und sich direkt sehen können, erfolgt AFAIK eine etwas schnellere Direktverbindung.
        Und ja, dass Anwendungen selbst bei der Fritzbox Portfreigaben öffnen dürfen gehört nicht nur sofort abgestellt, sondern verboten. Das macht ja nicht nur jede gewünschte Software so, sondern öffnet eventueller Malware Tür und Tor.

        Gruss, Jürgen

        EDIT: Teamviewer, wie auch Andydesk würde ich aber generell nicht (mehr) verwenden. Anydesk hatte kürzlich erst ein massives Problem welches heruntergespielt wurde, Teamviewer fiel auch schon vielfach negativ auf. Wenn Zugriff auf einen Rechner-Desktop von außen benötigt wird, empfehle ich Rustdesk. Da kann man auch einen eigenen Verbindungsserver aufsetzen und ist komplett autark. Habe ich als Docker auf der Synology. Aber, für iobroker und auch Proxmox braucht man keinerlei Desktop. Für Zugriffe von außen tunnel ich die jeweiligen GUIs per SSH. Ist genauso sicher wie VPN und läuft. Und ja, für SSH muss ich einen Port freigeben, der ist für andere Zwecke eh aber eh nötig und SSH würde ich per se als sehr sicher betrachten, zumindest wenn man nicht gerade einen root-Zugang erlaubt und als Passwort 1234 verwendet…

        CodierknechtC Online
        CodierknechtC Online
        Codierknecht
        Developer Most Active
        wrote on last edited by
        #23

        @wildbill
        Ich muss gestehen, dass meine Kenntnisse zu TV noch aus dessen Steinzeit stammen.

        Sowas setze ich sowieso nicht ein.
        Wer bei mir Support über TV haben will, hat dann leider schlechte Karten ;-)

        "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

        Proxmox 9.1.1 LXC|8 GB|Core i7-6700
        HmIP|ZigBee|Tasmota|Unifi
        Zabbix Certified Specialist
        Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

        1 Reply Last reply
        1
        Reply
        • Reply as topic
        Log in to reply
        • Oldest to Newest
        • Newest to Oldest
        • Most Votes


        Support us

        ioBroker
        Community Adapters
        Donate
        FAQ Cloud / IOT
        HowTo: Node.js-Update
        HowTo: Backup/Restore
        Downloads
        BLOG

        736

        Online

        32.6k

        Users

        82.3k

        Topics

        1.3m

        Posts
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
        ioBroker Community 2014-2025
        logo
        • Login

        • Don't have an account? Register

        • Login or register to search.
        • First post
          Last post
        0
        • Home
        • Recent
        • Tags
        • Unread 0
        • Categories
        • Unreplied
        • Popular
        • GitHub
        • Docu
        • Hilfe