Skip to content
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Probleme nach Update (Windows)

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.2k

Probleme nach Update (Windows)

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
23 Beiträge 5 Kommentatoren 2.0k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • CodierknechtC Codierknecht

    @steely2

    Nach außen freigegebene Ports waren ohne weitere Sicherungsmaßnahmen wie VPN oder Reverse-Proxy noch nie eine gute Idee.

    Anscheinend dürfen das die Anwendungen auf der Fritzbox selbst

    Dann hast Du vermutlich "Selbständige Portfreigabe" aktiviert.
    Das ist dann eine noch schlechtere Idee 😞

    Natürlich ist das alles so schön einfach und komfortabel.
    Aber vom Standpunkt der Sicherheit aus gesehen eine mittelschwere Katastrophe.

    Nur mal zwei einzelne Beispiele:
    https://forum.iobroker.net/topic/72310/your-iobroker-is-on-the-internet-auf-allen-vis-views
    https://forum.iobroker.net/topic/47748/steht-offen-im-internet

    Wenn Du ein bisschen suchst, findest mit Sicherheit etliche Beiträge mit ähnlichen Erfahrungen.
    Auch wenn Du nicht gleich den Port 8081 für ioBroker nach außen freigegeben hast: Auch TV hat immer wieder Sicherheitslücken. Und die werden nicht gleich öffentlich.
    Welche Schwachstellen da existieren und möglicherweise als ZeroDayExploit bereits genutzt werden, weißt Du nicht.

    S Offline
    S Offline
    steely2
    schrieb am zuletzt editiert von
    #21

    @codierknecht

    Danke für den Hinweis, ich werde mich mal mit dem VPN-Thema beschäftigen.

    W 1 Antwort Letzte Antwort
    0
    • S steely2

      @codierknecht

      Danke für den Hinweis, ich werde mich mal mit dem VPN-Thema beschäftigen.

      W Online
      W Online
      Wildbill
      schrieb am zuletzt editiert von Wildbill
      #22

      @steely2 @Codierknecht Nur zur Info. Teamviewer (TV?) benötigt keine Portfreigaben. Die jeweiligen Clients melden sich bei einem Teamviewer-Server an und wenn man zugreift, wird die jeweilige IP übermittelt. Für den Zugriff wird ann auf dem Client von der Software quasi von innen ein Loch in die Firewall gebohrt. Dazu sind keine Portfreigaben nötig. Wenn beide Clients im selben LAN sind und sich direkt sehen können, erfolgt AFAIK eine etwas schnellere Direktverbindung.
      Und ja, dass Anwendungen selbst bei der Fritzbox Portfreigaben öffnen dürfen gehört nicht nur sofort abgestellt, sondern verboten. Das macht ja nicht nur jede gewünschte Software so, sondern öffnet eventueller Malware Tür und Tor.

      Gruss, Jürgen

      EDIT: Teamviewer, wie auch Andydesk würde ich aber generell nicht (mehr) verwenden. Anydesk hatte kürzlich erst ein massives Problem welches heruntergespielt wurde, Teamviewer fiel auch schon vielfach negativ auf. Wenn Zugriff auf einen Rechner-Desktop von außen benötigt wird, empfehle ich Rustdesk. Da kann man auch einen eigenen Verbindungsserver aufsetzen und ist komplett autark. Habe ich als Docker auf der Synology. Aber, für iobroker und auch Proxmox braucht man keinerlei Desktop. Für Zugriffe von außen tunnel ich die jeweiligen GUIs per SSH. Ist genauso sicher wie VPN und läuft. Und ja, für SSH muss ich einen Port freigeben, der ist für andere Zwecke eh aber eh nötig und SSH würde ich per se als sehr sicher betrachten, zumindest wenn man nicht gerade einen root-Zugang erlaubt und als Passwort 1234 verwendet…

      CodierknechtC 1 Antwort Letzte Antwort
      0
      • W Wildbill

        @steely2 @Codierknecht Nur zur Info. Teamviewer (TV?) benötigt keine Portfreigaben. Die jeweiligen Clients melden sich bei einem Teamviewer-Server an und wenn man zugreift, wird die jeweilige IP übermittelt. Für den Zugriff wird ann auf dem Client von der Software quasi von innen ein Loch in die Firewall gebohrt. Dazu sind keine Portfreigaben nötig. Wenn beide Clients im selben LAN sind und sich direkt sehen können, erfolgt AFAIK eine etwas schnellere Direktverbindung.
        Und ja, dass Anwendungen selbst bei der Fritzbox Portfreigaben öffnen dürfen gehört nicht nur sofort abgestellt, sondern verboten. Das macht ja nicht nur jede gewünschte Software so, sondern öffnet eventueller Malware Tür und Tor.

        Gruss, Jürgen

        EDIT: Teamviewer, wie auch Andydesk würde ich aber generell nicht (mehr) verwenden. Anydesk hatte kürzlich erst ein massives Problem welches heruntergespielt wurde, Teamviewer fiel auch schon vielfach negativ auf. Wenn Zugriff auf einen Rechner-Desktop von außen benötigt wird, empfehle ich Rustdesk. Da kann man auch einen eigenen Verbindungsserver aufsetzen und ist komplett autark. Habe ich als Docker auf der Synology. Aber, für iobroker und auch Proxmox braucht man keinerlei Desktop. Für Zugriffe von außen tunnel ich die jeweiligen GUIs per SSH. Ist genauso sicher wie VPN und läuft. Und ja, für SSH muss ich einen Port freigeben, der ist für andere Zwecke eh aber eh nötig und SSH würde ich per se als sehr sicher betrachten, zumindest wenn man nicht gerade einen root-Zugang erlaubt und als Passwort 1234 verwendet…

        CodierknechtC Online
        CodierknechtC Online
        Codierknecht
        Developer Most Active
        schrieb am zuletzt editiert von
        #23

        @wildbill
        Ich muss gestehen, dass meine Kenntnisse zu TV noch aus dessen Steinzeit stammen.

        Sowas setze ich sowieso nicht ein.
        Wer bei mir Support über TV haben will, hat dann leider schlechte Karten 😉

        "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

        Proxmox 9.0.17 LXC|8 GB|Core i7-6700
        HmIP|ZigBee|Tasmota|Unifi
        Zabbix Cerrtified Specialist
        Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

        1 Antwort Letzte Antwort
        1
        Antworten
        • In einem neuen Thema antworten
        Anmelden zum Antworten
        • Älteste zuerst
        • Neuste zuerst
        • Meiste Stimmen


        Support us

        ioBroker
        Community Adapters
        Donate
        FAQ Cloud / IOT
        HowTo: Node.js-Update
        HowTo: Backup/Restore
        Downloads
        BLOG

        746

        Online

        32.4k

        Benutzer

        81.4k

        Themen

        1.3m

        Beiträge
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
        ioBroker Community 2014-2025
        logo
        • Anmelden

        • Du hast noch kein Konto? Registrieren

        • Anmelden oder registrieren, um zu suchen
        • Erster Beitrag
          Letzter Beitrag
        0
        • Aktuell
        • Tags
        • Ungelesen 0
        • Kategorien
        • Unreplied
        • Beliebt
        • GitHub
        • Docu
        • Hilfe