Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. [Hinweis] Gefahren durch Port-Freischaltungen

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    [Hinweis] Gefahren durch Port-Freischaltungen

    This topic has been deleted. Only users with topic management privileges can see it.
    • Homoran
      Homoran Global Moderator Administrators last edited by

      @Tom_W
      die Diskussion dazu befindet sich hier:
      https://forum.iobroker.net/topic/52487/adapter-für-einen-sicheren-remote-zugriff-auf-iobroker

      1 Reply Last reply Reply Quote 0
      • OliverIO
        OliverIO last edited by

        der adapter kann noch nicht funktionieren.
        da fehlt bspw das erwähnte skript.
        ist aber auch ziemlich neu

        Homoran apollon77 2 Replies Last reply Reply Quote 0
        • Homoran
          Homoran Global Moderator Administrators @OliverIO last edited by

          @oliverio hast du eine Ahnung, was der Adapter alles macht?
          @apollon77 hatte um Einsicht in den Code gebeten.

          1 Reply Last reply Reply Quote 0
          • apollon77
            apollon77 @OliverIO last edited by

            @oliverio Das Skriptwelches erwähnt wird (also genau zwei) sind auf dem Rechner wenn der Adaoter installiert wird/wurde.

            wendy2702 1 Reply Last reply Reply Quote 0
            • wendy2702
              wendy2702 @apollon77 last edited by

              @apollon77 Hast du den Adapter installiert und getestet?

              apollon77 1 Reply Last reply Reply Quote 0
              • apollon77
                apollon77 @wendy2702 last edited by

                @wendy2702 Trocketn isnstalliert weil ich in die Dateien schauen wollte, getestet und sowas NEIN

                1 Reply Last reply Reply Quote 0
                • MathiasJ
                  MathiasJ @Guest last edited by

                  @iwg
                  Die Fritzbox unterstützt ab der Version 7.50 wireguard.
                  Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen

                  Sokomoto 1 Reply Last reply Reply Quote 0
                  • Sokomoto
                    Sokomoto @MathiasJ last edited by

                    @mathiasj sagte in [Hinweis] Gefahren durch Port-Freischaltungen:

                    Die Fritzbox unterstützt ab der Version 7.50 wireguard.
                    Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen

                    https://www.netzwelt.de/news/197094-avm-zuendet-vpn-turbo-wireguard-bald-fritzbox.html

                    Zitat:
                    SlurfyYT hat eine entsprechende AVM-Firmware in die Hände bekommen und konnte damit schon Geräte verbinden und erste Geschwindigkeitstests durchführen. Diese erbrachten folgende Ergebnisse:

                    Ohne VPN: 100 Mbit/s im Downstream 40 Mbit/s im Upstream
                    Fritz!VPN: 54 Mbit/s im Downstream 30 Mbit/s im Upstream
                    WireGuard: 60 Mbit/s im Downstream 36 Mbit/s im Upstream

                    An dem Geschwindigkeitsvorteil müssen sie aber noch basteln, das Ergebnis haut mich nicht um.

                    tschuess

                    1 Reply Last reply Reply Quote 0
                    • C
                      cbrocker last edited by

                      Hallo,
                      ich nutze iobroker bzw. die VIS nur per VPN von extern.
                      Bin also gut abgesichert.

                      Jetzt aber noch diese Frage, selbst wenn jemand meine Portweiterleitung findet, muß er ja erst noch meine Logindaten herausfinden.
                      Wie kann das möglich sein?

                      Grüße
                      Christoph

                      apollon77 OliverIO 2 Replies Last reply Reply Quote 0
                      • apollon77
                        apollon77 @cbrocker last edited by

                        @cbrocker Naja, also

                        1.) Musst Du auch Authentication für Deinen ioBroker aktiviert haben, was man ja nicht nutzen muss. Lso ja, WENN Du es an hast bietet das Sicherheit
                        2.) je nachdem was Du erreichbar machst (zb Web Adapter) gibt es vllt dennoch Visualisierungen oder Tools die rreichbar sind, wenn da nicht auch Authentication aktiv ist
                        3.) Wir können nicht alle Adapter auf Ihre Sicherheit prüfen, von daher kann niemand dir die Garantie geben das nicht Adapter "löcher bieten". Auch wenn die Core-Adapter msiet geprüft werden bevor Dinge geändert werden machen wir keine Penetration-tests. Also efektiv kann nkeiner sagen ob nicht vllt doch irgendwo etwas ist - auch ggf basierend auf der vom jeweiligen User genutzen Node-js Version oder so ...

                        C 1 Reply Last reply Reply Quote 1
                        • OliverIO
                          OliverIO @cbrocker last edited by

                          @cbrocker
                          deinen offenen Port finden die Leute im Internet zu 100% und meist schon innerhalb wenigen Minuten.
                          Wenn du das testen willst, kannst du ja einmal auf Basis von docker selbst einen ssh-honeypot mit cowrie aufsetzen und selbst beobachen wer da so alles kommt
                          https://hub.docker.com/r/cowrie/cowrie

                          Hacker verwenden passwörter nur wenn sie diese per social engineering erhalten haben oder über einen brute force angriff. daher sollte man auch entsprechend komplexe passwörter verwenden die nicht in irgendwelchen wörterbücher stehen oder aus teilen daraus sich zusammensetzen.

                          die größte gefahr, wie apollon schön sagte, sind die existierenden software fehler, welche entweder entdeckt worden sind oder von den meisten noch unentdeckt schlummern aber von einzelnen schon ausgenutzt werden.
                          diese fehler existieren nicht nur auf ebene iobroker-adapter, sondern auch im iobroker selbst, oder auch dem betriebssystem.
                          Auch in deiner vpn-software können sich noch fehler befinden. Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                          Thomas Braun 1 Reply Last reply Reply Quote 2
                          • Thomas Braun
                            Thomas Braun Most Active @OliverIO last edited by

                            @oliverio sagte in [Hinweis] Gefahren durch Port-Freischaltungen:

                            Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                            Und die aktuelle Software muss auch installiert sein. Deswegen auch hier nochmal der Hinweis auf: Haltet die Systeme auf aktuellem Stand. Und zwar alle und immer und regelmäßig.

                            Fred Freund 1 Reply Last reply Reply Quote 3
                            • Fred Freund
                              Fred Freund @Thomas Braun last edited by

                              @thomas-braun Danke!

                              also eigentlich sollte das Ding ja am Guest LAN laufen, aber dann hab ich wieder meine wichtigen Sachen die ich ueberwachen /testen moechte nicht in Sichtweite 🙂

                              1 Reply Last reply Reply Quote 1
                              • C
                                cbrocker @apollon77 last edited by

                                @apollon77
                                @OliverIO
                                Hallo ihr beiden,
                                vielen Dank für die Hinweise. Ja, stimmt, natürlich sollte das ganze System immer aktuell sein. Da bin ich schon immer sehr penibel hinterher.
                                Kennwörter habe ich auch überall unterschiedliche.
                                Grüße und ein schönes WE 🙂

                                1 Reply Last reply Reply Quote 1
                                • First post
                                  Last post

                                Support us

                                ioBroker
                                Community Adapters
                                Donate
                                FAQ Cloud / IOT
                                HowTo: Node.js-Update
                                HowTo: Backup/Restore
                                Downloads
                                BLOG

                                883
                                Online

                                31.7k
                                Users

                                79.8k
                                Topics

                                1.3m
                                Posts

                                56
                                201
                                55279
                                Loading More Posts
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes
                                Reply
                                • Reply as topic
                                Log in to reply
                                Community
                                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                The ioBroker Community 2014-2023
                                logo