Size: a a a

2020 December 11

d

dr. Rocket in Nextcloud
Принято 👍
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
отключить на s3 хранилище ssh по паролю, только ключ, только с разрешенного айпи. соединение между некстклаудом и хранилищем строго по https. на сервере с хранилищем только голая ос, ветки stable lts, никаких сторонних репозиториев и бинарников кроме хранилища.
И ни в коем случае не включать интернет )
источник

k

krakazyabra in Nextcloud
🔥 Хамон Эврибади
И ни в коем случае не включать интернет )
задача - чтобы хранилка принимала запросы строго от некстклауда. либо это делается на уровне маршрутизатора, либо файрвол можно настроить
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
задача - чтобы хранилка принимала запросы строго от некстклауда. либо это делается на уровне маршрутизатора, либо файрвол можно настроить
При такой паранойи - через туннель гонять
источник

k

krakazyabra in Nextcloud
🔥 Хамон Эврибади
При такой паранойи - через туннель гонять
это не паранойя. лююбой здравый безопасник так и поступит
источник

k

krakazyabra in Nextcloud
потому что за пользовательские данные полиция тебя посадит на бутылку (gdpr, все дела)
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
это не паранойя. лююбой здравый безопасник так и поступит
Не, речь про то, что если данные шифруютсо, то странно видеть, что их гоняют через общие тырнеты
источник

k

krakazyabra in Nextcloud
🔥 Хамон Эврибади
Не, речь про то, что если данные шифруютсо, то странно видеть, что их гоняют через общие тырнеты
ну если они шифрованы, то почему бы и нет?
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
ну если они шифрованы, то почему бы и нет?
Ну так придётся внешку открывать
источник

k

krakazyabra in Nextcloud
🔥 Хамон Эврибади
Ну так придётся внешку открывать
443 порт, принимать запросы только от определенного айпимшника, все остальные дропать
источник

K

Kazakhstanin in Nextcloud
dr. Rocket
В общем: выше ли вероятность что кто-то получит несанкционированный доступ к данным или же потеряем ключ / глюканет nextcloud и вообще потеряем данные)
ты ключ потеряешь быстрее))
источник

K

Kazakhstanin in Nextcloud
krakazyabra
443 порт, принимать запросы только от определенного айпимшника, все остальные дропать
ну это стандартная практика
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
443 порт, принимать запросы только от определенного айпимшника, все остальные дропать
Не особо защитит от подмены пакетов и особо выделанных хаскеров
источник

K

Kazakhstanin in Nextcloud
дропать всё, кроме определенного ip
источник

k

krakazyabra in Nextcloud
🔥 Хамон Эврибади
Не особо защитит от подмены пакетов и особо выделанных хаскеров
а теперь задай вопрос: стоят ли твои данные таких усилий со стороны хацкера. ты ж не Дзюба
источник

K

Kazakhstanin in Nextcloud
🔥 Хамон Эврибади
Не особо защитит от подмены пакетов и особо выделанных хаскеров
если тогда параноить, отключать интернет полностью)
источник

K

Kazakhstanin in Nextcloud
либо чисто пускать все по впн
источник

АЩ

Андрей ℕ∅ℝↁ Щеглов... in Nextcloud
настраивал кто strongswan клиент, для подключения к серверу ?
источник

🔥Э

🔥 Хамон Эврибади... in Nextcloud
krakazyabra
а теперь задай вопрос: стоят ли твои данные таких усилий со стороны хацкера. ты ж не Дзюба
Дешевле и быстрее поднять IPsec, чем настраивать файер и приложения на айпишники.
источник

K

Kazakhstanin in Nextcloud
🔥 Хамон Эврибади
Дешевле и быстрее поднять IPsec, чем настраивать файер и приложения на айпишники.
ну ты тот же ipsec должен мониторить
источник