Hallo erstmal, ich hatte ueberlegt das ganze auch im Netzwerk unterforum zu posten, da es aber auch um die PC Einstellungen geht bin ich hier wohl besser aufgehoben.
Folgende Situation, ich habe eine Cloud bei meinen Eltern eingerichtet:
Router:
Hier lauft eine eigene 6490, diese reicht ipv4/6 Anfragen an Port 443 weiter an Port 443 von meinen nextcloud pc.
Ich nutze den myFritz Dienst von AVM um eine statische Adresse asdf.myfritz.net/nextcloud fuer meinen Server zu haben.
Wie sieht es mit Port 80 aus? Soll ich den an Port 80 oder Port 443 meines PCs weiterleiten oder dort weiterhin verwerfen?
PC:
Aktueller lamp Stack mit Nextcloud (selbst installiert, nicht die snap Version).
Das einzige nicht Standardmaesig aktivierte Plugin ist external-storages, ueber welches ich locale HDDs eingebunden habe.
Port 80 leitet auf Port 443 weiter, Letsencrypt Zertifikat ist aktiv, die Nextcloud encryption nicht.
Config files sind am Ende angefuegt.
Wartung:
Ich ueberlege eine VPN Verbindung einzurichten, da das weiterleiten von SSH ueber die FB an den PC anscheinend unsicher ist?
Darueber koennte ich ja sowohl FB als auch PC auf dem neusten Stand halten.
Naechste Schritte/Probleme:
1) Ich habe noch 20+ sqashfs eintraege, da ich snap nicht nutze ueberlege snap zu deinstallieren und die Eintraege damit zu entfernen. Grund ist ein saubereres System und dass ich wohl nicht dran denken werde updates dafuer zu installieren.
Oder ist snap irrelevant und ich sollte mein laufendes system in Ruhe lassen?
2) Beim einloggen nach vorherigem Ausloggen werde ich auf die loginseite zurueckgeleitet, sobald ich Benutzer/PW mit Enter bestaetige. Dies passiert 0-4 mal, jedes mal mit veranedertem Buchstabensalat hinter asdf.myfritz.net/nextcloud/.
Nutze ich https://asdf.net/nextcloud ohne weitere anhaengsel ist bereits der erste loginversuch erfolgreich
Ich vermute eine falsche config? Welche ist dafuer vmtl. zustaendig?
3) Use a dedicated domain for Nextcloud
4) Ensure that your Nextcloud instance is installed in a DMZ
Was genau ist mit 3,4 gemeint, die erklaerungen sind mir nicht ganz klar? Wie ueberpruefe ich das?
5) HTTP Strict Transport Security habe ich aktiviert, wie wichtig ist der preload parameter?
Folgende Situation, ich habe eine Cloud bei meinen Eltern eingerichtet:
- zur Synchronisation meiner Dokumente zwischen Handy,Pc,..
- teilen von Medien
- Backup (eines von x)
Router:
Hier lauft eine eigene 6490, diese reicht ipv4/6 Anfragen an Port 443 weiter an Port 443 von meinen nextcloud pc.
Ich nutze den myFritz Dienst von AVM um eine statische Adresse asdf.myfritz.net/nextcloud fuer meinen Server zu haben.
Wie sieht es mit Port 80 aus? Soll ich den an Port 80 oder Port 443 meines PCs weiterleiten oder dort weiterhin verwerfen?
PC:
Aktueller lamp Stack mit Nextcloud (selbst installiert, nicht die snap Version).
Das einzige nicht Standardmaesig aktivierte Plugin ist external-storages, ueber welches ich locale HDDs eingebunden habe.
Port 80 leitet auf Port 443 weiter, Letsencrypt Zertifikat ist aktiv, die Nextcloud encryption nicht.
Config files sind am Ende angefuegt.
Wartung:
Ich ueberlege eine VPN Verbindung einzurichten, da das weiterleiten von SSH ueber die FB an den PC anscheinend unsicher ist?
Darueber koennte ich ja sowohl FB als auch PC auf dem neusten Stand halten.
Naechste Schritte/Probleme:
1) Ich habe noch 20+ sqashfs eintraege, da ich snap nicht nutze ueberlege snap zu deinstallieren und die Eintraege damit zu entfernen. Grund ist ein saubereres System und dass ich wohl nicht dran denken werde updates dafuer zu installieren.
Oder ist snap irrelevant und ich sollte mein laufendes system in Ruhe lassen?
2) Beim einloggen nach vorherigem Ausloggen werde ich auf die loginseite zurueckgeleitet, sobald ich Benutzer/PW mit Enter bestaetige. Dies passiert 0-4 mal, jedes mal mit veranedertem Buchstabensalat hinter asdf.myfritz.net/nextcloud/.
Nutze ich https://asdf.net/nextcloud ohne weitere anhaengsel ist bereits der erste loginversuch erfolgreich
Ich vermute eine falsche config? Welche ist dafuer vmtl. zustaendig?
3) Use a dedicated domain for Nextcloud
4) Ensure that your Nextcloud instance is installed in a DMZ
Was genau ist mit 3,4 gemeint, die erklaerungen sind mir nicht ganz klar? Wie ueberpruefe ich das?
5) HTTP Strict Transport Security habe ich aktiviert, wie wichtig ist der preload parameter?