Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Server / Re:Mailserver do Dockeru na Raspberry Pi
« Poslední příspěvek od vatavata kdy Dnes v 16:32:48 »
No tož já používám Exim4 v kombinaci s Dovecotem. Mailserver je dost nenáročný na zdroje, takže to určitě utáhne i RPI - dřív jsem to provozovala na slabším HW než je dnešní RPI.
Ano, na pokročilejší konfigurace je to náročnější, ale jak se to jednou zadaří, pak už to jede pořád. Čas od času je třeba obnovovat certifikáty, pokud chcete použít zabezpečené porty. 
 
2
Windows a jiné systémy / Re:Klávesnice neprobudí Windows ze spánku
« Poslední příspěvek od Marek Staněk kdy Dnes v 16:30:00 »
Taková rejpavá ... jak přesně souvisí probuzení počítače z úsporného režimu klávesnicí s Windows?
Nebude to souviset spíš s BIOS/UEFI, co myslíš?

"But what do I know, I'm a potato."
- GLaDOS, Portal 2
3
Sítě / Re:Optika bez konektoru
« Poslední příspěvek od Marek Staněk kdy Dnes v 16:27:54 »
Konektor na optiku ti navaří dodavatel infrastruktury, protože bez zakončení, otestování, a podepsání protokolu to nedostane od zadavatele zaplaceno. Ledaže by si to dělal nějaký konkrétní operátor ve vlastní režii, ale byl by sám proti sobě, kdyby ti takhle debilně blokoval možnost napojení, protože i kdybys chtěl využívat služby jiného operátora, tak ten by si to vlákno od toho původního musel pronajmout = za něj platit.
Navíc je docela pravděpodobné, že vlákno jako takové je majetkem CETINu, a pronajme si ho od něj ten operátor, od kterého si ty necháš pustit internet.
4
Server / Re:Zvýšený příchozí provoz na serveru
« Poslední příspěvek od _dave kdy Dnes v 16:26:38 »
Nedávno jsem tohle taky řešil. Ukázalo se že AI roboti fakt agresivně crawlovali weby. Jestli je to stejný případ tak doporučuju zablokovat tento seznam user agentů běžnejch LLM botů: https://github.com/ai-robots-txt/ai.robots.txt
5
Server / Re: Kompletní záloha celého serveru/VPS
« Poslední příspěvek od vatavata kdy Dnes v 16:24:00 »
Děkuji, zde je návod na Mirroring pomocí rSync

Vytvořil jsem dnes návod jak automatizovat zálohování databází a odesílání záloh z daného adresáře na vzdálený FTP server:

http://zajimave-clanky.info/2010/04/06/linux-jak-zalohovat-soubory-a-mysql-na-ftp/

Jsou tam ke stažení dva shell skripty tak bych myslel že by bylo dobré kdyby někdo mohl poradit jak upravit ten skript pro FTP přenos souborů tak abych si tam mohl rovnou stanovit například i adresáře které se mi tím cronem zaGzipují.

Mohl by prosím někdo? Bylo by to jistě užitečné rozšíření a můžete si to pak případně dát jako tutorial na web.

F.
Na svém blogu jsem si poznačila způsob, jak si zálohuju data provozního serveru - https://vati.cz/zalohy-reloaded/ . Klasicky rsyncem weby atp., databází mám už hodně a především jsou některé už příliš velké na skriptovanou zálohu. Popisuju tam i způsob binární zálohy mysql (MariaDb) - můžete si zkusit nástroj mariabackup, který zálohuje celou instanci mariadb komplet, je to dost rychlé - jen na chvilku to zamkne tabulky. A dobře se to pak obnovuje.
Pokud máte ambice zálohovat i celý stroj vč. konfigurace, pak hlavně /etc, ovšem nejjednodušší je kompletní záloha celého VM. Netuším ale, jak se k tomu dostat na komerčním hostingu. Takovou zálohu lze spolehlivě většinou provést jen při vypnutém VM hypervizorem.
6
Sítě / Optika bez konektoru
« Poslední příspěvek od _dave kdy Dnes v 16:17:31 »
Ahoj,

Chtěl bych přejít na optický internet. Vede nám přímo do bytu kabel, ale není na něm konektor. Co jsem tak četl po internetech, tak dát konektor na optiku nebude asi tak jednoduchý jak nakrimpovat RJ-45. Pochybuju, že mi to udělá operátor, zvlášť když od něho nebudu chtít pronajímat router.

Jaké mám nejlepší možnosti, ideálně abych za to nedal majlant?
7
Sítě / Re:Chybná lokalizace podle IP adresy
« Poslední příspěvek od vcunat kdy Dnes v 15:19:52 »
Plus někteří vlastníci IP by mohli mít motivaci, aby geolokace pro ně nebyla správná a záměrně publikovat chybné údaje.  Ale to by snad byla spíš okrajová záležitost.
8
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Zopper kdy Dnes v 14:00:15 »
Tak to se omluvuju, nějak jsem se do toho při čtení diskuze u oběda zamotal a získal pocit, že tu někdo vystrčení na portu nabízí, ale asi to bylo k té VPN.  8)
9
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Michal Šmucr kdy Dnes v 12:41:58 »
A jak přesně pomůže, že místo https://mujtajnynas.quickconnect.to půjde útočník na https://1.2.3.4? VPN teoreticky nabízí menší útočný vektor (je vystrčená jediná služba, která je navíc celkem malá a měla by být security-first), takže tu chápu. Ale vystrčit ten NAS přímo ven mi v obecné rovině přijde horší, než mít to přes QuickConnect a podobné služby. Protože Synology, CloudFlare a další poskytovatelé těchto "zveřejni server zevnitř" služeb aspoň mohou detekovat nějaké large-scale útoky a něco proti nim dělat. Lokálně je na to člověk úplně sám.

Já jsem víceméně parafrázoval tazatele, který psal:
Dříve jsem používal Synology Quick Connect a zaznamenal několik pokusů o nabourání se do NASu. Naštěstí jsem měl 2FA, takže neúspěšných. Od té doby jsem nakonfiguroval VPN a vše jelo jak po másle odkudkoliv, dokud jsem nezměnil ISP za účelem vyšší rychlosti a nižší ceny.

A z mého pohledu je to přesně jak jste zmiňoval, ať už s OpenVPN nebo WG mám v tu chvíli vystrčenou službu, která je poměrně hlídaná z hlediska zabezpečení, poslouchá na jednom UDP portu a mám to plně pod kontrolou, plus ten tunel je vždy navázaný přímo bez relayování přes další veřejný server.
To že by služby z NASu (web rozhraní, SMB..) byly přímo přístupné z internetu, myslím, nebylo nikdy ani ve hře.
Ale samozřejmě souhlas, v tomhle případě je QuickConnect určitě lepší nápad.
10
Sítě / Re:Cetin terminátor a port forwarding
« Poslední příspěvek od Zopper kdy Dnes v 12:16:15 »
Nicméně jestli se nepletu, tak Synology má také službu QuickConnect, která umožňuje vzdálené připojení na NAS, i když je schovaný v lokální síti za NATem i CG NATem. Data jdou přes relay servery Synology.

Což přesně už výše zmiňoval, že nechce, protože už to předtím používal a někdo mu do toho z jejich veřejného cloudu bušil a zkoušel se připojovat.
A jak přesně pomůže, že místo https://mujtajnynas.quickconnect.to půjde útočník na https://1.2.3.4? VPN teoreticky nabízí menší útočný vektor (je vystrčená jediná služba, která je navíc celkem malá a měla by být security-first), takže tu chápu. Ale vystrčit ten NAS přímo ven mi v obecné rovině přijde horší, než mít to přes QuickConnect a podobné služby. Protože Synology, CloudFlare a další poskytovatelé těchto "zveřejni server zevnitř" služeb aspoň mohou detekovat nějaké large-scale útoky a něco proti nim dělat. Lokálně je na to člověk úplně sám.
Stran: [1] 2 3 ... 10