Das längste Thema

  • Nein, aber ich habe mittlerweile mehr Angst vor der Tauschbörse. Die gibt es ganzjährig 24/7 und die ist (aus finanzieller Sicht) tödlich ;(

    Um dem noch eins drauf zu setzen.

    Sagt mal, hier sind doch viele "Jäger und Sammler" unterwegs. Könnt ihr auch was mit so richtig physischen HDDs anfangen?

    Hätte da noch 3 gebrauchte WD RED NAS 1TB 3,5" auf Lager und gegen etwas Kleingeld abzugeben.


    Vielleicht reichen die damit erziehlten Einnahmen dann für eine Weile zur Finanzierung meiner Netcup Produkte. :)

  • ja genau so knackbar wie jede andere auch :P

    1Password verwendet für E2E den AES-GCM-256. Dieser Algorithmus findet auch in SSH und TLS 1.2 (SSL) Verwendung. Dieser Algorithmus gilt als sicher.


    Wenn Du also meinst, das wäre nicht sicher, solltest Du auch kein SSH, POP3S für POP3, SMTPS für SMTP, NNTPS für NNTP, SIPS für SIP, IMAPS für IMAP, XMPPS für XMPP, IRCS für IRC, LDAPS für LDAP, MBS/IP-TLS, FTPS für FTP, EAP-TLS, TN3270-TLS, OpenVPN, DNS over TLS, DNS over HTTPS und DNS over QUIC (Quelle) verwenden, die auch auf TLS 1.2 laufen (können). Im Prinzip solltest Du also weder online sein, noch auf dieser SSL gesicherten Website etwas schreiben, noch eMails schreiben oder überhaupt Server via SSH administrieren.


    Zudem verwendet 1Passwort einen zweiten Faktor für den Erstzugriff auf einen Vault, d.h. selbst mit eMail und Passwort kommt man noch nicht mal rein, wenn man den zweiten Faktor nicht hat.


    All das ist tausendmal sicherer als das gleiche Passwort "password123" zusammen mit der eigenen eMailadresse bei allen Accounts zu verwenden oder irgendwo ein Notizbuch mit seinen Passwörtern zu haben oder eine Excel Tabelle auf Dropbox zu lagern. Und ob man jetzt KeePass (verwendet auch AES-256) auf Dropbox verwendet oder 1Password ist sicherheitstechnisch egal, hinsichtlich des Komforts aber nicht. Auf jeden Fall sollte man seine Daten nicht unverschlüsselt (damit meine ich ausschließlich E2E) auf eine Cloud legen. Aber das ist hier ja auch nicht der Fall.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

    4 Mal editiert, zuletzt von TBT ()

  • Hätte da noch 3 gebrauchte WD RED NAS 1TB 3,5" auf Lager und gegen etwas Kleingeld abzugeben.

    Loch durchbohren und ab in die Datenschutztonne beim lokalen Recycling Hof. Die Verwendung eines Slots für so kleine Festplatten ist bei der Kosten/Slot Kalkulation nicht sinnvoll.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • Sagt mal, hier sind doch viele "Jäger und Sammler" unterwegs. Könnt ihr auch was mit so richtig physischen HDDs anfangen? Hätte da noch 3 gebrauchte WD RED NAS 1TB 3,5" auf Lager und gegen etwas Kleingeld abzugeben.

    Danke, kein Bedarf. Ungenutzte 1-2 TB HDDs habe ich selber in Unmengen, seit ich auf deutlich größere HDDs umgestiegen bin und diverse alte Geräte außer Betrieb genommen habe. ;(


    Sind aber super, wenn man z.B. schnell einen ZFS-Testpool aufbauen möchte oder ein paar TiB temporär irgendwo ablegen muss. ^^

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Im Prinzip solltest Du also weder online sein, noch auf dieser SSL gesicherten Website etwas schreiben, noch eMails schreiben oder überhaupt Server via SSH administrieren.

    Wichtige Informationen werden selbstverständlich durch die Vollbit-Verschlüsselung geschützt!

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

    Haha 1
  • Wenn Du also meinst, das wäre nicht sicher

    habe ich das gesagt?

    Nein.


    SSL bzw. TLS kann auch AES-GCM-256 verwenden; und ist das E2E?

    Nein.


    wenn sich bei Dir im Certstore ein Stammzert. einnistet, und irgendwo die Verschlüsselung aufgebrochen wird,

    bekommst davon nicht mal etwas mit;


    ich muss es mittlerweile als Verschlüsselungs-Wahn bezeichnen; aber es wird halt manches dabei übersehen;

    und dass sich das Problem an einem od. beiden Enden der Verschlüsselung befinden kann, bedenkt anscheinend auch niemand;


    wenn man die Präsentation von 1Password sich so ansieht, dann könnte man schon graue Haare bekommen,

    was einem da als SIcherheit verkauft wird;


    Zudem verwendet 1Passwort einen zweiten Faktor für den Erstzugriff auf einen Vault, d.h. selbst mit eMail und Passwort kommt man noch nicht mal rein, wenn man den zweiten Faktor nicht hat.

    Ok, dafür braucht es aber keine Cloud; das ist Unsicherheitsfaktor.


    Du bezeichnest es als Vault, andere als Password-DB, ... egal wie; diese darf einzig und alleine nur lokal geöffnet werden können; nie von der Ferne;

    und genau das geschieht aber bei sämtlichen Cloud-Lsg.en ohne Ausnahme;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Einmal editiert, zuletzt von mainziman ()

  • Also ich bin da tatsächlich bei mainziman. Klar sehe ich ein dass meine Passwortdb in der Cloud sicher verschlüsselt ist. Trotzdem würde ich die ungern irgendeiner Cloud überlassen. Am Ende kommt dann doch raus dass die beim implementieren der Verschlüsselung (vielleicht mit Hilfe einer 3-Buchstaben Agency) einen klitzekleinen Fehler gemacht haben und deshalb dass doch nicht ganz so sicher ist wie gedacht…

  • Ich würde gerne eine Website erstellen, auf welcher ich aktuelle Baustellen und Straßensperren in der Stadt / LKR einzeichnen kann, und ggf. die beste Umleitung zu dieser. Gibt es da Open Source, mit welcher das realisierbar wäre?

    Aktuelle Lösung: Google Maps mit Label/Marker

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Ich würde gerne eine Website erstellen, auf welcher ich aktuelle Baustellen und Straßensperren in der Stadt / LKR einzeichnen kann, und ggf. die beste Umleitung zu dieser. Gibt es da Open Source, mit welcher das realisierbar wäre?

    Aktuelle Lösung: Google Maps mit Label/Marker

    Die letzte Map, die ich geschrieben habe, basierte auf Leaflet.js. Die kann verschiedene Map Layer verwenden und baut mit Labeln, Markern darauf auf.

    Bei Interesse PN.

  • Ich habe aktuell auf meinem VPS10 (128MB Ram, 10GB HDD) ein Vaultwarden laufen.


    Mir ist unklar wieso - aber das Dockerimage startet nicht mehr. Irgendwas hat die etwas filigrane Konstruktion aus Debian 9 und Docker kaputt gemacht. Das Upgrade auf Debian 10 hatte bei meinem Versuch schon nicht geklappt gehabt.


    Ich überlege nun den Server neu aufzusetzen und bin dabei über Alpine gestolpert.


    Hat hier jemand Erfahrungen mit Alpine gesammt und eventuell auch bei Netcup laufen?

    Gäbe es Alternative Vorschläge für die begrenzten Ressourcen?

  • in's google maps wirst du es AFAIK nicht reinbringen.

    Das ist nicht wichtig, habs nur erwähnt weil's meine aktuelle Lösung ist :)

    pasted-from-clipboard.png

    Glückwunsch Bud

    Hast mich tatsächlich eingeholt ;D

    Hmm ja. Bin da nicht so begeistert von :( "Anfänger" wäre nach wie vor passender geeignet...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Ente gut, alles gut 1