Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Owncloud 7 mit dem Raspberry Pi betreiben (https://www.trojaner-board.de/162752-owncloud-7-raspberry-pi-betreiben.html)

W_Dackel 16.01.2015 01:33

Bitte miete dir keinen Server, das kann nur ins Auge gehen. Sicherheit im Heimnetzwerk erfordert viel weniger Kenntnisse und Zeitaufwand als auf einem Server, auch sind die Kosten auf einem Server falls der gekapert wird sehr hoch (reicht dicke für eine Privatinsolvenz) während die Angreifer an Privatanschlüssen (noch) nicht so interessiert sind.

Mein Tipp: installiere auf dem Rechner "der leiden darf" ein Linux- und sei es nur in einer Virtualbox. Dort installierst du dann Owncloud inklusive Apache , php etc. und lernst wie man mit Iptables umgeht, die Logdateien auswertet und den Rechner generell bedient. Auch wie du VPN oder SSh Verbinungen herstellst kannst du dort ausprobieren. Hintergrund: auf einem PC (und sei es unter einer Virtualbox die unter Windows läuft und in der du ein Linux installiert hast) lernt es sich viel leichter und bequemer als auf dem Raspi.

Während der Zeit verwendest du den Raspi Owncloud nur im LAN / WLAN, also gibst ihn gar nicht im Internet frei. Die Dinge die du erforlgreich auf dem Testlinux zum Laufen gebracht hast verwirklichst du schrittweise auf dem Raspi. In ca. einem halben Jahr ist es für dich keinerlei Problem mehr den Raspi vom Internet aus über eine verschlüsselte - sichere - Verbindung mit deinen Mobilgeräten zu verbinden, und danach kannst du dann darüber nachdenken was du weiter tust.


Wenn du Zeitdruck hast: wirf den Netgear raus, ersetze ihn durch eine Fritz Box und richte auf der VPN ein, dann kannst du mit relativ geringen Kenntnissen recht sicher vom Internet auf deinen Raspi zugreifen.


Portforwarding: das ist eine Tabelle in deinem Router (in dem Falle Netgrear- wie das geht musst du in der Anleitung oder im Internet ergooglen) die alle Verbindungen die als TCP unter Port X auf dem Router aus dem Internet eintreffen auf IP Adresse Y und Port Z im LAN / WLAN weiterleiten. Natürlich muss dazu dein Raspi eine feste IP besitzen, und im IPtables des Raspi müssen die Zielports freigeschaltet sein.

Mit meiner VPN Lösung geht das einfacher: per VPN loggst du dein mobiles Gerät sicher ins LAN ein und greifst dann wie wenn du zuhause im LAN / WLAN wärst auf den Raspi zu. Das scheint ja längst gut zu funktionieren.


Bei mir hier läuft das so: ich verwende eine Owncloud Installation auf meinem Desktop dazu, Daten zwischen Laptop, Desktop und Handy synchron zu halten. Dies benötige ich aber nur zuhause, daher ist mein Owncloud in der Regel von außen nicht erreichbar.

Sollte ich das mal benötigen kommt ein Owncloud auf einen Raspberry (oder einen etwas leistungsfähigeren Computer mit wenig Stromverbrauch) und das Handy greift über die Fritz Box VPN drauf zu. Mit dem Desktop habe ich das bereits ausprobiert, ist kinderleicht einzurichten, wenn man die Fritz Box Firmware aktuell hält relativ sicher und funktioniert einwandfrei.

cosinus 16.01.2015 01:55

Dackel bringt es komplett auf den Punkt. Bevor man was nach draußen bringt muss man es erstmal intern komplett ausprobieren und "beherrschen", wissen wo die Eigenheiten und typischen Schwächen bzw die meisten ausgenutzten Angriffspunkte sind. Dann kann und muss man gezielt härten bevor man überhaupt dran denken darf sowas nach außen für jedermann freizugeben.

Einen Fahranfänger schickt man ja auch nicht direkt von 0 Fahrstunden gleich auf die Autobahn ohne Tempolimit mit nem Ferrari...

Was eigentlich genau willst du machen...defniere doch mal wer von wo womit darauf Zugriff haben muss. nur um hier und da mal selbst ne Datei hoch oder runterzuladen brauchste ja keine owncloud...sondern nur nen openssh-server der ja gleichzeitig sftp-server ist. Ist zwar nicht schön buntblinkend, aber erfüllt verdammt gut seinen Zweck. Da kann ich dir auch gleich ein paar Tipps und Beispielkonfigs zu geben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130