Mupfel
Mitglied
Hallo zusammen,
ich möchte meinem Bruder einen RasPi mit Nextcloud aufsetzen. Dieser soll per DynDNS-Derivat von außen zugänglich werden. Ggf. holt er sich auch eine statische IP-Adresse. Was muss ich dabei alles bedenken? Mir fällt ein:
EDIT: Punkt 4 und 5 sind hinzugekommen (Verzeichnis und
ich möchte meinem Bruder einen RasPi mit Nextcloud aufsetzen. Dieser soll per DynDNS-Derivat von außen zugänglich werden. Ggf. holt er sich auch eine statische IP-Adresse. Was muss ich dabei alles bedenken? Mir fällt ein:
- HTTP oder HTTPS ist fast egal - ohne SSL braucht er weniger CPU, der Sicherheitsgewinn mit SSL scheint mir marginal. Man-in-the-Middle dürfte bei Privatpersonen sehr selten sein. Passwörter-Durchprobieren geht mit beiden Varianten recht einfach.
- fail2ban oder Ähnliches könnte sinnvoll sein - wird die IP-Adresse, welche der äußere Kommunikationspartner hat, vom Router durch die Router-IP-Adresse ersetzt? Ich glaube nicht, also sperrt man sich nicht aus, wenn Dritte probieren, das Passwort zu knacken.
- Der äußere Port sollte nicht 80 oder 443 sein, das ist mir klar. Im internen Netz ist der Port egal.
- Das Verzeichnis, in welchem Nextcloud gespeichert ist, sollte nicht unbedingt "nextcloud" heißen, da Angreifer das wahrscheinlich auch ausprobieren.
memory_limit=512Min der/etc/php.inisollte vor der Installation eingestellt sein, da sonst das Office-Paket nicht heruntergeladen werden kann. (Zumindest bei meiner eigenen Installation ohne externen Zugang geht es nicht...)
EDIT: Punkt 4 und 5 sind hinzugekommen (Verzeichnis und
memory_limit).
Zuletzt bearbeitet: