Beiträge von aebian

    Meine Most-used sind:

    - Apple Music

    - Bitwarden

    - ProCamera

    - AutoSleep

    - Apple HomeKit

    - Apple Maps

    - Edge / Outlook/ OneDrive

    - Instagram (mostly wegen den Reels lol)

    Ansonsten kommen noch so Banking Apps hinzu, AMEX, etc.

    Ich denke das reicht erstmal lol

    Ich verurteile das Teil nicht, aber ich vertrete die Meinung, dass man seinen Server selbst administrieren sollte und nicht auf irgendwelche Panels zurückgreift, welche oftmals Zugriff zu allem geben und man bei Fehlkonfiguration Angreifern leichtes Spiel bietet.


    Vor allem wenn man neu im Bereich Server Administration ist, sollte man sich mit der Materie vertraut machen. Der “einfachste” Weg ist nicht immer der Beste :winking_face:

    Naja bei build gibst du den Pfad an wo dein Build stattfinden soll. Bei dir oben liegt also unter /home/home/.php8-1 sowohl das Dockerfile als auch die php.ini

    Der Pfad kann natuerlich auch angepasst werden. Eigentlich wuerde ich den Pfad nicht in ein komisches Home-Verzeichniss packen sondern unter das Docker-Root z.B. /data/docker/persistent/container-build/php-8.1/ (default vermutlich dann /var/lib/docker/persistent/)
    Damit weiß man dann klar, dass es dazu gehoert.

    Funktioniert dann auf meinem KeyHelp , irgendwas nicht?

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?
    Wenn das auf dem selben Server laueft hat dies keine Auswirkung da die Firewall ja Inbound Traffic der von Extern kommt blockt und nichts was auf dem Server direkt laueft.

    Also wenn man die Firewall richtig konfiguriert hat wird da nichts passieren.

    Wenn du eh Docker nutzen willst, warum dann den WebServer lokal betreiben?
    Es gibt php images und nginx images. Du kannst beides getrennt laufen lassen und packst einfach die beiden Container in ein Docker-Netz und kannst dann in der nginx config einfach angeben, dass PHP Anfragen an den PHP container gehen sollen.

    Datenbanken gibts auch als Container und je nachdem welchen Container du bereits hast kannst du diesen DB container auch weiterverwenden.
    Oben schreibst du was vonm Portainer, warum nutzt du es dann nicht? Du kannst ja da recht einfach einen Stack erstellen und dein Dockerfile reinkopieren, Portainer macht dann den Rest +-

    Naja es ist ja nicht dein Beitrag, sondern der von ChatGPT. Eine LLM zu fragen und dann den Text 1:1 zu kopieren ist halt Schwachsinn.
    Man sollte sich ja wenigstens Muehe geben oder sogar etwas anpassen, aber nichtmal das wurde getan.

    Der Nutzer sucht Empfehlungen fuer Monitoring, dass ist etwas, wo ein realer Nutzer her muss, da er solch Software bereits genutzt hat und Erfahrungswerte liefern kann.
    Da bringt es gar nichts, wenn man eine lange Liste bereitstellt wo zu keinem einzigen Punkt eine Empfehlung gibt. Der Nutzer fragt nach Empfehlungen, wenn er eine lange Liste von Monitoring Softwares haben wolle, haette er gegoogelt,

    Unterstuetze den Vorschlag des Kennzeichnens. Ob man das Zeug komplett verbannen sollte, bin ich noch unschlueßig.

    Sowohl als auch. Das kommt immer auf den Anwendungsfall an und die Resourcen die ich brauche.
    Aber am Ende ist es ein Server von mir, wessen IP mir vom Colocation Betreiber mir zugeordnet wird. Wird bei dir vermutlich nicht anders dann sein nur halt mit VPS was entsprechend halt keine Behoerden abhaelt.

    Gerade weil Datenbank Mensch ständig davon schwärmt.

    Kann ich verstehen. Ein Kollege auf Arbeit hat ein Dashboard fuer Microsoft SQL Datenbanken erstellt gehabt.
    Teil zeigt langlauefer SQL an, CPU Time, CPU cycles used, wann RAM swapt, etc. alles an,

    Ist da also ziemlich gut.

    Hat jemand schon Erfahrungen mit HelloFresh gemacht? Meine Verlobte und Ich waren am überlegen das mal auszuprobieren und uns dort Gerichte zusammenzustellen für eine Woche

    Dennis aus dem BF Forum mal fragen, der hat das wohl schon genutzt. Ansonsten

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    TLDW: Preislich hinkts, sonst wohl Geschmacklich ganz OK, Kuendigung des Abos wohl sehr schwierig. Mit selbst kochen kommt man billiger weg, muss aber auch selbst einkaufen und portionieren.

    Ansonsten ist es ein Abo, d.h. du kannst Lieferungen pausieren, zahlst aber weiter die Abo-Kosten und es gibt eine Mindestbestellung pro Lieferung.

    Die Liste wird recht lang sein, aber hier schonmal ein paar Tipps fuer den Anfang:

    1.) Root Nutzer deaktivieren (bzw. nicht nutzen) und sudo installieren bzw. nutzen mit einem normalen Account
    2.) SSH Zugriff nur per Zertifikate erlauben und Login per Passwort unterbinden.
    3,) Fail2Ban am Server Installiert haben
    4.) Nur wichtige Ports offen lassen und alle anderen sperren
    5.) Nach Moeglichkeit SSH nur per bestimmter IP erlauben, notfalls einen VPN einrichten um SSH nur von diesem aus zu erlauben.

    Alles was das Panel tut kannst du doch auch direkt am Server selbst erledigen.
    Der einzige "Vorteil" den diese Panels mit sich bringen ist, dass du eine Weboberflaeche hast wo du das einstellen kannst. Nachteil ist: Diese Weboeberflache hat halt kompletten Zugriff und kann ausgenutzt werden um den Server kaputt zu machen.

    Ports sperren tuhe ich in der Server Firewall oder in der Firewall meines Netzwerkes.
    Absicherung mach ich per Fail2Ban und anderen Mitteln. Dazu brauch es keine Panele.

    Ein ChatGPT Auszug bringt da nicht viel.

    Zum Thema zurück:
    Grafana mit den entsprechenden Modulen ist top. Kostet nix und kann entsprechend angepasst werden. Es gibt sogar die Möglichkeit der Authentifizierung via AD oder oAuth.

    Ansonsten ist CheckMK recht bekannt in der Docker Welt und auch sehr gut.

    Naja Cloudflare (CF) ist ja bereits der (bzw. ein) Proxy.
    Ich denke das kommt auf den Anwendungsfall drauf an. Was eine IP oeffentlich im Netz hat, wird sich auch finden lassen, vorallem wenn es Behoerden sind.

    Bei mir ists: Nutzer >> CF >> HAProxy >> Eigentlicher Container
    Dabei nutze ich CF via Tunnel zwecks CDN und den Rest erledigt mein HAProxy. Die Container koennen auf verschiedenen Servern laufen.

    nginx ist als Webserver gut, bei Proxies wuerde ich aber eher zu HAProxy greifen, das ist dafuer gemacht.