Suche Dateimanagement mit public/private Key System

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Du kannst dir Zertifikate kaufen. Kein Problem, raus mit der Kohle.

Das Neue an LE war, dass es Zertifikate für jedermann sind, kostenlos, und daher zwingend in einem automatisierten Prozess.

Aber wie gesagt, es zwingt dich niemand dazu. Dann musst du den Service halt anderswo bezahlen.

Das Ergebnis ist das gleiche: Ein gültiges Zertifikat zur Absicherung deiner Domain.
 
  • Like
Reaktionen: Ulfhednir

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Genau und dann musst du es auch nicht alle 3 Monate aktualisieren sondern kannst es alle 12 Monate neu bezahlen. Ist natürlich alles viel sicherer dadurch....
 
  • Like
Reaktionen: Synchrotron

Joschie

Benutzer
Mitglied seit
10. Jul 2023
Beiträge
141
Punkte für Reaktionen
3
Punkte
18
Mir viel noch eine andere Idee ein. Allerdings weiß ich nicht, ob es umsetzbar ist. Einen Cron-Job auf der DS erstellen der die Ports nur für diesen Zeitraum freischaltet und danach wieder schließt. Leider funktioniert mein SSH ZUgang aktuell nicht. Wahrscheinlich habe ich irgendwas verstellt.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Aber die Ports müssten am Router und nicht der DS geöffnet werden.....
 
  • Like
Reaktionen: ottosykora

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.308
Punkte für Reaktionen
915
Punkte
268
Einen Cron-Job auf der DS erstellen der die Ports nur für diesen Zeitraum freischaltet und danach wieder schließt.
wie schon erwähnt, Ports werden auf dem Router weiteregeleitet, hat eigentlich mit der DS nicht direkt was zu tun

aber was stört dich daran wenn POrt 80 auf dem Router weitergeleitet wird? Das Forum hier und andere Webserver haben es auch
 

Joschie

Benutzer
Mitglied seit
10. Jul 2023
Beiträge
141
Punkte für Reaktionen
3
Punkte
18
Aber die Ports müssten am Router und nicht der DS geöffnet werden.....
Würde ich tolerieren :) ;) nur die Firewall der DS müsste per Cronjob umgeschrieben werden. Wenn ich meinen SSH Zugang wieder zum laufen bekomme, kann ich ja eine modifizierte Firewall schreiben, die dann die ursprüngliche für eine bestimmte Zeit ersetzt.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.308
Punkte für Reaktionen
915
Punkte
268
Port 80 ist Webserver Port
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Ich glaube du hast ein falsches Verständnis von Sicherheit.
Wenn du keine Ports öffnen willst, dann guck dir doch wie in #32 geschrieben mal acme.sh an.... Da musst du gar keine Ports öffnen.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Das Problem ist keines. Man öffnet einen Standardport - meistens 443 und 80, und setzt dahinter den Reverse Proxy. Was reinkommt, kann sich entweder ordentlich authentifizieren, oder endet im Nirwana.

Aus einem offenen 80 / 443 kann auch niemand etwas ablesen. Das sind Ports, die immer offen sind, weil darüber der Internetverkehr läuft (80 kann man auch dicht machen, http unverschlüsselt).
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Die Firewalls herum zu schalten ist eine schlechte Idee in einem Privatsetup.

Wenn man eine robuste kommerzielle Firewall betreibt, dann kann man dort solche Spielchen spielen. Da ist dann aber VPN und Routing mit VLANs gleich integriert.

Verteilt man das auf mehrere Geräte, und das Umschalten klappt nicht, dann reißt man worst case ein Loch auf. Und schon garnicht mit einer FB als Außenschnittstelle. Die ist Anwenderfreundlich, aber kaum zu parametrieren.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat