1
German - Deutsch / Re: Verdächtiges Verhalten - Ursache finden
« on: February 26, 2019, 06:59:34 pm »
Der Webserver ist auf der gleichen Maschine (alles ESXi) und die verschiedenen Dienste werden über HAProxy auf den Server geproxyt (auf die jeweilige IP / den Port des Services). Das ist (zumindest soweit ich Firewall-Anfänger das verstehe UND kann) wohl die sicherste Methode. Die Dienste sind zudem mit htpasswd abgesichert.
Die 2FA mit Authenticator App - wobei man das ja umstellen kann auf Email. Die ist aber (fast sicher ) nicht kompromittiert, das läuft über Google mit 2FA und da bekomme ich jede Anmeldung gemeldet. Da gab es keine. Und die ganzen anderen Accounts sind hoffentlich auch "ohne", die haben alle ganz andere Passwörter (keepass). Ich denke für einen Hobby-PC-Freak ist das ganz ordentlich abgesichert. Aber ich lerne gerne immer dazu. Ich hoffe, dass das aus Russland also nur ein Anmeldeversuch war, der hoffentlich gescheitert ist. Und den Account habe ich wegen OneDrive... Ich habe auch schon mal ne Nextcloud hinter OpnSense überlegt, aber ich traue Microsoft noch eher zu, die Daten zu sichern (noch dazu alle mit Boxcryptor verschlüsselt) als mir selbst beim Betrieb der OPNSense. Dafür bin ich da zu noobig.
Viele Grüße
doc
Die 2FA mit Authenticator App - wobei man das ja umstellen kann auf Email. Die ist aber (fast sicher ) nicht kompromittiert, das läuft über Google mit 2FA und da bekomme ich jede Anmeldung gemeldet. Da gab es keine. Und die ganzen anderen Accounts sind hoffentlich auch "ohne", die haben alle ganz andere Passwörter (keepass). Ich denke für einen Hobby-PC-Freak ist das ganz ordentlich abgesichert. Aber ich lerne gerne immer dazu. Ich hoffe, dass das aus Russland also nur ein Anmeldeversuch war, der hoffentlich gescheitert ist. Und den Account habe ich wegen OneDrive... Ich habe auch schon mal ne Nextcloud hinter OpnSense überlegt, aber ich traue Microsoft noch eher zu, die Daten zu sichern (noch dazu alle mit Boxcryptor verschlüsselt) als mir selbst beim Betrieb der OPNSense. Dafür bin ich da zu noobig.
Viele Grüße
doc