• 1 Post
  • 39 Comments
Joined 1 year ago
cake
Cake day: July 2nd, 2023

help-circle


  • h3ndrik@feddit.de
    cake
    toSelfhosted@lemmy.worldCloudflare is bad. Youre right.
    link
    fedilink
    English
    arrow-up
    13
    arrow-down
    2
    ·
    edit-2
    6 days ago

    Well, centralization and giving up your freedoms, letting someone else control you, is always kinda easy. Same applies to all the other big tech companies and their platforms. I’d say it applies to other aspects of life, too.

    And I’d say it’s not far off from the usual setup. If you had a port forward and DynDns like lots of people have, the Dns would automatically update, you’d need to make sure the port forward is activated if you got a new router, but that’s pretty much it.

    But sure. if it’s too inconvenient to put in the 5 minutes of effort it requires to set up port forwarding everytime you move, I also don’t see an alternative to tunneling. Or you’d need to pay for a VPS.








  • I installed it like 2 weeks ago. As of now it’s still running and has a really low memory footprint compared to Synapse. But a lot of things aren’t implemented. Chatting works fine. I get a lot of warning messages about not implemented things, though. Like my client (FluffyChat) trying to query some profile status … I’d say try it. I’ve done so. But I can really only give some good advise after a few more weeks of using it. Maybe there is a dealbreaker.


  • Ich finde Mindfactory nicht so super sympathisch. Weiß auch nicht mehr was da genau war aber vor ein paar Jahren musste ich mich mal mit denen herumschlagen und das war nicht so toll. Aber das Midnight shopping haben sie. Ich wollte dort letztens eine Festplatte kaufen, hab bis Mitternacht gewartet und pünktlich um 0 Uhr haben sie den Preis um knapp 30€ (!) erhöht… Hätte ich mal lieber die frechen 9€ Versandkosten bezahlt. Naja, jetzt hab ich halt keine Festplatte. Aber ich glaube im Grunde kann man da schon kaufen.




  • Hast du einen Brief von der Denic bekommen? Wenn ja, sollte dort der Code drinstehen, sobald dir Domain in TRANSIT übergegangen ist.

    Bist du denn als Domain-Eigentümer eingetragen? Schonmal versucht knserv zu Kontaktieren? Antworten die nicht? So genau kenne ich das Verfahren nicht. Aber wenn du als Eigentümer der Domain bei der Denic eingetragen bist, steht dir das eigentlich zu. Ich denke im Zweifelsfall wenn das Unternehmen insolvent ist und nicht antwortet, kannst du mal beim Denic Support anfragen. Und was ist mit den anderen Domains passiert? Laufen die dann einfach aus und werden nach dem Transit wieder frei? Dann könntest du sie dir ja wieder (woanders) registrieren. Vorausgesetzt niemand anderes sich schnappt sie dir weg…

    Den Code kann man jedenfalls nicht selber generieren/eintragen. Schau mal ob du einen Brief/Mail mit der Kündigung hast und ob dort etwas drinsteht. Sonst knserv anschreiben und anrufen. Und danach würde ich bei der Denic anfragen was zu tun ist.




  • As of now all advice here is kinda missing the point or wrong… (Exept the one recommendation to do updates ;-) I wouldn’t use Cloudflare as it’s really bad for freedom, watches your traffic and most interesting things aren’t even in the free/cheap plans… You can’t restrict connections to the “Established state” or you can’t ever connect to your server… And SSH is a safe protocol. Just depends on the strength of your passwords… And yeah, opening ports is never 100% safe. Neither is using computers. They can be hacked but that’s not helping… And I’d agree using Wireguard or Tailscale would help. But you already said you don’t want a VPN…

    I didn’t have a proper look at the Forgejo Docker container. I’d say it’s safe. It’s probably using keys instead of passwords(?!) I hope they configured it properly if they ship it per default. And it’s running sandboxed in your Docker container anyways and not running a system shell on the machine.

    The issue with SSH is, there are lots of bots scanning the internet for SSH servers and testing passwords all day. Your server will be subject to a constant stream of brute-forcing attempts. Unless you take some precautions. Usually that’s done by blocking attackers after some amount of failed login attempts. This is either preconfigured in your Docker container (you should check, or watch the logs.) Or you’d need to use something like fail2ban on top. Or ignore the additional load and have all your users use good passwords.

    (What I do is use Git over https. That worked out of the box while ssh would have required additional work. But I also have lots of other ports forwarded to several services on my home-server. Including ssh. No VPN, no Cloudflare … I have fail2ban and safe passwords. I’m happy with that.)


  • Thx. Ja mir persönlich fällt es oft schwer mich da hineinzudenken. Ich bin Fan von allerhand esorerischem Linux-Zeug. Im Endeffekt soll es aber auch nicht mir gefallen. Hauptsache es funktioniert, ist halbwegs intuitiv benutzbar und man findet einfach Hilfe im Internet. Die Erstinstallation würde ich auch übernehmen. Vielleicht schaue ich mir auch mal so Distros mit “Atomic Updates” an, vielleicht kann man die demnächst empfehlen, die sollten ja wartungsarm sein. Ich tue mich nur immer schwer wenn sowas dann auf Flatpak setzt und man da Verrenkungen machen muss um das GTK Theme und Browser-Addons gangbar zu machen… Vielleicht ist irgendwas was zur Zeit populär ist, einfach die bessere Wahl.


  • Auch gut. Ja ich weiß immer nicht so recht ob so Distro-Chooser so geeignet sind. Da kommen dann 5 sehr ähnliche Resultate, halt die gängigen Distributionen raus, und letztendlich sind die Pro- und Contra-Listen etwas überfordernd… In diesem Fall empfiehlt das Tool auch Mint, ZorinOS, openSuse und dann eine ganze Reihe Ubuntu-Derivate. Ich glaub ich lass die Leute lieber einmal KDE, Gnome, Cinnamon, … testen und dann nach Gefühl entscheiden. Hauptsache da kommt dann was bei raus wo ich nicht alle 4 Wochen Computer-Support leisten muss.