XMPP server och säkerhet

Permalänk

XMPP server och säkerhet

Tjena!

Har satt upp en XMPP server (prosody) men har lite funderingar kring säkerheten.

Vill att den ska va så privat som möjligt,
c2s och s2s är aktiverat
certifikat via Certbot och automatisk förnyelse
registrering av användare avstängt
loggar avstängt (chattar sparas en vecka, kanske skulle dra ner till 24h max?)

Sen OTR via klienten, går ju integrera med servern men kanske bättre att bara ha valmöjligheten?

Samma med Tor proxy, via klienten istället för via servern?

Någon som har lite expertis kring XMPP och dess config för säkerhet?

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem
Skrivet av KaptenSea:

loggar avstängt (chattar sparas en vecka, kanske skulle dra ner till 24h max?)

Tjo!

Jag skulle rekommendera att ha den kvar på en vecka. Tänk dig om en person du skriver med inte loggar in på sitt konto förrän efter 4 dagar. Då är allt du har skickat till hen borta, för de försvann efter 1 dag. Jag har själv satt 7 dagar (vilket är standard hos Snikket) för att förhindra sånt Allt lagras ändå helvägskrypterat (OMEMO).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.