Missa inte Amazon Prime Deal Days!

Plex hackat – användare uppmanas byta lösenord

Permalänk
Medlem
Skrivet av Massy:

Det beror ju dock helt på hur kompetent och aktiv diverse part är.
Jag vågar nog nästan argumentera för att de allra flesta klarar sig bättre i samarbete med en kompetent tredje part än på egen hand. Hur många amatörer är aktiva nog att hålla sina servrar uppdaterade i takt med säkerhetshål dyker upp? Hur många sitter aktivt och upptäcker intrång etc..?

Sen är väl sannolikheten att någon skulle göra en riktad attack på just din server oerhört låg men det kan ju spela roll när någon skjuter på en känd exploit på alla servrar de kan hitta.

Det är ju inte som att man föredrar att använda notepad som lösenordshanterare på sin dator framför säg Bitwarden bara för att en tredje part är inblandad... eller?

Vaultwarden och self-hosting av känslig data värderar folk olika.
Mindre attackyta self-hosted är ett argument. Men är det standardportar så scannas dom lika väl för intrång som publika tjänster. Samtidigt så är man ensam ansvarig att vara säkerhetsexpert om man kör self-hosting.

Sitt filmarkiv är kanske lättare att rättfärdiga att vara säkerhetsadmin för än sin lösenordshanterare.
Upp till var och en att bedöma.
Personligen har jag valt att lita på Bitwarden att ha bättre OPSEC än mig som privatperson så jag använder deras tjänst. Crypto wallet lösen däremot har jag lokalt enbart.
Nextcloud har jag valt att köra self-hosted med traefik, crowdsec, authentik och hoppas att det räcker för att ingen ska ta sig in allt för lätt iaf.

Som en vän som jobbar med IT säkerhet på hög nivå säger. Har du datan tillgänglig via nätet så kan du anta att datan är röjd.
Som du säger, tror väldigt få hemmapulare gör några penetrationstest alls utan man litar på en guide man följer och utgår från att den är säker.

Visa signatur
Permalänk
Medlem
Skrivet av Massy:

Det beror ju dock helt på hur kompetent och aktiv diverse part är.
Jag vågar nog nästan argumentera för att de allra flesta klarar sig bättre i samarbete med en kompetent tredje part än på egen hand. Hur många amatörer är aktiva nog att hålla sina servrar uppdaterade i takt med säkerhetshål dyker upp? Hur många sitter aktivt och upptäcker intrång etc..?

Sen är väl sannolikheten att någon skulle göra en riktad attack på just din server oerhört låg men det kan ju spela roll när någon skjuter på en känd exploit på alla servrar de kan hitta.

Det är ju inte som att man föredrar att använda notepad som lösenordshanterare på sin dator framför säg Bitwarden bara för att en tredje part är inblandad... eller?

Ja och nej, alla kanske inte borde hosta själv pga kompetens.

Men sätta upp jellyfin + wireguard + unattended-upgrades (fail2ban valfritt) med valfri chatbot är idag otroligt enkelt.

Självuppdaterande, endast wireguard exponerat och attackvektorn som var punken jag försökte få fram är extremt reducerad. Som ett plus i kanten så är ingen annan iblandad och man lär sig troligen något

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av XHI:

Jag kör en 5600G på windows och det fungerar verkligen klockrent. Hur ser AMDstödet ut på lunux för HW transcoding?

Sent svar här.

Det vet jag faktiskt inte. Jag kör en Xeon E5-2699v3 och en Nvidia P2000 och det funkar hur bra som helst. Jag vet att stödet för Intel ska vara riktigt bra. Från vad jag läst så fungerar AMD bra men är inte riktigt lika moget som Nvidia. Vissa saker kan vara mer omständligt att få igång från vad jag läst men har inte det själv så kan inte ge ett komplett svar här.

Visa signatur

Fujitsu M740n || Xeon E5-2699v3 || 196GB RAM
Nvidia P2000 || 2x2 NetXtreme BCM5720 + 1x Intel I217LM
2.5TB SSD || 10TB HDD || HA Skyconnect
Citera gärna om du vill ha svar!