Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1783 connectés 

 


Parlons réseau, vous êtes plutôt?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1605  1606  1607  ..  1717  1718  1719  1720  1721  1722
Auteur Sujet :

-> Topic Serveurs@home

n°1024221
_pollux_
Pan ! t'es mort
Posté le 22-05-2018 à 11:03:32  profilanswer
 

Reprise du message précédent :
DSub, c'est pas uniquement pour Subsonic ?


---------------
Le topic du sport électronique@hfr : watch the l33t !
mood
Publicité
Posté le 22-05-2018 à 11:03:32  profilanswer
 

n°1024225
gizmo15
Posté le 22-05-2018 à 11:31:38  profilanswer
 

-thewizard- j'ai pas mal utilisé sonerezh et franchement c'est clairement pas mal du tout!

n°1024278
snk4ever
Posté le 22-05-2018 à 19:54:11  profilanswer
 

_pollux_ a écrit :

DSub, c'est pas uniquement pour Subsonic ?


Si, c'est Ampache qui est compatible avec le protocole de Subsonic ;)

n°1024408
_pollux_
Pan ! t'es mort
Posté le 23-05-2018 à 19:15:42  profilanswer
 

Merci :jap: je vais essayer


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1024489
_pollux_
Pan ! t'es mort
Posté le 24-05-2018 à 18:11:29  profilanswer
 

Bon, j'ai vite fait le tour, mais pas moyen de trouver de tuto d'installation d'Ampache sur Synology sans passer par Docker. Or, Docker est pas dispo sur DS216Play :/
 
J'vais finir par me monter un serveur applicatif :o


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1024614
_pollux_
Pan ! t'es mort
Posté le 25-05-2018 à 16:32:02  profilanswer
 

A ce propos, il existe quoi niveau hardware pour faire un serveur sous linux avec une/des tâches assez basiques ? (comme vu ci dessus, serveur Ampache ou équivalent).
Sachant que je garderai certainement l'intégralité des datas sur le NAS.
 
Je pense qu'un pi, c'est un peu limite, surtout si je veux faire du transcodage lossless > mp3 à la volée.


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1024618
ptibeur
Today you, tomorrow me
Posté le 25-05-2018 à 16:49:25  profilanswer
 

Quelques exemples du plus petit au plus gros : il existe des Pi un peu plus vitaminés style bananapi, sinon dans les trucs toujours monocartes mais plus costauds il y a les odroid par exemple, dans la taille au-dessus il y a les mini-pc style pcengines qui restent très compacts/discrets/fanless, ensuite les NUC, pis ensuite on arrive sur du custom à base de mini-ITX


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1024619
lestat67se​l
:-)
Posté le 25-05-2018 à 16:51:05  profilanswer
 

Franchement faudrait test, ça bouffe pas grand chose le reencodage a la volée

n°1024623
ptibeur
Today you, tomorrow me
Posté le 25-05-2018 à 17:01:52  profilanswer
 

MP3 non en effet :D video c'est autre chose


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1024648
_pollux_
Pan ! t'es mort
Posté le 25-05-2018 à 19:22:01  profilanswer
 

faut que je me renseigne de plus près donc :o


---------------
Le topic du sport électronique@hfr : watch the l33t !
mood
Publicité
Posté le 25-05-2018 à 19:22:01  profilanswer
 

n°1024656
snk4ever
Posté le 25-05-2018 à 19:59:49  profilanswer
 

_pollux_ a écrit :

faut que je me renseigne de plus près donc :o


Un Pi 2, 3, 3+ ça passe crème je pense. J'utilisais un Dockstar avant avec un CPU ARM vraiment anémique et le transcodage en temps réel ne passait pas avec lame mais passait avec un autre codec mp3 optimisé (sans calculs en float).
 
J'utilise maintenant un HP microserver largement sous exploité. J'utilise pas un Pi parce que mon serveur héberge 3 disques SATA et fait routeur donc je veux du gigabit. Donc c'est pour des raisons d'interfaces et pas de puissance CPU ou RAM.
 
Mais si j'avais un NAS comme toi je pense que j'utiliserais un Pi en complément.


Message édité par snk4ever le 25-05-2018 à 20:02:26
n°1024682
_pollux_
Pan ! t'es mort
Posté le 25-05-2018 à 23:42:48  profilanswer
 

c'est ce vers quoi je me tourne oui... pas besoin de plus. :jap:


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1024685
dd_pak
Posté le 25-05-2018 à 23:59:58  profilanswer
 

Un orange pi c'est mieux niveau driver par rapport au banana je trouve.

n°1024686
_pollux_
Pan ! t'es mort
Posté le 26-05-2018 à 00:02:50  profilanswer
 

comme de base j'y connais rien en pi, je vais sans doute me tourner vers un truc très officiel :o


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1025048
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 10:14:08  profilanswer
 

bordel je me suis encore fait pirater mon serveur (debian)  [:flu1] ce coup ci il était à peu près à jour du coup je sais pas trop si je remonte une backup si ça va suffire [:klemton]

 

plus subtil que la dernière fois ce coup ci, process de crypto mining dans systemd et la crontab a été modifiée, pas écrasée (mais bon les 50% de CPU bouffés en permanence se remarquent vite [:wade:3] )

Message cité 2 fois
Message édité par Ivy gu le 29-05-2018 à 10:15:36

---------------
Vous venez de perdre une seconde.
n°1025069
webmail-75​000
Posté le 29-05-2018 à 11:33:56  profilanswer
 

:pt1cable:  mais comment tu fais? :p


Message édité par webmail-75000 le 29-05-2018 à 11:34:10

---------------

n°1025073
Profil sup​primé
Posté le 29-05-2018 à 12:00:10  answer
 

Ivy gu a écrit :

bordel je me suis encore fait pirater mon serveur (debian)  [:flu1] ce coup ci il était à peu près à jour du coup je sais pas trop si je remonte une backup si ça va suffire [:klemton]
plus subtil que la dernière fois ce coup ci, process de crypto mining dans systemd et la crontab a été modifiée, pas écrasée (mais bon les 50% de CPU bouffés en permanence se remarquent vite [:wade:3] )


 
Ils sont rentré par où ?
 
Tu as quoi d'ouvert sur ce serveur ?

n°1025081
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 12:30:33  profilanswer
 

aucune idée de comment ils sont rentrés

 

en trucs ouverts je n'ai que du classique, ssh apache et 2-3 autres trucs mais que des services issus de packages debian donc maintenus à jour et a priori sécurisés. Bon j'avais un peu de retard sur les MAJ quand même, je crois que le dernier reboot datait de la première cague de patchs pour spectre/meltdown donc il est possible que des vulnérabilités mises au jour ensuite aient pu être exploitées.

 

J'ai fait un nettoyage de la crontab et shutté l'exécutable, on va voir s'il revient rapidement ou pas.


Message édité par Ivy gu le 29-05-2018 à 12:32:28

---------------
Vous venez de perdre une seconde.
n°1025083
webmail-75​000
Posté le 29-05-2018 à 12:35:21  profilanswer
 

ton ssh est ouvert via le port 22 sur le wan?


---------------

n°1025084
Profil sup​primé
Posté le 29-05-2018 à 12:45:21  answer
 

webmail-75000 a écrit :

ton ssh est ouvert via le port 22 sur le wan?


C'est un truc que jamais je ne pigerai ça...

n°1025085
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 12:46:12  profilanswer
 

oui, et mon apache sur le port 443, je sais j'ai tout faux


---------------
Vous venez de perdre une seconde.
n°1025086
Delivereat​h
Posté le 29-05-2018 à 12:47:32  profilanswer
 


Pourquoi ?

n°1025087
Profil sup​primé
Posté le 29-05-2018 à 12:49:01  answer
 

Ivy gu a écrit :

oui, et mon apache sur le port 443, je sais j'ai tout faux


 
Non mais pour le SSH, déjà, fait une translation de port :)
 
Ensuite, la bonne pratique pour te connecter à une machine depuis le WAN c'est d'ouvrir un canal chiffré, type VPN, comme ça, n'est ouvert sur l'extérieur que le port de ton VPN et pas les ports type SSH ou autres :jap:

n°1025088
XaTriX
Posté le 29-05-2018 à 12:52:22  profilanswer
 

Ca doit faire 10 ans qu'on m'a pas piraté un serveur :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1025089
Profil sup​primé
Posté le 29-05-2018 à 12:52:55  answer
 

XaTriX a écrit :

Ca doit faire 10 ans qu'on m'a pas piraté un serveur :o
 
XaT


 
Parle pas trop vite :o

n°1025091
__nicolas_​_
Posté le 29-05-2018 à 12:53:31  profilanswer
 


 
Perso je vois vraiment pas le problème à avoir le port ssh ouvert:
-accès root disabled
-mdp user super fort ou mieux: auth par pubkey seulement

n°1025092
XaTriX
Posté le 29-05-2018 à 12:54:30  profilanswer
 


J'ai sécurisé y'a pas longtemps j'avoue, il m'est arrivé de traîner des années avec des mots de passes ultra faible ouvert sur le 22 et sans fail2ban :sol:
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1025094
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 13:00:16  profilanswer
 


 
SSH est un canal chiffré  [:idee]  
 

__nicolas__ a écrit :


 
Perso je vois vraiment pas le problème à avoir le port ssh ouvert:
-accès root disabled
-mdp user super fort ou mieux: auth par pubkey seulement


 
voilà, ça c'est les vraies mesures [:plop10:5]


---------------
Vous venez de perdre une seconde.
n°1025095
XaTriX
Posté le 29-05-2018 à 13:02:41  profilanswer
 

Perso je laisse 22 jusqu'à qu'un chinois commence à tenter de bruteforcer, à ce moment là je change parce que j'ai pas envie d'avoir des mega logs :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1025096
webmail-75​000
Posté le 29-05-2018 à 13:07:55  profilanswer
 

la clé forte c'est déjà pas mal, mais si on peut en plus cacher la porte c'est encore mieux.
Le 443 ouvert si c'est un serveur web, pas de soucis, mais le 22... please, un open VPN est si simple à mettre en oeuvre !


---------------

n°1025097
lestat67se​l
:-)
Posté le 29-05-2018 à 13:08:34  profilanswer
 

Perso j'ai toujours un SSH ouvert sur le net, root autorisé :o
Mais dans un container et sur port autre que le 22. Ca doit faire 10 ans, jamais eu de problème, et mes logs fail2ban sont toujours vide.
 
Comme quoi suffit de mettre un autre port


Message édité par lestat67sel le 29-05-2018 à 13:13:28
n°1025098
XaTriX
Posté le 29-05-2018 à 13:28:16  profilanswer
 

J'en ai ras le cul des ports différents, putain déjà faut s'en souvenir mais en plus ssh/scp utilisent un argument différent -p pour l'un, -P pour l'autre :o

 

XaT


Message édité par XaTriX le 29-05-2018 à 13:28:23

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1025103
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 13:42:54  profilanswer
 

webmail-75000 a écrit :


Le 443 ouvert si c'est un serveur web, pas de soucis, mais le 22... please, un open VPN est si simple à mettre en oeuvre !


 
quel genre d'attaque pourrait arriver concrètement avec un ssh exposé sur internet quand on a un système à jour et une passphrase solide ?


---------------
Vous venez de perdre une seconde.
n°1025108
webmail-75​000
Posté le 29-05-2018 à 13:50:42  profilanswer
 

bruteforce, mais si on ouvre le ssh sur un autre port, en plus d'avoir un mdp fort on a une porte fermée (22) mais ouvert ailleurs, et généralement les hackers ne cherchent pas, c'est 22 ou c'est pas !


---------------

n°1025109
Profil sup​primé
Posté le 29-05-2018 à 13:53:56  answer
 

Ivy gu a écrit :


SSH est un canal chiffré  [:idee]  


Un canal chiffré dans un canal chiffré [:mr mala:1]

n°1025112
Plam
Bear Metal
Posté le 29-05-2018 à 14:15:49  profilanswer
 

Bah limit rate sur les nouvelles connexions en SSH ça limite déjà énormément le brute force :)


---------------
Spécialiste du bear metal
n°1025114
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 14:21:21  profilanswer
 

webmail-75000 a écrit :

bruteforce, mais si on ouvre le ssh sur un autre port, en plus d'avoir un mdp fort on a une porte fermée (22) mais ouvert ailleurs, et généralement les hackers ne cherchent pas, c'est 22 ou c'est pas !


 
dans la pratique, aucune attaque ne va tenter de bruteforcer une passphrase, on parle de milliards d'essais, ça n'existe pas.


---------------
Vous venez de perdre une seconde.
n°1025115
depart
Posté le 29-05-2018 à 14:23:04  profilanswer
 

mais ça pourrit les logs, je suis d'accord, et ça peut ralentir le serveur, notamment sur les trucs genre raspberry/atom/...
 
Pour ma part j'ai installé pivpn sur le pi qui héberge pihole, qui fait mon dhcp/dns et compagnie.
 
Pour l'instant faut que je peaufine, en général ça marche nickel en 4G sur mon smartphone (cad quand j'ai direct une ip publique) mais sinon j'ai souvent des conflits de plage ip, du genre accéder à une machine distante (chez moi) dont l'ip est 192.168.1.2 quand je suis en wifi chez des amis chez qui les ips sont déjà en 192.168... ça ne fonctionne pas.
ça doit se configurer quelque part dans le client pour rerouter tout le trafic via le vpn et non pas essayer de mélanger tout ça... faut que je creuse... ça me fait pareil sur le macbook de Madame (autre client VPN). Sinon c'est sûr c'est pratique :)


Message édité par depart le 29-05-2018 à 14:26:59
n°1025116
Ivy gu
3 blobcats dans un trenchcoat
Posté le 29-05-2018 à 14:31:13  profilanswer
 

renumérote chez toi, c'est probablement le plus simple.


---------------
Vous venez de perdre une seconde.
n°1025119
XaTriX
Posté le 29-05-2018 à 14:41:55  profilanswer
 

Perso j'évite autant que possible les 192.168.0.0, je jongle entre les 172 & 10, et je préfère bien les 10.x
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1025121
lestat67se​l
:-)
Posté le 29-05-2018 à 14:45:31  profilanswer
 

Connait pas PiVPN, mais si tu config une passerelle OpenVPN, par défaut tout le traffic du client passe dans le VPN, donc ton adresse 192.168... sera toujours celle de chez toi.
 
Celà dit, j'ai pas encore eu l'occasion de tester

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1605  1606  1607  ..  1717  1718  1719  1720  1721  1722

Aller à :
Ajouter une réponse
 

Sujets relatifs
Avez-vous testé le Linksys Wag354G ? Topic officiel Wag354g[Topic R+] Free non-dégroupé
*** Configurer son Speed Touch Home pour Free Dégroupé[Topic R+] Orange --- adsl 2+ ---
[Topic R+] Orange --- adsl Max --- 
Plus de sujets relatifs à : -> Topic Serveurs@home


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR