• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SANTUSSelfHosted - Návody, rady a zkušenosti s DYI provozem
    ZBYNEK
    ZBYNEK --- ---
    QWWERTY: A proč chceš opustit KeePass?
    AQUARIUS
    AQUARIUS --- ---
    QWWERTY: co Vaultwarden? Na strane klienta pak Bitwarden, platit nic netreba, postupne tim nahrazuju prave keepass.
    QWWERTY
    QWWERTY --- ---
    nejaky tip na password manager?
    pozadavky: multiplatformni klient (win/linux/android/ios), online sync, family sharing, soubory
    nice to have: aby se to umelo chovat jako SSH agent (viz KeeAgent) - i.e. ulozim do penezenky SSH klice, mam je vsechny na jednom miste a pri otevirani spojeni si vyberu, ktery se ma pouzit

    aktualne funguju s KeePassem + sync mezi pocitaci a mobilem mi resi Drive od Synology (ale ofc se da resit i syncthingem, etc..)

    koukal jsem, ze spousta lidi chvali bitwarden .. ale i kdyz je selfhosted, tak za ukladani souboru a sdileni stejne musim platit subscription? wtf...
    you're ready to start your organization and port it over to your self-hosted server. For billing purposes, organizations must first be created in the Bitwarden cloud web vault
    Once your cloud organization is created, follow these instructions to retrieve your license from the cloud
    Self-hosted Bitwarden organizations will be able to utilize all paid features provided by their chosen plan. Only Families and Enterprise organizations can be imported to self-hosted servers.
    Well, it's free. But if you're going to use 2fa, attach files to password entries or use it as team password manager (share password for multiple users) - you need to pay. Even if it self-hosted
    SANTUS
    SANTUS --- ---
    Pridam snad jen cizi matrix z

    The Great Cloud Storage Debate: ownCloud vs Nextcloud — Which One Is Right for You? | by IntelliSoft | Medium
    https://medium.com/@IntelliSoft/the-great-cloud-storage-debate-owncloud-vs-nextcloud-which-one-is-right-for-you-fb901d79def3



    Jo a mam doma sice NextCloud, ale pozuivam ho jen sporadicky. Vetsina zaloh smer OneDrive...
    QWWERTY
    QWWERTY --- ---
    Stahují se mračna nad ownCloudem? - Root.cz
    https://www.root.cz/zpravicky/stahuji-se-mracna-nad-owncloudem/
    SANTUS
    SANTUS --- ---
    Bez znalosti WD My Cloud muj use case na neverejne IP vedl cestou Cloudflare.

    Downloads · Cloudflare Zero Trust docs
    https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/downloads/

    Conf soubor definuje, ktera IP:PORT bude spojeny s CNAME.DOMENA.TLD
    Pravidla pristupu (geoblock, nejaka 2FA apod.) se daji pak nastavit v cloudflare dashbordu.

    Zarizeni, na kterem by ten `cloudflared` bezel, ktere vidi obsah toho www, by tak slouzil jako prostrednik.
    Ale s verejnou IP bude/muze byt scenar jiny, holt nemam zkusenost :/
    HOWKING
    HOWKING --- ---
    Tak jsem našel pěknou vychytávku. Skoro. Mám WD My Cloud a zjistil jsem, že když přejmenuju /var/www na třeba vvv a pak udělám link ln -s /mnt/HD/HD_a2/Public/www /var/www, tak mám v podstatě hotový web server - co dám do adresáře www v Public, to se zobrazí. Problém nastává, že se to zobrazí jen z lokální IP. Když dám forwarding na routeru portu 80 a 443 na lokální IP toho WD My Cloud, tak z venku se mi zobrazí jen bílá stránka. Forwarding je funkční - když ho pošlu na jinou IP tak se nezobrazí nic. Tedy usuzuju, že WD My Cloud má ochranu a zobrazuje web jen pro lokální síť.
    Jak ho donutím, nebo obelžu, aby fungoval i z Internetu? (moje google-fu je zřejmě na to slabé)
    STEMBUS
    STEMBUS --- ---
    btw jak se tu nedávno řešili selfhosted mailservery, tak sem náhodou nazaril na fajn guide od googlu aby s váma neměl problém...

    https://support.google.com/a/answer/81126?visit_id=638415119619513789-461733482&p=UnsolicitedRateLimitError&rd=2
    XARGH
    XARGH --- ---
    me bavil tenhle manik https://www.youtube.com/@WolfgangsChannel
    co mate za inspiracni zdroje vy? :)
    XARGH
    XARGH --- ---
    me se libily zimaboardy https://www.zimaboard.com/ ale u me je rozpocet na hrani okolo litru, takze az me pusti tvurci blok :( pustim se do toho armbianu viz nize :)
    DURDIN
    DURDIN --- ---
    Btw, pro případ od id HOWKING to je trochu zbytečně výkonné, ale já už nějakou dobu pokukuju po tomle: https://www.ikoolcore.com/collections/ikoolcore
    DURDIN
    DURDIN --- ---
    XARGH: já před lety chvíli experimentoval s Nokií N9, která byla sama o sobě "linux", ale v chrootu se dal spustit něco dalšího. Ale tohle je už hodně punkové řešení a dneska bych doporučil spíš to raspberry (klidně starší model) s RO rootfs a jak píše NAVARA obsah si stáhnout při bootu z githubu třeba do ramdisku.
    RUDOLF
    RUDOLF --- ---
    RUDOLF: nemluvě o tom, co dneska out-of-box umí static site generátory.

    Material for MkDocs
    https://squidfunk.github.io/mkdocs-material/
    RUDOLF
    RUDOLF --- ---
    HOWKING: GitHub Pages;-) je to zadáčo a přesně pro static pages

    GitHub Pages | Websites for you and your projects, hosted directly from your GitHub repository. Just edit, push, and your changes are live.
    https://pages.github.com/
    BOAR
    BOAR --- ---
    Sorry jsem na mobilu. Je to první odkaz z ebaye. Jen pro inspiraci.

    Já mám doma proxmox cluster že 4 kousků.
    XARGH
    XARGH --- ---
    BOAR: jj to by bylo hezke - jeste ten link :)
    BOAR
    BOAR --- ---
    XARGH: a co tohle ? Až 32g rám, 2x msata a jeden M2 minipcie slot, kam jde třeba 2.5 gb síťovka.
    XARGH
    XARGH --- ---
    BOAR: jj tenkej klient na domaci hrani je super vec! sehnat neco pod litr, jdu do toho (uniklo mi futro za 400)
    Thin client NAS with Fujitsu Futro S920 - My NAS Build - openmediavault
    https://forum.openmediavault.org/index.php?thread%2F47527-thin-client-nas-with-fujitsu-futro-s920%2F=
    BOAR
    BOAR --- ---
    HP t630 thin client.
    XARGH
    XARGH --- ---
    A guide to installing Armbian on the H96 Max V11 - Rockchip CPU Boxes - Armbian Community Forums
    https://forum.armbian.com/topic/29325-a-guide-to-installing-armbian-on-the-h96-max-v11/
    // jsem si vedom toho, ze je to hodne "edge play", nebijte me pls. staci zavrcet :)
    XARGH
    XARGH --- ---
    KOLCON: ja chvilku provozoval PiHole naistalovanej pres UserLAnd tusim, ale neprezilo to restart. :) nejak ted nemam silu s cimkoliv zapasit, ale brousil jsem si zuby na konkretni typ android boxu bud s OpenElec a nebo dokonce armbian na jinym typu. Nevyhody: prehrivani (ale i to lidi resej) a ze je to kua by default casto zavirovany a pripojuje se to na na Command server nekam do Azijee :)) - resi preplacnuti armbianem.
    KOLCON
    KOLCON --- ---
    XARGH: Bych nedoporučoval, bál bych se, že se to bude pořád na nabíječce moc hřát...
    NAVARA
    NAVARA --- ---
    OpenBSD (nebo nějaký light linux), SSH s certifikátem a Nginx, to může klidně startovat z read/only média a obsah webu stáhnout a rozpakovat z nějakého úložiště - ať už venku (github třeba) nebo z domácího serveru/počítače přes SMB :)
    XARGH
    XARGH --- ---
    HOWKING: poor man's homeserver pouzij vyrazeny mobil z androidem :) dalsi prasacka moznost je (zavirovany) android box z ciny za 600+, stary laptop nebo PC - uvadim jako raritu, spolehlivost tam nehledej, nizkou cenu ano
    LOPIK
    LOPIK --- ---
    HOWKING: Chápu.. Já bych asi vzal nějaký raspberry (určitě seženeš i hotový s krabičkou), na to nahraješ image na kartě, rozchodíš apache nebo něco a můžeš jet. MiniPC je na to imo moc velký a drahý.
    Já jsem v životě nedělal nic v Linuxu a rozchodil jsem něco trochu podobnýho za pár hodin, není to až tak složitý. Druhá otázka je jak jsem to rozchodil, co se týká zabezpečení nebo efektivity, ale server běží dva roky s pár restartama víceméně omylem :)
    HOWKING
    HOWKING --- ---
    LOPIK: Já to taky měl, ale furt tomu ubírají parametry, aby dostali prachy a já jim nic nedám. Už mě nasrali a nepůjdu jinam, aby se z toho po chvíli zase stalo tohle. Už mě to nebaví. To si raději zaplatím pár tisíc za železo. Veřejnou pevnou mám. Upload mám 25 Mb a to mi na moje věci stačí.
    LOPIK
    LOPIK --- ---
    LOPIK: Akorát koukám, že už to asi nenabízej, ale konkurence něco takovýho mít bude..
    LOPIK
    LOPIK --- ---
    HOWKING: Na statický html, kde máš málo dat by ti mohlo stačit něco co dávají obvykle k doméně. Nevím jestli nějakou máš, já mám fakt roky něco registrovanýho přes ABZONE a tam k tomu je zadarmo (resp za 200 Kč ročně nebo kolik stojí dneska .cz) asi 150 MB, umí i PHP..
    Určitě tě to vyjde levněji na železe, elektrice nebo statický IP adrese, než to mít doma..
    HOWKING
    HOWKING --- ---
    SUK: No nemám doma žádné železo "navíc" co by mohlo běžet nepřetržitě. Musím něco koupit. Nejspíš Raspberry Pi a do toho nějaký linux a první web server, který vygooglím. Jen by potěšilo, kdyby existovala třeba nějaká hotová předpřipravená krabička za pár korun s slotem na kartu, nebo s usb. Na kterou jen nahraju moje soubory a na routeru nastavím forwarding http/s na ni. Nemám zkušenosti těmito pidi compy a i když bych to dokázal rozběhat, tak by mě to stálo asi fůru času a googlení.
    Kliknutím sem můžete změnit nastavení reklam