Acties:
  • 0 Henk 'm!

  • tj.jackel
  • Registratie: Augustus 2014
  • Laatst online: 28-09 06:30
Hallo,

Ik heb een raspberry pi met een apache website server. Deze werkt nu. Nu wil ik een domein naam aanvragen bij pc extreme en deze linken naar mijn raspberry pi.
Nu heb ik gelezen dat ik in de router port 80 moet forwarden. Hier over heb ik enkel vragen
- Heeft iemand ervaring hiermee? Ik lees dat providers het niet leuk vinden als je een server host, doet KPN hierover moeilijk?
- Wat is het effect van het forwarden van port 80 naar mijn raspberry pi voor de andere gebruikers in huis? Kunnen deze nog gewoon normaal internetten?
- Wat zijn de gevolgen voor de veiligheid van het netwerk?

Alvast bedankt

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 01:12

AW_Bos

Liefhebber van nostalgie... 🕰️

Weinig providers doen moeilijk, en anders kan je hem ook op poort 8080 draaien mocht het wel een probleem zijn.

Of anderen fatsoenlijk kunnen internetten ligt eraan hoeveel mensen met je RaspberryPI verbinden, en hoeveel dataverkeer ze verbruiken. Als je een hoop video's en muziek erop zet en je trekt een hoop bezoekers, dan kan je wel traagheid ondervinden.

Via de RaspberryPI kunnen ze jouw netwerk ook op als ze de mogelijkheden hebben, tenzij je je router zo gek krijgt om het interne IP van je RaspberryPI en een DMZ-zone te plaatsen. Dan is deze volledig geïsoleerd binnen je netwerk.
Bij voorkeur raad ik aan om alleen poort 80 te forwarden, en SSH niet, of je moet met SSH loginkey's werken.

Je kan bij PC Extreme ook voor weinig geld je Raspberry PI bij hun hosten. Misschien is dat een leuk alternatief.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • tj.jackel
  • Registratie: Augustus 2014
  • Laatst online: 28-09 06:30
Ik verwacht niet veel verkeer. Het is meer voor het plaatsen van schema's en informatie en dan kunnen anderren er eventueel van profiteren (meer geordende opslag voor mezelf).

Dat klinkt goed om de raspberry pi in een DMZ zone te plaatsen. Wat bedoel je dat ik de router zo gek moet krijgen? Is dit ongebruikelijk?

Ik was niet van plan om poort 22 te forwarden om het hacken van mij pi te proberen voorkomen. Kunnen hackers ook via poort 80 op het netwerk komen?

Hoe werkt de poort 80? Ik heb gelezen dat de informatie van het web via deze poort het netwerk binnen komt. Ik neem aan dat dan ook andere apparaten via deze poort hun informatie binnen krijgen. Hoe wordt het onderscheid gemaakt? zit dit in de "header" van het pakket verwerkt?

Acties:
  • 0 Henk 'm!

  • thibautb
  • Registratie: Juni 2014
  • Laatst online: 15-07-2024
Er zijn veel meer dan die hosters, bij die provider, zijn er heel veel slechte ervaringen,... Ik zou eerst even kijken naar een adnere provider.

Acties:
  • 0 Henk 'm!

  • tj.jackel
  • Registratie: Augustus 2014
  • Laatst online: 28-09 06:30
ik heb alleen een domein registratie nodig de hosting doe ik thuiszelf omdat het een hobby project is. Wat voor problemen bedoelt u?

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 01:12

AW_Bos

Liefhebber van nostalgie... 🕰️

thibautb schreef op maandag 03 november 2014 @ 21:34:
Er zijn veel meer dan die hosters, bij die provider, zijn er heel veel slechte ervaringen,... Ik zou eerst even kijken naar een adnere provider.
:? Huh? Dit snap ik even niet...
tj.jackel schreef op maandag 03 november 2014 @ 21:29:
Dat klinkt goed om de raspberry pi in een DMZ zone te plaatsen. Wat bedoel je dat ik de router zo gek moet krijgen? Is dit ongebruikelijk?
Niet elke router ondersteunt dit. De Experiabox wel, als ik zo lees.
Ik was niet van plan om poort 22 te forwarden om het hacken van mij pi te proberen voorkomen. Kunnen hackers ook via poort 80 op het netwerk komen?
Als de webserver en de (PHP)-scripts maar veilig zijn. Denk aan uploaden en uitvoeren van servercommando's via system().

[ Voor 54% gewijzigd door AW_Bos op 03-11-2014 21:44 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

tj.jackel schreef op maandag 03 november 2014 @ 21:29:
Hoe werkt de poort 80? Ik heb gelezen dat de informatie van het web via deze poort het netwerk binnen komt. Ik neem aan dat dan ook andere apparaten via deze poort hun informatie binnen krijgen. Hoe wordt het onderscheid gemaakt? zit dit in de "header" van het pakket verwerkt?
op het moment dat je deze forwardt wordt er geen onderscheid maar gemaakt (NAT aks Netwek adres translation) maar alles wat binnenkomt op 80 binnen komtwordt doorgestuurd naat wat jij hebt opgegeven

Niet all informatie komt binnen op 80

80 is de standaardpoort voor http
lijstje -> Wikipedia: TCP- en UDP-poorten

wanneer jij van huis uit een pagina opent gaat dat doorgaans vanaf een poort hoger dan 1024 naar 80 op de webserver. dus zo zal het ook gaan als iemand jouw ip wil bezoeken

Iperf


Acties:
  • 0 Henk 'm!

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 13-10 19:46
Forward poort 80. vraag aan een kennis of ze er aan kunnen adv uw extern ip.
Als dat werkt dan is een domein interessant tot dat mss eens kijken naar no-ip (gratis)

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 01:12

AW_Bos

Liefhebber van nostalgie... 🕰️

Dit gaat alleen om een domeinnaam, geen hosting bij hen. En ik heb geen klachten gehoord over haperende nameservers bij hen.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • tj.jackel
  • Registratie: Augustus 2014
  • Laatst online: 28-09 06:30
Bedankt voor alle snelle reacties.

Zijn er nog tips om dit goed dicht te timmerren op het gebied van veiligheid?
Daarnaast maakt de website gebruik van mysql en php heeft dit nog invloed op de poorten?

Acties:
  • 0 Henk 'm!

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 13-10 19:46
nee. php en Mysql enkel intern toegankelijk maken.
Ja je kunt gehackt worden via poort 80. Ivm onveilige php code te schrijven. Dus hou je aan standaarden tegen SQL injectie etc.

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


Acties:
  • 0 Henk 'm!

  • tj.jackel
  • Registratie: Augustus 2014
  • Laatst online: 28-09 06:30
Ik heb in de code rekening gehouden met mysql injections. Inplaats via een ethernet kabel de raspberry pi aan te sluiten zit die nu via wifi verbonden met de route. Maakt dit nog uit met forwarden?

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 13-10 13:06

CAPSLOCK2000

zie teletekst pagina 888

Dat maakt op zich niet uit. Zoals je wel weet is WIF Iangzamer en minder betrouwbaar maar voor het fowarden zelf maakt dat verder niet uit. Zorg wel dat je en vast IP-adres hebt en geen DHCP gebruikt anders krijg je vroeg of laat een andere IP-adres op een moment dat het je niet uit komt.

This post is warranted for the full amount you paid me for it.

Pagina: 1