uitleg over os linux en server os

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Hallo,

Ik wil graag overstappen op home asistant om daarmee mijn knx (tasmota) te sturen.
Momenteel maak ik gebruik van een Jung sv server maar ik ben niet onder de indruk van hoe de app en de verbinding werkt. Komt traag tot stand van wat ik vind.

Maar nu ben ik aan het google en snap ik even niet meer wat ik nu moet hebben om een server thuis op te zetten.

wat ik graag wil.

plex
home assistant
nas server(freenass)?

moet ik hiervoor nog iets aanschaffen met software?
wie kan mij een klein beetje wegwijsmaken.
Pc is even onbelangrijk!

wat ik nu denk is ubuntu met een versie erboven waar dan home asistant in een container draait..

ik had ook gedacht aan een synology nas maar dan ben je beperkt aan 1 systeem zonder dat je losse onderdelen kan vervangen.

groeten

Wouter

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:33

Hero of Time

Moderator LNX

There is only one Legend

Welkome op het forum. Wat heb je zelf al uitgezocht over de onderdelen die je noemt? En wat bedoel je met "Ubuntu met een versie erboven"?

Let er ook op dat Ubuntu en FreeNAS aparte besturingssystemen zijn, dus kies een van de twee.

Voor Home Assistant en FreeNAS (of algemeen je systeem als fileserver inrichten) hoef je niets te betalen. Maar Plex is dacht ik wel betaald. Kijk even op de site voor informatie.

In principe is een Linux distro en praktisch alle software in de standaard repositories gratis. Als er aparte voorwaarden bij zitten of er betaald voor moet worden, zou dat bij de omschrijving moeten staan en tijdens installatie ook duidelijk zichtbaar moeten zijn (denk aan tonen van licentieovereenkomst die je moet accepteren).

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
@Hero of Time Plex is ook gratis :) De meeste features dan. Ik red me al jaren prima met de gratis versie iig.

@Wouterplop Hangt allemaal wel van je kennisniveau af. Heb je al ervaring met Linux en met HomeAssistant? Zo niet, dan zou ik toch een Synology aanraden. Neem er dan eentje waar je Docker op kan gebruiken, dan kun je daar ook eenvoudig HomeAssistant en Plex (en Sonarr, Radarr enz) op installeren. Ben bang dat het anders allemaal wat te overweldigend wordt.

Als tussenoplossing kun je ook nog een Raspberry Pi of een goedkope NUC op de kop tikken. Dat kan (even platgeslagen) allemaal hetzelfde als een echte Linux server. Kun je daarmee kijken of FreeNAS/Ubuntu/Linux in het algemeen je een beetje liggen.

Acties:
  • 0 Henk 'm!

  • Dograver
  • Registratie: April 2009
  • Laatst online: 15-09 08:58

Dograver

>> Insert Title Here <<

@Wouterplop Hangt allemaal wel van je kennisniveau af. Heb je al ervaring met Linux en met HomeAssistant? Zo niet, dan zou ik toch een Synology aanraden. Neem er dan eentje waar je Docker op kan gebruiken, dan kun je daar ook eenvoudig HomeAssistant en Plex (en Sonarr, Radarr enz) op installeren. Ben bang dat het anders allemaal wat te overweldigend wordt.
Aanvullende op @sOid
Dan zit je volgens mij in de DSxx+ series.
Die draaien op een Intel CPU en ondersteunen virtualisatie.
De DS nummer zonder de + draait op Realtek CPU's. Althans, de mijne uit 2018 wel iig.

https://tweakers.net/pricewatch/compare/1124719;1029235/

[ Voor 7% gewijzigd door Dograver op 10-07-2022 21:28 ]

PSN-ID Dograver


Acties:
  • 0 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
Dograver schreef op zondag 10 juli 2022 @ 21:27:
[...]


Aanvullende op @sOid
Dan zit je volgens mij in de DSxx+ series.
Die draaien op een Intel CPU en ondersteunen virtualisatie.
De DS nummer zonder de + draait op Realtek CPU's. Althans, de mijne uit 2018 wel iig.

https://tweakers.net/pricewatch/compare/1124719;1029235/
Ik heb een DS418Play. Ik gebruik alleen niet dr originele docker package want die loopt (liep?) tig versies achter. Was een paar commands via ssh om de nieuwste docker-ce te installeren.

Acties:
  • 0 Henk 'm!

  • patviev
  • Registratie: Januari 2004
  • Laatst online: 13-09 13:42
Wouterplop schreef op zaterdag 9 juli 2022 @ 21:50:
wat ik graag wil.

plex
home assistant
nas server(freenass)?
Kijk anders naar TrueNAS Scale. Is een NAS gebaseerd op Debian met docker mogelijkheden. Kan diverse plugins draaien zoals Plex, Radar, HomeAssistant via Truecharts. Heb op mijn TrueNAS server zelf alleen geen Home Assistant draaien, omdat ik daar een Raspberry Pi voor heb.

Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Dankjewel voor de reacties mensen!!

Ik heb geen ervaring in linux maar dat wil niet zeggen dat ik daar niet uit kom.

Ik heb heb beetje een beetje rond gegoogled en voor de grote jongens word Ubuntu veel gebruikt en red hat enterprise. Ik wil me eigenlijk op deze 2 focussen. Is rhel nu gratis tot 16 servers? Begrijp ik dat goed maar er is geen docker optie volgens mij. Voor Ubuntu wel. Ervaring maak je door vlieguren dus dan verdiep ik me graag in groter.

Acties:
  • 0 Henk 'm!

  • EValentino
  • Registratie: Januari 2009
  • Niet online
Ik zou me eens verdiepen in het eerder genoemde TrueNAS of Unraid, beide zijn gebruiksvriendelijk en zeer krachtig.

Ik gebruik persoonlijk de laatste en ik wil niet anders meer

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:33

Hero of Time

Moderator LNX

There is only one Legend

Als je denkt om RHEL te gaan gebruiken, kijk dan liever naar de community forks Alma en Rocky. Naast Ubuntu kan je ook kijken naar Debian, waar Ubuntu op gebaseerd is en TrueNAS Scale ook op bouwt (TrueNAS Core is weer bovenop FreeBSD gemaakt).

Een kant-en-klaar systeem dat out of the box al het een en ander via een mooie interface kan, is een heel goed begin iig. Later, als je meer kennis en ervaring hebt opgedaan van Linux kan je kijken naar zaken vanaf de grond opbouwen, maar voor nu is dat niet de beste stap.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Hero of time,

Dankjewel foor je reactie.
Ik ervaar stress al ik suggesties krijg om iets simpeler te proberen en dan later een keer over te stappen. Dat krijg op mijn werk en overall vaak te horen:)

Ik heb zelf juist veeeeeel meer geleerd om gewoon in het diepe te springen want ook van fouten leer je dan.
Ik ben een techniek persoon met add en ik zie heel snel logica in programma’s. Het duurt wel even maar ik kom er zeker uit. Momenteel ben ik elektrisch tekenaar met autocad en stabicad en heb mijzelf dat praktisch geleerd en ik leg mijn collega’s uit hoe je makkelijk lagen beheert uitvoer en zelf symbolen kan toevoegen met daaraan gekoppelde waardes. Ik heb mijzelf knx programeren aangeleerd en voor mij is dat niet ingewikkeld omdat daar een logica achtet zit. Dat gaat ook voor rhel of een andere os zo zijn. Ik wil vlieg uren maken eigenlijk maar dan wel met de juiste software.

Als ik het goed begrijp is rhel compleet gratis te gebruiken nu tot 16 servers maar ik heb er maar 1.

Ik hoor het graag adviezen met wat je er mee kan en advies over dat je beter een synolegy kan halen snap ik maar ook besluiten zij er uiteindelijk mee te stoppen of een opslag limiet voor je huidig systeem. Voor mij is dat gewoon niet de juiste route. Knx kan ik over 10 jaar nog gebruiken.

:)

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:33

Hero of Time

Moderator LNX

There is only one Legend

Het is leuk dat je zelf zaken wilt uitzoeken en leren hoe het allemaal werkt. Maar als je een NAS wilt opzetten, wil je niet door een foutje al je data kwijt zijn. Spelen doe je in de speeltuin, niet op je werk en productie omgeving.

Als ik zelf een zelfbouw NAS zou gaan opzetten, pak ik ook een kant-en-klaar systeem. Niet omdat ik het niet zelf zou kunnen, maar gewoon voor de eenvoud en het niet meer willen spenderen van extra tijd aan alle ins en outs doen.

Dus, niet erg dat je wilt leren. Wel als fouten grote gevolgen hebben. Pak dus liever een spare systeem om lekker te rommelen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
:) het is niet alleen een nas. Kosten technisch krijg een systeem met een i7 van iemand en wil daar mee aan de slag. Je data kwijtraken door een foutje is überhaupt niet slim als je daar mee rommelt. Het extreme. Zo heel ingewikkeld is het niet maar dat kan het wel zijn als dat zelf toelaat.

Acties:
  • +1 Henk 'm!

  • MartinMeijerink
  • Registratie: Juli 2008
  • Laatst online: 15:17

MartinMeijerink

Computerrorist

Hero of Time schreef op donderdag 14 juli 2022 @ 19:44:
Het is leuk dat je zelf zaken wilt uitzoeken en leren hoe het allemaal werkt. Maar als je een NAS wilt opzetten, wil je niet door een foutje al je data kwijt zijn. Spelen doe je in de speeltuin, niet op je werk en productie omgeving.
Door een foutje je data kwijt zijn? Maakt toch niet uit, daar hebben we backups voor ;)
Eigenlijk ben ik het dus ook meer met TS eens, in het diepe is een goede methode.
In 2002 ging ik over van Windows naar Linux, en dat werkte bij mij ook het beste door dan ook geen Windowspartitie ernaast te houden, maar gewoon alles in het voor mij toen nog volstrekt onbekende Linux te doen.
Natuurlijk verschilt het per persoon, maar TS geeft zelf al aan in het diepe te willen gaan, dat kan ik dan alleen maar aanmoedigen.

An unbreakable toy is useful to break other toys


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:33

Hero of Time

Moderator LNX

There is only one Legend

MartinMeijerink schreef op donderdag 14 juli 2022 @ 20:58:
[...]

Door een foutje je data kwijt zijn? Maakt toch niet uit, daar hebben we backups voor ;)
Eigenlijk ben ik het dus ook meer met TS eens, in het diepe is een goede methode.
In 2002 ging ik over van Windows naar Linux, en dat werkte bij mij ook het beste door dan ook geen Windowspartitie ernaast te houden, maar gewoon alles in het voor mij toen nog volstrekt onbekende Linux te doen.
Natuurlijk verschilt het per persoon, maar TS geeft zelf al aan in het diepe te willen gaan, dat kan ik dan alleen maar aanmoedigen.
Oh, ik moedig het ook wel aan om te experimenteren en zo, maar wel met wat minder kwetsbare zaken waar je fouten mág maken. Ik begon met Linux in een VM, daarna dual boot gevolgd door volledige overstap. Dat is nu ook alweer zo'n 15 jaar geleden. De overstap maakte ik eerst op m'n laptop die ik voor school gebruikte. Als die niet meer werkte, had ik altijd nog pen en papier om notities te maken in de klas (sowieso was de accu niet degelijk genoeg om de dag mee te gaan) en m'n pc om het werk op te maken.

Zwemmen leer je immers ook eerst in ondiep water waar je nog kan staan, ipv direct op volle zee overboord te worden gegooid tijdens een storm. ;) In het diepe duiken zonder iets te weten klinkt leuk en je leert wellicht snel, maar voor het opzetten van een NAS en containers niet de beste methode in mijn ogen. Handleidingen e.d. leren je maar een heel klein gedeelte.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

Wouterplop schreef op donderdag 14 juli 2022 @ 18:32:
Ik ervaar stress al ik suggesties krijg om iets simpeler te proberen en dan later een keer over te stappen. Dat krijg op mijn werk en overall vaak te horen:)

Ik heb zelf juist veeeeeel meer geleerd om gewoon in het diepe te springen want ook van fouten leer je dan.
Ik ben een techniek persoon met add en ik zie heel snel logica in programma’s. Het duurt wel even maar ik kom er zeker uit. (...) Ik wil vlieg uren maken eigenlijk maar dan wel met de juiste software.

Als ik het goed begrijp is rhel compleet gratis te gebruiken nu tot 16 servers maar ik heb er maar 1.
Alles is gratis te gebruiken, ook met meer servers, je krijgt alleen geen hulp van de helpdesk maar als hobbyist heb je daar toch niet veel aan.

Als ik het zo hoor moet jij inderdaad gewoon in het diepe springen. Een paar keer kopje onder gaan is heel leerzaam als je niet bang bent om nat worden. In dat geval zou ik, zoals je zelf voorstelde, beginnen met Ubuntu te installeren. De verschillen met RHEL zijn vooral een kwestie van smaak maar als die je eerste keer Linux is heb je toch nog geen eigen smaak ontwikkelt. Er is niks (significants) dat het ene systeem kan dat het andere systeem niet ook kan.

Ik ga je niet adviseren om met een "simpel" systeem te beginnen en over te stappen. Ubuntu is simpel genoeg zonder dat je elders iets hoeft in te leveren. Maar ik ga je wel waarschuwen dat je eerst een keertje kopje onder zal gaan. Dat hoort bij de aanpak en Linux kan medogenloos zijn. Daarom adviseer ik je eerste installatie als oefening te zien en er van uit te gaan dat je die binnen een paar dagen hebt gesloopt. Misschien valt het mee, misschien ook niet. Doe na 3 dagen een verse install (als je het zolang volhoudt ;) ). Als je er van uit gaat dat je een verse install gaat doen dan hoef je de eerste keer niet stil te staan bij vragen die je nog niet snapt. Doe maar wat. De volgende keer dat je een install doet weet je de makkelijke dingen en kun je richten op de ingewikkeldere zaken.

Lees dit aub niet als afschrikwekkend voorbeeld maar als geruststelling. Linux is waarschijnlijk zo anders dan wat je gewend bent dat je niet van jezelf moet verwachten dat je het in 1 keer goed doet. Ga er relaxed mee om want dan leer je het snelste.

Na die drie dagen heb je waarschijnlijk meer vragen dan nu, maar weet je ook beter welke kant je op wil.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • MartinMeijerink
  • Registratie: Juli 2008
  • Laatst online: 15:17

MartinMeijerink

Computerrorist

Hero of Time schreef op donderdag 14 juli 2022 @ 21:32:
Zwemmen leer je immers ook eerst in ondiep water waar je nog kan staan, ipv direct op volle zee overboord te worden gegooid tijdens een storm. ;) In het diepe duiken zonder iets te weten klinkt leuk en je leert wellicht snel, maar voor het opzetten van een NAS en containers niet de beste methode in mijn ogen. Handleidingen e.d. leren je maar een heel klein gedeelte.
Ik snap wat je bedoelt, ben het ook deels wel met je eens, maar wat Wouterplop betreft is hij denk ik wel het type die het beste leert door in het diepe te springen.
Daarnaast lees ik ook graag manpages van tools die ik al jaren gebruik, dan kom je toch altijd weer nieuwe dingen tegen.

O ja, @Wouterplop ik heb nog twee tips voor je:
1. Kies bij installatie voor taal alsjeblieft geen nederlands, maar gewoon engels, wellicht had je dat zelf ook al wel bedacht, maar ik zie zelfs op tweakers nogal eens gebruikers die voor nederlands hebben gekozen.
2. Doe zoveel mogelijk op de command line, en zorg dat je weet wat je doet, en daar leer je nog het beste van.

[ Voor 10% gewijzigd door MartinMeijerink op 16-07-2022 10:27 ]

An unbreakable toy is useful to break other toys


Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Dankjewel over de suggestie van welk os verstandig is.

Inmiddels gekozen voor Rhel 9 en ben er erg content mee.

Het is zoeken hoe het allemaal werkt want linux is zowieso nieuw voor mij.
Nu ben ik aan het puzzelen om met podman containers te laten draaien.
Blijkbaar gebruikt podman dezelfde command zoals die in docker worden gebruikt als ik het goed begrepen heb.

Ik heb homeasistant draaiend gekregen maar deze commands heb ik dan copy en paste van het internet.
De eerste versie had geen internet toegang en ik moest dan een command bij toeveoegen om de containter internet te geven. Nog steeds zoekende hoe het werkt. (copy and paste van github zelf)

Ik wil ook openhab gebruiken om te vergelijken en ervaren hoe dat werkt maar dat wil nog niet echt werken.
Deze komt van openhab zelf en heb ik de naam docker door podman vervangen.
Ik moet hier nog meer onderzoek naar doen maar mischien heeft er iemand een openhab command om de container te draaien klaarliggen:) Ik hoor het graag!

podman run \
--name openhab \
--net=host \
-v /etc/localtime:/etc/localtime:ro \
-v /etc/timezone:/etc/timezone:ro \
-v openhab_addons:/openhab/addons \
-v openhab_conf:/openhab/conf \
-v openhab_userdata:/openhab/userdata \
-e "EXTRA_JAVA_OPTS=-Duser.timezone=Europe/Berlin" \
-d \
--restart=always \
openhab/openhab:3.3.0

Verder ben ik aan het lezen over hoe ik remote mijn server kan bereiken. voor zowel straks als een nass en ook om lokaal de pc te kunnen beheren zodat deze ergens boven kan staan zonder monitor etc.

Ik was aan het lezen over ssh of vpn of andere opties maar ik ben daar niet in thuis.
Wat is tegenwoordig de meest veilige manier om verbinding te maken met de pc.

Hoe kan of wat wordt gebruikt om een veilige verbinding op te zetten voor zowel remote acces van de server zelf. Dit mag ook gewoon lokaal zijn natuurlijk. Is op afstand met root access verstandig?
Mocht ik op vakantie zijn bijvoorbeeld.
Het gaat mij om voorbeelden wat ook ook in professionele omgevingen wordt gebruikt!
Mijn interesse is groot in dit gebied en wil ooit een keer overschakelen maar kan mijzelf al een mooie basis geven.

Welke verbinding word voor connectie van buiten af gebruikt voor plex bijvoorbeeld of openhab container.
ik hoor het graag:)

Dankjewel

Acties:
  • 0 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 20:27

Cyphax

Moderator LNX
Wouterplop schreef op dinsdag 9 augustus 2022 @ 11:36:

Verder ben ik aan het lezen over hoe ik remote mijn server kan bereiken. voor zowel straks als een nass en ook om lokaal de pc te kunnen beheren zodat deze ergens boven kan staan zonder monitor etc.

Ik was aan het lezen over ssh of vpn of andere opties maar ik ben daar niet in thuis.
Wat is tegenwoordig de meest veilige manier om verbinding te maken met de pc.

Hoe kan of wat wordt gebruikt om een veilige verbinding op te zetten voor zowel remote acces van de server zelf. Dit mag ook gewoon lokaal zijn natuurlijk. Is op afstand met root access verstandig?
Mocht ik op vakantie zijn bijvoorbeeld.
Het gaat mij om voorbeelden wat ook ook in professionele omgevingen wordt gebruikt!
Mijn interesse is groot in dit gebied en wil ooit een keer overschakelen maar kan mijzelf al een mooie basis geven.

Welke verbinding word voor connectie van buiten af gebruikt voor plex bijvoorbeeld of openhab container.
ik hoor het graag:)

Dankjewel
SSH is wel de standaardmanier om te verbinden met een Linuxmachine, in elk geval binnen je netwerk. Ik zou zelf niet zo graag SSH naar buiten open zetten, maar een VPN opzetten met OpenVPN of misschien Wireshark.
Aangezien je de docker-route al ingeslagen bent zou ik een container gebruiken voor Wireshark.
Root access op afstand is op zich geen probleem maar het is wel een aanrader om de gebruiker root niet te laten inloggen. Ik zou ook key-based authenticatie gebruiken en dan sudo ofzo om root-rechten te kunnen gebruiken waar nodig.

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Dankjewel voor je reactie.

Ik heb hier even over gelezen daar staat uiteindelijk ook in de RHEL standaard root accs uit over ssh.
Wordt dit wel gebruikt profesioneel?

Is het op afstand beheren van de server niet een goed idee?
Zou zoiets als teamvieuwer een beter alternatief zijn voor mijn doeleinden?

Het punt is ik ben geen ervaren gebruiker en wil gewoon geen gaten crereren als het niet nodig is.

Het idee was meer zodat ik geen scherm meer nodig heb voor de server en ik hem dan overall kan neerzetten en geen last van heb en via mijn laptop het kan beheren.

klopt dit ongeveer?

Acties:
  • 0 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 20:27

Cyphax

Moderator LNX
Wouterplop schreef op dinsdag 9 augustus 2022 @ 16:26:
Dankjewel voor je reactie.

Ik heb hier even over gelezen daar staat uiteindelijk ook in de RHEL standaard root accs uit over ssh.
Wordt dit wel gebruikt profesioneel?
Ja SSH is de defacto standaard voor je serverbeheer.
Is het op afstand beheren van de server niet een goed idee?
Zou zoiets als teamvieuwer een beter alternatief zijn voor mijn doeleinden?
Op afstand beheren: ja. Teamviewer: nee. Met SSH krijg je een shell en kan je via de command line werken. Op je server installeer je doorgaans geen desktopomgeving, waarmee je vziw niks aan Teamviewer hebt.
Het idee was meer zodat ik geen scherm meer nodig heb voor de server en ik hem dan overall kan neerzetten en geen last van heb en via mijn laptop het kan beheren.

klopt dit ongeveer?
Ja hoor, ik moet er niet aan denken steeds naar de zolder te lopen om iets te doen aan de server. :)

[ Voor 5% gewijzigd door Cyphax op 09-08-2022 18:25 ]

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Cyphax schreef op dinsdag 9 augustus 2022 @ 11:49:
[...]

SSH is wel de standaardmanier om te verbinden met een Linuxmachine, in elk geval binnen je netwerk. Ik zou zelf niet zo graag SSH naar buiten open zetten, maar een VPN opzetten met OpenVPN of misschien Wireshark.
Aangezien je de docker-route al ingeslagen bent zou ik een container gebruiken voor Wireshark.
Root access op afstand is op zich geen probleem maar het is wel een aanrader om de gebruiker root niet te laten inloggen. Ik zou ook key-based authenticatie gebruiken en dan sudo ofzo om root-rechten te kunnen gebruiken waar nodig.
wireguard, toch?


Ik heb ssh op een paar plekken wel open staan, maar geen wachtwoordauthenticatie. Alleen keypairs. Lijkt me ook prima veilig met voldoende grote keys.

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 20:27

Cyphax

Moderator LNX
Ja inderdaad, foutje :D
Ik heb ssh op een paar plekken wel open staan, maar geen wachtwoordauthenticatie. Alleen keypairs. Lijkt me ook prima veilig met voldoende grote keys.
Same here. het is ook zo opgezet gelukkig. Alleen Wireguard heb ik nog niet helemaal succesvol weten te configureren. :P

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • Wouterplop
  • Registratie: Juni 2022
  • Laatst online: 20-07 08:26
Bedankt voor de reacties!

Hoe werkt het in de professionele wereld met beheer en poorten die open staan.

Ssh (puur voor communicatie met de server voor beheer? Ook voor gebruikers?)

Vpn opzetten (wireguard) hoe zie je dit voor je? Hoe zou je dat doen en waarom.

Ik bedoelde eigenlijk dat ik een professionele omgeving wil naabootsten( vraag me niet waarom:) wil het graag aanleren zoals ze dat professioneel doen om zo makkelijker te denken. Alles is mogelijk natuurlijk maar wil ik niet vandaar. Nu had in gedachten om een extra laptop die naast de server staat ergens. Windows op te zetten met teamviewer zodat ik via de laptop met teamviewer in mijn lokale netwerk kan en vandaar ssh verbinding maak. Geen teamviewer op de server heb ik begrepen dus:)

Als je dus containers maakt en deze openzet zodat ze met het internet communiceren is dat ook onveilig? Bijvoorbeeld een plex server of openhab. Wat is dan onveilig.

Educatief voor mij en andere. Er wordt snel geholpen in mogelijkheden maar wat je precies doet en invoert en de gevolgen zijn dan onduidelijk voor mij.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:33

Hero of Time

Moderator LNX

There is only one Legend

Als je dus containers maakt en deze openzet zodat ze met het internet communiceren is dat ook onveilig? Bijvoorbeeld een plex server of openhab. Wat is dan onveilig.
Hier maak je een vergissing. Er wordt gezegd dat het onveilig is om je containers vanaf het internet bereikbaar te maken, niet dat de containers het internet op kunnen. Het is een tweerichtingsweg, eentje wil je dicht houden. Dat betekent dus ook dat als het een optie biedt om zonder aanpassingen in je netwerk via de verbinding die naar buiten gaat, terug naar binnen kan, dit niet gebruikt moet worden.

Voor de rest, ssh is iets waar niet zomaar iedereen even op in kan loggen, net zo goed als dat met Windows het geval is. Je hebt een lokale gebruiker, die heeft toegang. Je buurman, zelfs als die op je netwerk zit en van het bestaan weet van je Linux doos, kan die niet zomaar inloggen als 'ie de inloggegevens niet heeft.
In een zakelijke omgeving heb je heel veel systemen aan een centraal gebruikerssysteem zoals Active Directory hangen. Maar jij kan met je normale gebruiker waarmee je op je werkplek inlogt, ook niet zomaar op de domain controller of file server inloggen met extern bureaublad. Voor Linux is net zulke beperkingen mogelijk, als je besluit om die aan het centrale systeem te koppelen.

In professionele omgevingen, afhankelijk van de grootte, wordt er gebruik gemaakt van config management oplossing, zoals Ansible. Hiermee geef je op wat welke machine moet hebben qua configuratie en alles. Bij mijn huidige werkgever heb ik maar een handje vol Linux servers en doe ik ze met de hand beheren, met een lokale gebruiker (want tenzij je een pre-seed of unattended installatie doet, is dat vereist, al dan niet alleen root). Ik zou wel een meer centraal geregelde configuratie willen, maar daar heb ik nog niet de tijd voor genomen en is er ook geen harde noodzaak voor. Maar wanneer je omgeving groter wordt, wordt handmatig dingen doen erg arbeidsintensief en wil je dat dus meer centraal beheren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 20:27

Cyphax

Moderator LNX
Wouterplop schreef op zaterdag 13 augustus 2022 @ 10:11:
Bedankt voor de reacties!

Hoe werkt het in de professionele wereld met beheer en poorten die open staan.

Ssh (puur voor communicatie met de server voor beheer? Ook voor gebruikers?)

Vpn opzetten (wireguard) hoe zie je dit voor je? Hoe zou je dat doen en waarom.

Ik bedoelde eigenlijk dat ik een professionele omgeving wil naabootsten( vraag me niet waarom:) wil het graag aanleren zoals ze dat professioneel doen om zo makkelijker te denken. Alles is mogelijk natuurlijk maar wil ik niet vandaar. Nu had in gedachten om een extra laptop die naast de server staat ergens. Windows op te zetten met teamviewer zodat ik via de laptop met teamviewer in mijn lokale netwerk kan en vandaar ssh verbinding maak. Geen teamviewer op de server heb ik begrepen dus:)

Als je dus containers maakt en deze openzet zodat ze met het internet communiceren is dat ook onveilig? Bijvoorbeeld een plex server of openhab. Wat is dan onveilig.

Educatief voor mij en andere. Er wordt snel geholpen in mogelijkheden maar wat je precies doet en invoert en de gevolgen zijn dan onduidelijk voor mij.
Als je echt een professionele omgeving wil nabootsen, maar nog niet de rol van SSH en VPN inziet, dan denk ik dat je bij de basis moet beginnen: https://www.hostinger.com...utorial-how-does-ssh-work om een beeld te krijgen van wat SSH doet en kan, en iets als https://www.geeksforgeeks...network-vpn-introduction/ om een idee te krijgen van wanneer je VPN wil hebben. Misschien is VPN in jouw use case helemaal niet nodig, maar op het moment dat je van buiten je netwerk wil benaderen (bijvoorbeeld via een 4G-verbinding op je mobiele telefoon), dan is een VPN gebruiken het veilige alternatief op services naar het internet toe openzetten via port forwarding. Dat laatste zou betekenen dat een kwaadwillende een lek moet misbruiken op slechts 1 van de services die je naar buiten toe openzet. Hoe meer dat er zijn, hoe meer een kwaadwillende kan proberen, net zoals elke deur en raam in een huis een risico vormen op inbraak: als 1 van je deuren niet op slot zit, dan kan de rest wel potdicht zijn, toch komt een inbreker binnen.
Een VPN maakt dat je alle ramen en deuren kunt dichttimmeren, behalve eentje met een potentieel onkraakbare sleutel.

Saved by the buoyancy of citrus


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

Goed bezig man, mooie insteek.

SSH is de tool voor remote toegang tot Linux, dat wordt overal gebruikt.
Je moet het natuurlijk wel goed beveiligen, wat dat betekent is een beetje afhankelijk van de situatie en je zal zelf moeten bepalen hoe ver je gaat. Ik heb thuis ook geen bewapende bewakers voor de deur staan.

Beveiligingsmaatregelen, van ongeveer van licht naar zwaar.

1. wachtwoorden uitschakelen en ssh-keys gebruiken
2. ssh-keys beveiligen met een passphrase (let op, die hoort bij je key, niet bij de server)
3. root verbieden direct in te loggen, ga via een gewone gebruiker
4. ip-beperkingen: als je toegang tot bepaalde IP's kan beperken is dat goed. Tegenwoordig steeds lastiger maar heel krachtig als het wel kan
5. stepping stone/jumphost/vpn-router je plaatst een ander systeem voor het doel systeem waar je eerst doorheen moet voor extra controle. Extra nuttig als punt 4 (ip-beperkingen) niet mogelijk is.
5b. beveilig dat systeem op een andere manier. Liefst met geschieden useraccounts & wachtwoorden/keys. Liefst met een ander protocol. wireguard en openvpn zijn populaire keuzes.
6. automatische logout zodat er geen vergeten sessies open blijven staan
7. gebruik hardware tokens om je key fysiek te beveiligen (het werkt nog makkelijker en prettiger ook. tip: yubikey)
8. externe firewall (op een los systeem)
9. logging & auditting. Hoe een logboek bij wie er inlogt en controleer dat regelmatig. Hou dat bij op een extern systeem (bv via syslog) zodat een hacker de logs niet kan weggooien om sporen te wissen.

Zoals altijd bij dit soort lijstjes kun je over alle punten discussieren of afwijkende meningen hebben, hierboven staat de 'best practices' maar die zal je altijd rond je eigen situatie moeten vormen.

Punt 0 zou kunnen zijn dat je beheer altijd op afstand doet en je nooit achter het toetsenbord van de server gaat zitten (na de eerste installatie), maar omdat we het toch al over ssh-toegang hebben heb ik dat maar niet in de lijst gezet.

Professionals loggen alleen maar in text-mode in op servers en helemaal nooit grafisch. Dat heeft echter meer te maken met gemak & ervaring dan met veiligheid. Gemak is persoonlijk. Als jij teamviewer handig vindt dan mag je dat gewoon gebruiken, zeker als beginner die z'n aandacht toch al over veel te veel onderwerpen moet verdelen. Teamviewer naar windows en dan met ssh verder is helemaal prima. Dit is precies wat ik uitleg in punt 5b. Dat jij teamviewer gebruikt in plaats van openvpn of zo iets is eigenlijk maar een detail.
Uiteraard moet je ook teamviewer veilig houden maar dat is een andere discussie.

internet -> jumphost/vpn -> beheeromgeving -> server

Op ieder pijltje kun je ook nog een firewall zetten.
In jouw geval is je laptop je beheeromgeving.

Echte professionals hebben nog een stap tussen beheeromgeving en server in zitten.
In zo'n omgeving sta je niet zelf 'in de pannen te roeren' maar schrijf je 'recepten' die je de computer zelf laat uitvoeren. Mijn favoriet is Puppet maar het eerder genoemde Ansible is ook erg populair en er zijn er meer.
Zo'n recept kun je vooraf testen en controleren. Daarna weet je dat het altijd op dezelfde manier wordt uitgevoerd. Computers maken geen vergissingen en zijn nooit lui.
Ook heel belangrijk is dat je je oude recepten kan bewaren (met versiebeheersoftware als git) zodat je precies weet hoe ze door de tijd heen veranderd zijn. Dat is weer makkelijk als je moet nagaan waarom dingen zijn zoals ze zijn of wanneer een bepaalde fout is geintroduceerd.

Persoonlijk vind ik zo'n omgeving super vet en beheer ik ook mijn PC thuis zo maar voor een beginner is dat teveel van het goede. Het is zoiets als vrachtwagen voor thuis, leuk als je al een vrachtwagenrijbewijs hebt en een hele grote garage maar niet echt handig voor je dagelijkse boodschappen.

This post is warranted for the full amount you paid me for it.


Acties:
  • +2 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 15:53

jurroen

Security en privacy geek

Wat ongelooflijk gaaf @Wouterplop dat je hier zo in aan het duiken bent. Er komt in het begin ongelooflijk veel op je af, misschien wel zoveel dat je door de bomen het bos niet meer kunt zien. Ik zie dat je al heel wat tips hebt gehad, hopelijk kun je daarmee vooruit :)

Persoonlijk zou ik zeggen: doe het stapje voor stapje. Je geeft aan dat je drie dingen wilt gaan draaien (Plex, Home Assistant en TrueNAS). Je kunt die hartstikke goed combineren, als je dat zou willen. Maar daarmee ga je misschien wat te snel.

Ik zou aanraden om te zorgen dat je eerst de basis kent. Wat is het, wat doet het en wat zijn de eventuele consequenties van bepaalde keuzes.

Ben je grafisch ingesteld? Wellicht dat je dan wat goede videotutorials kunt gebruiken. Check bijvoorbeeld NetworkChuck [1] en [2]. Of lees je liever? Dan is de reactie van @CAPSLOCK2000 hierboven een aanrader, wat schrijft die persoon fijn :) En ook zijn er goede geschreven tutorials zoals deze.

Als je de basis onder de knie hebt, dan kun je het alsnog in stappen indelen. Dus je begint met bijvoorbeeld Plex, pas als die helemaal up en running is naar jouw tevredenheid ga je door naar het volgende punt. Ik ben zelf een fervent gebruiker van Home Assistant - maar tegelijk: het kan wel een redelijk steile leercurve hebben. Verkijk je daar niet op :)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry

Pagina: 1