Aller au contenu

.Shad.

Membres
  • Compteur de contenus

    6540
  • Inscription

  • Dernière visite

  • Jours gagnés

    159

Tout ce qui a été posté par .Shad.

  1. .Shad.

    Présentation Dakraz

    Bienvenue parmi nous, en espérant pouvoir t'aider dans la résolution de ton problème 🙂
  2. @MilesTEG1 L'autre solution, plus propre selon moi, c'est d'utiliser une instance déportée de Crowdsec dans ta VM HA, soit via docker, soit via une installation native (https://www.crowdsec.net/blog/multi-server-setup) Ca a l'avantage que les logs restent analysés localement par Crowdsec (mais ça implique d'avoir une collection spécifique pour l'application que tu souhaites surveiller) et lorsqu'il y a blocage c'est renvoyé à l'instance maître, qui bloque au niveau de Nginx. C'est la solution que j'utilise pour Emby qui est sur une machine déportée, je dis "utilise" car il y a apparemment du nouveau sur le bug du recaptcha, suffisait d'en discuter 😅 -> https://github.com/crowdsecurity/lua-cs-bouncer/issues/44#issue-1879105885
  3. .Shad.

    Présentation Red

    Rien n'est inutile, à part peut-être les Kardashian. Bienvenue parmi nous !
  4. Est-ce que tu comptes utiliser le proxy inversé ou le VPN (ou les deux conjointement) pour te connecter chez toi ? Quel protocole VPN utilises-tu ? Car là tu ouvres les ports par défaut pour OpenVPN et L2TP en même temps. Ca donne l'impression que tu ouvres tout dans l'espoir que ça fonctionne, c'est dangereux. 😉
  5. @MilesTEG1 Je pense que c'est ce que tu cherches : syslog-ng - LinuxServer.io
  6. .Shad.

    David du 03

    Bienvenue parmi nous 🙃
  7. @MilesTEG1 Désolé oublié de te répondre. Oui ça m'arrive parfois. Pour finir je n'utilise plus Crowdsec, beaucoup de faux positifs via les logs nginx, ça va mieux quand il y a des collections adaptées (emby par exemple). Mais même comme ça, j'ai voulu mettre en place le deban par recaptcha, j'ai tout configuré comme il fallait, mais il y a des bugs, que j'ai remontés sur Github mais rien n'évolue. Donc exit pour ma part, retour à fail2ban.
  8. .Shad.

    Présentation Ekxis

    Bienvenue parmi nous 🙂
  9. .Shad.

    Présentation Juju

    Bienvenue !
  10. Bienvenue parmi nous 🙂
  11. .Shad.

    Bonjour tout le monde

    Ok bizarre tes problèmes. Moi je réside en Belgique j'ai un vaillant VDSL2 à 100/30 Mbps, c'est pas ouf mais ça fait le job 😉
  12. .Shad.

    Bonjour tout le monde

    Bienvenue parmi nous ! Tu pourrais tirer parti du 218play distant pour faire une sauvegarder Hyper Backup hors site, quitte à lui rajouter un volume avec un autre disque.
  13. .Shad.

    Bonjour la communauté

    Bienvenue parmi nous, joli cadeau de Noël 😄 N'hésite pas à consulter le tutoriel sur la sécurisation de ton NAS, on y aborde les bases te permettant d'héberger tes données en toute sécurité :
  14. .Shad.

    Présentation Xavier

    Bienvenue parmi nous ! Hésite pas à poser toutes tes questions avant ton achat, mieux vaut prévenir que guérir 🙂
  15. @Riddox De rien !
  16. .Shad.

    Présentation de Nicolas

    Hello @nicobox10, bienvenue dans la communauté 🙂
  17. Ce n'est nullement différent d'une autre distribution Linux -> ssh-keygen A créer depuis un utilisateur capable de se logger en SSH (membre du groupe administrators) sur le NAS source. Et ajouter la clé publique dans le /volume1/homes/user/.ssh/authorized_keys du NAS cible. En communiquant par clés SSH le NAS source n'a pas besoin de se logger au NAS cible.
  18. @Riddox C'est très probablement dû à : - Synology Drive et le nombre de versions qu'il garde, tu peux aller vérifier dans le paquet Console d'administration Synology Drive. Dossiers de l'équipe -> Vérifier le nombre de versions gardées Paramètres : Vérifier l'espace occupé - Hyper Backup si ce NAS est la destination d'une sauvegarde, et pour laquelle tu gardes peut-être trop de versions Autre possibilité, tu télécharges le paque SynoCLI Disk Tools (en ajoutant préalablement la source de paquets SynoCommunity), tu te connectes au terminal du NAS et tu tapes les commandes suivantes : du -hac /volume1/\@synologydrive/ Ca va te permettre de vérifier l'espace pris dans le dossier caché Synology Drive, si tu as des centaines de Go ici c'est sûrement un début de réponse.
  19. .Shad.

    Mjær

    Bienvenue parmi nous !
  20. .Shad.

    JLMont76 on the stage

    Bienvenue 🙂
  21. Salut @Stegnot, les raisons pour lesquelles je ne recommande pas l'utilisation de ces options : LMB : Ca active le compte guest, ça va à l'encontre de l'idée de sécurisation développée dans ce tutoriel. Appliquer les permissions UNIX par défaut : L'aide en ligne précise que l'activation de cette option peut entrainer des problèmes d'incohérence de permission entre les différents protocoles de transfert de fichiers. De plus, ça supprime les ACL Synology, qui sont l'élément central de contrôle des permissions dans DSM. Donc outre la sécurité ça diminue le niveau de confort d'utilisation, surtout pour des débutants.
  22. Bienvenue parmi nous 🙂
  23. .Shad.

    bonjour

    Bienvenue parmi nous !
  24. @jjdalton Limitation de Windows, tu ne peux pas accéder à //NAS/music avec user1 et //NAS/video avec user2. Un moyen simple de contourner est d'utiliser par exemple dans un cas le nom du NAS //NOMDUNAS/music et dans l'autre cas, son IP //192.168.X.X/video Et là ça fonctionnera, si tu as besoin de plus moyens d'accéder au NAS, tu peux soit : utiliser un résolveur DNS local et créer des enregistrements supplémentaires pour joindre le NAS modifier le fichier C:\Windows\System32\drivers\etc\hosts et ajouter des "noms" pour le NAS
  25. .Shad.

    Argouges

    Bonne pratique, une bonne sécurisation locale du NAS avant l'étape de la connexion distante, voir :
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.