h3ndrik

joined 2 years ago
[–] h3ndrik@feddit.de 11 points 1 year ago* (last edited 1 year ago) (2 children)

We probably need one super popular self-hosting solution. With SSO so it's simple to invite friends. Atomic / A/B updates so it's indistructible. Backups preconfigured and a Marketplace with 1-click installers. Backed by a non-profit or nice community and non-commercial.

[–] h3ndrik@feddit.de 1 points 1 year ago* (last edited 1 year ago)

As of now all advice here is kinda missing the point or wrong... (Exept the one recommendation to do updates ;-) I wouldn't use Cloudflare as it's really bad for freedom, watches your traffic and most interesting things aren't even in the free/cheap plans... You can't restrict connections to the "Established state" or you can't ever connect to your server... And SSH is a safe protocol. Just depends on the strength of your passwords... And yeah, opening ports is never 100% safe. Neither is using computers. They can be hacked but that's not helping... And I'd agree using Wireguard or Tailscale would help. But you already said you don't want a VPN...

I didn't have a proper look at the Forgejo Docker container. I'd say it's safe. It's probably using keys instead of passwords(?!) I hope they configured it properly if they ship it per default. And it's running sandboxed in your Docker container anyways and not running a system shell on the machine.

The issue with SSH is, there are lots of bots scanning the internet for SSH servers and testing passwords all day. Your server will be subject to a constant stream of brute-forcing attempts. Unless you take some precautions. Usually that's done by blocking attackers after some amount of failed login attempts. This is either preconfigured in your Docker container (you should check, or watch the logs.) Or you'd need to use something like fail2ban on top. Or ignore the additional load and have all your users use good passwords.

(What I do is use Git over https. That worked out of the box while ssh would have required additional work. But I also have lots of other ports forwarded to several services on my home-server. Including ssh. No VPN, no Cloudflare ... I have fail2ban and safe passwords. I'm happy with that.)

[–] h3ndrik@feddit.de 1 points 1 year ago (1 children)

Ja. Bei Aliexpress steht die Verkäufer müssen das übernehmen. Das finde ich okay. Hab einmal woanders bestellt (Pine64) und musste dann unangekündigt einen sehr krummen Betrag für den Postboten zusammenklauben.

[–] h3ndrik@feddit.de 1 points 1 year ago

Thx. Ja mir persönlich fällt es oft schwer mich da hineinzudenken. Ich bin Fan von allerhand esorerischem Linux-Zeug. Im Endeffekt soll es aber auch nicht mir gefallen. Hauptsache es funktioniert, ist halbwegs intuitiv benutzbar und man findet einfach Hilfe im Internet. Die Erstinstallation würde ich auch übernehmen. Vielleicht schaue ich mir auch mal so Distros mit "Atomic Updates" an, vielleicht kann man die demnächst empfehlen, die sollten ja wartungsarm sein. Ich tue mich nur immer schwer wenn sowas dann auf Flatpak setzt und man da Verrenkungen machen muss um das GTK Theme und Browser-Addons gangbar zu machen... Vielleicht ist irgendwas was zur Zeit populär ist, einfach die bessere Wahl.

[–] h3ndrik@feddit.de 39 points 1 year ago* (last edited 1 year ago) (7 children)

Schön. Wie ich gerne und oft sage, bin ich dafür hier gar nicht mit den 5 Millionen Menschen in der Metropolregion Ruhr morgens und nachmittags über die Autobahn zu Stauen. Also Verbrenner oder Elektroauto... Ist so oder so die selbe ätzende Blechlawine.

Die Umfrage scheint auch auf Android zu funktionieren. Ich hab mal das Erste angeklickt. Aber irgendwie fehlt mir die Option: "Repariert mal die Bahn".

[–] h3ndrik@feddit.de 2 points 1 year ago (1 children)

Auch gut. Ja ich weiß immer nicht so recht ob so Distro-Chooser so geeignet sind. Da kommen dann 5 sehr ähnliche Resultate, halt die gängigen Distributionen raus, und letztendlich sind die Pro- und Contra-Listen etwas überfordernd... In diesem Fall empfiehlt das Tool auch Mint, ZorinOS, openSuse und dann eine ganze Reihe Ubuntu-Derivate. Ich glaub ich lass die Leute lieber einmal KDE, Gnome, Cinnamon, ... testen und dann nach Gefühl entscheiden. Hauptsache da kommt dann was bei raus wo ich nicht alle 4 Wochen Computer-Support leisten muss.

[–] h3ndrik@feddit.de 3 points 1 year ago* (last edited 1 year ago) (8 children)

Nice. Danke. Ja ich hab mich sowieso schon gefragt wie man die Diversität von X verschiedenen Distributionen mit nochmal zig Desktop-Umgebungen abhandelt... Aber Mint ist immernoch eine der gängigen Empfehlungen für Einsteiger?

[–] h3ndrik@feddit.de 2 points 1 year ago* (last edited 1 year ago) (1 children)

Hmm, if you have a home network anyways... Maybe you can run AdGuard/PiHole there. I've switched to blocky.

I made it listen externally and just configure it in the network settings of my devices to override the automatic DNS server. That way I don't need to install sth like AdAway on all of my laptops and phones, because I have one central instance.

Is there anything else that blocks video ads? I've never found anything except for uBlock which actually works. And I've recently learned that you can enable developer mode in Firefox based browsers on Android and install all the Plugins they don't like you to use on mobile. Like SponsorBlock etc.

[–] h3ndrik@feddit.de 20 points 1 year ago* (last edited 1 year ago) (2 children)

Ja, das ist ein populärer Wunsch von Faschos, extrem Religiösen, Incels - und/oder Menschen die nix können oder zu bieten haben, aber noch wen unter sich in der Hierarchie sehen wollen...

Sollen die doch in irgend ein Kalifat oder islamistisches Land mit Scharia ziehen? Gibt's doch? Ich würd dann den hier freiwerdenden Wohnraum den armen Frauen von dort anbieten.... Und apropos: Ich glaube z.B. Afghanistan ist auch nicht in der EU, da könnten die gleich mehreres auf einmal bekommen von dem was sie sonst noch so wollen.

[–] h3ndrik@feddit.de 7 points 1 year ago
[–] h3ndrik@feddit.de 11 points 1 year ago* (last edited 1 year ago) (6 children)

You mentioned exactly the two ROMs I'm currently using. GrapheneOS on my Pixel phone. And LineageOS for microG on my Samsung tablet. I'm really happy with both of them.

I don't use that many proprietary tech so there is little issues for me. My car only has regular old plain bluetooth, so I wouldn't know. And instead of some add-on firewall/dns adblocker solutions, I'm just using the ~~Librewolf~~ Mull browser with the uBlock plugin.

[–] h3ndrik@feddit.de 4 points 1 year ago* (last edited 1 year ago) (3 children)

Naja, Einfuhrumsatzsteuer muss man ja seit einiger Zeit schonmal abdrücken. Plus 6€ wenn DHL das übernimmt.

view more: ‹ prev next ›