Security Professionals - ipfw add deny all from eindgebruikers to any

Eigen cloudserver

10-09-2015, 16:52 door Anoniem, 11 reacties
Hallo iedereen,

Ik heb hier een thuis een oude server staan, krachtig genoeg om Server 2008 te kunnen draaien.
Ik wil hier graag een eigen cloudserver van maken, deze wil ik graag via mijn telefoon/laptop kunnen bereiken en dat er dan om credentials wordt gevraagd. Welk systeem kan ik hier het beste voor gebruiken, is daar een specifiek OS voor? En hoe is dit het beste te beveiligen? (De credentials, het aanmaken van user accounts voor mensen die ik toegang wil geven)

Ik hoop op goede antwoorden op deze vragen.
Reacties (11)
10-09-2015, 22:47 door FB
Misschien dat owncloud iets is?
Of Apache met .htaccess, al is dat wat complexer.. ;-)
10-09-2015, 22:57 door karma4
google eens op NAS http://www.zdnet.be/article/156858/geef-een-oude-pc-nieuw-leven-als-nas/
Als je Windows draait http://windows.microsoft.com/nl-nl/windows/homegroup-help#homegroup-start-to-finish=windows-7&v1h=win81tab1&v2h=win7tab1
Je wilt hem van buiten kunnen benaderen, dan moet je router/firewall dat open laten. Daarmee wordt je thuisnetwerk ook toegangkelijk tenzij je met segmenten aan de slag gaat. Is het alleen voor intern in je huis dan kan je dat als intranet afgesloten houden.
11-09-2015, 10:54 door Anoniem
- Open Media Vault
- XPEnology
-
11-09-2015, 11:18 door Anoniem
owncloud. op linux.
11-09-2015, 18:58 door Briolet
Kun je thuis wel een cloudserver installeren? Is de essentie van een cloudserver niet dat je data ergens in de 'cloud' staat, maar jij niet weet waar dat precies is en de aanbieder dat ook zo kan veranderen.

Als je de server thuis hebt staan blijft het toch gewoon een server?
11-09-2015, 19:37 door karma4
Het blijft een server en of het verstandig is een oude machine als NAS thuis in te richten is een rekensommetje.
Een oude bak blijft best technis werken. het energiegebruik is een ander verhaal.
Waar een nieuwe NAS tussen de 15-30 Watt gebruikt zijn de oude machine meestal rond de 150-200 Watt.
Laat je zoiets aan dan kost dat als verschil: 100*24 2,4Kwh/dg voor laten we zeggen 250 dagen 600Kwh/jr dat is 132 €/jr
Zie b.v: http://nasvergelijken.nl/ Heb je oude rackserver overgenomen dan moet je op een veel hoger gebruik rekenen.
11-09-2015, 20:54 door Anoniem
Installeer proxmox (www.proxmox.com) op je machine.
Maak daarna voor alles wat je thuis wilt benaderen een virtuele machine aan, je kan ze ook kant en klaar downloaden van turnkeylinux.org Genoeg te kiezen, webservers, mediaservers, mailservers, fileservers, owncloud etc. Je kan ook een Windows virtuele machine maken en met RDP overnemen vanaf je ipad. Zet in je router de juiste portforwardings aan, en neem een (gratis) domeinnaam bij dot.tk

Het werkt heerlijk, geen gezeur met dropbox en bestanden die overal en nergens staan. Alles staat gewoon veilig thuis. Zorg wel voor een goede backup, maar dat kan proxmox voor je regelen.
11-09-2015, 21:27 door Vicktor
Ik heb ook een server thuis die ik van overal kan benaderen. Maar dat maakt het nog geen cloudserver. Als de server het begeeft kan ik er niet meer bij.En als die server online is, is de upload wel wat traag. Je kan dus best een server thuis inrichten (denk je ook aan de beveiliging?) maar het is natuurlijk nooit te vergelijken met een echte cloudserver.
12-09-2015, 02:39 door Anoniem
Door Vicktor: Ik heb ook een server thuis die ik van overal kan benaderen. Maar dat maakt het nog geen cloudserver. Als de server het begeeft kan ik er niet meer bij.En als die server online is, is de upload wel wat traag. Je kan dus best een server thuis inrichten (denk je ook aan de beveiliging?) maar het is natuurlijk nooit te vergelijken met een echte cloudserver.

Als je beetje redelijke internet verbinding thuis bezit dan valt de snelheid reuze mee.
Ergends waar persoonlijke informatie opstaat wil ik liever zelf bij kunnen wanneer dat kan en offline halen wanneer ik dat wil.
Clouddiensten zijn fijn maar gebruik het alleen voor niet persoonlijke files.
12-09-2015, 09:44 door Briolet
Door karma4: Een oude bak blijft best technis werken. het energiegebruik is een ander verhaal…
…voor laten we zeggen 250 dagen 600Kwh/jr dat is 132 €/jr.

Dat is een heel goed argument om toch dat oude bakbeest weg te doen en niet te denken dat je geld bespaart omdat je die oude server een nieuw leven geeft. Voor dat jaarlijkse bedrag aan besparing heb je al een instapmodel van een nas. (excl harde schijf).
En veel nassen nas hebben ook nog een slaapmodus waarbij ze nagenoeg geen stroom verbruiken.
12-09-2015, 11:29 door Rolfieo
Door Anoniem: Hallo iedereen,

Ik heb hier een thuis een oude server staan, krachtig genoeg om Server 2008 te kunnen draaien.
Ik wil hier graag een eigen cloudserver van maken, deze wil ik graag via mijn telefoon/laptop kunnen bereiken en dat er dan om credentials wordt gevraagd. Welk systeem kan ik hier het beste voor gebruiken, is daar een specifiek OS voor? En hoe is dit het beste te beveiligen? (De credentials, het aanmaken van user accounts voor mensen die ik toegang wil geven)

Ik hoop op goede antwoorden op deze vragen.

Een oude server die Windows 2008 aan kan, zal waarschijnlijk zoveel energie kosen, dat het helemaal niet rendabel is om deze te gaan gebruiken.
Wat wil je ook bereiken met deze oplossing? Wil je data kunnen delen?


MAAR.... Als je deze vragen stelt, dan moet je je misschien ook afvragen of je de kennis hebt om dit te onderhouden. Immers zodra je iets direct toegankelijk maakt vanaf het Internet, dan kan iedereen er bij komen. Ook kwaadaardige personen.

Als jij de "cloud" server niet up to date houd met patches, kan is de kans aanwezig dat daarna een eventuele hacker ook toegang heeft tot jouw data. Welk OS of welke "cloud" versie je neemt staat hier eigenlijk helemaal los van.

Dit is juist 1 van de grote kracht, om bij de grote huidige cloud oplossing de dienst af te nemen. Je hebt er zelf geen omkijken meer naar. Of dat nu onedrive, dropbox, G-drive AWS is. De techniek is daar gewoon volwassen. Iets wat je als prive persoon gewoon nooit voor elkaar krijgt.
Enige kleine nadeel is, het staat in America. En valt dus onder Amerikaanse wetgeving. Maar voor 99,9999% maakt dit eigenlijk helemaal niet uit.
De kans is dat het hier zelfs veel veiliger staat, dan als jij het thuis hebt staan.

Mocht je het toch zelf willen draaien, dan zou ik als eerste kijken naar en goede NAS. Deze hebben dit soort oplossingen eigen al ingebouwd.
Alternatief, FreeNAS icm met de jails voor owncloud btsync of syncthing. De laatste 2 hebben niet direct een port naar binnen nodig. Iets wat je veiligheid enorm vergroot.
Eventueel met snapshots kan je ook terug in tijd. Dus eventuele hacks zijn redelijk gemakkelijk terug te draaien.

Maar mijn advies zou zijn, neem cloud oplossing van de grote partijen. Scheelt je een hoop kopzorgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.