Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Eenvoudige veilige server  (gelezen 4258 keer)

Re: Eenvoudige veilige server
« Reactie #25 Gepost op: 2015/12/22, 19:42:46 »
dat een Windowsvirus op één van de computers van de deelnemers aan die Dropbox-map, *alle* bestanden van die organisatie verwoestte.

Bij bestandsdeling ligt het probleem van virusverspreiding altijd op de loer. Dat kan ook op je eigen server gebeuren waar het een nog onbekend nieuw virus betreft.

De provider die ik als voorbeeld gebruikte en per pb aan Tetje aanbeveelde heeft virusscanners draaien over zijn gehele servers. Dat is een provider ook voor zakelijke klanten.
Daarnaast draait deze prima backups. In 15 jaar heb ik er 2x opgemerkt dat er gebruik gemaakt moest worden van een backup, want kreeg ik een paar uurtjes email dubbel binnen.
Verder in die 15 jaar nog nooit offline geweest.

Google Drive en Microsoft OneDrive? Van allebei die bedrijven is bekend dat je data-gegevens verkocht worden aan vele commerciele partijen waarvan je het bestaan niet eens weet. Dat noem ik bij voorbaat niet voldoende betrouwbaar voor bedrijfsgegevens. Alleen al omdat hun servers in het buitenland onder wetgeving daar vallen en binnen de beslotenheid van onze wetgeving niet aan te spreken zijn als er iets fout gaat. Je krijgt binnen onze wetgeving verantwoordelijkheid en aansprakelijkheid toebedeeld die je niet door kunt leggen naar een andere partij, en dus ben jij de aansprakelijke partij. Eenzelfde verantwoordelijkheid en aansprakelijkheid die ik als was ik leek en beroepsmatig ook niet op me zou willen nemen met een eigen server.

Ook een argument voor een domein. SSL + .htaccess + .htpasswd = voldoende veiligheid van jouw zijde, met daarop de verantwoordelijkheden van de provider aan de andere zijde, bij elkaar opgeteld deugdelijke erkende veiligheidsnormen om in elk geval daarvoor niet aansprakelijk gesteld te kunnen worden wegens nalatigheid (of je moet weer andere fouten begaan zoals onveilige scriptjes).

Als ik het goed heb hebben we het hier om een beroepsmatig persoon welke zelf niet de benodigde kennis bezit en nog niet de omzetten en budgetten heeft om een deugdelijke server te laten draaien en onderhouden. Sorry, maar zo iemand raad ik een server voor bedrijfsgebruik ten strengste af. Inderdaad Pjotr, als dat een keer goed fout gaat ben je failliet.
Ik blijf er bij dat je voor bijvoorbeeld de hierboven genoemde 30 euro amper de stroom kunt betalen om een jaar een server te laten draaien. Laat staan alle extra features die je bij zo'n domein standaard erbij krijgt versus onderhoud eigen server. De tijd die je met dat onderhoud bezig bent dien je ook bij je kosten in te calculeren.
Voor relatief kleine bestandsdelings-vraagstukken (zeker van leken inzake) lijkt mij een eigen domein een prima optie. Zeker ook omdat ik persoonlijk cloud-diensten niet betrouwbaar/veilig acht.

Zo zie je maar dat iedereen nét weer andere overwegingen en keuzes maakt. En dat is maar goed ook.
« Laatst bewerkt op: 2015/12/22, 20:30:26 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Eenvoudige veilige server
« Reactie #26 Gepost op: 2015/12/22, 20:24:31 »
Want al heb je owncloud op je pc, je data loopt toch altijd weer via hun server (en je zag het stukje uit hun privacy-policy).
Neen, ownCloud op een eigen server geeft je absolute privacy en loopt niet "via hun server”.
Het citaat uit de privacy-policy (Reactie #18) gaat over het bezoeken van de owncloud.org website.
Ook de opmerking (Reactie #7) dat je provider kan meelezen is onjuist als je https configureert, ownCloud ondersteunt eventueel zelf ondertekende certificaten.
Klik links bovenin op Documentatie

Re: Eenvoudige veilige server
« Reactie #27 Gepost op: 2015/12/22, 20:37:36 »
Ook de opmerking (Reactie #7) dat je provider kan meelezen is onjuist als je https configureert, ownCloud ondersteunt eventueel zelf ondertekende certificaten.
Klopt. SSL is veilig. Maar dan moet je het wel gebruiken. Welke leek doet dat als het niet standaard staat? Dan nog, dan leest de overheid mee via je provider. So what? Het zou me niet eens verbazen als deze gewoon data via SSL gecodeerd kan lezen. En je provider doet er verder niets mee want moet dat bewaren, en anders is deze daarvoor aansprakelijk.
SSL is een deel van de veiligheid maar niet mijn belangrijkste argument.

Je had mijn interesse te pakken testcase, met "niet via hun server" maar op je eigen pc. En al vrij snel las ik inderdaad dat "cloud" in de naam owncloud enigszins verwarrend was, ook voor mij.
Nog meer interesse daardoor.
dus in Softwarecentrum gekeken en wat zie ik? Zie bijlage.

Neen, ownCloud op een eigen server geeft je absolute privacy

Je zult begrijpen wat die Softwarecentrum melding deed met de gewekte interesse. ;D
Gratis bij derden? Zonder data-grabbing? Ik geloof het niet snel meer. Ze moeten toch ergens aan verdienen.
En weer acht ik een eigen domein zoals hierboven omschreven een betere optie voor deze kleine casus. Sorry.
« Laatst bewerkt op: 2015/12/22, 20:51:28 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Eenvoudige veilige server
« Reactie #28 Gepost op: 2015/12/22, 21:27:51 »
Gratis bij derden? Zonder data-grabbing? Ik geloof het niet snel meer. Ze moeten toch ergens aan verdienen.
OwnCloud is opensource software. Het is bijna niet te geloven maar opensource software wordt wel vaker gratis aangeboden!  ^-^

Het ownCloud pakket in de Ubuntu pakketbron wordt niet meer actief onderhouden maar wel in de opensuse pakketbron (inclusief pakketten voor Ubuntu).

Verwarring over de naam is begrijpelijk:
Hoewel ownCloud functioneel overeenkomsten heeft met geboden functionaliteit door Software as a Service-providers, maakt ownCloud geen gebruik van cloud computing. Dat maakt de naamgeving van het pakket in technische zin onjuist.

Klik links bovenin op Documentatie

Offline Tetje

  • Lid
    • opnieuwgestart (Christelijke Blog)
Re: Eenvoudige veilige server
« Reactie #29 Gepost op: 2015/12/22, 23:10:12 »
En... VPS servers is dat een optie?
Ik zelf heb hier niet echt ervaring mee.

Jullie input is Top, ik moet het allemaal nog eens goed uitpluizen wat er allemaal bedoeld word. Server is voor mij ook een nieuw terrein, maar zeker interessant.
DELL Insparion 530 4GRAM 500GB + 1Tb HDD Dualboot Ubuntu 18.04 & Win7
HP 8510 : Linux Mint 18.2 xfce 64b  4GRam  128G SSD (Prive Laptop)
Packet Bell Dot_SE-750NL Dualboot Ubuntu 18.04 & Win10 2GRam test-netbook

Re: Eenvoudige veilige server
« Reactie #30 Gepost op: 2015/12/23, 00:34:38 »
OwnCloud is opensource software. Het is bijna niet te geloven maar opensource software wordt wel vaker gratis aangeboden!  ^-^

Dat had ik al begrepen. Maar dan kan ik een commercieel bedrijf erachter wat toch weer data zegt te verzamelen niet goed plaatsen.
Daar ga ik me nog in verdiepen want mijn interesten is nog steeds aangesproken.

En dat het in Softwarecentrum om veiligheidsredenen niet meer beschikbaar is bevalt me ook niet. Maar ik moet erkennen dat ik er te weinig van weet voorhet trekken van conclusies.

Wat ik wel weet is dat een domein zoals ik het omschreef in elk geval een makkelijke werkbare een veilige mogelijkheid is.
Dat heb ik wel duidelijk genoeg uitgelegd denk ik zo. En Tetje, mocht je nog vragen hebben aan mij dan stel ze gerust.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Eenvoudige veilige server
« Reactie #31 Gepost op: 2015/12/23, 09:45:58 »
Want al heb je owncloud op je pc, je data loopt toch altijd weer via hun server (en je zag het stukje uit hun privacy-policy).
Neen, ownCloud op een eigen server geeft je absolute privacy en loopt niet "via hun server”.
Precies. Op de een-of-andere manier is er grote verwarring wat owncloud is en doet. En om die reden dat er ook misinformatie ontstaat in deze draad over owncloud.

Ook de opmerking (Reactie #7) dat je provider kan meelezen is onjuist als je https configureert, ownCloud ondersteunt eventueel zelf ondertekende certificaten.
Klopt. SSL is veilig. Maar dan moet je het wel gebruiken. Welke leek doet dat als het niet standaard staat?
Correct, maar dit staat los van welke oplossing dan ook (owncloud, seafile, etc) , en op wat voor manier uitgevoerd (eigen server, hosted, rootserver). Het heeft dus niet specifiek met owncloud te maken.

Overigens, owncloud is prima te gebruiken icm een hosted domein (net zoals je dat natuurlijk kunt met oa joomla, wordpress, etc.). Zoals hierboven al aangegeven zal ssl (https) een extra beveiliging creëren wat betreft meekijkers.


Offline Tetje

  • Lid
    • opnieuwgestart (Christelijke Blog)
Re: Eenvoudige veilige server
« Reactie #32 Gepost op: 2016/01/11, 20:39:29 »
Bedankt allen,


Ik ga adviseren toch een professionele oplossing te zoeken, aangezien ze zelf niet computer technisch is en dus het niet in staat is om dat veilig te kunnen onderhouden. Ook vanwege de nieuwe wet.

Nogmaals bedankt allen, voor jullie input.
DELL Insparion 530 4GRAM 500GB + 1Tb HDD Dualboot Ubuntu 18.04 & Win7
HP 8510 : Linux Mint 18.2 xfce 64b  4GRam  128G SSD (Prive Laptop)
Packet Bell Dot_SE-750NL Dualboot Ubuntu 18.04 & Win10 2GRam test-netbook

Re: Eenvoudige veilige server
« Reactie #33 Gepost op: 2016/01/27, 12:51:59 »
je zou als alternatief ook eens naar https://www.box.com/ kunnen kijken