ownCloud / nextCloud Part3

■ このスレッドは過去ログ倉庫に格納されています
2021/04/05(月) 06:11:38.13ID:x1RDg7ip0
各社のクラウドサービスに不満なら、自分専用クラウドを立てればいいじゃない。
オープンソースのオンラインストレージソフトウェア「ownCloud / Nextcloud」について語りましょう。

■ownCloud公式
https://owncloud.org/
https://github.com/owncloud

■Nextcloud公式
https://nextcloud.com/
https://github.com/nextcloud/

■デスクトップクライアント
[ownCloud]
https://owncloud.com/products/desktop-clients
[Nextcloud]
https://nextcloud.com/install/#install-clients

■モバイルアプリ
[ownCloud]
iOS https://itunes.apple.com/jp/app/owncloud/id543672169?mt=8
Android https://play.google.com/store/apps/details?id=com.owncloud.android&;hl=ja

[Nextcloud]
iOS https://itunes.apple.com/us/app/nextcloud/id1125420102?mt=8
Android https://play.google.com/store/apps/details?id=com.nextcloud.client

前スレ
【クラウド】ownCloud / Nextcloud Part2
https://egg.5ch.net/test/read.cgi/software/1554883887/
2022/02/22(火) 12:40:30.81ID:mBGNyXyv0
>>361
php8はNC21ですでにサポートずみのはず
2022/02/22(火) 18:01:13.12ID:c3S9Ny450
appsフォルダにencryiptionを入れるとログイン後内部エラーが出るようになってしまいました。
※元々サーバサイド暗号化はかけていませんでした。
encryptionフォルダを抜いてNCに管理者でログインし、
encryptionフォルダをappsに入れて設定をみて見ると、

デフォルトの暗号化モジュール
暗号化アプリは有効ですが、あなたの暗号化キーは初期化されていません。ログアウトした後に、再度ログインしてください

となります。
外部から強制的に暗号化キーを初期化する方法はあるのでしょうか?
2022/02/22(火) 18:26:39.43ID:094ELuoh0
>>363
いや勘違いだろう、アプリ一覧から一度Default encryption moduleを有効にしたんじゃね?
俺のところはencryption入ったままで無効になってる。
365363
垢版 |
2022/02/22(火) 18:43:55.12ID:c3S9Ny450
>>364
NC12のころから使い始めててずっとキーを変えずに使ってました。
自分が意図的にDefault Encryption moduleを操作した記憶は無いのですが、
何かして次にログインしようとしてこの問題に気づきました。
外部から無効にできるのであればしたいです。
2022/02/22(火) 19:09:49.02ID:094ELuoh0
>>365
Default Encryption moduleを有効にしないとキーが生成されないはずなんだが・・・?
2022/02/22(火) 19:10:29.71ID:094ELuoh0
Default Encryption module有効かつ、ユーザーで暗号化をオンにするとだな。
368363
垢版 |
2022/02/22(火) 19:16:33.85ID:c3S9Ny450
>>366
Default Encryption moduleは有効にしてました。
その後なぜか(多分なにかしたんでしょうが、Defalult...は弄ってない)ログインで内部エラーが起こるようになり、
encryptionを外したらログインできるようになるのがわかったという状態です。
2022/03/14(月) 11:26:03.81ID:LB5Pg3D80
ClamAVを動かしていると定期的に下記のエラーが含まれています。

[files_antivirus] エラー: File with id "847" has not been found.

このID 847というファイルって、
何か決まったファイルなのでしょうか?
自分のNC特有、誰かが保存した・しようとするファイルなのでしょうか?

occ files:scanやmaintenance:repairを実行しても、
そのエラーは出ます。
このエラーを無くす、
もしくはそのID:847を無いものとする方法ってありますか?
2022/03/14(月) 13:18:58.33ID:Nj5uaJXd0
>>369
occ files:cleanup
371369
垢版 |
2022/03/14(月) 15:30:08.93ID:LB5Pg3D80
>>370
ありがとうございます。
それをやって幾つか削除されたようですが、
ID:847のエラーは残っています。
2022/03/14(月) 15:43:47.60ID:Nj5uaJXd0
>>371
全ユーザーのゴミ箱のクリアとファイル履歴を吹っ飛ばしてもいいなら・・・
なんかの残骸が残ったままなんだろうが、これくらいしか思いつかん。
occ trashbin:cleanup --all-users
occ versions:cleanup
2022/03/15(火) 14:21:55.43ID:jtabeUHt0
管理者ユーザーでログインしてユーザーに入ると、
決まって「マスターキーが無効になっているため、パスワードの変更は無効です」となります。
これってoccからだけ有効にできるのでしょうか?
オフにはできないと説明が来ますが、
occ disable-master-keyコマンドがありますよね。
これでも無効化できないのでしょうか?
マスターキーを有効にすると、何かデメリットがでてきますか?
2022/03/22(火) 12:12:42.47ID:eNCFESrL0
NC 23.0.3
特に問題なくアップデート完了
2022/03/22(火) 16:13:19.31ID:MvdXSK+a0
そんなバージョンリリースされたんか?
2022/03/22(火) 16:38:53.94ID:hizekGnN0
3/22に23.0.4がリリースされているらしい。
ってHPが誤りですけどね。
2022/03/22(火) 16:39:02.73ID:eNCFESrL0
アップデートは放置しないで追随してった方がいいよ。
LTSみたいなのがあって、バージョン飛んでもアップデートできるのがいいんだけどな・・・
378名無しさん@お腹いっぱい。
垢版 |
2022/03/22(火) 16:41:56.78ID:hizekGnN0
失礼。ソースファイルを見ると23.0.4ってなってる。
NCの自動更新案内だと23.0.3だけど…。

まぁ、自分は毎回手動更新なので良いけど、
>>374の23.0.3や自動更新版の23.0.3は問題抱えてる?
2022/03/22(火) 16:46:31.98ID:hizekGnN0
連投失礼。
23.0.4はファイルがないって言われるから、
担当者が勘違いで23.0.4にしちゃったんだろうね。
2022/03/23(水) 17:51:17.82ID:p8b5GTew0
最近opcache.interned_strings_bufferを8以上にという注意が出るようになりました。
php-fpmの再起動で対処しています。

サーバにはNCしかいれてなくて、
何かコンポーネントなり、何も変更を加えていないです。
NCもアプリを追加したとかもしてないのですが、
これって何が原因だと考えられますか?
PHP8.0, nginx 1.16.0で動かしています。
2022/03/23(水) 18:05:36.25ID:SLUFEZC80
>>380
php-fpm の pool 設定で pm.max_requests を小さめに設定してみてはどうかな。
うちは 500 のリクエストを処理したらプロセスを再起動するようにしてる。
opcache.interned_strings_buffer で確保されたメモリがフラッシュされるのかはしらんけどw
2022/03/23(水) 18:50:38.20ID:YGb0gzKe0
多分前スレになると思うんだけど、
・データディレクトリが無効です データディレクトリの直下に ".ocdata" ファイルがあるのを確認してください。
のエラーが消えないけど読み書きは問題ないと書いた者だけど、データディレクトリ自体を
nfsマウントしてるのが悪いのかなと思ってやめてみたけど変わらなかった・・・
なんなんだろうなー

コマンドラインと結果書こうとすると書けないので説明するとconfig.phpの
datadirectoryは/home/share/dataになっていて/home/share/dataをlsすると
-rw-r--r--で.ocdataが存在している
383380
垢版 |
2022/03/23(水) 21:15:47.80ID:p8b5GTew0
>>381
ありがとうございます。
原因がわからないのですが、
とりあえずそれを若干小さくしてみます。
384名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 11:44:14.53ID:pbPHBFV/0
Cent8+apache2.4+MariaDB+nextcloud23.0.2.1
httpで動作確認し初期設定を終え、let’s EncryptでSSL化したところ
サーバが応答しなくなりました。まず何を見るべきかアドバイスを頂きたいです。
・ss コマンドで LISTEN *:443(ポート開放)を確認
・/var/log/httpd にはerror_logがほとんど出ていない、ssl_error_logはnull

助けがほしいです。
2022/03/27(日) 12:19:26.57ID:CY3mEjN/0
>>384
httpでアクセスできる?
SSL証明書の指定が間違ってるんじゃないの?
386名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 14:02:46.84ID:pbPHBFV/0
>>385
httpで見えてたのがリダイレクト(TLS?)かかったみたいで、ちっともアクセスできなくなってしまいました。

証明書はあってると思ってるのですが、そもそも証明書以前に応答なしになってしまいました…
2022/03/27(日) 14:18:05.26ID:CY3mEjN/0
>>386
SELinuxのせい?
HTTPSにする場合もなんかしないといけないのかな?
俺はUbuntuなのでSELinuxは知らん・・・
2022/03/27(日) 14:20:29.41ID:CY3mEjN/0
SELinuxの設定はこれか?HTTPSは関係なさそう・・・
https://docs.nextcloud.com/server/latest/admin_manual/installation/selinux_configuration.html
389名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 14:36:09.17ID:pbPHBFV/0
SEもオフってみたけれど、変わらない状況
もう一度最初から試してダメならUbuntuでやり直してみます。

nextcloud-le-ssl.conf
が勝手に生成されてるのだけれどこれがだめなのかな…
2022/03/27(日) 14:36:30.02ID:skUCR1BO0
>>384
そのサーバーはグローバルアドレス(インターネットから接続できる)?
見るべきはlogですが、
ファイアウォール(nftablseか iptablesか、何か)の設定で443は開いている?
391名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 14:41:17.51ID:pbPHBFV/0
>>390
ありがとう、vpsに載せてて、httpで初期設定も出来てて
443化するときにファイアウォールも明けたのだけれど…
ログになにも出てなくてね…

ちょっと困ってます。
392名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 14:49:06.13ID:sHaJWn4l0
外からnmapかけたら見事に80しか空いてなかった…
すみません取り下げますVPS業者に確認します、OSより外側のファイアウォールですわ多分これ。。

アドバイスくれた方々に感謝申し上げます。
2022/03/27(日) 14:53:36.34ID:skUCR1BO0
>>389
nextcloud-le-ssl.conf が出来てるってことは nextcloud.conf があったと察するが
a2ensite nextcloud-le-ss
はやってあるのか?

enabled になっている設定(*.conf)にログファイル名が指定されているが、それぞれ生成されているか

apacheはnextcloudのみなのか?
NameVirtuaHostで、別のホスト名でもサービスしているのか?

tcpdump なり何なんりで、クライアントから443に接続が来ているかどうか確認しる
394名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 14:55:07.97ID:sHaJWn4l0
>>393
ありがとう。
ポート空いたらそのあたりも確認してみます。
2022/03/27(日) 14:55:30.56ID:skUCR1BO0
書いてる間に問題点は発見できたね
2022/03/27(日) 15:12:56.94ID:CY3mEjN/0
これと似てるかもな
https://help.nextcloud.com/t/nextcloud-is-broken-after-installing-ssl-with-lets-encrypt/92841
397名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 15:16:13.75ID:pbPHBFV/0
皆様本当に、ありがとうございました。
全て解決いたしました。お恥ずかしい限り。
2022/03/27(日) 18:18:38.35ID:CY3mEjN/0
どこのVPS使ってんの?
俺はAWSのLightsailで3年くらいだな。それ以前はGCPで2年使ってた。
Lightsailの方が定額だし運用が楽だ。Vultrに浮気しようと思ったがなんかとっつきにくいのでやめた。
399名無しさん@お腹いっぱい。
垢版 |
2022/03/27(日) 18:59:48.13ID:sHaJWn4l0
>>398
お試しなので日払いのkagoyaってところです。
テストサイトで本番は会社のVMware上に構築しようとしています。
セキュリティグループという謎のファイアウォール様のものが妨害してました。
気付いたのはnmapですが、最初からtcpdumpして切り分けておけばよかったです。ほとんどログが出てなくてここで訊いてしまいました。
2022/03/28(月) 00:11:13.38ID:PLpm/xNb0
まぁ新環境で夢中になっていたりすると正常性バイアスがかかるから
書き込む前にtcpdumpぐらいはやって欲しかったところ
401名無しさん@お腹いっぱい。
垢版 |
2022/03/28(月) 07:09:40.71ID:+dBlypRz0
>>400
おっしゃる通りです。
親身になってくださり、感謝しております。
そして恥ずかしい限り。
2022/03/31(木) 00:52:09.07ID:EuXE3EHD0
NC23.0.3なぜか個人アイコンがリセットされて何にも変更できない・・・
画像選択はできるんだけどそのあとクルクル丸が回るだけで何も起きない
なんなんだー
2022/03/31(木) 11:14:27.47ID:IFwGbCna0
再現しねえ
おまかん
404名無しさん@お腹いっぱい。
垢版 |
2022/04/01(金) 00:20:17.93ID:ZdT0Y/PG0
連絡先のインポートで、インポート先の連絡帳って選べませんか?
2022/04/01(金) 07:33:06.06ID:s6nRzT4m0
>>403
おまかんかー
画像はたぶんMariaDBにキャッシュされてると思うんだけど更新できないのを
どうしたもんかなー・・・
2022/04/01(金) 07:35:00.99ID:s6nRzT4m0
連投すまん

ごみ箱にフォルダが含まれてると消せなかったり、同じゴミ箱でたくさんの
ファイルを選択したらエラーで消えないとか、23にしてからいいことなしだわ
これもおまかんだろうけど・・・
2022/04/01(金) 12:02:41.75ID:izx5J3FQ0
>>406
当然みてるだろうけど、パーミッションは問題ない?
2022/04/01(金) 12:06:54.86ID:izx5J3FQ0
>>404
インポート先ということは、あらかじめNC上で作ってある連絡帳という意味だと思うので、だったら選べる
ただし、こちらの環境NC22
2022/04/01(金) 12:14:57.15ID:izx5J3FQ0
>>408
連絡帳じゃなかった、アドレス帳だごめん
410名無しさん@お腹いっぱい。
垢版 |
2022/04/01(金) 22:48:53.83ID:zZ9m1fJO0
>>408
おお、やり方教えてほしい
デフォルト?最初の連絡帳にしかインポートしてくれなくてすごく困ってる…
2022/04/01(金) 23:56:11.81ID:izx5J3FQ0
>>410
特殊なことはしとらん、こちらの環境NC22、アドレス帳のインポートとことわったので、それを前提でいうと
NCのアプリは通常左下に、設定メニューあるから、連絡先も左下に、Setteingか設定で翻訳されたギアマークある
たぶん、インポートができるとみるので、これは知ってると思うが、
そこで、新しいアドレス帳つくって、そこにインポートするだけ
新しいアドレス帳が作れないとかいう問題なのだろうか?
2022/04/02(土) 01:25:31.53ID:8Ko21++y0
>>411
説明不足すみませんでした。
https://i.imgur.com/xfLdOdx.png
まず初期設定でこの画面、次に

新しいアドレス帳を追加で「新アドレス帳」とします。
https://i.imgur.com/e7XbZAn.png
追加後に最下部の「連絡先のインポート」を押しても上にある「連絡先」(デフォルトで存在する)にインポートされてしまうのです。

任意のアドレス帳に対してインポートする方法を知りたい、ということです。
バージョンはすみません先日上げて23.0.3になっていました。
2022/04/02(土) 07:03:12.04ID:gU1JzueU0
>>407
レスありがと
occ files:cleanupしてみたら自分のディレクトリにだけ、いくつか意味不明な
ディレクトリがrootで存在してた・・・ 4個くらい
それ削除したらごみ箱の件は解決した

プロフアイコンは入れてるアプリを見直してみたけど関係するのはなさそうだった

今は.txtが表示も編集も出来なくて悩んでる
text editorは入ってるけど何もできない・・・
2022/04/02(土) 12:12:12.56ID:9l8gzXrR0
>>412
この画像だと、一番したの連絡先のインポート押した後、表示されるダイアログで、「新アドレス帳」を選択してからインポートすればいいだけでは?
2022/04/02(土) 12:14:20.88ID:9l8gzXrR0
>>413
余計にパーミッションもしくは、nextcloud/のファイル、ディレクトリの所有者に問題あるように思われるのだが?
2022/04/02(土) 12:17:08.62ID:CeoUuCDe0
>>414
インポートボタンを押すと、インポートファイル選択ダイアログ
ファイルを選択してOK押すとそのままデフォルトの連絡帳にインポートされる動きになります。

インポート先を選ぶ方法がわからないのです。
2022/04/02(土) 12:44:37.65ID:iMtRs/H30
>>415
datadirectoryをデフォのnextcloud/以外の場所にしてるのかも
2022/04/02(土) 12:46:22.93ID:9l8gzXrR0
>>416
ダイアログでたら、"連絡先のインポート"と書かれた下、ボタンの上の四角い枠クリックスレバ、アドレス帳選択のダイアロにならん?
2022/04/02(土) 15:07:24.90ID:umONvvQB0
インポートを押すとこの画面になり
https://i.imgur.com/e8Kh0q6.png

ファイルを選ぶとたちまち
https://i.imgur.com/6ariije.png

この状況です。。
2022/04/02(土) 15:08:25.08ID:umONvvQB0
>>418
意味がわかりました。本当に申訳無い。
ありがとう、ありがとう。希望の操作ができました!
2022/04/02(土) 15:23:21.08ID:9l8gzXrR0
>>420
JaneStyleのPC版、画像上げられんし、外部でうpするのも面倒なので
理解してもらえてよかった。
2022/04/02(土) 15:27:23.91ID:umONvvQB0
>>421
ありがとうございました。
自分で貼った画像見たら、思いっきり書いてあって、
うわ、私のあたま、アホすぎ!ってなりました…
2022/04/02(土) 20:13:10.04ID:wIcKafnD0
説明書もろくに用意されない時代だから手探りで片っ端からクリックして確かめるしかないからしょうがないよ
2022/04/04(月) 05:30:29.16ID:Yi2+2CXd0
>>417
はい。データディレクトリは別の場所ですがそれって何か関係あるんですか?
config.phpで指定しておけばいいだけだと思ってましたが

>>415
rootで謎のディレクトリが出来る前にchown -R apache. dataとchmod -R 750 data
をしていて、lsしてもそうなってはいるのですが・・・
2022/04/04(月) 12:05:46.08ID:ACFrnvBy0
>>424
デーディレクトリが別な場所なのは読み取れたけど、
chown -R apache. dataとchmod -R 750 data
ということは、データディレクトリしか、所有者とパーミッション確認はしていないということ?
2022/04/04(月) 14:03:57.53ID:Yi2+2CXd0
>>425
NC18くらいの頃に入れたときに設定していて、今深いディレクトリは
見てないもののぱっと見問題ないと思いましたがあらためて
chown -R apache. nextcloudとchmod -R 755 nextcloudをしましたが
同じ症状でした
2022/04/04(月) 14:10:19.39ID:Yi2+2CXd0
たぶん無関係だと思いますが1つだけ気になる点があって、22の最新を
occで入れた後間髪いれずに23を入れたことなんですよね
22の時にログインして見ておけばよかったのかなと
2022/04/04(月) 15:19:27.54ID:ACFrnvBy0
>>427
もし現象があれば警告でるのできづけるとおもうけど
NC22あげたとき
occ db:add-missing-indices
する必要があったな
2022/04/04(月) 15:23:59.70ID:ACFrnvBy0
>>428
もうひとつ、Circlesは入れている?
2022/04/04(月) 15:27:16.18ID:5xjbqrud0
サークルって何に使うのかどう使うのかサッパリなんだよな…
グループとも違うみたいだし、色々やってみるしかないのかな〜
2022/04/04(月) 15:32:41.20ID:jgb1lrvj0
セキュリティ&セットアップ警告 はどうなのか確認して欲しいな。
「すべてのチェックに合格しました。」じゃなくてもいいんだろうけど、何か問題があったらここに書けよ。
2022/04/04(月) 16:09:12.58ID:ACFrnvBy0
>>430
サークルはNC22で連絡帳に統合されたんだけど、NC22にあげたときミグレーション成功とでたわりにそれが原因でレスポンス返ってこなくなる現象が発生した。
無効にしたら、レスポンス返って来る様になったんだけど、どうしても使いたかったので、一回登録されているサークル削除して再度作る事で解決した
2022/04/04(月) 17:02:49.28ID:12TnwNj20
CLI使ったアップデートたとログファイル名とか出るからそっちでやったほうがいいと思う。
2022/04/05(火) 01:58:36.37ID:oVvk6EYJ0
俺は会社用に共有しか使っていないな・・・
あれこれ機能を増やすと不具合の要因になるかもしれないし
2022/04/05(火) 13:55:14.34ID:B3+Sqwv30
アプリをアップデートするだけで不具合起こすからな
慎重にやった方がいい
2022/04/05(火) 14:22:56.56ID:bCD9FBdk0
ログファイルを見たら解決しました。
dataディレクトリ内のappdata_tempディレクトリ内にavatarディレクトリが
ないというエラーが出ていて、avatarとその中にユーザ名のディレクトリを作ったら
無事にプロフアイコンが設定できました。
基本的なことを忘れていました、すみません・・・

>>429
入れていませんでしたが有効・無効を切り替えても変化しませんでしたが、上記で
解決しました。お付き合いくださいましてありがとうございました。

ID違いますが426-427です
2022/04/06(水) 00:31:25.75ID:lbLIwvJO0
そんなことしなくても出来たけどな
2022/04/06(水) 08:11:43.51ID:B6r+kYOI0
32bitOS使っててアップデート出来なくなったから全て1から構築し直した。
2022/04/07(木) 00:35:43.70ID:WrVLsdGt0
>>433
確かにそう思うのだが、CLI使った場合の注意はWEBサービスのユーザで利用することだな、それやらないで、トラブルが発生する
2022/04/07(木) 01:24:55.55ID:XkzV8PvC0
>>439
なるほど sudo -u apacheでってことね。ありがと
2022/04/08(金) 00:34:49.16ID:8FudW8Au0
>>440
すぐに理解してもらえてうれしい
2022/04/08(金) 06:22:06.32ID:OSDwuGNW0
rootならapacheでやってくれ
とか出なかったっけ?
2022/04/08(金) 08:38:22.41ID:8FudW8Au0
>>442
config.phpを考えなしで更新してなければそれでいい
2022/04/14(木) 14:55:38.44ID:AXBtmDhw0
ブルートフォース対策でブロックした時にメールが来る仕組みは無いですかね?
2022/04/14(木) 21:04:03.83ID:uYdAVA110
あったとしてアホみたいに連続してメール来ちゃうのでは?あっても使いたくないかもw
それよりIPアドレス制限とか2要素入れておくほうが良いのでは?
OSから弄れればアクセスログ観てスクリプトで飛ばすとかどうでしょ?
2022/04/15(金) 01:04:04.71ID:YKKBxxV30
失礼、デフォルトでついてるブルートフォース対策でアカウントを無効にした時にメールが来るだけでいいのです。
2022/04/15(金) 01:16:25.79ID:67WtIGQM0
https://docs.nextcloud.com/server/23/admin_manual/installation/harden_server.html#setup-fail2ban
fail2ban ならメールで通知できるんじゃないkな
2022/04/15(金) 01:41:16.68ID:63xFFgof0
確かにそれが良さそうだったのですが試したら負荷高かったので、nextcloudがアカウントロックしたタイミングで飛ばしてくれたらなーと思ったのです。
なさそうですね、ありがとうございました。
2022/04/15(金) 03:06:19.95ID:xaelNyNM0
23に上げたら設定のプロフィール出てきたけど、
これ共有だけ使っていたら、どこに出てくるの?
共有リンクにアクセスしたら名前が出るかなと思ったわ
2022/04/15(金) 08:59:57.63ID:IwRJREbL0
プロフィールは無効にできる
2022/04/17(日) 23:36:25.11ID:mZZeNCqj0
ランサムウェアが恐いんだけどラズパイOSで出来ることある?
HttpsをポートフォワードでDDNS使って外部公開してまつ
2022/04/18(月) 01:37:16.49ID:F1VltzOh0
>>451
ちゃんとパッチを充てる
ブルートフォース対策をする
不要なポートなどをフォワードしない
自宅なら逆に80や443を避けてフォワードする
可能ならVPN接続にする
まさかとは思うけど22とかPasswordAuthentication yesにしてないよねとか
あとは…fail2banいれるとか

なんにせよ大事な資産でもない限りはほとんど狙われることはないのと、
データのバックアップを1日1回取っておくとかすると良いんじゃないかな。差分で10日もあればいいと思うよ。
2022/04/18(月) 06:29:55.93ID:Wk8DYxLm0
ランサムウェアの感染経路の殆んどが内部由来のもの

・メールに添付されたファイルやURLを開かない
・指定したサイト以外はアクセスしない
・OSやソフトウェアを常に最新に保つ

個人レベルのランサムウェア対策には必要十分でしょ
2022/04/18(月) 09:45:24.76ID:hqIoULJ50
>>452
SSHはufwでプライベートだけにしてるしフォワードもしてないからだいじょぶかな
あとはfail2banを検討してみますありがとう

いやーQNAPNASが標的のdeadvolt?みたいなのが現れたらたまらんなと思ってさ
2022/04/18(月) 11:45:49.32ID:wMj8Sxwq0
sshguard入れとけばいい
2022/04/18(月) 14:42:01.20ID:F1VltzOh0
>>453
個人で気を付けましょう。は当然なんだけど、サーバ側でなにか取っておける対策はないか?という質問なので
最終的にはバックアップが砦になるって話

想定される脅威が外部からの攻撃ということね
2022/04/18(月) 17:37:15.35ID:XvlPLbLB0
1ヶ月ぶりにsshつないだら、18000回のログイン失敗がありましたと
出るけどsshguardなるものを入れるとsleep入れてくれたりするの?
centos7です。
2022/04/18(月) 19:30:36.57ID:NS0BQOq00
いざランサムウェアに鍵かけられちゃったら
暗号化後に頼りのコンテンツ鍵や秘密鍵はメモリから消すらしいね
送金しても直らないって聞くから、やはりバックアップに限る

raidじゃバックアップにはならんしなぁー
個人でNASを別のストレージでバックアップしてるひとって割といるの?
2022/04/18(月) 21:00:31.70ID:DH6y/edq0
ランサムウェア兼災害対策で月単位で外付けに差分してるわ
2022/04/18(月) 21:36:59.16ID:wMj8Sxwq0
俺はMicrosoft365サブスクしてるからOneDriveに1TB割り当てられてるのでそこにバックアップしてるわ。
rcloneで差分バックアップできる。
外付けにもバックアップしてるけど火事になって燃えたら終わりだ・・・
2022/04/19(火) 14:36:19.92ID:J3vQknR70
rcloneだとパススルーで暗号化ストレージにできるんで情報流出対策もできる。
ローカル→クラウド、クラウド→ローカルだけじゃなく、
クダウド1→クラウド2の転送もできる。
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況