Hallo zusammen,
ich erhoffe mir von dem Thema, auf Dinge aufmerksam gemacht zu werden, die ich vielleicht übersehen oder vergessen habe, und generelle Meinungen bzw. Empfehlungen.
Auf meinem Server läuft VE 9.1.2.
Danke für eure Einschätzung!
ich erhoffe mir von dem Thema, auf Dinge aufmerksam gemacht zu werden, die ich vielleicht übersehen oder vergessen habe, und generelle Meinungen bzw. Empfehlungen.
Auf meinem Server läuft VE 9.1.2.
- SSH Login nur mit extra User und Key, root hat keine SSH Option
- Webinterface auf 8006 ist nur über einen Proxy erreichbar (VPS), auf den man wiederum nur mit BasicAuth über HTTPS kommt.
- Weboberfläche benötigt passenden User, 64stelliges Passwort und TOTP
- SSH geht ausschließlich über VPN, der SSH Port an der Firewall ist geschlossen. Sollte das VPN mal streiken oder irgendwas sein, könnte ich den SSH Port an der Firewall für meine WAN-IP händisch freigeben
- Alle VMs und LXC auf dem Server sind ausschließlich über das VPN Netzwerk erreichbar, und kommen von alleine nicht an die Außenwelt
- Jede Nacht fahren Backups mittels Push auf drei Proxmox Backup Server, einer in Deutschland, einer in Frankreich, einer in Finnland
- In meinem Büro zuhause steht ein TerraMaster F4-423, auf dem ich Proxmox installiert habe. Darauf dann einen PBS und OMV. Der PBS zieht mittels Pull jede Nacht die Backups von den drei Backup-Servern im Netz
- Alle Backups sind natürlich encrypted
Danke für eure Einschätzung!