this post was submitted on 01 Mar 2026
55 points (100.0% liked)

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz

4983 readers
492 users here now

Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

___

Zusätzliche Regeln aus „Lessons learned":

___

Einsteigertipps für Neue gibt es hier.
___

Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org

___

founded 2 years ago
MODERATORS
 

Es ist mal wieder DID!

Ich mache heute kein Projekt, habe aber diesen Monat Immich aufgesetzt. Das ist eine Google Fotos-ähnliche selbstgehostete Fotoapp und ich muss sagen: Ich bin begeistert. Hat gut funktioniert, die Einrichtung war schnell, der Updateprozess ist einfach und das Programm macht einen wahnsinnig professionellen Eindruck. Es mappt dir deine Fotos auf eine Karte, macht sogar eine Verschlagwortung und Gesichtserkennung auf lokaler Basis und ist wirklich eine hervorragende Alternative. Kann ich euch nur empfehlen.

you are viewing a single comment's thread
view the rest of the comments
[–] Obin@feddit.org 1 points 21 hours ago* (last edited 21 hours ago) (1 children)

Fail2ban gegen brute-forcing und traefik gegen DoS? Nextcloud hat ja eingebauten Schutz gegen brute-forcing, also solange die Passwörter einigermaßen was taugen sollte da nichts passieren (idealerweise halt lange Passwörter mit Passwortmanager). Gegen DDoS hab ich momentan nichts auf meiner Instanz, hab aber in den vielen Jahren die sie läuft bisher nichts bemerkt.

PS: Fail2Ban hab ich bei SSH im Einsatz, weil da kommt sogar ein gewisser Traffic zusammen mit den ganzen Bots, selbst wenn man ausschließlich pubkey authentication aktiviert.

[–] PatrickYaa@feddit.org 1 points 20 hours ago

Traefik als reverse proxy/tunnel innerhalb des netzwerks, also dass traffic vom incoming port ausschließlich zur entsprechenden VM/service geroutet wird.