Nextcloud und Bitwarden absichern

Calle

Benutzer
Mitglied seit
30. Jan 2013
Beiträge
104
Punkte für Reaktionen
4
Punkte
18
Hallo miteinander,

ich habe mittels Docker Nextcloud und Bitwarden eingerichtet. Vorgeschaltet ist der standardmäßige Synology Reverse Proxy aus dem Anwendungsportal. Funktioniert auch alles soweit gut.

Nun würde ich gern NC und BW gegen Bruteforce etc. absichern. Mir kam in den Sinn, dass ich dies bspw. mit fail2ban realisieren könnte.

Am liebsten wäre mir, wenn f2b ebenfalls in einem Container läuft. Soweit ich weiß benötigt f2b aber Zugriff auf die Log-Dateien von Nextcloud und Bitwarden. Da alle Dienste dann in unterschiedlichen Containern laufen, könnte f2b darauf nicht zugreifen.

Eine Alternative wäre natürlich, dass ich f2b auf dem Host-System direkt installiere, wovon ich aber eigentlich eher Abstand nehmen möchte.

Habt ihr eine Idee, wie ich die beiden Dienste mittels f2b absichern kann?
Falls ihr andere Vorschläge habt, immer her damit.


LG
Calle
 

THDev

Benutzer
Mitglied seit
27. Mrz 2020
Beiträge
354
Punkte für Reaktionen
122
Punkte
93
log verzeichniss bei inc und bitwarden auf den host mounten mit docker und dieses dann in fail2ban mmounten
 
  • Like
Reaktionen: Calle

mamema

Benutzer
Mitglied seit
23. Okt 2009
Beiträge
667
Punkte für Reaktionen
132
Punkte
63
was steht bei Dir am Perimter? Die Syno direkt? Eine alternative FW? Alternative FWs bieten so nette Dinge wie Snort oder Suricata, welche soetwas bearbeiten.
 
  • Like
Reaktionen: Calle

steje43

Benutzer
Mitglied seit
03. Dez 2011
Beiträge
666
Punkte für Reaktionen
35
Punkte
48
Ich nutze die Zwei-Faktor-Authentifizierung mit Authy bei Bitwarden.
 
  • Like
Reaktionen: Calle

Calle

Benutzer
Mitglied seit
30. Jan 2013
Beiträge
104
Punkte für Reaktionen
4
Punkte
18
log verzeichniss bei inc und bitwarden auf den host mounten mit docker und dieses dann in fail2ban mmounten
Gute Idee, danke.

Habe einige Verzeichnisse eh schon "ausgelagert". Darunter auch das Verzeichnis, in dem das Nextcloud Log liegt.

Kannst du mir sagen, wie ich dieses Verzeichnis in den f2b docker container mounten kann?
 

Calle

Benutzer
Mitglied seit
30. Jan 2013
Beiträge
104
Punkte für Reaktionen
4
Punkte
18
Hab jetzt mittels der Firewall erstmal nur IP-Adressbereiche aus Deutschland zugelassen. Damit dürfte schon Ruhe einkehren was die Login-Versuche angeht. Wenn vereinzelt noch Versuche vorkommen, dann sehe ich das im Nextcloud-Log und kann die IP-Adressbereiche zusätzlich sperren.

Offenbar hat Synology bei den Ländern nicht alle Adressbereiche eingepflegt. Über VPN anderer Länder kam ich bspw. aufs Interface.
 

mamema

Benutzer
Mitglied seit
23. Okt 2009
Beiträge
667
Punkte für Reaktionen
132
Punkte
63
mit dem Vorgehen bist Du sicher besser unterwegs, als derjenige der gar nichts tut. Trotzdem stirbst Du den Heldentod dies manuell nachzupflegen. Lass Dir doch von Tools wie Pi-Hole oder pFBlockerNG ...oder...oder diese Arbeit abnehmen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat