Stora ownCloud/Nextcloud-tråden

Permalänk
Medlem

@scienta har du en proxy framför?

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av enoch85:

@scienta har du en proxy framför?

Givetvis. Och jag hade helt glömt av att jag nyligen ändrat proxy-lösning, vilket också var orsaken till felet. Pinsamt värre, men så är det ibland

Tackar!

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem

Hej Alla,

samma problem varje gång efter uppdateringar. skit jobbigt.

Får meddelande som ser ut så här:
https://imgur.com/a/JOvV26T.
Kör docker på Unraid. Har också revers proxy (RPM) på Unraid.
Vad ska jag göra att fixa felet. Kan komma på cloud via PC, men telefoner fungerar inte.

mvh
Njanja

Visa signatur

Server
FUJITSU PRIMERGY TX100 S3P XE E3-1220V2 3.5-8MB 24GB

Permalänk
Medlem

Hej

Nu är det fixat.

//Njanja

Visa signatur

Server
FUJITSU PRIMERGY TX100 S3P XE E3-1220V2 3.5-8MB 24GB

Permalänk
Medlem
Skrivet av njanja:

Hej

Nu är det fixat.

//Njanja

Vill han dela med sig till klassen vad lösningen var?

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem
Skrivet av njanja:

Hej

Nu är det fixat.

//Njanja

Hur löste du det?

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Hur komma igång med nextcloud?

Skulle vilja komma igång med nextcloud, hur kommer jag igång med det och kör det lättast?

Har idag en synology NAS och en NUC med Windows i grunden som i sin tur kör virutalbox server för plex och HA idag.

Har läst lite om att köra det i en docker container, första tanken är att köra docker i NAS för att minimera eventuellt trassel, den enklaste vägen så att säga…är det rätt väg att gå?

Såg också att Windows hade stöd för docker men då jag vill spara det på min NAS så måste den gå en omväg då eller?

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

Om någon använder ownCloud och inte Nextcloud(har inte sett att den påverkar där ännu) så se upp med:

https://www.bleepingcomputer.com/news/security/critical-bug-i...

Permalänk
Medlem
Skrivet av Aene:

Om någon använder ownCloud och inte Nextcloud(har inte sett att den påverkar där ännu) så se upp med:

https://www.bleepingcomputer.com/news/security/critical-bug-i...

Bra post!

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av njanja:

Hej

Nu är det fixat.

//Njanja

Bra jobbat!

Löste du ditt robots fel också?

Skrivet av scienta:

Vill han dela med sig till klassen vad lösningen var?

Skrivet av enoch85:

Hur löste du det?

Han vitlistade sitt IP inne på nextclouds admindel.
Nextcloud > /settings/admin/security

För övriga som har liknande problem i framtiden.
/24 = hela IP range, dvs från 192.168.0.0 ~ 192.168.0.255
/32 = är för enbart ett IP, dvs 192.168.0.7
Om ni inte känner till ert externa IP så kan ni se det här https://ipinfo.io

Varför vitlista sitt local IP?
Jo för att om något går fel så behöver man en så kallad "fallback", dvs en slags reserv / backuplösning om man nu klantar sig och råkar banna sig själv

stavning -.-
Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem

Jag installerade nyligen nextcloud version 28, och den är blixtsnabb, dom har gjort ett bra jobb på denna version

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem

Jag undrar lite kring det som Bärplockaren frågade om här ovan. Kör ni i Docker eller direkt på OS? Jag har lekt lite med NextCloud tidigare men inte blivit helt klok på det och har en ny server nu som kör Proxmox.

Permalänk
Medlem
Skrivet av Dr Pew:

Jag undrar lite kring det som Bärplockaren frågade om här ovan. Kör ni i Docker eller direkt på OS? Jag har lekt lite med NextCloud tidigare men inte blivit helt klok på det och har en ny server nu som kör Proxmox.

Kör i en VM i Proxmox och kan då med PBS backa hela VM’en. Det är min mest använda tjänst som är exponerad på nätet, så det känns också tryggare med en VM som erbjuder mer isolering, snabbare säkerhetsuppdateringar m.m.

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem
Skrivet av Dr Pew:

Jag undrar lite kring det som Bärplockaren frågade om här ovan. Kör ni i Docker eller direkt på OS? Jag har lekt lite med NextCloud tidigare men inte blivit helt klok på det och har en ny server nu som kör Proxmox.

Finns en gratis Proxmox image att tanka här: https://www.hanssonit.se/nextcloud-vm/

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av Dr Pew:

Jag undrar lite kring det som Bärplockaren frågade om här ovan. Kör ni i Docker eller direkt på OS? Jag har lekt lite med NextCloud tidigare men inte blivit helt klok på det och har en ny server nu som kör Proxmox.

Jag kör via docker, fungerar jätte fint.

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem

Har nu landat i (efter x antal projekt som strandat) att köra Truenas Core till en början och VM med OwnCloud.
Kört skriptet (vilket är magiskt att det finns) men inser där att jag fastnar i att bara en disk finns tillgänglig.

Någon som gjort detta och kort kan berätta hur jag kan få in "2 diskar" i Truenas Core VM maskinen?
Varit i devices och försökt lägga till en disk/volym men där finns bara en tillgänglig.

Har 2st ZFS pooler, en på 1TB och en på 500gb där jag tänkte att ena kan få vara DB/OS och den andra där DATA ligger.

Inputs?

Permalänk
Medlem
Skrivet av laukan82:

Har nu landat i (efter x antal projekt som strandat) att köra Truenas Core till en början och VM med OwnCloud.
Kört skriptet (vilket är magiskt att det finns) men inser där att jag fastnar i att bara en disk finns tillgänglig.

Någon som gjort detta och kort kan berätta hur jag kan få in "2 diskar" i Truenas Core VM maskinen?
Varit i devices och försökt lägga till en disk/volym men där finns bara en tillgänglig.

Har 2st ZFS pooler, en på 1TB och en på 500gb där jag tänkte att ena kan få vara DB/OS och den andra där DATA ligger.

Inputs?

Jag tror jag listade ut det.. ny zvol i dataset och sen rock n roll... får se hur det går.

Permalänk
Medlem
Skrivet av laukan82:

Jag tror jag listade ut det.. ny zvol i dataset och sen rock n roll... får se hur det går.

Magi, fått det att snurra och nu ska jag bara få till med mobilapp så jag får backup på mina bilder.

Får unknown error när jag ska logga in i appen.
Funkar fint i WebGui via mobilen varesig lokalt eller på 5g så kommer jag in.

Appen vägrar dock.

Verkar ha med TLS SSL att göra och det har jag noll koll på.

Tips?

Permalänk
Medlem
Skrivet av laukan82:

Verkar ha med TLS SSL att göra och det har jag noll koll på.

Tips?

Fungerar TLS via webbläsaren? Om inte borde fixa det, annars går all din trafik okrypterat och när du väl ansluter från t.ex. ett hotellwifi så skickas dina filer i klartext över internet och kan läsas av alla som kan komma åt din datatrafik, som t.ex. hotellet, deras ISP eller din ISP.

Om du ändå vill köra utan så tror jag det fungerar om du manuellt skriver in http://adress-till-din-server istället för https, som den förutsätter om du bara skriver in "adress-till-din-server".

Permalänk
Medlem

Fungerade fint igår via webbläsaren men har lagt av.. misstänker router eller dedyn inställningarna, får labba lite där så ser vi om det kan skaka liv i ting

Permalänk
Medlem
Skrivet av laukan82:

Fungerade fint igår via webbläsaren men har lagt av.. misstänker router eller dedyn inställningarna, får labba lite där så ser vi om det kan skaka liv i ting

TLS har ingenting med din router eller dyndns att göra. Det finns två komponenter, ett domännamn och ett cert. Fungerade det igår har du ett cert, så ansluter du till din domän (inte din ip) så borde TLS fortfarande fungera. Annars så fungerade det nog inte igår heller

Permalänk
Medlem

Har äntligen haft tid och optimera min nextcloud.
Tog hand om problem som fanns i overview och inaktiverade en del appar som inte behövs.

Grön och fin nu.

Tog även och anpassade landing page då jag inte gillar och ha pass och device, men tycker den ser lite tom ut nu och kanske även lite kort?

Sist så ändrade jag i footer då jag inte vill ha Legal Notice längst ner.

Jag hittade även vart nextcloud placerat security.txt besöker man URL är det:
https://domain.tld/index.php/.well-known/security.txt

Filen ligger här,
/nextcloud/config/www/nextcloud/apps/settings/lib/WellKnown

la till info ang security.txt
Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem

Hittade även denna.... (letade inte ens)
https://83.243.30.214/nextcloud/login

kanske någon från enköping ska kontakta sin kommun och informera att deras nextcloud instans inte är direkt "säker" 😅 annars får vi yttligare en tietoevry breach fast via enköpings kommun...

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Sötast
Skrivet av Zidichy:

Hittade även denna.... (letade inte ens)
https://83.243.30.214/nextcloud/login

https://i.imgur.com/DPlOb6r.png
kanske någon från enköping ska kontakta sin kommun och informera att deras nextcloud instans inte är direkt "säker" 😅 annars får vi yttligare en tietoevry breach fast via enköpings kommun...

Hmm, något med denna instans som är specifikt osäkert?

Permalänk
Medlem
Skrivet av Allexz:

Hmm, något med denna instans som är specifikt osäkert?

Finns en hel del som är felkonfigurerat på enköpings nextcloud instans vilket får deras instans att bli osäker.

  • 1. Finns ej https://server_IP redirect ~> domän.

  • 2. Deras certifikatkedja är trasig.

  • 3. Dom använder föråldrade protokoll så som TLS 1.0 och TLS 1.1 vilket har en del sårbarheter.

TLS 1.0 & 1.1 sårbarheter,
https://datatracker.ietf.org/doc/rfc8996/

För mer detaljer om deras tls/ssl se nedan,
https://www.ssllabs.com/ssltest/analyze.html?d=dela.enkoping....
https://scanigma.com/check-your-domain?checker_form%5Burl_to_...
https://cryptcheck.fr/https/dela.enkoping.se

Jag hittade mer men, väljer att inte lägga till något ytterligare.

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem
Skrivet av Zidichy:

Finns en hel del som är felkonfigurerat på enköpings nextcloud instans vilket får deras instans att bli osäker.

  • 1. Finns ej https://server_IP redirect ~> domän.

  • 2. Deras certifikatkedja är trasig.

  • 3. Dom använder föråldrade protokoll så som TLS 1.0 och TLS 1.1 vilket har en del sårbarheter.

TLS 1.0 & 1.1 sårbarheter,
https://datatracker.ietf.org/doc/rfc8996/

För mer detaljer om deras tls/ssl se nedan,
https://www.ssllabs.com/ssltest/analyze.html?d=dela.enkoping....
https://scanigma.com/check-your-domain?checker_form%5Burl_to_...
https://cryptcheck.fr/https/dela.enkoping.se

Jag hittade mer men, väljer att inte lägga till något ytterligare.

Intressant att de ser ut att ha lyckats bättre med labb-instansen i deras K3S-miljö.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av Zidichy:

Finns en hel del som är felkonfigurerat på enköpings nextcloud instans vilket får deras instans att bli osäker.

  • 1. Finns ej https://server_IP redirect ~> domän.

  • 2. Deras certifikatkedja är trasig.

  • 3. Dom använder föråldrade protokoll så som TLS 1.0 och TLS 1.1 vilket har en del sårbarheter.

TLS 1.0 & 1.1 sårbarheter,
https://datatracker.ietf.org/doc/rfc8996/

För mer detaljer om deras tls/ssl se nedan,
https://www.ssllabs.com/ssltest/analyze.html?d=dela.enkoping....
https://scanigma.com/check-your-domain?checker_form%5Burl_to_...
https://cryptcheck.fr/https/dela.enkoping.se

Jag hittade mer men, väljer att inte lägga till något ytterligare.

Version 21 dessutom. Någon bör kontakta Enköpings kommun och hjälpa dem med att uppgradera!

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av Pitr-:

Intressant att de ser ut att ha lyckats bättre med labb-instansen i deras K3S-miljö.

Jag antar du syftar på denna ?
https://nextcloud.enkoping.se

Yes, den ser ut och vara korrekt uppsatt.
Dock version 27 +

Ser ut som,
nextcloud.enkoping.se = kubernetes
dela.enkoping.se = vanlig VM ~> apache installation.

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem
Skrivet av enoch85:

Version 21 dessutom. Någon bör kontakta Enköpings kommun och hjälpa dem med att uppgradera!

Jo precis, det verkar inte som dom brytt sig att uppgradera från version 21,
Samt så lider deras apache av en hel del sårbarheter, jag hittade fler än 30 stycken...

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem
Skrivet av Zidichy:

Jag antar du syftar på denna ?
https://nextcloud.enkoping.se

Yes, den ser ut och vara korrekt uppsatt.
Dock version 27 +

Ser ut som,
nextcloud.enkoping.se = kubernetes
dela.enkoping.se = vanlig VM ~> apache installation.

Ja precis, den som huserar i deras lättviktskubernetskluster på k3s.enkoping.se.

Visa signatur

Also found as @piteball@mastodon.rockhost.se