Coeur Noir a écrità condition de forcer https (avec certificat)
→ Certificat ? Que je me procure comment ?
Avec Yunohost, le plus simple est de passer par l'interface Web d'administration. Il y a une version de démo
sur ce lien (mot de passe demo). Tu peux voir qu'il s'agit simplement d'un bouton à cliquer.
bruteforce settings
Coeur Noir a écrit→ c'est exactement le début de ce que je crains, avec un serveur web : devoir vérifier régulièrement qu'il n'est pas « attaqué », filtrer les ip… Garder un œil dessus en permanence ça n'est pas possible - c'est pas mon métier / pas ma fonction dans mon contexte de travail.
En complément de l'implémentation de base de Nextcloud, Yunohost ajoute Fail2Ban pour protéger un peu plus des tentatives d'attaque par force brute. Pour nextcloud je crois que maintenant un filtre est directement ajouté lors de l'installation de l'application. Si ce n'était pas le cas, je pourrais toujours te transmettre le mien.
Malgré tout, garder un œil dessus n'est jamais inutile, mieux vaut devancer les problèmes (qui n'arrivent pas, je croise les doigts! 😃 ) que de les subir. Mais non, tu n'as pas à passer tout ton temps à le faire, il y a des outils pour t'aider à bannir les Ip malveillantes comme Fail2Ban par exemple dont j'ai parlé ci-dessus, ou d'autres pour consulter ou faire un rapport de l'activité du serveur.
Coeur Noir a écrithttps://yunohost.org/#/ ? En gros un serveur préconfiguré pour être mis en ligne sans trop de danger, j'ai bien compris ?
Oui.