LINUX.ORG.RU
ФорумAdmin

Nextcloud как скрытый сервис

 , ,


0

1

Всем привет,

я вижу что тут есть любители nextcloud. У кого-нибудь работает браузерный офис через скрытый сервис тора? У меня только файлопомойка завелась, а с офисом Collabora такое чувство, что урлы прибиты гвоздями где-то в коде.

Был бы рад ссылке на статью или на патчи :)

Может поможет …

Я как то испытывал nextcloud в podman с onlyoffice, там была фишка в том что клиент должен иметь доступ к nextcloud в контейнере и отдельно к onlyoffice контейнере. Тот при вызове файла на редактирование тупо переключается на него.

Хз понятно ли написал.

anonymous
()

я его даже в клирнете настроить не смог. Куда там в торе.

anonymous
()

nextcloud

Увы, как и ownCloud является малварью. Точнее шпионом. Доказательство простое - приложение специально разработано так, что не может работать в локальной сети без интернета. А это значит, что кто-то (АНБ/ФБР/ЦРУ/другие алфавитные товарищи) просто хочет чтоб данные были онлайн и у них есть бекдор.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от anonymous

Они все одинаковые. А при таких раскладах я предпочитаю samba (если все устройства чисто Linux есть ещё варианты), если только файлы действительно не надо голой попой в интернет выставлять, тогда vpn внутрь огороженной локалки может плохо работать (и не только из-за РКН, самба сама по себе для локалок проектировалась и с большим пингом ей не очень хорошо). А так смотри, что там по ssl сертификатам и поддерживаются ли они свои собственные (нужен https для защиты, но я бы брал на такое самоподписной сертификат, а не от дядей, дядям я совсем не доверяю и плохо понимаю зачем мне внутри локалки у которой вообще не должно быть доступа к интернету нужны сертификаты от Let’s Encrypt). Все кто противится своим сертификатам на уровне конфигов и документации для такой задачи подозрительны. Понятно, что свой сертификат надо будет добавлять в доверенные на устройствах и с этим могут быть трудности, если делать это удалённо (MITM то никто не отменял).

Но если тебе через тор надо, то я ХЗ.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)

Ставил потестить. Тоже офис не завелся. Почитал что его отдельно ставить надо.
Очень сложная система, для продакшена не подходит. При ее падении сложно будет восстанавливать. Яндекс cloud это по сути и есть перерисованный платный nextcloud.

jura12 ★★★
()
Ответ на: комментарий от peregrine

не может работать в локальной сети без интернета

А можно подробнее? Оно стучиться на сервер к разработчику, и если связи нет отказывается работать, или нечто иное?

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

на самом деле заставить работать без интернета можно, но замучаешься. Погугли по nextcloud AIO local only

Ему просто оооочень хочеться иметь домен подписанный и только по нему работать.

anonymous
()
Ответ на: комментарий от Khnazile

Да все там прекрасно работает, в глухой сети. По крайне мере nexcloud 33 и onlyo какой то последний. Причем плагины даже не нужно через инет скачивать, тупо кидаешь в шару контейнера и все.

anonymous
()
Ответ на: комментарий от anonymous

nextcloud AIO

Спасибо, понятно, это для тех кто не может сам простое веб приложение поставить.

А то я уже собрался проверять эту ахинею.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

Поставить это одно, а вот поддерживать в актуальном состоянии - другое. Если приложения нет в пакетах дистрибутива, я бы тоже предпочел из контейнеров поставить, а не пердолиться руками. Хватило в своё время приколов с ручными обновлениями smf.

Khnazile ★★★★★
()
Ответ на: комментарий от anonymous

Все равно не понял. Можно заставить работать = по умолчанию интернет все-таки требуется?

Или же требуется только валидный сертификат?
В целом, требование иметь рабочий TLS с проверкой сертов не кажется мне чем-то странным для приложения, работающего по http.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

Если вопрос в обновлениях безопасности то напомню что речь шла о локалке.

Но собственно и пердолиться там не очень много. Однажды оно говорит что есть новая версия и предлагает ссылку, а там: клац, клац, клац. Ну, это, то есть, если у него, конечно, есть доступ наружу, где проверить можно.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a
podman ps --all
CONTAINER ID  IMAGE                                      COMMAND               CREATED       STATUS       PORTS                                                           NAMES
a338b2fde9b2  docker.io/library/mariadb:10.11            --transaction-iso...  7 days ago    Up 7 days    3306/tcp                                                        nextcloud-db
83e99760b313  docker.io/onlyoffice/documentserver:9.4                          7 days ago    Up 7 days    0.0.0.0:8443->443/tcp, 80/tcp                                   onlyoffice-document-server
88f56b65f394  docker.io/jc21/nginx-proxy-manager:latest                        7 days ago    Up 7 days    0.0.0.0:80->80/tcp, 0.0.0.0:443->443/tcp, 0.0.0.0:8081->81/tcp  nginx-proxy-manager
dd0c68216be5  docker.io/library/nextcloud:33             apache2-foregroun...  19 hours ago  Up 19 hours  80/tcp                                                          nextcloud
anonymous
()
Ответ на: комментарий от sin_a

Так локалки надо защищать еще круче, чем публично доступные штуки. Не даром компании ставят себе всякие системы обнаружения вторжений и нанимают кучу сотрудников для контроля.

Khnazile ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария