Ako predísť kolapsu

Predošle články boli zamerané na zálohovanie a automatizáciu procesu zálohovania. Zálohovanie je fajn vec, ale po havárii sa musíme vedieť k zálohám dostať. Zálohy nemôžeme uložiť hocikde a v nezašifrovanom stave. K zálohám musí mať prístup len poverená osoba Netreba…

Zálohy v Proxmox s RCLONE

Proxmox VE používam už roky, ale zálohovanie som veľmi neriešil. Nie že by som nezálohoval, ale používam len základné zálohovanie na lokálny disk. To znamená, že ak sa poškodí (v mojom prípade) ZFS mirror, tak budú zničené aj zálohy. Áno,…

Lokálna certifikačná autorita s mkcert

Najpoužívanejšie webové prehliadače už niekoľko rokov nútia užívateľov aby pristupovali na weby šifrovaným spôsobom. To znamená, že ak na webovom servery nie je použitý dôveryhodný SSL certifikát (HTTPS), tak webový prehliadač označí takýto web za nebezpečný a klientovi ponúkne možnosť…

Wireguard web manažment

Ohľadom projektu wireguard som už napísal niekoľko článkov. Len v krátkosti spomeniem, že sa jedna o jednoduchú, rýchlu a bezpečnú virtuálnu privátnu sieť. Wireguard sa v linuxovom prostredí nasadzuje veľmi jednoducho a taktiež konfigurácia nie je veľmi zložitá. Ak sa…

Nastavujeme vaultwarden

V minulom blogovom článku som ukázal ako si nainštalujeme webový manažér hesiel na vlastný hosting, ktorý je prístupný len v lokálnej sieti. Ako môžeme z vonka (WAN) bezpečne pristupovať do lokálnej siete sme si tiež ukázali. Ja zatiaľ používam manažér…

Začínam s password manager vaultwarden

V začiatkoch internetu sme nevyužívali tak často služby, ktoré vyžadovali autentizáciu prístupu. Možno sme používali jeden mail, nejaké diskusné fórum a ešte nejakú inú webovú službu, kde bola registrácia povinná. Po registrácii sme si museli pre budúci prístup zapamätať okrem…