<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[Interceptor Forum - Themen ohne Kategorie]]></title>
		<link>https://interceptor.marconitschke.de/</link>
		<description><![CDATA[Interceptor Forum - https://interceptor.marconitschke.de]]></description>
		<pubDate>Mon, 01 Jun 2026 15:59:22 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Unseriöse Webseiten – Warnzeichen & Nutzerhinweise]]></title>
			<link>https://interceptor.marconitschke.de/thread-153.html</link>
			<pubDate>Sat, 14 Feb 2026 01:13:13 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://interceptor.marconitschke.de/member.php?action=profile&uid=1">nitje</a>]]></dc:creator>
			<guid isPermaLink="false">https://interceptor.marconitschke.de/thread-153.html</guid>
			<description><![CDATA[In diesem Thread sammle ich Webseiten, die <span style="font-weight: bold;" class="mycode_b">auffällig / potenziell unseriös</span> wirken. Ziel ist <span style="font-weight: bold;" class="mycode_b">Aufklärung</span>: Welche Warnzeichen gibt es, worauf sollte man achten, und was sollte man vermeiden (Käufe, Logins, Downloads etc.), bis die Sache geklärt ist.<br />
<br />
Ich poste pro Webseite <span style="font-weight: bold;" class="mycode_b">kurze Fakten + Auffälligkeiten</span> (z.B. fehlende Transparenz, aggressives Marketing, unklare Betreiberangaben, ungewöhnliches Tracking, dubiose Weiterleitungen, Fake-Bewertungen, widersprüchliche Angaben, fragwürdige AGB/Datenschutztexte, Druck durch „nur heute“-Deals usw.).<br />
Danach können Mitglieder <span style="font-weight: bold;" class="mycode_b">eigene Beobachtungen, Belege und Erfahrungen</span> ergänzen, damit man schneller erkennt, ob eine Seite vertrauenswürdig ist oder eher nicht.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Wichtig:</span> Das ist <span style="font-weight: bold;" class="mycode_b">kein Pranger</span>, sondern ein Hinweis-/Diskussionsthread. Bitte sachlich bleiben, mit Screenshots/Links/Quellen arbeiten und keine persönlichen Daten posten.]]></description>
			<content:encoded><![CDATA[In diesem Thread sammle ich Webseiten, die <span style="font-weight: bold;" class="mycode_b">auffällig / potenziell unseriös</span> wirken. Ziel ist <span style="font-weight: bold;" class="mycode_b">Aufklärung</span>: Welche Warnzeichen gibt es, worauf sollte man achten, und was sollte man vermeiden (Käufe, Logins, Downloads etc.), bis die Sache geklärt ist.<br />
<br />
Ich poste pro Webseite <span style="font-weight: bold;" class="mycode_b">kurze Fakten + Auffälligkeiten</span> (z.B. fehlende Transparenz, aggressives Marketing, unklare Betreiberangaben, ungewöhnliches Tracking, dubiose Weiterleitungen, Fake-Bewertungen, widersprüchliche Angaben, fragwürdige AGB/Datenschutztexte, Druck durch „nur heute“-Deals usw.).<br />
Danach können Mitglieder <span style="font-weight: bold;" class="mycode_b">eigene Beobachtungen, Belege und Erfahrungen</span> ergänzen, damit man schneller erkennt, ob eine Seite vertrauenswürdig ist oder eher nicht.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Wichtig:</span> Das ist <span style="font-weight: bold;" class="mycode_b">kein Pranger</span>, sondern ein Hinweis-/Diskussionsthread. Bitte sachlich bleiben, mit Screenshots/Links/Quellen arbeiten und keine persönlichen Daten posten.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Shelly TRV & BLU Gateway Gen3]]></title>
			<link>https://interceptor.marconitschke.de/thread-151.html</link>
			<pubDate>Thu, 15 Jan 2026 16:24:57 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://interceptor.marconitschke.de/member.php?action=profile&uid=1">nitje</a>]]></dc:creator>
			<guid isPermaLink="false">https://interceptor.marconitschke.de/thread-151.html</guid>
			<description><![CDATA[Bei mir war das Problem das die Heizkörpertermostate die am Shelly BLU Gateway Gen3 nach einiger Zeit nicht mehr Reagierten.<br />
<br />
Hoch Runterstellen um 0.1 Grad oder direkt setzten funktionierte manchmal aber nicht immer. Das es ein wenig verzögerung ist sehe ich ja ein.<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Support Kontakt -&gt; Katastrophe -&gt; wir brauchen alle deinen Daten ??? Soll ich Lebenslauf schreiben und was für Technik ich einsetze????</span><br />
<br />
Hatte ihnen eine Stunde Zeit gegeben. Ich bin nicht ihr Beta Tester und werde nicht Bezahlt von denen.<br />
Ich hatte ein Lösung bzw. das Problem in einer halben Stunde identifiziert, natürlich ist das keine Software Anpassung weil dafür sind die Zuständig.<br />
<br />
Wir haben Winter und da erwate ich wenn ich mal schnell auf Arbeit die Heizung hochstelle weil ich es Warm haben möchte zum Feierabend, das es Funktioniert.<br />
<br />
Meine Lösung ist im folgenden Beitrag.]]></description>
			<content:encoded><![CDATA[Bei mir war das Problem das die Heizkörpertermostate die am Shelly BLU Gateway Gen3 nach einiger Zeit nicht mehr Reagierten.<br />
<br />
Hoch Runterstellen um 0.1 Grad oder direkt setzten funktionierte manchmal aber nicht immer. Das es ein wenig verzögerung ist sehe ich ja ein.<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Support Kontakt -&gt; Katastrophe -&gt; wir brauchen alle deinen Daten ??? Soll ich Lebenslauf schreiben und was für Technik ich einsetze????</span><br />
<br />
Hatte ihnen eine Stunde Zeit gegeben. Ich bin nicht ihr Beta Tester und werde nicht Bezahlt von denen.<br />
Ich hatte ein Lösung bzw. das Problem in einer halben Stunde identifiziert, natürlich ist das keine Software Anpassung weil dafür sind die Zuständig.<br />
<br />
Wir haben Winter und da erwate ich wenn ich mal schnell auf Arbeit die Heizung hochstelle weil ich es Warm haben möchte zum Feierabend, das es Funktioniert.<br />
<br />
Meine Lösung ist im folgenden Beitrag.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Umfrage zur Erstellung einer neuen Crowdsec Modular Version]]></title>
			<link>https://interceptor.marconitschke.de/thread-124.html</link>
			<pubDate>Sun, 18 May 2025 19:26:28 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://interceptor.marconitschke.de/member.php?action=profile&uid=1">nitje</a>]]></dc:creator>
			<guid isPermaLink="false">https://interceptor.marconitschke.de/thread-124.html</guid>
			<description><![CDATA[Wichtiger Hinweis:<br />
Ich möchte derzeit nichts Neues speziell für nur eine einzelne Person erstellen. Stattdessen ist Feedback in der Umfrage notwendig, um zu sehen, ob sich der Aufwand lohnt und allgemeines Interesse besteht.<br />
<br />
<br />
<br />
Ziel:<br />
Ziel ist es, öffentlich bereitgestellte Dienste mit dem Nginx Proxy Manager über HTTPS verfügbar zu machen und diese mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> abzusichern.<br />
<br />
Die Struktur orientiert sich an der <a href="https://interceptor.marconitschke.de/thread-26.html" target="_blank" rel="noopener" class="mycode_url">Hetzner-Version</a>, wobei der Name „Hetzner“ durch „UGREEN“ oder einen vergleichbaren Namen ersetzt wird. Die Vorteile sind auch im verlinkten Video dargestellt.<br />
<br />
<br />
<br />
<br />
<br />
Grundstruktur:<br />
Der Aufbau folgt einer nummerierten Reihenfolge:<br />
<br />
<ul class="mycode_list"><li>0 ist der Startpunkt – er ist essentiell für das gesamte Setup.<br />
</li>
</ul>
<ul class="mycode_list"><li>Alle weiteren Schritte (1, 2, 3, …) sind optional und können je nach Bedarf ergänzt werden.<br />
</li>
</ul>
<br />
<br />
Basis-Setup (Pflicht für alle weiteren Dienste):<br />
<ul class="mycode_list"><li>docker-compose_0_crowdsec_npm_dashboard_mariadb_hetzner.yaml<br />
</li>
</ul>
<br />
<br />
<br />
Optionale Dienste (je nach Bedarf installierbar):<br />
<ul class="mycode_list"><li>docker-compose_1_webserver_mybb_apache_php_mysql_phpmyadmin_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_2_nextcloud-aio_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_3_vaultwarden_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_5_immich_hetzner.yaml   *gibt es noch nicht im Hetzner Paket aber ist möglich, siehe Bild Anhang<br />
</li>
<li>docker-compose_6_weitere_dienste.yaml<br />
</li>
</ul>
<br />
<br />
<br />
Wichtige Ergänzung:<br />
Wir stellen euch eine <a href="https://interceptor.marconitschke.de/thread-4.html" target="_blank" rel="noopener" class="mycode_url">Standardversion</a> zur Verfügung, die ihr selbst an eure Bedürfnisse anpassen müsst.<br />
<br />
Ich kann nicht für jedes einzelne Docker-Compose-Setup eine eigene <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a>-Integration erstellen. Das bedeutet:<br />
<br />
Ihr müsst derzeit bei der Standalone Version selbstständig Einträge in der docker-compose_crowdsec hinzufügen, sofern ihr weitere Dienste absichern wollt.<br />
<br />
Ebenso müsst ihr ggf. die acquis.yaml von <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> selbst anpassen, um zusätzliche Logs korrekt zu erfassen.<br />
<br />
<hr class="mycode_hr" />
Da überall der Name <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> im Spiel ist und die Übersichtlichkeit gewahrt bleiben soll – ähnlich wie bei der Hetzner-Version, die ebenfalls einen eigenen Namen trägt – möchte ich diesem Setup ebenfalls einen eindeutigen Namen und eigenen Beitrag geben.<br />
<br />
So können künftig neue Dienste unkompliziert ergänzt werden – einfach durch eine zusätzliche docker-compose_6_...yaml und eine kleine Anpassung der acquis.yaml.<br />
<br />
<br />
<hr class="mycode_hr" />
?️ <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a>-Modular-Setup-uGreen<br />
<br />
Sicheres Docker-Setup mit HTTPS und <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> – modular erweiterbar<br />
<br />
<br />
Kurzbeschreibung:<br />
Ein modulares Docker-Setup für UGREEN-Geräte, das öffentlich erreichbare Dienste per Nginx Proxy Manager über HTTPS bereitstellt und diese mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> absichert.<br />
Die Konfiguration ist in klar nummerierte docker-compose-Dateien aufgeteilt, wobei 0 die zentrale Sicherheits- und Proxy-Komponente darstellt. Weitere Dienste lassen sich flexibel ergänzen.<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://interceptor.marconitschke.de/images/attachtypes/image.png" title="PNG Image" border="0" alt=".png" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=431" target="_blank" title="">immich-logs.png</a> (Größe: 564,95 KB / Downloads: 85)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[Wichtiger Hinweis:<br />
Ich möchte derzeit nichts Neues speziell für nur eine einzelne Person erstellen. Stattdessen ist Feedback in der Umfrage notwendig, um zu sehen, ob sich der Aufwand lohnt und allgemeines Interesse besteht.<br />
<br />
<br />
<br />
Ziel:<br />
Ziel ist es, öffentlich bereitgestellte Dienste mit dem Nginx Proxy Manager über HTTPS verfügbar zu machen und diese mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> abzusichern.<br />
<br />
Die Struktur orientiert sich an der <a href="https://interceptor.marconitschke.de/thread-26.html" target="_blank" rel="noopener" class="mycode_url">Hetzner-Version</a>, wobei der Name „Hetzner“ durch „UGREEN“ oder einen vergleichbaren Namen ersetzt wird. Die Vorteile sind auch im verlinkten Video dargestellt.<br />
<br />
<br />
<br />
<br />
<br />
Grundstruktur:<br />
Der Aufbau folgt einer nummerierten Reihenfolge:<br />
<br />
<ul class="mycode_list"><li>0 ist der Startpunkt – er ist essentiell für das gesamte Setup.<br />
</li>
</ul>
<ul class="mycode_list"><li>Alle weiteren Schritte (1, 2, 3, …) sind optional und können je nach Bedarf ergänzt werden.<br />
</li>
</ul>
<br />
<br />
Basis-Setup (Pflicht für alle weiteren Dienste):<br />
<ul class="mycode_list"><li>docker-compose_0_crowdsec_npm_dashboard_mariadb_hetzner.yaml<br />
</li>
</ul>
<br />
<br />
<br />
Optionale Dienste (je nach Bedarf installierbar):<br />
<ul class="mycode_list"><li>docker-compose_1_webserver_mybb_apache_php_mysql_phpmyadmin_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_2_nextcloud-aio_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_3_vaultwarden_hetzner.yaml<br />
</li>
</ul>
<ul class="mycode_list"><li>docker-compose_5_immich_hetzner.yaml   *gibt es noch nicht im Hetzner Paket aber ist möglich, siehe Bild Anhang<br />
</li>
<li>docker-compose_6_weitere_dienste.yaml<br />
</li>
</ul>
<br />
<br />
<br />
Wichtige Ergänzung:<br />
Wir stellen euch eine <a href="https://interceptor.marconitschke.de/thread-4.html" target="_blank" rel="noopener" class="mycode_url">Standardversion</a> zur Verfügung, die ihr selbst an eure Bedürfnisse anpassen müsst.<br />
<br />
Ich kann nicht für jedes einzelne Docker-Compose-Setup eine eigene <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a>-Integration erstellen. Das bedeutet:<br />
<br />
Ihr müsst derzeit bei der Standalone Version selbstständig Einträge in der docker-compose_crowdsec hinzufügen, sofern ihr weitere Dienste absichern wollt.<br />
<br />
Ebenso müsst ihr ggf. die acquis.yaml von <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> selbst anpassen, um zusätzliche Logs korrekt zu erfassen.<br />
<br />
<hr class="mycode_hr" />
Da überall der Name <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> im Spiel ist und die Übersichtlichkeit gewahrt bleiben soll – ähnlich wie bei der Hetzner-Version, die ebenfalls einen eigenen Namen trägt – möchte ich diesem Setup ebenfalls einen eindeutigen Namen und eigenen Beitrag geben.<br />
<br />
So können künftig neue Dienste unkompliziert ergänzt werden – einfach durch eine zusätzliche docker-compose_6_...yaml und eine kleine Anpassung der acquis.yaml.<br />
<br />
<br />
<hr class="mycode_hr" />
?️ <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a>-Modular-Setup-uGreen<br />
<br />
Sicheres Docker-Setup mit HTTPS und <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> – modular erweiterbar<br />
<br />
<br />
Kurzbeschreibung:<br />
Ein modulares Docker-Setup für UGREEN-Geräte, das öffentlich erreichbare Dienste per Nginx Proxy Manager über HTTPS bereitstellt und diese mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> absichert.<br />
Die Konfiguration ist in klar nummerierte docker-compose-Dateien aufgeteilt, wobei 0 die zentrale Sicherheits- und Proxy-Komponente darstellt. Weitere Dienste lassen sich flexibel ergänzen.<br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://interceptor.marconitschke.de/images/attachtypes/image.png" title="PNG Image" border="0" alt=".png" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=431" target="_blank" title="">immich-logs.png</a> (Größe: 564,95 KB / Downloads: 85)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Firewall einfach erklärt!]]></title>
			<link>https://interceptor.marconitschke.de/thread-59.html</link>
			<pubDate>Sat, 14 Dec 2024 15:41:19 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://interceptor.marconitschke.de/member.php?action=profile&uid=1">nitje</a>]]></dc:creator>
			<guid isPermaLink="false">https://interceptor.marconitschke.de/thread-59.html</guid>
			<description><![CDATA[Es ist Abhängig von der Firewall aber grundsätzlich sind alle statisch und somit „Dumm“.<br />
 <br />
Am Beispiel meiner Unifi und ist Teilweise auch Hersteller Abhängig.<br />
<br />
Diese lässt erstmal alles Ausgehende zu und Blockiert alles Ankommende -&gt; kann bei euch anders sein.<br />
<br />
Als Beispiel Ankommend zulassen „Hergestellt,zugehörig,…“ auf Port 80 erlauben.<br />
"Hergestellt" ist auch ein Problem! Böse App Baut Verbindung selber von Innen auf -&gt; ist für die Firewall Zulässig und wird nicht weiter Verfolgt.<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: medium;" class="mycode_size">Aber wenn ihr nach außen was öffnet und jemand eine Verbindung aufbaut, ist diese Verbindung für eure Firewall jetzt Zulässig.</span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: medium;" class="mycode_size">Punkt fertig -&gt; Das ist die Aufgabe, die sie Filtern sollte!</span></span><br />
<br />
Egal was er jetzt auf Port 80 macht, er kann, wenn es nicht in die App/Webserver Integriert wurde eine Brutforce Attacke machen. Das heißt verschiedene Benutzernamen und Passswörter Kombinationen solange Testen bis er als Beispiel in eurer Nextcloud / <a href="https://interceptor.marconitschke.de/thread-52.html" rel="nofollow" target="_blank" title="Passwort Manager" class="smartlink_7">Vaultwarden</a> / <a href="https://interceptor.marconitschke.de/thread-28.html" rel="nofollow" target="_blank" title="Eigene Foto/Video Cloud" class="smartlink_10">immich</a> / Emby oder Wordpress drin ist.<br />
 <br />
Darum nicht nur Nginx-Proxy-Manager(<a href="https://interceptor.marconitschke.de/thread-58.html" rel="nofollow" target="_blank" title="Nginx Proxy Manager" class="smartlink_1">NPM</a>) sondern mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> installeiren damit ist vor als Beispiel vor euer Nextcloud, dadurch Prüft <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> jetzt LIVE via Log-File ob eine Brutforce Attacke gemacht wird und Trennt die Verbindung also in dem Fall ist bei <a href="https://interceptor.marconitschke.de/thread-58.html" rel="nofollow" target="_blank" title="Nginx Proxy Manager" class="smartlink_1">NPM</a> Schluss. Weiter kommt er nicht.<br />
<br />
Es wird natürlich mehr als nur Brutforce Blockiert!<br />
<br />
<span style="font-weight: bold;" class="mycode_b">P.S. Ihr seid nicht sicher nur weil man nicht eure geheime.domain.de kennt. Es gibt die IP, die werden gescannt nach Ports! Vorallem die, die der Öffentlichkeit/Privat Person zur verfügung stehen.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Und das unifi integrierte </span><span style="font-weight: bold;" class="mycode_b">IDS/IPS schütz euch auch nur bedingt, das habe ich davor auch laufen und trotzdem kommt sehr viel noch durch. Ist ja auch in denn meisten Fällen eine Verschlüsselte Verbindung also kann es da nicht rein schauen <img src="https://interceptor.marconitschke.de/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /> </span>]]></description>
			<content:encoded><![CDATA[Es ist Abhängig von der Firewall aber grundsätzlich sind alle statisch und somit „Dumm“.<br />
 <br />
Am Beispiel meiner Unifi und ist Teilweise auch Hersteller Abhängig.<br />
<br />
Diese lässt erstmal alles Ausgehende zu und Blockiert alles Ankommende -&gt; kann bei euch anders sein.<br />
<br />
Als Beispiel Ankommend zulassen „Hergestellt,zugehörig,…“ auf Port 80 erlauben.<br />
"Hergestellt" ist auch ein Problem! Böse App Baut Verbindung selber von Innen auf -&gt; ist für die Firewall Zulässig und wird nicht weiter Verfolgt.<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: medium;" class="mycode_size">Aber wenn ihr nach außen was öffnet und jemand eine Verbindung aufbaut, ist diese Verbindung für eure Firewall jetzt Zulässig.</span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="font-size: medium;" class="mycode_size">Punkt fertig -&gt; Das ist die Aufgabe, die sie Filtern sollte!</span></span><br />
<br />
Egal was er jetzt auf Port 80 macht, er kann, wenn es nicht in die App/Webserver Integriert wurde eine Brutforce Attacke machen. Das heißt verschiedene Benutzernamen und Passswörter Kombinationen solange Testen bis er als Beispiel in eurer Nextcloud / <a href="https://interceptor.marconitschke.de/thread-52.html" rel="nofollow" target="_blank" title="Passwort Manager" class="smartlink_7">Vaultwarden</a> / <a href="https://interceptor.marconitschke.de/thread-28.html" rel="nofollow" target="_blank" title="Eigene Foto/Video Cloud" class="smartlink_10">immich</a> / Emby oder Wordpress drin ist.<br />
 <br />
Darum nicht nur Nginx-Proxy-Manager(<a href="https://interceptor.marconitschke.de/thread-58.html" rel="nofollow" target="_blank" title="Nginx Proxy Manager" class="smartlink_1">NPM</a>) sondern mit <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> installeiren damit ist vor als Beispiel vor euer Nextcloud, dadurch Prüft <a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> jetzt LIVE via Log-File ob eine Brutforce Attacke gemacht wird und Trennt die Verbindung also in dem Fall ist bei <a href="https://interceptor.marconitschke.de/thread-58.html" rel="nofollow" target="_blank" title="Nginx Proxy Manager" class="smartlink_1">NPM</a> Schluss. Weiter kommt er nicht.<br />
<br />
Es wird natürlich mehr als nur Brutforce Blockiert!<br />
<br />
<span style="font-weight: bold;" class="mycode_b">P.S. Ihr seid nicht sicher nur weil man nicht eure geheime.domain.de kennt. Es gibt die IP, die werden gescannt nach Ports! Vorallem die, die der Öffentlichkeit/Privat Person zur verfügung stehen.</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Und das unifi integrierte </span><span style="font-weight: bold;" class="mycode_b">IDS/IPS schütz euch auch nur bedingt, das habe ich davor auch laufen und trotzdem kommt sehr viel noch durch. Ist ja auch in denn meisten Fällen eine Verschlüsselte Verbindung also kann es da nicht rein schauen <img src="https://interceptor.marconitschke.de/images/smilies/wink.png" alt="Wink" title="Wink" class="smilie smilie_2" /> </span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Hetzner Cloud - Docker - crowdsec_NPM_Dashboard - Webserver_Mybb - Nextcloud_AIO]]></title>
			<link>https://interceptor.marconitschke.de/thread-26.html</link>
			<pubDate>Wed, 11 Dec 2024 20:48:23 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://interceptor.marconitschke.de/member.php?action=profile&uid=1">nitje</a>]]></dc:creator>
			<guid isPermaLink="false">https://interceptor.marconitschke.de/thread-26.html</guid>
			<description><![CDATA[Hier ist der Support Thread wenn fragen oder Probleme sind für <span style="color: #2ecc40;" class="mycode_color">Registrierte Benutzer</span>.<br />
<br />
Es ist jetzt ein Paket, also Benötigte Dateien und Anleitung zusammen!<br />
 <br />
- Es ist kein Download-Link mehr in der Anleitung.<br />
- Im Downloadbereich sieht man die Version, Download-Datei erhält ebenfalls die Versions-Endung "_0.x"<br />
<br />
<br />
<span style="font-size: xx-large;" class="mycode_size"><a href="https://interceptor.marconitschke.de/mydownloads.php?action=view_down&amp;did=11" target="_blank" rel="noopener" class="mycode_url">Hier ist der Download</a> + <a href="https://interceptor.marconitschke.de/thread-129.html" target="_blank" rel="noopener" class="mycode_url">Crowdsec GUI</a> (sollte hier auch funktionieren)</span><br />
<br />
<br />
Video zur Einrichtung<br />
<iframe width="560" height="315" src="//www.youtube-nocookie.com/embed/Z0qdvqM8POk" frameborder="0" allowfullscreen="true"></iframe><br />
<br />
Es läuft alles im Docker Portainer Stacks:<br />
<br />
<a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> ist mit Dashboard von Metabase auch im Docker<br />
<br />
Webserver mit MyBB dieses ist preload und kann unter "/var/lib/docker/volumes/webserver_html/_data" gelöscht werden und mit eigener Anwendung betrieben werden.<br />
<br />
Außerdem könnt ihr via dockerfile die Version von apache/phpmyadmin/mysql/php wählen die geladen werden soll.<br />
<br />
<a href="https://hetzner.cloud/?ref=pZ7LoF8Poyjh" target="_blank" rel="noopener" class="mycode_url"><span style="font-size: x-large;" class="mycode_size">20€ Cloud-Guthaben für Hetzner geschenkt</span></a>]]></description>
			<content:encoded><![CDATA[Hier ist der Support Thread wenn fragen oder Probleme sind für <span style="color: #2ecc40;" class="mycode_color">Registrierte Benutzer</span>.<br />
<br />
Es ist jetzt ein Paket, also Benötigte Dateien und Anleitung zusammen!<br />
 <br />
- Es ist kein Download-Link mehr in der Anleitung.<br />
- Im Downloadbereich sieht man die Version, Download-Datei erhält ebenfalls die Versions-Endung "_0.x"<br />
<br />
<br />
<span style="font-size: xx-large;" class="mycode_size"><a href="https://interceptor.marconitschke.de/mydownloads.php?action=view_down&amp;did=11" target="_blank" rel="noopener" class="mycode_url">Hier ist der Download</a> + <a href="https://interceptor.marconitschke.de/thread-129.html" target="_blank" rel="noopener" class="mycode_url">Crowdsec GUI</a> (sollte hier auch funktionieren)</span><br />
<br />
<br />
Video zur Einrichtung<br />
<iframe width="560" height="315" src="//www.youtube-nocookie.com/embed/Z0qdvqM8POk" frameborder="0" allowfullscreen="true"></iframe><br />
<br />
Es läuft alles im Docker Portainer Stacks:<br />
<br />
<a href="https://interceptor.marconitschke.de/thread-4.html" rel="nofollow" target="_blank" title="Aktive Live Firewall" class="smartlink_9">crowdsec</a> ist mit Dashboard von Metabase auch im Docker<br />
<br />
Webserver mit MyBB dieses ist preload und kann unter "/var/lib/docker/volumes/webserver_html/_data" gelöscht werden und mit eigener Anwendung betrieben werden.<br />
<br />
Außerdem könnt ihr via dockerfile die Version von apache/phpmyadmin/mysql/php wählen die geladen werden soll.<br />
<br />
<a href="https://hetzner.cloud/?ref=pZ7LoF8Poyjh" target="_blank" rel="noopener" class="mycode_url"><span style="font-size: x-large;" class="mycode_size">20€ Cloud-Guthaben für Hetzner geschenkt</span></a>]]></content:encoded>
		</item>
	</channel>
</rss>