• 0 Posts
  • 30 Comments
Joined 3 years ago
cake
Cake day: October 15th, 2023

help-circle
  • If the main site gets compromised the credentials there must be considered lost and known to che attackers.

    with a pull backup that’s not an issue because the main site has no access to the remote system; it is a process on the remote site that has credentials to access the main site and not the other way around.

    the remote system may receive retrieve a compromised copy of the data, but the attacker cannot tamper with previous backups so recovery is still possible.








  • Add a second node using the new drive, move all vm to the new node, decommission old node, rebuild the old node with the new drive.

    You can get away with a disk clone but in my opinion a vm move is the proper way to go.

    Adding a new node you start with a clean install, any quirk you have on the old hw will be finally washed away (or will bite you back and be properly documented), you have a quick way back should anything go sideways (the clone too provides a quick way back, but i like this way much more ^^), you get some hands on multi node experience that will be useful for ha setup.





  • I wouch for the VPN route… VPN servers are built to be exposed, are hardened/engineered to resist the harshness of the net and are somewhat safe even with default settings.

    Should you publish on the wild a few web apps, you would have to harden, monitor and manage a bunch of environments and/or frameworks with a load of quirks each.

    A VPN is easier to maintain and safer for your data with a lower effort.








  • Leggo altra risposta al tuo post che parte con ‘forse non hai capito’.

    La domanda me la sono fatta e dalle poche righe che hai scritto ho trovato una risposta.

    Non ho la pretesa che sia l’unica o quella giusta, ma rispondo argomentando meglio che posso per limitare al minimo i malintesi.

    E rispondo qui proprio perché l’aspettativa è quella di trovare risposte nel merito e argomentate; l’account facebook giace abbandonato da tempo.

    Visto che siamo allineati sul merito del post, direi di chiudere qui il fuori tema.


  • Le aspettative di chi? Le domande con cui chiudi il commento sono indicative: non hai letto l’articolo.

    Il problema non è un ragazzino con switch e xbox, ma genitori che abbandonano i figli davanti ai dispositivi senza controllo (e l’articolo è chiaramente di un genitore che fa l’opposto).

    Fare il genitore vuol dire scegliere.

    0 (zero) - Puoi scegliere di far crescere tuo figlio negli anni 90. Chiudi tutto. Zero.

    1 - Puoi scegliere di dargli uno smartphone, una console, un computer e tutto il resto senza controllare (l’opzione che dai per scontata per non so quale motivo). Uno. Liberi tutti.

    Oppure puoi prendere atto che il mondo cambia e fare le cose prendendoti la responsabilità di controllare, scavare, capire e mettere paletti (che è ciò che fa l’autore dell’articolo). Il problema è che anche chi vuole prendersi le sue responsabilità attivamente si scontra con la realtà che il parental control ha lo scopo di creare gli account per i consumatori di domani e non quello di aiutare i genitori…

    Aggiungi poi che le scuole ormai mettono i compiti online e si appoggiano a questo o quel cloud per voti e interazioni varie tra alunni, insegnanti e compagni di classe, se realmente credi che a 12 anni sia possibile essere lasciati offline, sei totalmente fuori dal mondo.