after being able to use rsync on #grapheneos i switched from #bitwarden to #keepass. running #vaultwarden server for single user is overkill...

Was mache ich eigentlich…?

cicero-point.net ist seit mehr als 25 Jahren auf die Wünsche der Kunden orientiert. Ich plane, installiere und betreue heterogene Netzwerke, setze dabei #opensource und vorrangig europäische Produkte ein.

Ich sehe mich als Systemanbieter für meine Kunden und biete somit alles, was zum digitalen arbeiten benötigt wird. Angefangen mit der Planung, Installation und Konfiguration, sowie den Betrieb vom #Netzwerk, bis hin zu Serveranlagen, Massenspeicher, Sicherungen, Drucker und der Telefonie.

Meldet sich ein Interessent bei mir, nehme ich mir Zeit. Schaue an, was er macht und was benutzt wird. Führe ein ausführliches Gespräch, um zu erfahren wo der Schuh drückt und wo der Weg hin führen soll. Das ist für mich wichtig, denn ich muß das Geschäftsmodell verstehen, um die richtigen Lösungen zu finden.

Kunden sollte. ein Recht auf Kontrolle haben. Über ihre Daten, Prozesse und die Funktion Ihres Netzwerkes. Datensicherung, Ausfallszenarien und Kapazitäten müssen stimmen. Das sehe ich als meine Verantwortung unseren Kunden gegenüber. Deswegen verkaufe ich nicht nur Hardware, sondern erstelle zusammen mit meinen Kunden Lösungen, die skalierbar, leistungsfähig und bezahlbar sind. Da ich für kleinere Firmen arbeite, bewege ich mich sehr bewußt im Bereich #opensource. Zusammen mit europäischen Produkten entstehen Netzwerke, Serveranlagen und Arbeitsumgebungen die unsere Kunden befähigen effizient zu arbeiten.

Netzwerke installiere ich mit #MikroTik Geräten. Als Firewall, Struktur-, Stockwerk-Switch oder WLAN-Accesspoint, jedes Gerät hat die selbe Bedienoberfläche, ist in den System-Funktionen erweiterbar, oder durch Schnittstellen extern ansprechbar. So sichere ich automatisiert Konfigurationen, oder führe Updates aus.

Server, ob lokal in der eigenen Unternehmung, oder auch in entfernten Rechenzentren, sollen so optimal wie möglich genutzt werden – dazu dienen Plattformen wie #Proxmox. Man kann so nicht nur mehrere Server auf der selben Hardware betreiben, sondern nutzt die Fähigkeiten der Plattform für zusätzliche Sicherheit, ohne sofort ein größeres Investment tätigen zu müssen.

Ein wichtiger Punkt, #opensource. Community Versionen bieten die Möglichkeit, Plattformen intensiv auf Funktionalität zu überprüfen. Wenn die Lösung zur Unternehmung passt, kann diese in das Produktivsystem übernommen, oder durch einen Lizenzkauf in eine Enterprise Version überführt werden – all das sind legitime Lösungsansätze. Ich sehe mich als Partner meiner Kunden. Egal ob es um Diskussionen geht, oder Projekte geplant und umgesetzt werden sollen.

cicero-point.net versteht sich als Partner. Das macht mich zu einem, vielleicht nicht fehlerfreien, aber dennoch interessanten Sparringspartner. Interesse? Dann nehmen Sie doch einfach Kontakt auf…

#neuhier #linux #opnsense #ucs #mediawiki #vaultwarden #zabbix #archiware #wireguard #docker #truenas #it #itsicherheit #sysadmin #digitalesouveranitat

The Easter Weekend Project:

Set up a cheap rental server (wanted to do #Hetzner, I like their cloud offering and used it to practice the setup, but went with the very aggressively priced low-end #ionos instead; 2€/month) with encrypted #ZFS to run #Headscale via #DockerCompose (with #Dockhand for the pretty UI).

This gives me a personal-use VPN „intranet“ to remotely access my growing self-hosted (#OnPrem #MacMini) zoo (#HomeAssistant, #PaperlessNGX, #VaultWarden, #Gitea) in a secure way.

#DiDay #DigitaleSouveränität #did

Passend zu Ostern mal ein kurzer Rückblick und er fühlt sich gut an ✊

✅ Google Fotos => #Immich
✅ Google Kontakte/Kalender => #Nextcloud
✅ Google Maps => #Nextcloud
✅ Google Authenticator => #Vaultwarden & #Bitwarden
✅ Kaspersky Passwort Manager => #Vaultwarden & #Bitwarden
✅ Microsoft ToDo => #Nextcloud
✅ Microsoft OneDrive => #Nextcloud
✅ Microsoft Edge => #Firefox + #Floccus & #Nextcloud
✅ Amazon Video => #Jellyfin
✅ Spotify => #Jellyfin
✅ Github => #Gitea

RE: https://systemli.social/@anneroth/116351824130602203

Wusste ich nicht. Hab deshalb früher immer abgewartet bis das Zeitfenster neu begonnen hat. Aber dank eigener #vaultwarden Installation kann ich den OTP Code einfach immer nur einfügen, da die #BitWarden Apps/Plugins nach dem Einloggen diese automatisch in der Zwischenablage legen. Seitdem mache mir keine Gedanken mehr darüber.

@musenhain
Für Lesezeichen benutze ich inzwischen auch #Floccus im #Docker -Container.
Für Passworte etc. #Vaultwarden https://github.com/dani-garcia/vaultwarden mit Bitwarden Clients. Funktioniert auch ohne Probleme.
Für Adressbücher und Kalender setze ich #Radicale https://github.com/tomsquest/docker-radicale ein.
Ist natürlich mit ein wenig Bastelei verbunden, aber im Dockercontainer gut zu handeln. Als native Installation würde ich das nicht riskieren, da hier zuviele Abhängigkeiten sich stören könnten.
GitHub - dani-garcia/vaultwarden: Unofficial Bitwarden compatible server written in Rust, formerly known as bitwarden_rs

Unofficial Bitwarden compatible server written in Rust, formerly known as bitwarden_rs - dani-garcia/vaultwarden

GitHub

Die Lesezeichensynchronisation zwischen drei Linux-Geräten mit Floccus und der Nextcloud-Instanz auf dem Raspberry Pi (also eigentlich vier Geräten) funktioniert mittlerweile gut.

Wenn ich das nun auch für die gespeicherten Passwörter haben möchte - Synchronisation ausschließlich im lokalen Netz zwischen mehreren Rechnern, für mindestens Firefox, aber gerne mit der Option auf weitere Browser - was nehme ich da? KeePassXC, Vault(Bit-)warden oder etwas, an das ich noch nicht denke?

#Synchronisation #passwortsynchronisation #KeePassXC #Vaultwarden

After finding #BitWarden doesn't have an "Export Folder" option, I've written some Python to process an unencrypted JSON vault and extract ONE folder to a new file.

https://github.com/FloatingBoater/bitwardenfolder

This is enough to extract creds to share, without setting up organisations (my experiments hit enterprise-scale sysadmin pain with Folders/Collections!).

No sync, but importing again seems to create a new folder with the same name (so manually sync and delete).

Tested with #BitWarden and #VaultWarden .

GitHub - FloatingBoater/bitwardenfolder: Script to filter BitWarden JSON vault exports by folder

Script to filter BitWarden JSON vault exports by folder - FloatingBoater/bitwardenfolder

GitHub

Preparing to be ready for #WorldBackupDay with Proxmox Backup Server in my #homelab.

Now my backups of my #Proxmox VM and LXC are encrypted and stored locally on my DS918+. I have a datastore on my remote DS218j using the #pbs sync process.

This part of the 3-2-1 rules :

- 3 copies of your files
- 2 different storage devices
- 1 off-site backup

My #Proxmox encryption key is stored in my #Bitwarden with #Vaultwarden and in the password manager of two friends. You never know 😉

On reste libres et sécurisés ! 🐧💻

#VaultWarden #2FAuth #SelfHosting #BlablaLinux #ViePrivée