Zur Hauptnavigation springen [Alt]+[0] Zum Seiteninhalt springen [Alt]+[1]

Sicherheitseinstellungen

Die Absicherung Ihres Systems vor potenziellen Angreifern ist von entscheidender Bedeutung, um die Sicherheit Ihrer Daten zu gewährleisten. Daher müssen die folgenden Punkte beachtet werden.

Systemupdates einspielen

Prüfen Sie Ihr Raspberry Pi-Betriebssystem regelmäßig (täglich) auf Systemupdates.

apt-get update

apt-get upgrade

Der Befehl apt-get update dient zur Aktualisierung der Paketlisten, während der Befehl apt-get upgrade verwendet wird, um die tatsächlichen Updates durchzuführen.

Unter dem folgendem Link finden Sie eine Anleitung, um diesen Prozess zu automatisieren.

https://u-labs.de/portal/sicherheitsaktualisierungen-automatisch-einspielen-lassen-auf-dem-raspberry-pi/

Nextcloud-Updates

Nicht nur Ihr Raspberry-Pi-Betriebssystem benötigt regelmäßige Aktualisierungen, sondern auch Nextcloud. Um rechtzeitig über neue Updates von Nextcloud informiert zu werden, ist der Newsletter von Nextcloud zu empfehlen.

https://nextcloud.com/de/newsletter/

Um ein Update durchzuführen, gehen Sie wie folgt vor:

  1. Melden Sie sich an Ihrer Nextcloud als Administrator an.
  2. Gehen Sie in den Bereich Verwaltungs-Einstellungen.
  3. Geöffnetes Menü, Menüpunkt ‚Verwaltungs-Einstellungen‘ ist markiert.

    Bildschirmfoto: Nextcloud Weboberfläche von Nextcloud GmbH [CC BY-SA 4.0]

  4. In den Verwaltungs-Einstellungen klicken Sie auf „Updater öffnen", um das Update durchzuführen.
  5. Akutalisieren, Updater öffnen

    Bildschirmfoto: Nextcloud Weboberfläche von Nextcloud GmbH [CC BY-SA 4.0]

SSH absichern

Der Hauptzweck von fail2ban ist das Bestimmen und Blockieren bestimmter IP-Adressen, die wahrscheinlich zu Angreifern gehören, die sich Zugang zum System verschaffen wollen. Mit folgendem Befehl installieren und aktivieren Sie fail2ban:

apt install fail2ban

Mit dem Befehl:

systemctl status fail2ban

Können Sie überprüfen, ob der Dienst aktiviert ist.

Zeigt die Rückmeldung des Befehls systemctl status fail2ban

Bildschirmfoto: WebSSH

Weiterführende Informationen

Weiterführende Informationen zum Thema Sicherheit Ihrer Nextcloud finden Sie unter folgenden Links:

Nextcloud Security Scan

Security in Nextcloud: how to block 99.9% of user account attacks

Fail2Ban Brute force Protection on Nextcloud