solo dejando el login con llave SSH
creo que es importante por seguridad pero hay que agregar en la planificacion la generacion de llaves y como mantenerlas seguras
y reducimos perdida de datos si alguien tiene acceso a la huerta pero no a la terminal
estoy investigando esto a ver cual es la opcion mejor, vi gente quejandose que anubis rompe sitios
hay una variable en el config de traefik para deshabilitarlo
recuerdo que había un proyecto donde en una red de servidores cifrados, si se apagan todos, en vez de poner la contraseña de cada uno, solo había que desbloquear uno para que todos se…
según esto https://unix.stackexchange.com/questions/659190/unlock-grub-bootloader-password-remotely
podríamos:
- instalar el sistema en modo uefi, de forma que no se pueda modificar el…
el tema con el cifrado de disco es que nunca es completo, siempre hay una parte que no se puede decifrar. lo más que he logrado es todo el mismo menos el grub, que me pide la contraseña para…
me imagino algo donde les operadores reciben una notificación preguntándoles si quieren activar decifrar el disco, entonces para que una computadora termine de bootear tiene que estar conectada…
tendriamos que conversar con coopcloud una propuesta de versionado de recetas donde las actualizaciones micro de una app se puedan hacer automáticamente y solo hay que intervenir manualmente en…
@mirsal thanks! i don't have a socket proxy running that i know of, in fact i took this upgrade as an opportunity to disable gitea's ssh port since we aren't using it.