![]() |
Ako su iste kao onda - svakako bih promjenio.
|
Friški nastavak LastPass sage ...
Citiraj:
|
Ja sam otišao od 10mj i još nisam imao problema.
|
|
Citiraj:
|
Opet Keepass? https://twitter.com/ghidraninja/stat...60231111598080
|
Nema veze s KeePassom, ovo je neki/nečiji iOS KeePass, dok je ovdje popis pravih službenih iOS aplikacija.
|
Citiraj:
Najnezgodniji dio je ovo što navodno može ostaviti plaintext password u pagefile.sys, još jedna preporuka za koristiti full-disk encryption. Probao sam runati PoC kod na jednom pagefile.sys dumpu sa kompa koji ima KeePass ali nije mi ništa izbacio, memory dump još nisam testirao. Autoru kao da se baš ne žuri sa ispravkom ovog dosta ozbiljnog propusta. |
KeePass 2.54 released:frend:
Citiraj:
Citiraj:
|
Citiraj:
Jesu ispravili sigurnosni propust da se može doći do master passworda na Windowsima? Iz opisa na "New features" i "Imporvements" mi se ne čini da su to naveli... |
Da, popravljeno (1 - 2) je i to nekih dva mjeseca prije od planiranog.:)
Citiraj:
Citiraj:
|
LastPass users furious after being locked out due to MFA resets:kafa:
Citiraj:
|
Nakon što su im procurili master kodovi sa developerovog Plexa jer je valjda normalna stvar koristiti istu mašinu za pornjavu i za master keyeve ... onaj tko je ostao na LastPassu je teška klasa Optimist :)
|
Citiraj:
|
Citiraj:
|
Ima koji lokalni password manager da je ok i da se može instalirati kao docker container?
Maknuo bi se konačno od LastPassa... |
keeweb
pwm passbolt to je ono za kaj ja znam da li su OK ili ne ovisi o tome sto ti treba. Ja sam vec godinama na Dashlaneu, placam godisnju pretplatu za njega i zadovoljan sam |
Citiraj:
|
Citiraj:
https://github.com/dani-garcia/vaultwarden https://github.com/Bruceforce/vaultwarden-backup Za selfhosted Bitwarden ti treba domena sa validnim certifikatom. Mozda se moze sloziti domena samo lokalno, kroz kucni dns resolver (npr. pihole), bez izlaganja Bitwardena prema netu, ali svakako treba pravi certifikat, ne self-signed/staging certifikat. |
Citiraj:
Radi to već danas, i pobriši sve s lastpassa ako već nisi, čitam po tw da dosta korisnika ima problema da su im leak passwordi sa njega. Ja šta bi uradio, prvo promjenio masterpassword na lastpass, i onda ga izbrisao i sve s njega. Preporuka za Bitwarden. Sent from my iPhone using Tapatalk Pro |
Citiraj:
Sent from my iPhone using Tapatalk Pro |
KeePass
|
Bitwarden ima očajno loš UX pa tako:
- autofill često ne radi - često se sam odjavi - svako malo baca na vrh liste dok se nešto editira - history praktički ne postoji, ni u organizaciji - izvedba foldera koma - prebacivanje unosa u/iz organizacije ne postoji - loš exclusion u kojem treba tipkati full app name - autoupdate sam jedva "ubio" na PC-u - šećer na kraju, 2FA trebaš platiti 10 eura godišnje Nakon više od godinu dana korištenja Bitwardena i dalje poželim KeePassov UI i funkcionalnost. Zbog posla sam prešao na cloud, što je, tu je. |
Da ne bi bilo zabune, 2FA login u Bitwarden account je free. Podrska za 2FA (TOTP) za sve one accounte cije passworde cuvate u Bitwardenu - se placa.
Za 2FA mi ne Aegis jos uvijek bog i batina. Autofill je musicav na Androidu, ali ne znam je li to kriv BW, Android ili aplikacija. Na kompu koristim browser ekstenziju i tu nema greske. Web UI uopce ne palim. Jednom sam poslagao foldere, par puta godisnje updejtam to i uredim liste, so far so good. Koristimo ga samo zena i ja (selfhosted s dva profila). |
Citiraj:
|
Na mobitelu je autofill još i OK osim što mi fali jednostavan exclude za neke app, problem je na desktopu. Znam lupati CTRL+SHIFT+L bezbroj puta i ne radi, i na svim browserima tako. Neko vrijeme radi dobro pa se zblesira.
|
I dalje imam mjesta na Dashlaneu kad vam dosade ova polurješenja koja cure na sve strane :D
|
Citiraj:
Nisam na kompu koristio global shortcut, budem bas probao kako se ponasa. |
Trebao bi mi neki 2FA (TOTP) autentikator da radi na Windowsima, ali da se editiranje i gledanje seeda može zaključati nekim admin passwordom.
Znači ideja je da ja kao admin unesem seed, korisnik može dobiti šestoznamenkasti broj kad hoće, ali ne može vidjeti koji je seed i kopirati ga u neki svoj autentikator. Authy nije opcija. |
Nikako da mi proradi vaultwarden u kombinaciji sa caddy-em.
Mislim da je problem što su mi portovi 80 i 443 na severu zauzeti, a ne uspijevam to upoginiti preko drugih portova. Radio sam po ovim uputama. |
Citiraj:
Možeš li koristiti druge portove s obzirom da su 80 i 443 zauzeti, npr. ako hoćeš da ti bude na 8080 i 8443 staviš u yml fajl ovo : ports: - 8080:80 - 8443:443 |
Brzinskim pregledom vidim da je compose fajl za caddy malo pogresan, ali to si vjerojatno i sam skuzio kod kreiranja kontejnera. Za caddy je naveden "networks: bitwarden_network" umjesto prethodno kreirani "vaultwarden_network".
Za reverse proxy (Caddy) i za dobivanje certifikata bi trebao imati forwardane portove 80 i 443 prema caddyju (odnosno prema docker hostu). Ako ti server to vec koristi, napravi macvlan subnet u dockeru i na njega nakaci vaultwarden i caddy. Caddy i vaultwarden ce dobiti svoj vlastiti IP, potpuno nevezan za server. Macvlan je odlican za takve stvari kada server ima zauzete portove, a ne mozes koristiti alternativne. E sad, nadam se da nece biti problema s otvaranjem portova 80/443 prema dvije lokacije na mrezi, to nisam probao. Ako ti server samo koristi te portove, ali ih nisi otvarao na ruteru prema netu, onda ce ti ovo sto sam naveo raditi sigurno bez problema (imao sam takav setup dugo vremena). Prouci macvlan i kako se kreira (moras ici kroz terminal, bit ce jedna komanda, nemoj ga raditi kroz portainer GUI). Kada slozis macvlan mrezu, onda na slican nacin povezes kontejner s tom mrezom. U nastavku cu ti dodati svoj compose, samo da ga sredim pa cu editirati post. EDIT: Night je u pravu, sad vidim u tvom linku da se koristi 80:80. Možeš to riješiti kako je rekao. Onda na ruteru kada budeš forwardao portove 80/443, moraš ih usmjeriti interno na portove koje si definirao za Caddy (npr. 8080/8443). Ako jako zapneš javi, jer sad ne uspijevam naći što sam htio. Postoji mogućnost da sam prebrisao taj macvlan setup jer sam ga prestao koristiti, ali mogao bi izvući makar neke linkove. Ako baš jako zapneš :) |
Stavio sam portove kako je napisano i u routeru napravio port forward, ali ne uspijeva se spojiti i pokupiti certifikat.
Nešto radim krivo :hitthewal: |
Na kakvom hardveru vrtis docker, NAS ili nesto drugo? Synology? Koja mu je IP adresa u LAN-u?
Znaci pratis upute s linka, uz izmjenu portova u compose fajlu kako je Night napisao? Mozes poslati screenshot kako si forwardao portove u ruteru? |
DIY NAS sa Openmediavaltom
Na ruter je portforward tcp 8080 na 8080 i tcp/udp 8443 na 8443 prema NASu Ako stavim npr 8080 na 80 onda me baca na Openmediavault gui |
Port forward ti radi ispravno, to je dobro.
Trebas staviti 80 na 8080 i 443 na 8443. Ruter mora slusati ispravne portove. |
Napravio sam tako i sad je pokupio certifikat, ali se i dalje ne mogu spojiti.
I ovo je veliki pomak na bolje. |
Ok, caddy ocito funkcionira obostrano prema netu. Meni je caddy setup skroz nepoznat pa nemam pojma ni odakle bi krenuo s debagiranjem. Mozda uleti netko iskusniji.
Koristis portainer? Znas iscitati docker logove od caddyja kada recimo pokusavas pristupiti vaultu preko domene? Mislim da bi tamo trebalo nesto pisati, neka greska, bilo sto... |
Bacim oko malo na to
|
Nisam uspio ne znam iz kojeg razloga na ovom serveru pa sam pokušao na drugom (jača mašina sa više rama) i sve proradilo, ali sam fw portova na routeru morao postaviti kako sam naveo u par postova prije:
tcp 8080 na 8080 i tcp/udp 8443 na 8443 prema NASu, a docker container radi fw porta prema portovima 443 i 80 (8080:80, 8443:443) Kad pristupam vaultwardenu moram upisati i port... my.dns.address:8443 |
Sva vremena su GMT +2. Sada je 22:24. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger