Giann si anche ftp, mi pare che si puo' tirare su un serverino anche di ftp senza installare nulla

Happyy per creare un file server in tutta sicurezza e con poche risorse, usa un raspberry con una scheda di espansione per montare un bel HDD da 6TB in su... 😉
Ti posto qualche link per renderti l'idea di cosa dovresti acquistare e quello che dovresti installare...

Hardware:
1 Raspberry Pi 4 (4 giga di ram)
2 scheda DollaTek X832 3.5"SATA HDD
3 HDD di grandezza a tuo piacimento 😀
4 Alimentatore stabilizzato 5V - 10A

Software:
1 OS Raspbian Lite
2 PiVPN (scegliere WireGuard)
3 Registrazione di un DDNS (tipo No-Ip)
4 Pi-Hole (Facoltativo)
5 Script aggiornamento DDNS in Cron...
6 -> impostare il boot direttamente da HDD, così non usi la MicroSD 😉

Link per la Spesa: 😀
Scheda espansione
https://www.amazon.it/dp/B08FJ18QS5/ref=cm_sw_r_cp_apa_glt_i_YBTWBKRTEW9S6ZAA5NEG
Raspberry Pi 4
https://www.amazon.it/dp/B07TC2BK1X/ref=cm_sw_r_cp_apa_glt_i_JCMCXFQ54VB52JF51HNC
HDD 4TB
https://www.amazon.it/dp/B083XVY99B/ref=cm_sw_r_cp_apa_glt_i_SR7C707HH3G0GTTTDBCH?psc=1
Alimentatore Stabilizzato 5V
https://www.amazon.it/dp/B01LZRIX96/ref=cm_sw_r_cp_apa_glt_i_7B9PNM8PVWKK3PV58B24

Software:
OS Raspbian Lite
https://www.raspberrypi.com/software/operating-systems/

PiVPN
https://www.pivpn.io/

No-Ip
https://www.noip.com/it-IT

Script aggiornamento DDNS in Cron
https://www.datenreise.de/en/bash-update-script-for-no-ip-com-dyndns/

Boot da HDD/SSD
https://www.tomshw.it/hardware/come-eseguire-boot-raspberry-pi-4-ssd-usb/

Pi-Hole
(Facoltativo) https://pi-hole.net/

Per l'installazione dei vari componenti Google ti è amico...
😉

    fabio1999ita Bè! Per questo gli basta Google Drive 😄

    • [cancellato]

    [cancellato] sono o con autenticazione NTLM (quindi challenge+response con un derivato della password trocata a nonmiricordomanontanti caratteri) o con ticket Kerberos.

    Kerberos solo se c'è un Domain Controller Active Directory e le macchine e utenti sono nel dominio, quindi un setup ben più complesso. Altrimenti è l'hash NTLM, che è assai meno sicuro .

    [cancellato] Resta il fatto che non performa decentemente nelle reti WAN

    Questo era vero per SMB 1, ma per usi leggeri non era un grosso problema. SMB 3 funziona nettamente meglio, il vero problema è che i bug di SMB tendono ad essere particolarmente pericolosi (sfruttabili senza autenticazione, wormabili, ecc. ecc.), quindi averlo esposto su Internet è di solito un grosso rischio.

    fabio1999ita anche se non ha cryptaggio amen, deve usarlo solo per qualche giorno, la probabilità che qualcuno freghi le password o file è 0

    Il problema è se mette una versione vulnerabile esposta, e c'è chi batte automaticamente internet per trovare quei server esposti. A quel punto che gli freghino le password è il male minore - dipende poi da quanto è isolata quella macchina. Se si becca un ransomware che gli cripta solo la ricerca amen, ha avuto un'esperienza di vita utile, ma se gli si espande su altre macchine a casa potrebbe essere molto peggio.

      • [cancellato]

      fabio1999ita , a lui serve per qualche giorno una modalità easy per passarsi file non sensibili...

      A lui serve dimostrare di essere in grado di mettere su la piattaforma, l'uso è secondario.
      È il contenitore il problema, non il contenuto, altrimenti avrebbe come già scritto usato simil-Dropbox.

        [cancellato] È il contenitore il problema

        Anche perché, IMHO, dimostrerebbe di mettere su una cosa che funziona, ma è fatta male.

        [cancellato] Questo era vero per SMB 1, ma per usi leggeri non era un grosso problema. SMB 3 funziona nettamente meglio, il vero problema è che i bug di SMB tendono ad essere particolarmente pericolosi (sfruttabili senza autenticazione, wormabili, ecc. ecc.), quindi averlo esposto su Internet è di solito un grosso rischio.

        non so quale samba usi di default windows sulle cartelle condivise

        [cancellato] Il problema è se mette una versione vulnerabile esposta, e c'è chi batte automaticamente internet per trovare quei server esposti. A quel punto che gli freghino le password è il male minore - dipende poi da quanto è isolata quella macchina. Se si becca un ransomware che gli cripta solo la ricerca amen, ha avuto un'esperienza di vita utile, ma se gli si espande su altre macchine a casa potrebbe essere molto peggio.

        se apre solo la porta che serve per il trasferimento, è praticamente impossibile che succeda una di queste cose

        [cancellato] A lui serve dimostrare di essere in grado di mettere su la piattaforma, l'uso è secondario.
        È il contenitore il problema, non il contenuto, altrimenti avrebbe come già scritto usato simil-Dropbox.

        io ho capito esattamente il contrario, ossia che l'uso è primario, non conta la sicurezza e gli serve per qualche giorno

          • [cancellato]

          fabio1999ita non so quale samba usi di default windows sulle cartelle condivise

          "Samba" è l'implementazione open source di SMB, che è il nome del protocollo (a volte indicato anche con il vecchio nome di CIFS) . Ovviamente Windows non usa "Samba" ma la sua implementazione proprietaria. Usando Linux/BSD invece si usa Samba. macOS usa una sua implementazione di SMB da quando Samba è diventata GPLv3 - con cambiamenti con diretti impatti sul business di Apple (es. è anti-DRM).

          Che versione usa Windows di default di SMB dipende dalla versione. Windows Vista/7/2008 usano la 2 (e non supportano la 3), da 8/2012 in poi usano la 3. Le versioni precedenti la 1. Poi c'è da vedere se il downgrade alla 1 è ammesso oppure no sulle versioni più recenti, per retrocompatibilità.

          Usando Samba su Linux/BSD dipende da che versione si usa e come è configurata. Immagino che sulle versioni recenti la 1 sia disabilitata di default e sia da abilitare a mano.

          fabio1999ita se apre solo la porta che serve per il trasferimento, è praticamente impossibile che succeda una di queste cose

          Io temo che se tiene le porte SMB aperte per un periodo sufficiente di tempo (che può essere veramente pochi giorni) e ha una versione con una vulnerabilità wormabile nota è quasi sicuro invece che succeda una di queste cose - a meno che l'ISP non blocchi le porte, e alcuni lo fanno, e quindi non funzionerebbe comunque.

          ErBlask idea molto bella, però mi serve qualcosa di temporaneo, e fare una cosa come ha scritto @[cancellato]

          Ma se è una cosa temporanea, crea una vm sulla tua macchina e avvii direttamente con l’iso creata apposta da nextcloud se vuoi avere una cosa diversa dal solito google drive.

          • Happyy ha risposto a questo messaggio

            D3de ma poi per accederci devo scaricare un'app nel telefono/pc?

              • [cancellato]

              Happyy ma poi per accederci devo scaricare un'app nel telefono/pc?

              Nextcloud usa WebDAV. Da PC ci puoi accedere direttamente - e ti si apre come una cartella remota (https://docs.nextcloud.com/server/latest/user_manual/it/files/access_webdav.html).

              L'app serve se vuoi la sincronizzazione automatica fra file remoti e locali (stile Dropbox/OneDrive/ecc.). Puoi sempre usare la sua interfaccia web, sempre come se usassi Dropbox/OneDrive/ecc. da browser. Da telefono ti serve un'app che supporti WebDAV, oppure usi l'interfaccia web o usi l'app di sincronizzazione di Nextcloud.

              • D3de ha messo mi piace.
              • [cancellato]

              • Modificato

              Uhm...sono il primo ad usare Nextcloud self-hosted da molto tempo ma il suo deployment - facilitato o meno - mi pare attività con un generale livello di complessità ed impegno non proporzionati alle esigenze espresse da @Happyy ...

                [cancellato] ho cambiato "totalmente" piano, ho messo su un mini nas con openmediavault, abilitando l'opzione ftp la porta predefinita è la 21, io ho windtre (quindi uno zixel) ma non riesco ad aprire la porta, hai qualche consiglio?

                  • [cancellato]

                  Happyy Oddio anche OMV (et similia!) mi pare tanticchia fuori fuoco nel tuo scenario 😅 inoltre se alla fine ti riduci ad utilizzare un protocollo debole come FTP tanto sarebbe valso usare, che ne so, il già citato HFS in HTTP...comunque è pur sempre sperimentazione quindi ben venga...venendo al problema NAT non saprei darti indicazioni precise poiché non conosco il router fornito da Wind3 ed in generale non ho mai utilizzati Zyxel ma dubito sia un'operazione particolarmente ostica...

                    Happyy è probabile che lo Zyxel fai riservi la porta per una sua funzione FTP, il mio Asus ad esempio lo fa. Cambia la porta al tuo server

                    • Happyy ha risposto a questo messaggio

                      Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                      P.I. IT16712091004 - info@fibraclick.it

                      ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile