this post was submitted on 14 Jan 2025
5 points (85.7% liked)

Hungary

299 readers
1 users here now

Üdvözlünk a /c/Hungary-n, a Lemmy.world magyar közösségének az oldalán!


A közösség szabályzata

TILOS

SZABAD

Nyelv

A közösségben közölt tartalmak esetében a magyar vagy angol nyelv használata az ajánlott. Egy poszthoz lehetőleg azon a nyelven szólj hozzá, amiben íródott.


GYIK

Mi az a Lemmy?

A Lemmy egy elosztottan működő közösségi háló. Ez itt a Lemmy.world szerver /c/Hungary közössége. Több Lemmy szerver létezik, ezek egymás között szinkronizáljak/tükrözik a tartalmat.

Hol tudok regisztrálni?

A regisztráció szerver szintű. Keress egy szervert amelyik a neked tetsző tartalmakat host-olja. A Lemmy Explorer-en találsz egy listát a szerverekről.

Milyen tartalmak érhetőek el a szerveren?

A legtöbb szerver a /instances útvonalon listázza, hogy melyik másik szerver tartalmát szinkronizálja. Pl. a Lemmy.world esetén ez: https://lemmy.world/instances.

Van mobil alkalmazás?

Android:
iOS:

Teljes lista a jelenleg elérhetõ alkalmazásokról: List of Lemmy apps


Más Lemmy közösségek

founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 3 points 1 month ago (2 children)

Egymás mellett tárolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbázisod, be tud lépni hiába 2fa. Én Aegist használom: https://github.com/beemdevelopment/Aegis

Nem standard amúgy a Steam meg Adobe amivel én talákoztam, csak a saját appjukkal megy.

[–] [email protected] 2 points 1 month ago* (last edited 1 month ago)

Egymás mellett tárolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbázisod, be tud lépni hiába 2fa

Alapból egyet értek, én végül azért döntöttem úgy, hogy megkockáztatom, mert ahhoz, hogy hozzáférjenek:

  • valamelyik eszközömhöz hozzá kell, hogy férjenek, mert VPNen keresztül lehet csak elérni, aktívan csak gépemről meg telóról netezek
  • tudniuk kell, hogy melyik VPSemen van az adott szerver
  • tudniuk kell, hogy milyen hostnév alatt lehet elérni (caddy fut és dobálja szét a különböző dockerben futó szolgáltatások között a forgalmat, hostnév alapján)
  • ha meg is találják az oldalt, ki kell találniuk, hogy melyik e-maillel meg milyen master passwordel van, bruteforceolni nehézkes mert alapból rate limitelve van

VAGY

  • meg kell szerezinük az ssh kulcsomat
  • meg kell találniuk a VPSemet
  • vissza kell tudniuk fejteni a vaultwardenes sqlite fájlban encryptelt jelszót (nem néztem meg, de feltételezem ez a kb lehetetlen kategória)

Persze tudom, hogy ezek közül semmi se jelent teljes biztonságot, meg sok olyan támadási forma van, amiről nem is tudok, nem vagyok egy ITSec expert, de úgy voltam nekem ez a kényelem vs. rizikó faktor megéri. Ettől függetlenül köszi, hogy kiemelted, valóban nem lenne előnyös, ha valaki példát venne rólam anélkül, hogy tisztában lenne a potenciális veszélyekkel!

[–] kazerniel 1 points 3 weeks ago* (last edited 3 weeks ago)

Nem standard amúgy a Steam meg Adobe amivel én talákoztam, csak a saját appjukkal megy.

Nekem a Teams is csak a Microsoft 2FA appal hajlandó működni :/ Kicsit más a logikája, mint a szokásos 2FA, a telefonon kell beírni a gép által mutatott kétszámjegyű kódot.