Sicherheits & Einrichtungswarnungen

Moin Community,

ich habe nicht gerade viel Linux Erfahrung - möchte mir diese aber aneignen :slight_smile:

Ich habe Nextcloud nun mehr oder weniger erfolgreich auf meinem Proxmox in einem LXC installiert. Die Funktionstüchtigkeit ist gegeben. Leider sagt mir “Sicherheits & Einrichtungswarnungen” aber folgendes

Da ich wirklich Hilfe bekommen möchte hier auch der Fragenkatalog:

  • Bei welchen Anbieter?
    Lokal - Proxmox
  • Auf welcher Hardware?
    DELL Optiplex System
  • Betriebssystem sowie Version ALLER beteiligten Systeme
    Proxmox 7.3-3
    Debian 11-3.1 - 64bit
  • Nextcloud Version:
    Nextcloud Hub 25.0.2
  • PHP Version:
    7.4.33
  • Welche Datenbank?
    MariaDB
  • Apache version
    Apache2
  • Läuft NC in Docker,Snap oder VM
    LXC Container

Wo muss ich diese Strict-Transport-Layer Security einstellen?

  • “/etc/apache2/sites-available/000-default.conf”
  • “/etc/apache2/sites-available/default-ssl.conf”

Die Maileinrichtung habe ich noch nicht vorgenommen. Ob ich diese vornehme, weiss ich auch noch nicht. Da diese Nextcloud nur lokal aus dem Heimnetz erreichbar sein wird und auf Familienmitglieder begrenzt ist.

Wo kann ich Telefoniefunktion abschalten?
Es ist nicht geplant einen Stun Server zur internen Kommunikation zu nutzen.

Wo installiere ich einen Memory Cache für PHP (oder ist dies Redis?)

Ein apt update && apt dist-upgrade bringt leider keine neue PHP Version zum Vorschein.

Vielen Dank im voraus für Hilfe!
Alexander

Wo muss ich diese Strict-Transport-Layer Security einstellen?

“/etc/apache2/sites-available/000-default.conf”
“/etc/apache2/sites-available/default-ssl.conf”

Selbst gelöst!
Ein Eintrag in default-ssl.conf war richtig.

  <IfModule mod_headers.c>
                Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
                </IfModule>

danach

systemctl daemon-reload
systemctl restart apache2

Resultat “Strict-Transport-Layer” wird nicht mehr rumgemeckert.