Moinsen,
ich habe folgende Frage.
Ich habe BlueSpice MediaWiki für mich als Dokumentation für alles rund um meine Server und für mich privat aufgesetzt.
Jetzt möchte ich das ganze quasi so sicher wie möglich für mich machen.
Logins (MediaWiki sowie BlueSpice) kann ja evtl. Sicherheitslücken aufweisen usw.
Mein Gedanke wäre dabei, da meine Domains alle über CF (Cloudflare) laufen, die BlueSpice Instanz nur für mich persönlich per WAF frei zu schalten.
Dazu dann extra per Apache .htaccess ne Auth Abfrage und dann erst den BlueSpice Login.
Also kurz gesagt:
Cloudflare WAF + -> CAPTCHA
Apache Auth
BlueSpice/MediaWiki Login.
Ist das ganze etwas übertrieben oder was haltet ihr davon?
Ich werde zwar keine Passwörter usw darin teilen aber halt alles an Befehlen und Seiten, wie mein(e) Server aufgebaut und konfiguriert sind.
Das soll natürlich keiner sehen können.
Danke für eure Rückmeldungen und Anmerkungen bzw. Verbesserungsvorschläge.
MfG :D