OwnCloud Erfahrungen?

Snowi

Schraubenverwechsler(in)
Hallo,
ich wollte einfach mal fragen, ob hier schon jemand Erfahrungen mit OwnCloud gemacht hat, und wenn ja, natürlich gute oder schlechte.

Hintergrund ist, dass ich mir ein kleines "Cloud" Netzwerk einrichten will, hatte da schon etwas in die Richtung hier gelesen ("Wölkchen").

Erstmal soll das ganze auf einem HP MicroServer laufen, den ich bei Webtropia gemietet habe. (2x1,5GHz, 4GB RAM, 100Mbit, 2x500GB RAID1). Später, gegen April, kommt ein Homeserver dazu, auf dem die Dateien dann erstmal "zwischengespeichert" werden vom Laptop, PC etc. etc. und der das ganze dann erst hochlädt, um eine noch bessere Redundanz zu erzeugen. (Bsp. Brand bei mir im Haus = Daten sind noch Online auf dem Server | Internet fällt aus, habe die Dateien bei mir zuhause griffbereit | Blitz schlägt ein, Server kaputt, Daten sind wie gehabt Online etc.)


Nun habe ich mir mal OwnCloud als System angeschaut, welches mir sehr zusagt, aber bevor ich blind irgendwas teste, würde ich auch gerne ein paar Rückmeldungen aus dem Forum haben, falls es welche gibt, die damit Erfahrungen gemacht haben.
-Fabian/Snowi
 
Spannendes Thema, habe mich auch dafür interessiert, jedoch aufgrund von den Sicherheitseinstellungen verworfen. Mein Stand der Dinge ist, das man sein Netzwerk mit einem eigenen Server nach draußen doch relativ unsicher gestalten kann... und da ich mich damit nicht so gut auskenne, habe ich das Projekt auf Eis gelegt.
 
Ich nutze seit knapp einem Jahr OwnCloud - allerdings weniger zum Austausch, sondern vielmehr um meine Kalender und Adressbücher zentral zu lagern und von meinem Server aus mit den Clients und Smartphones synchronisieren zu können. Anfangs lief das Konstrukt noch auf auf einem Server daheim, als es sich dann dauerhaft als sehr zuverlässige Lösung herausstellte, migrierte ich alles auf meinen Mailserver.
Ich weiß jetzt gerade nicht, ob Owncloud bzw. die Clients standardmäßig SSL-Verbindungen verwenden - alles andere sollte man aber ohnehin verwerfen, insbesondere, wenn es um etwas sensibles wie Kontakte o.ä. geht.

MfG Jimini
 
Leider hat OwnCloud mit einigen Sicherheitslücken zu kämpfen, dies ist insbesondere bei Kontaktdaten doch sehr kritisch zu sehen.

Daher hab ich nach einem Test OwnCloud so nett es auch war schnell wieder entfernt, denn wenn man sich den Quelltext anschaut wird einem schnell klar wieso es so viele Sicherheitslücken gibt. ;)
 
Leider hat OwnCloud mit einigen Sicherheitslücken zu kämpfen, dies ist insbesondere bei Kontaktdaten doch sehr kritisch zu sehen.

Daher hab ich nach einem Test OwnCloud so nett es auch war schnell wieder entfernt, denn wenn man sich den Quelltext anschaut wird einem schnell klar wieso es so viele Sicherheitslücken gibt. ;)
Auf welche Version und welche Lücke(n) beziehst du dich?

MfG Jimini
 
Changelog | ownCloud.org


Multiple XSS vulnerabilities (oC-SA-2013-003)
Multiple CSRF vulnerabilities (oC-SA-2013-004)
PHP settings disclosure (oC-SA-2013-005)
Multiple code executions (oC-SA-2013-006)
Privilege escalation in the calendar application (oC-SA-2013-007)
Multiple XSS vulnerabilities (oC-SA-2013-003)
Multiple CSRF vulnerabilities (oC-SA-2013-004)
Multiple code executions (oC-SA-2013-006)
Security: Fix multiple XSS problems: CVE-2013-0201, CVE-2013-0202, CVE-2013-0203
Security: Fix Code execution in external storage: CVE-2013-0204
Security: Removed remoteStorage app because of unfixed security problems.
Security: Fix multiple XSS problems: CVE-2013-0201, CVE-2013-0202, CVE-2013-0203
Security: Removed remoteStorage app because of unfixed security problems.
Security: Auth bypass in user_webdavauth and user_ldap (oC-SA-2012-006)
Security: XSS vulnerability in bookmarks (oC-SA-2012-007)
Security: Auth bypass in user_webdavauth and user_ldap (oC-SA-2012-006)
Security: XSS vulnerability in bookmarks (oC-SA-2012-007)
Several critical security fixes
XSS vulnerability in user_webdavauth (oC-SA-2012-003)
Code Execution in /lib/migrate.php (oC-SA-2012-004)
Code Execution in /lib/filesystem.php (oC-SA-2012-005)
Several critical security fixes
Multiple XSS vulnerabilities (oC-SA-2012-001)
Timing attack in the “Lost Password” implementation (oC-SA-2012-002)
Code Execution in /lib/migrate.php (oC-SA-2012-004)
Code Execution in /lib/filesystem.php (oC-SA-2012-005)
...

Der Code gibt noch wesentlich mehr her. Diese Weboberflächen sind leider immer ein Fass ohne Boden. Ich persönlich nutze daher SSHFS über OpenVPN (hab ich sowieso aktiv zur Sicherung der meines Internetverkehrs) usw., die meisten Apps auf dem Handy können das genauso nutzen, mit einem Endgerät ala Laptop ist es noch wesentlich problemloser möglich.
 
Changelog | ownCloud.org
Der Code gibt noch wesentlich mehr her. Diese Weboberflächen sind leider immer ein Fass ohne Boden. Ich persönlich nutze daher SSHFS über OpenVPN (hab ich sowieso aktiv zur Sicherung der meines Internetverkehrs) usw., die meisten Apps auf dem Handy können das genauso nutzen, mit einem Endgerät ala Laptop ist es noch wesentlich problemloser möglich.
Danke für den Beitrag :)
Das Problem ist halt, dass OwnCloud bislang afaik die einzige Möglichkeit ist, CalDAV und CardDAV auf einem privaten Server zu nutzen :\

MfG Jimini
 
Benutze OwnCloud auf meinem Webspace Hoster und läuft soweit gut. Die 5.0 scheint aber noch ein wenig Buggy zu sein. Jedenfalls funktioniert die "Note" App nicht.
Ein weiteres Problem was ich noch nicht lösen konnte war das einloggen via OwnCloud App auf meine Installation. Das klappte bei mir mit der 4.x allerdings auch nicht.

Am PC ist es aber i.O.
 
Zuletzt bearbeitet:
Zurück