1) ziadne facebooky a g+
2) vlastny server s vlastnou postou
3) chat na xmpp + sifrovat + vybudovat si kruh znamych a komunikovat s nimi cez tento jabber server (t.j. byt plne izolovany od gtalku / hangout-u)
4) sifrovat sifrovat sifrovat
5) dropbox nahradit vlastnym file serverom
6) iPhone, iOS -> nepouzivat
7) Android ... no ja neviem, ten mi este ako taky nevadi, ale vadi mi, ze niektore aplikacie sa z mobilu nedaju odinstalovat, oni sa tam po case automaticky nainstaluju znova, to je neskutocne zlo, potom sa clovek musi strazit, aby neklikol niekam blbo a nepovolil sychronizaciu kontaktov, je to uplny mor.
8) pouzivat TOR, spravit si vlastny tor server, pluginy do prehliadaca ako adBlock atd
9) Vsetky disky sifrovat, swap sifrovat ... to je snad samozrejmost
10) Server nech bezi na FreeBSD / OpenBSD, FreeBSD ma jaily, vsetky sluzby po jednej hodit do jailu, automaticke snapshoty kazdeho jailu na zfs, spravit nejake honeypoty ako dalsie jaily, pouzivat denyhosts / fail2ban, kontrolovat a analyzovat traffic cez nejaku sietovu sondu, logovat ..., nasadit snort / ips / ids
11) sshcko len na kluce, otvorenych co najmenej portov ...
Vsetky "serverove" veci by bezali na jednom fyzickom stroji niekde v datacentre za 100 eur mesacne, naklady sa daju minimalizovat ak sa podelime s dalsimi ludmi o zdroje
a tak dalej ...
dakujem za poskytnutu stranku, ked idu tie prazdniny, clovek ma na to viac casu a treba sa viac obrnit :)
Nebezpečná kniha je připravovaná kniha Shaddacka a Klokánka, kterou
připravuje k vydání nakladatelství Dokořán. Cílem tohoto blogu je ověřování a diskuse různých myšlenek a fragmentů textů, které chystáme do knihy, případně které vznikají jako její vedlejší produkt. Cílovou skupinou jsou chytří, kritičtí, nicméně ne-IT čtenáři, pročež některé texty mohou pro čtenáře roota zavánět banalitou, nicméně jsme zvědavi na kritické komentáře od odborné komunity.