InscriptionConnexion
Hello

Si j'installe OpenWebUI, ce sera disponible en serveur local host. Est-ce que ça peut se faire attaquer de l'exterieur ? Et ce que n'importe qui peut s'y connecter ?
Nous sommes un.
:Mindflayer:
il y a 4 mois
Si c'est dans ton réseau maison avec une box standard, non sauf si tu configure le NAT sur l'interface admin de la box
:chat_lunettes:
il y a 4 mois
L'op fait des carabistouilles en ce moment
:chat-carton-zoom:


T'essayes pas de generer de l'ia porn a tout a hasard pour en faire un revenu ?
:chat-carton-zoom:
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a 4 mois
Pepe
Pepe
4 mois
Si c'est dans ton réseau maison avec une box standard, non sauf si tu configure le NAT sur l'interface admin de la box
:chat_lunettes:
J'y ai jamais touché je suppose
:risi_choc:
Nous sommes un.
:Mindflayer:
il y a 4 mois
J'y ai jamais touché je suppose
:risi_choc:
Du coup c'est non
:risi_choc:
il y a 4 mois
Magique
Magique
4 mois
L'op fait des carabistouilles en ce moment
:chat-carton-zoom:


T'essayes pas de generer de l'ia porn a tout a hasard pour en faire un revenu ?
:chat-carton-zoom:
Non mais j'avoue j'aimerais bien tester OpenWebUI avec une clé OpenRouter

C'est la manière la plus safe de pas se faire espionner en utilisant des IAs de fou
Nous sommes un.
:Mindflayer:
il y a 4 mois
Non mais j'avoue j'aimerais bien tester OpenWebUI avec une clé OpenRouter

C'est la manière la plus safe de pas se faire espionner en utilisant des IAs de fou
T'appelles quoi des ias de fou ?
:brised:
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a 4 mois
Pepe
Pepe
4 mois
Du coup c'est non
:risi_choc:
D'ailleurs sur ma PS5 le Nat est en modéré je crois
Nous sommes un.
:Mindflayer:
il y a 4 mois
Magique
Magique
4 mois
T'appelles quoi des ias de fou ?
:brised:
Nano banana pro
Nous sommes un.
:Mindflayer:
il y a 4 mois
Hello

Si j'installe OpenWebUI, ce sera disponible en serveur local host. Est-ce que ça peut se faire attaquer de l'exterieur ? Et ce que n'importe qui peut s'y connecter ?
Instzl winndose

Linux c dla merd
Poutine et Trump en force
:bave:
il y a 4 mois
Faux

OpenRouter ne garde pas de prompt ni de résultat

Et pour les modèles ça dépend du provider.

Y'a 2 providers pour Nano banana Pro et l'un deux ne log pas et n'utilise pas les données pour le training.

Mais oui en local c'est mieux

Mais pas le même prix
Nous sommes un.
:Mindflayer:
il y a 4 mois
Nano banana pro
Tu veux utiliser un truc comme ça en local en gros ?
:Daenerys_Starbucks:
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a 4 mois
C'est pas des carabistouilles vu que je sais que c'est modéré.

C'est académiquement, code, occulte, etc
Nous sommes un.
:Mindflayer:
il y a 4 mois
Magique
Magique
4 mois
Tu veux utiliser un truc comme ça en local en gros ?
:Daenerys_Starbucks:
En gros l'idée serait d'installer Open Web UI avec une API Open Router et d'utiliser l'API de Nano Banana Pro ou autre via des providers qui ne font pas de prompt training/logging pour minimiser le suivi de la part de ces sociétés.
Nous sommes un.
:Mindflayer:
il y a 4 mois
Hello

Si j'installe OpenWebUI, ce sera disponible en serveur local host. Est-ce que ça peut se faire attaquer de l'exterieur ? Et ce que n'importe qui peut s'y connecter ?
La solution s'appelle firewall.

Le NAT empêche les connexions externes, mais on n'est jamais tranquille avec cette saloperie d'UPNP exigée pour les gadgets connectés.

J'ajoute qu'il y a de fortes chances que le serveur "bind" '(écoute) localhost et non 0.0.0.0 et que le firewall soit une sécurité redondante.
Certifié tous gaz.
il y a 4 mois
Zardoz
Zardoz
4 mois
La solution s'appelle firewall.

Le NAT empêche les connexions externes, mais on n'est jamais tranquille avec cette saloperie d'UPNP exigée pour les gadgets connectés.

J'ajoute qu'il y a de fortes chances que le serveur "bind" '(écoute) localhost et non 0.0.0.0 et que le firewall soit une sécurité redondante.
J'ai le firewall qui autorise les connections vers l'extérieur mais pas vers moi. Je dois mettre une exception à sur port je suppose ? Le port concerné par Local Host ?
Nous sommes un.
:Mindflayer:
il y a 4 mois
J'ai le firewall qui autorise les connections vers l'extérieur mais pas vers moi. Je dois mettre une exception à sur port je suppose ? Le port concerné par Local Host ?
Je ne connais pas OpenRouter, je suppose que ça envoie des requêtes à des LLM en cloud et - ce que je déduis de ta question - qu'il ouvre un serveur local.

Donc tu dois laisser passer toutes les connexions sortantes qu'il veut, et bloquer son port local en entrée avec ton firewall. S'il est déjà configuré comme ça, tu touches à rien.

Tu as une triple protection, si les gus d'OpenRouteur ont bien fait leur taf
- Son serveur n'écoute que localhost
- Ton firewall bloque les connexions entrantes.
- Ton NAT bloque les connexions entrantes.
Certifié tous gaz.
il y a 4 mois
Zardoz
Zardoz
4 mois
Je ne connais pas OpenRouter, je suppose que ça envoie des requêtes à des LLM en cloud et - ce que je déduis de ta question - qu'il ouvre un serveur local.

Donc tu dois laisser passer toutes les connexions sortantes qu'il veut, et bloquer son port local en entrée avec ton firewall. S'il est déjà configuré comme ça, tu touches à rien.

Tu as une triple protection, si les gus d'OpenRouteur ont bien fait leur taf
- Son serveur n'écoute que localhost
- Ton firewall bloque les connexions entrantes.
- Ton NAT bloque les connexions entrantes.
C'est OpenWebUI que je veux utiliser avec OpenRouter qui va faire une requête

OpenWebUI est sur LocalHost:8080 donc je dois bloquer tout ce qui entre sur 8080 ?
Nous sommes un.
:Mindflayer:
il y a 4 mois
C'est OpenWebUI que je veux utiliser avec OpenRouter qui va faire une requête

OpenWebUI est sur LocalHost:8080 donc je dois bloquer tout ce qui entre sur 8080 ?
Oui, il est prudent de bloquer 8080. Mais tu me dis que ton firewall bloque déjà les connexions entrantes, donc c'est déjà fait.

De plus, ce genre d'UI n'écoute en général que localhost, et pas le réseau. Il faut leur demander explicitement (par exemple dans le cas où le service est sur une autre machine que ton navigateur web). J'ai un peu la flemme de piocher dans la doc.
Certifié tous gaz.
il y a 4 mois
Zardoz
Zardoz
4 mois
Oui, il est prudent de bloquer 8080. Mais tu me dis que ton firewall bloque déjà les connexions entrantes, donc c'est déjà fait.

De plus, ce genre d'UI n'écoute en général que localhost, et pas le réseau. Il faut leur demander explicitement (par exemple dans le cas où le service est sur une autre machine que ton navigateur web). J'ai un peu la flemme de piocher dans la doc.
Non t'inquiète c'est bon merci pour tout !

Dernière question sur Docker si tu connais.

Ce pourrait être intelligent d'utiliser Docker pour des apps auto hébergées ponctuellement au besoin ? De type un frontend youtube pendant 1h ou 2 et après suppression du dock et sauvegarde des données sur un volume ?
:chat_zieute:
Nous sommes un.
:Mindflayer:
il y a 4 mois