Inital commit
This commit is contained in:
@@ -0,0 +1,49 @@
|
||||
# Apache HTTP Server
|
||||
|
||||
**Zusammenfassung**: Apache2 läuft mit drei VirtualHosts: Standard-Port 80, Standard-SSL auf 443 und eine SAP-UI5-App auf Port 65443 (HTTPS mit selbstsigniertem Zertifikat).
|
||||
**Quellen**: 🔌 SSH (`apache2 -v`, `cat /etc/apache2/sites-enabled/*.conf`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `apache2.service` |
|
||||
| **Aktiv seit** | 17. Juni 2026, 18:10 Uhr (nach Neustart) |
|
||||
| **Version** | Apache 2.4.x |
|
||||
| **Ports** | 80 (HTTP), 443 (HTTPS), 8080 (?), 65443 (HTTPS SAP) |
|
||||
|
||||
## VirtualHosts
|
||||
|
||||
### 1. Default (Port 80)
|
||||
- **Config**: `/etc/apache2/sites-available/000-default.conf`
|
||||
- **DocumentRoot**: `/var/www/html`
|
||||
- Enthält: `admin/` und `index.html` (Pi-hole Admin?)
|
||||
|
||||
### 2. SAP UI5 (Port 65443, HTTPS)
|
||||
- **Config**: `/etc/apache2/sites-available/sapui5.conf`
|
||||
- **DocumentRoot**: `/media/Seagate-Expansion/www/html/sapui5`
|
||||
- **SSL**: Self-signed cert
|
||||
- `SSLCertificateFile`: `/etc/ssl/certs/server.crt`
|
||||
- `SSLCertificateKeyFile`: `/etc/ssl/certs/server.key`
|
||||
- **Subject**: `CN = da-pi2, O = da-home, OU = da-hq, L = Dormagen, ST = NW, C = DE`
|
||||
- **Gültig**: Jan 2026 – Jan 2027
|
||||
- **Proxy**: `/proxy` → `http://localhost:3000/proxy` (HOOBS API Proxy)
|
||||
|
||||
### 3. dahome.mysite.conf (Port ?)
|
||||
- Symlink existiert in `sites-enabled`, aber die Datei in `sites-available` fehlt (broken symlink)
|
||||
|
||||
### 4. Port 443 + 8080
|
||||
- Zusätzliche Listener auf 443 und 8080 – Konfiguration nicht näher identifiziert
|
||||
|
||||
## Sicherheit
|
||||
|
||||
- Selbstsigniertes Zertifikat (kein Let's Encrypt)
|
||||
- Port 65443 erlaubt `Require all granted` – kein IP-Block oder Auth
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [netzwerk](../../Allgemein/netzwerk.md)
|
||||
- [sicherheit](../../Allgemein/sicherheit.md)
|
||||
@@ -0,0 +1,41 @@
|
||||
# Helm – HOOBS Helm-UI
|
||||
|
||||
**Zusammenfassung**: Helm ist ein Node.js-basiertes Interface/Shell für HOOBS, das auf Port 9090 läuft. Teil der HOOBS-Plattform.
|
||||
**Quellen**: 🔌 SSH (`systemctl status helm.service`, `cat /lib/systemd/system/helm.service`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `helm.service` |
|
||||
| **Aktiv seit** | 19. Juni 2026, 22:21 Uhr (zuletzt neugestartet) |
|
||||
| **Port** | 9090 (HTTP) |
|
||||
| **Type** | simple (root) |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Service-Definition**: `/lib/systemd/system/helm.service`
|
||||
```ini
|
||||
[Unit]
|
||||
Description=Helm
|
||||
After=network-online.target
|
||||
|
||||
[Service]
|
||||
Type=simple
|
||||
User=root
|
||||
ExecStart=/usr/bin/helm shell --port 9090
|
||||
Restart=always
|
||||
RestartSec=3
|
||||
|
||||
[Install]
|
||||
WantedBy=multi-user.target
|
||||
```
|
||||
- **Binary**: `/usr/bin/helm` (Node.js-Skript, `env -S node --max-old-space-size=256`)
|
||||
- Der Dienst hatte zum Erfassungszeitpunkt einen Fehler (Error-Logs in `systemctl status` sichtbar)
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [hoobs](./hoobs.md)
|
||||
@@ -0,0 +1,48 @@
|
||||
# HOOBS – Smart-Home-Hub
|
||||
|
||||
**Zusammenfassung**: HOOBS (Homebridge-basiert) ist die Smart-Home-Zentrale auf dem PI2. Läuft als `hoobsd.service` und verbindet HomeKit mit Nicht-HomeKit-Geräten.
|
||||
**Quellen**: 🔌 SSH (`systemctl status hoobsd.service`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `hoobsd.service` |
|
||||
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
|
||||
| **Version** | hoobsd 5.1.8, HOOBS CLI 4.2.4, HOOBS GUI 4.2.2 |
|
||||
| **CPU-Verbrauch** | ~2 Wochen kumulierte CPU-Zeit |
|
||||
| **Tasks** | 102 |
|
||||
| **Port** | 3000 (HTTP Web UI) |
|
||||
| **Restart** | always (RestartSec=3) |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Service-Definition**: `/etc/systemd/system/hoobsd.service`
|
||||
```ini
|
||||
[Unit]
|
||||
Description=HOOBSD
|
||||
After=network-online.target
|
||||
|
||||
[Service]
|
||||
Type=simple
|
||||
User=root
|
||||
ExecStart=/usr/bin/hoobsd hub
|
||||
Restart=always
|
||||
RestartSec=3
|
||||
KillSignal=SIGINT
|
||||
|
||||
[Install]
|
||||
WantedBy=multi-user.target
|
||||
```
|
||||
|
||||
## Ports
|
||||
|
||||
HOOBS belegt mehrere hochrangige Ports (51826–65080) für Child-Prozesse (Plugins, Bridges).
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [helm](./helm.md) – Helm-UI (Teil von HOOBS)
|
||||
- [netzwerk](../../Allgemein/netzwerk.md)
|
||||
@@ -0,0 +1,55 @@
|
||||
# Music Social API – Spotify/Music Proxy
|
||||
|
||||
**Zusammenfassung**: Node.js-Express-API, die als Proxy für die Spotify-API dient. Ermöglicht OAuth2-Flow mit Spotify, Playlist-Verwaltung und Music-Social-Features.
|
||||
**Quellen**: 🔌 SSH (`systemctl status music_social_api.service`, `cat app.js`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `music_social_api.service` |
|
||||
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
|
||||
| **Port** | 3010 (HTTP) |
|
||||
| **PID** | 506 |
|
||||
| **Runtime** | 2 Wochen 1 Tag |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Service-Definition**: `/etc/systemd/system/music_social_api.service`
|
||||
```ini
|
||||
[Unit]
|
||||
Description=Music Social API
|
||||
After=network.target
|
||||
|
||||
[Service]
|
||||
User=hoobs
|
||||
WorkingDirectory=/home/hoobs/node_proxies/music_social_api/src
|
||||
ExecStart=/usr/bin/node /home/hoobs/node_proxies/music_social_api/src/app.js
|
||||
Restart=always
|
||||
|
||||
[Install]
|
||||
WantedBy=multi-user.target
|
||||
```
|
||||
- **Quellcode**: `/home/hoobs/node_proxies/music_social_api/src/app.js`
|
||||
- **Dependencies**: Express 5.x, node-fetch 3.x, cors, dotenv
|
||||
- **Redirect URI**: `http://127.0.0.1:3010/callback`
|
||||
- **Scope**: Umfangreiche Spotify-Berechtigungen (Playlist Read/Write, Playback, User-Follow, etc.)
|
||||
|
||||
## Umgebungsvariablen
|
||||
|
||||
Erwartet in `.env`:
|
||||
- `SPOTIFY_CLIENT_ID`
|
||||
- `SPOTIFY_CLIENT_SECRET`
|
||||
- `SPOTIFY_REDIRECT_URI`
|
||||
|
||||
## Sicherheitshinweis
|
||||
|
||||
Die Spotify-Zugangsdaten liegen als Klartext-Umgebungsvariablen im Home-Verzeichnis von `hoobs`.
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [wiim-proxy](./wiim-proxy.md)
|
||||
- [sicherheit](../../Allgemein/sicherheit.md)
|
||||
@@ -0,0 +1,39 @@
|
||||
# Pi-hole – DNS-Adblocker
|
||||
|
||||
**Zusammenfassung**: Pi-hole blockt netzwerkweit Werbung und Tracker auf DNS-Ebene. Läuft als `pihole-FTL.service` auf dem PI2.
|
||||
**Quellen**: 🔌 SSH (`systemctl status pihole-FTL.service`, `pihole -v`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `pihole-FTL.service` |
|
||||
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
|
||||
| **Core-Version** | v6.3 (Latest: v6.4.2) |
|
||||
| **Web-Version** | v6.4 (Latest: v6.5.1) |
|
||||
| **FTL-Version** | v6.4.1 (Latest: v6.6.2) |
|
||||
| **Status** | ✅ Aktiv, Blocking enabled |
|
||||
| **Ports** | 53/UDP + 53/TCP (DNS) |
|
||||
| **PID** | 681 |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Service**: `/etc/systemd/system/pihole-FTL.service`
|
||||
- **Cron-Jobs**: `/etc/cron.d/pihole`
|
||||
- Täglich 4:00 Uhr: Adlisten-Update (`pihole updateGravity`)
|
||||
- Täglich 0:00 Uhr: Log-Rotation (`pihole flush once quiet`)
|
||||
- Täglich 18:04 Uhr: Versions-Check (`pihole updatechecker`)
|
||||
- **Logrotate**: `/etc/pihole/logrotate`
|
||||
|
||||
## Netzwerk
|
||||
|
||||
- Der lokale DNS-Server der FritzBox (192.168.178.1) leitet vermutlich an den Pi-hole auf 192.168.178.44:53 weiter (oder jedes Gerät nutzt den PI2 direkt als DNS)
|
||||
- Pi-hole blockiert DNS-Anfragen auf Liste bekannter Werbe-Domains
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [netzwerk](../../Allgemein/netzwerk.md)
|
||||
- [sicherheit](../../Allgemein/sicherheit.md)
|
||||
@@ -0,0 +1,32 @@
|
||||
# Samba – Dateifreigaben
|
||||
|
||||
**Zusammenfassung**: Samba stellt Dateifreigaben im Heimnetz (Workgroup DA-HOME) bereit, insbesondere die 1,8-TB-Seagate-Externe.
|
||||
**Quellen**: 🔌 SSH (`smbd.service`, `cat /etc/samba/smb.conf`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `smbd.service` + `nmbd.service` |
|
||||
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
|
||||
| **Ports** | 445 (SMB), 139 (NetBIOS) |
|
||||
| **Workgroup** | `DA-HOME` |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Config**: `/etc/samba/smb.conf`
|
||||
- Standard Debian-Konfiguration (nur globaler Abschnitt gelesen)
|
||||
- Ein Samba-User: `smb_user` (UID 1002, /home/smb_user)
|
||||
|
||||
## Freigegebene Laufwerke
|
||||
|
||||
Die genauen Shares wurden nicht ausgelesen. Die Seagate-Festplatte (`/media/Seagate-Expansion`) ist sehr wahrscheinlich über Samba freigegeben.
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [laufwerke-und-speicher](../laufwerke-und-speicher.md)
|
||||
- [netzwerk](../../Allgemein/netzwerk.md)
|
||||
- [sicherheit](../../Allgemein/sicherheit.md)
|
||||
@@ -0,0 +1,41 @@
|
||||
# WiiM Proxy – API-Proxy für WiiM-Lautsprecher
|
||||
|
||||
**Zusammenfassung**: Node.js-Express-Proxy für den lokalen Netzwerkzugriff auf die WiiM-API. Ermöglicht Steuerung von WiiM-Lautsprechern (Multiroom-Audio) aus dem LAN.
|
||||
**Quellen**: 🔌 SSH (`cat wiim_proxy.js`, `cat package.json`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Status
|
||||
|
||||
| Metrik | Wert |
|
||||
|---|---|
|
||||
| **Dienst** | `wiim_proxy.service` (selbst definiert?) |
|
||||
| **Description** | Proxy for local network access to the Wiim Api |
|
||||
| **Main** | `wiim_proxy.js` |
|
||||
| **Lizenz** | MIT, Autor: da-Developments |
|
||||
|
||||
## Konfiguration
|
||||
|
||||
- **Service-Definition**: `/etc/systemd/system/wiim_proxy.service` (existiert)
|
||||
```ini
|
||||
[Unit]
|
||||
Description=Wiim Node Proxy
|
||||
After=network.target
|
||||
|
||||
[Service]
|
||||
User=hoobs
|
||||
WorkingDirectory=/home/hoobs/node_proxies/wiim_proxy
|
||||
ExecStart=/usr/bin/node /home/hoobs/node_proxies/wiim_proxy/wiim_proxy.js
|
||||
Restart=always
|
||||
|
||||
[Install]
|
||||
WantedBy=multi-user.target
|
||||
```
|
||||
- **Quellcode**: `/home/hoobs/node_proxies/wiim_proxy/`
|
||||
- **Dependencies**: Express 4.x, axios, cors
|
||||
- **Port**: Nicht eindeutig identifiziert (kein `ss`-Eintrag zum Zeitpunkt der Abfrage)
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [music-social-api](./music-social-api.md)
|
||||
Reference in New Issue
Block a user