Inital commit

This commit is contained in:
2026-06-19 23:18:04 +02:00
commit 1bb79dc5a5
46 changed files with 3401 additions and 0 deletions
+49
View File
@@ -0,0 +1,49 @@
# Apache HTTP Server
**Zusammenfassung**: Apache2 läuft mit drei VirtualHosts: Standard-Port 80, Standard-SSL auf 443 und eine SAP-UI5-App auf Port 65443 (HTTPS mit selbstsigniertem Zertifikat).
**Quellen**: 🔌 SSH (`apache2 -v`, `cat /etc/apache2/sites-enabled/*.conf`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `apache2.service` |
| **Aktiv seit** | 17. Juni 2026, 18:10 Uhr (nach Neustart) |
| **Version** | Apache 2.4.x |
| **Ports** | 80 (HTTP), 443 (HTTPS), 8080 (?), 65443 (HTTPS SAP) |
## VirtualHosts
### 1. Default (Port 80)
- **Config**: `/etc/apache2/sites-available/000-default.conf`
- **DocumentRoot**: `/var/www/html`
- Enthält: `admin/` und `index.html` (Pi-hole Admin?)
### 2. SAP UI5 (Port 65443, HTTPS)
- **Config**: `/etc/apache2/sites-available/sapui5.conf`
- **DocumentRoot**: `/media/Seagate-Expansion/www/html/sapui5`
- **SSL**: Self-signed cert
- `SSLCertificateFile`: `/etc/ssl/certs/server.crt`
- `SSLCertificateKeyFile`: `/etc/ssl/certs/server.key`
- **Subject**: `CN = da-pi2, O = da-home, OU = da-hq, L = Dormagen, ST = NW, C = DE`
- **Gültig**: Jan 2026 Jan 2027
- **Proxy**: `/proxy``http://localhost:3000/proxy` (HOOBS API Proxy)
### 3. dahome.mysite.conf (Port ?)
- Symlink existiert in `sites-enabled`, aber die Datei in `sites-available` fehlt (broken symlink)
### 4. Port 443 + 8080
- Zusätzliche Listener auf 443 und 8080 Konfiguration nicht näher identifiziert
## Sicherheit
- Selbstsigniertes Zertifikat (kein Let's Encrypt)
- Port 65443 erlaubt `Require all granted` kein IP-Block oder Auth
## Verwandte Seiten
- [netzwerk](../../Allgemein/netzwerk.md)
- [sicherheit](../../Allgemein/sicherheit.md)
+41
View File
@@ -0,0 +1,41 @@
# Helm HOOBS Helm-UI
**Zusammenfassung**: Helm ist ein Node.js-basiertes Interface/Shell für HOOBS, das auf Port 9090 läuft. Teil der HOOBS-Plattform.
**Quellen**: 🔌 SSH (`systemctl status helm.service`, `cat /lib/systemd/system/helm.service`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `helm.service` |
| **Aktiv seit** | 19. Juni 2026, 22:21 Uhr (zuletzt neugestartet) |
| **Port** | 9090 (HTTP) |
| **Type** | simple (root) |
## Konfiguration
- **Service-Definition**: `/lib/systemd/system/helm.service`
```ini
[Unit]
Description=Helm
After=network-online.target
[Service]
Type=simple
User=root
ExecStart=/usr/bin/helm shell --port 9090
Restart=always
RestartSec=3
[Install]
WantedBy=multi-user.target
```
- **Binary**: `/usr/bin/helm` (Node.js-Skript, `env -S node --max-old-space-size=256`)
- Der Dienst hatte zum Erfassungszeitpunkt einen Fehler (Error-Logs in `systemctl status` sichtbar)
## Verwandte Seiten
- [hoobs](./hoobs.md)
+48
View File
@@ -0,0 +1,48 @@
# HOOBS Smart-Home-Hub
**Zusammenfassung**: HOOBS (Homebridge-basiert) ist die Smart-Home-Zentrale auf dem PI2. Läuft als `hoobsd.service` und verbindet HomeKit mit Nicht-HomeKit-Geräten.
**Quellen**: 🔌 SSH (`systemctl status hoobsd.service`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `hoobsd.service` |
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
| **Version** | hoobsd 5.1.8, HOOBS CLI 4.2.4, HOOBS GUI 4.2.2 |
| **CPU-Verbrauch** | ~2 Wochen kumulierte CPU-Zeit |
| **Tasks** | 102 |
| **Port** | 3000 (HTTP Web UI) |
| **Restart** | always (RestartSec=3) |
## Konfiguration
- **Service-Definition**: `/etc/systemd/system/hoobsd.service`
```ini
[Unit]
Description=HOOBSD
After=network-online.target
[Service]
Type=simple
User=root
ExecStart=/usr/bin/hoobsd hub
Restart=always
RestartSec=3
KillSignal=SIGINT
[Install]
WantedBy=multi-user.target
```
## Ports
HOOBS belegt mehrere hochrangige Ports (5182665080) für Child-Prozesse (Plugins, Bridges).
## Verwandte Seiten
- [helm](./helm.md) Helm-UI (Teil von HOOBS)
- [netzwerk](../../Allgemein/netzwerk.md)
@@ -0,0 +1,55 @@
# Music Social API Spotify/Music Proxy
**Zusammenfassung**: Node.js-Express-API, die als Proxy für die Spotify-API dient. Ermöglicht OAuth2-Flow mit Spotify, Playlist-Verwaltung und Music-Social-Features.
**Quellen**: 🔌 SSH (`systemctl status music_social_api.service`, `cat app.js`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `music_social_api.service` |
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
| **Port** | 3010 (HTTP) |
| **PID** | 506 |
| **Runtime** | 2 Wochen 1 Tag |
## Konfiguration
- **Service-Definition**: `/etc/systemd/system/music_social_api.service`
```ini
[Unit]
Description=Music Social API
After=network.target
[Service]
User=hoobs
WorkingDirectory=/home/hoobs/node_proxies/music_social_api/src
ExecStart=/usr/bin/node /home/hoobs/node_proxies/music_social_api/src/app.js
Restart=always
[Install]
WantedBy=multi-user.target
```
- **Quellcode**: `/home/hoobs/node_proxies/music_social_api/src/app.js`
- **Dependencies**: Express 5.x, node-fetch 3.x, cors, dotenv
- **Redirect URI**: `http://127.0.0.1:3010/callback`
- **Scope**: Umfangreiche Spotify-Berechtigungen (Playlist Read/Write, Playback, User-Follow, etc.)
## Umgebungsvariablen
Erwartet in `.env`:
- `SPOTIFY_CLIENT_ID`
- `SPOTIFY_CLIENT_SECRET`
- `SPOTIFY_REDIRECT_URI`
## Sicherheitshinweis
Die Spotify-Zugangsdaten liegen als Klartext-Umgebungsvariablen im Home-Verzeichnis von `hoobs`.
## Verwandte Seiten
- [wiim-proxy](./wiim-proxy.md)
- [sicherheit](../../Allgemein/sicherheit.md)
+39
View File
@@ -0,0 +1,39 @@
# Pi-hole DNS-Adblocker
**Zusammenfassung**: Pi-hole blockt netzwerkweit Werbung und Tracker auf DNS-Ebene. Läuft als `pihole-FTL.service` auf dem PI2.
**Quellen**: 🔌 SSH (`systemctl status pihole-FTL.service`, `pihole -v`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `pihole-FTL.service` |
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
| **Core-Version** | v6.3 (Latest: v6.4.2) |
| **Web-Version** | v6.4 (Latest: v6.5.1) |
| **FTL-Version** | v6.4.1 (Latest: v6.6.2) |
| **Status** | ✅ Aktiv, Blocking enabled |
| **Ports** | 53/UDP + 53/TCP (DNS) |
| **PID** | 681 |
## Konfiguration
- **Service**: `/etc/systemd/system/pihole-FTL.service`
- **Cron-Jobs**: `/etc/cron.d/pihole`
- Täglich 4:00 Uhr: Adlisten-Update (`pihole updateGravity`)
- Täglich 0:00 Uhr: Log-Rotation (`pihole flush once quiet`)
- Täglich 18:04 Uhr: Versions-Check (`pihole updatechecker`)
- **Logrotate**: `/etc/pihole/logrotate`
## Netzwerk
- Der lokale DNS-Server der FritzBox (192.168.178.1) leitet vermutlich an den Pi-hole auf 192.168.178.44:53 weiter (oder jedes Gerät nutzt den PI2 direkt als DNS)
- Pi-hole blockiert DNS-Anfragen auf Liste bekannter Werbe-Domains
## Verwandte Seiten
- [netzwerk](../../Allgemein/netzwerk.md)
- [sicherheit](../../Allgemein/sicherheit.md)
+32
View File
@@ -0,0 +1,32 @@
# Samba Dateifreigaben
**Zusammenfassung**: Samba stellt Dateifreigaben im Heimnetz (Workgroup DA-HOME) bereit, insbesondere die 1,8-TB-Seagate-Externe.
**Quellen**: 🔌 SSH (`smbd.service`, `cat /etc/samba/smb.conf`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `smbd.service` + `nmbd.service` |
| **Aktiv seit** | 4. Juni 2026, 01:28 Uhr |
| **Ports** | 445 (SMB), 139 (NetBIOS) |
| **Workgroup** | `DA-HOME` |
## Konfiguration
- **Config**: `/etc/samba/smb.conf`
- Standard Debian-Konfiguration (nur globaler Abschnitt gelesen)
- Ein Samba-User: `smb_user` (UID 1002, /home/smb_user)
## Freigegebene Laufwerke
Die genauen Shares wurden nicht ausgelesen. Die Seagate-Festplatte (`/media/Seagate-Expansion`) ist sehr wahrscheinlich über Samba freigegeben.
## Verwandte Seiten
- [laufwerke-und-speicher](../laufwerke-und-speicher.md)
- [netzwerk](../../Allgemein/netzwerk.md)
- [sicherheit](../../Allgemein/sicherheit.md)
+41
View File
@@ -0,0 +1,41 @@
# WiiM Proxy API-Proxy für WiiM-Lautsprecher
**Zusammenfassung**: Node.js-Express-Proxy für den lokalen Netzwerkzugriff auf die WiiM-API. Ermöglicht Steuerung von WiiM-Lautsprechern (Multiroom-Audio) aus dem LAN.
**Quellen**: 🔌 SSH (`cat wiim_proxy.js`, `cat package.json`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Status
| Metrik | Wert |
|---|---|
| **Dienst** | `wiim_proxy.service` (selbst definiert?) |
| **Description** | Proxy for local network access to the Wiim Api |
| **Main** | `wiim_proxy.js` |
| **Lizenz** | MIT, Autor: da-Developments |
## Konfiguration
- **Service-Definition**: `/etc/systemd/system/wiim_proxy.service` (existiert)
```ini
[Unit]
Description=Wiim Node Proxy
After=network.target
[Service]
User=hoobs
WorkingDirectory=/home/hoobs/node_proxies/wiim_proxy
ExecStart=/usr/bin/node /home/hoobs/node_proxies/wiim_proxy/wiim_proxy.js
Restart=always
[Install]
WantedBy=multi-user.target
```
- **Quellcode**: `/home/hoobs/node_proxies/wiim_proxy/`
- **Dependencies**: Express 4.x, axios, cors
- **Port**: Nicht eindeutig identifiziert (kein `ss`-Eintrag zum Zeitpunkt der Abfrage)
## Verwandte Seiten
- [music-social-api](./music-social-api.md)