From c1dbc0f98beff87fa363f4b3e51ff3198c032d69 Mon Sep 17 00:00:00 2001 From: "da@desktop" Date: Sun, 28 Jun 2026 14:21:07 +0200 Subject: [PATCH] =?UTF-8?q?Dokumentation:=20Korrekturen=20aus=20der=20Doku?= =?UTF-8?q?-Pr=C3=BCfung=20vom=2028.06.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 🔴 Kritische Korrekturen: - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md, persistente-blockgeraete.md und crypttab.md (Kommentar) - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv" 🟡 Veraltete Daten aktualisiert: - Container-Zahlen in systemuebersicht.md und opt-compose.md - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder) - compose.yml → docker-compose.yml in opt-compose.md - Authelia-Status in opt-compose.md (geplant → aktiv) ℹ️ Seitenformat vereinheitlicht: - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md - **Zuletzt aktualisiert** ergänzt/vereinheitlicht 👻 Verwaiste Seiten verlinkt: - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen --- PI2/index.md | 4 ++++ PI2/log.md | 2 ++ PI5/Allgemein/netzwerk.md | 4 ++-- PI5/Allgemein/sicherheit.md | 6 +++--- PI5/Konfiguration/docker/authelia.md | 3 ++- PI5/Konfiguration/etc/crypttab.md | 4 ++-- PI5/Konfiguration/luks-verschluesselung.md | 4 ++-- PI5/Konfiguration/opt-compose.md | 12 ++++++------ PI5/Konfiguration/persistente-blockgeraete.md | 4 ++-- PI5/Konfiguration/systemuebersicht.md | 12 ++++++------ PI5/index.md | 4 ++++ da-desktop/Konfiguration/index.md | 4 ++++ da-desktop/Konfiguration/log.md | 2 ++ index.md | 3 ++- 14 files changed, 43 insertions(+), 25 deletions(-) diff --git a/PI2/index.md b/PI2/index.md index 828fc70..2b598c7 100644 --- a/PI2/index.md +++ b/PI2/index.md @@ -28,6 +28,10 @@ | [wiim-proxy](./Konfiguration/dienste/wiim-proxy.md) – WiiM API Proxy | Node.js-Proxy für WiiM-Lautsprecher | | [helm](./Konfiguration/dienste/helm.md) – HOOBS Helm-UI | Steuerungs-Interface für HOOBS | +## Änderungsverlauf + +- [log](./log.md) – Vollständiges Änderungslog aller Konfigurationsänderungen + --- ## Quelldokumente diff --git a/PI2/log.md b/PI2/log.md index c374bf9..b89fab7 100644 --- a/PI2/log.md +++ b/PI2/log.md @@ -1,6 +1,8 @@ # Änderungslog – Raspberry PI2 **Zusammenfassung**: Alle dokumentierten Änderungen am PI2-System. +**Quellen**: 🔌 SSH, Systemabfragen +**Zuletzt aktualisiert**: 2026-06-19 **Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung --- diff --git a/PI5/Allgemein/netzwerk.md b/PI5/Allgemein/netzwerk.md index 43fa866..3ff5d88 100644 --- a/PI5/Allgemein/netzwerk.md +++ b/PI5/Allgemein/netzwerk.md @@ -2,7 +2,7 @@ **Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager. **Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`) -**Zuletzt aktualisiert**: 2026-06-17 +**Zuletzt aktualisiert**: 2026-06-28 --- @@ -63,7 +63,7 @@ Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert** ## Firewall -- **ufw**: Nicht installiert +- **ufw**: Installiert und aktiv (nachträglich eingerichtet) - **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container) ## Verwandte Seiten diff --git a/PI5/Allgemein/sicherheit.md b/PI5/Allgemein/sicherheit.md index b57b01c..faf96eb 100644 --- a/PI5/Allgemein/sicherheit.md +++ b/PI5/Allgemein/sicherheit.md @@ -2,7 +2,7 @@ **Zusammenfassung**: SSH-Zugriff ist auf Public-Key-Authentifizierung beschränkt. Einige Sicherheitslücken bestehen (Grafana-Passwort, Gitea-Container-Konfiguration). **Quellen**: 🔌 SSH (`/etc/ssh/sshd_config`, `/etc/passwd`, `groups`, `docker inspect`) -**Zuletzt aktualisiert**: 2026-06-17 +**Zuletzt aktualisiert**: 2026-06-28 --- @@ -64,9 +64,9 @@ environment: Sollte in ein Docker-Secret oder eine `.env`-Datei ausgelagert werden. -### 🔴 Gitea-Container `restart: no` +### ✅ Gitea-Container – inzwischen behoben -Der Gitea-Container hat die Restart-Policy `no` (statt `unless-stopped`) und läuft nicht. Die zugehörige MariaDB läuft dagegen normal. +Der Gitea-Container hatte ursprünglich `restart: no` und lief nicht. **Seit 17.06.2026** wurde die Restart-Policy auf `unless-stopped` korrigiert und läuft stabil. OIDC-Login via Authelia funktioniert. Siehe [gitea](../Konfiguration/docker/gitea.md). diff --git a/PI5/Konfiguration/docker/authelia.md b/PI5/Konfiguration/docker/authelia.md index 2a6e603..3144e65 100644 --- a/PI5/Konfiguration/docker/authelia.md +++ b/PI5/Konfiguration/docker/authelia.md @@ -1,8 +1,9 @@ # Authelia – SSO mit Passkey-Unterstützung **Zusammenfassung**: Authelia als ForwardAuth-Provider für Traefik. Ermöglicht Single Sign-On (SSO) für alle Dienste hinter Traefik – mit Passwort, Passkey (WebAuthn/FIDO2) oder beidem. +**Quellen**: 🔌 SSH Live (`/opt/compose/authelia/config/configuration.yml`, `/opt/compose/traefik/conf.d/`) **Status**: ✅ aktiv – Gitea-Login via OIDC funktioniert, Passkey-Config aktualisiert -**Zuletzt aktualisiert**: 2026-06-19 (Live-Daten 21:30) +**Zuletzt aktualisiert**: 2026-06-28 --- diff --git a/PI5/Konfiguration/etc/crypttab.md b/PI5/Konfiguration/etc/crypttab.md index d76194d..5a2d7b2 100644 --- a/PI5/Konfiguration/etc/crypttab.md +++ b/PI5/Konfiguration/etc/crypttab.md @@ -25,8 +25,8 @@ Der Name des gemappten Devices unter `/dev/mapper/`. Wird später in der [fstab] ### 2. Quelldevice (``) Das physische LUKS-Device, identifiziert per **UUID** (persistent und sdX-unabhängig). -- `UUID=097bccad-...` → sdb3 (LUKS-Container für `/mnt/data`) -- `UUID=82550dc2-...` → sdc3 (LUKS-Container für `/media/piadmin/data`) +- `UUID=097bccad-...` → sdc3 (LUKS-Container für `/mnt/data`) +- `UUID=82550dc2-...` → sdb3 (LUKS-Container für `/media/piadmin/data`) ### 3. Schlüsseldatei (``) Der Pfad zur Datei, die den Entschlüsselungsschlüssel enthält. diff --git a/PI5/Konfiguration/luks-verschluesselung.md b/PI5/Konfiguration/luks-verschluesselung.md index fb7a324..c412051 100644 --- a/PI5/Konfiguration/luks-verschluesselung.md +++ b/PI5/Konfiguration/luks-verschluesselung.md @@ -12,8 +12,8 @@ LUKS verschlüsselt **ganze Blockgeräte** (Partitionen). Auf dem Raspberry PI5 | Physisches Device | LUKS-UUID | Mapper-Name | Mountpunkt | |---|---|---|---| -| sdb3 | `097bccad-...` | `encrypt_data` | `/mnt/data` | -| sdc3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` | +| sdb3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` | +| sdc3 | `097bccad-...` | `encrypt_data` | `/mnt/data` | ### Schichten-Modell diff --git a/PI5/Konfiguration/opt-compose.md b/PI5/Konfiguration/opt-compose.md index 47d1972..604ae40 100644 --- a/PI5/Konfiguration/opt-compose.md +++ b/PI5/Konfiguration/opt-compose.md @@ -1,8 +1,8 @@ # /opt/compose – Compose-Struktur -**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `compose.yml` und ggf. Konfigurationsdateien. -**Quellen**: `raw/Systemdaten – Raspberry PI5.md` -**Zuletzt aktualisiert**: 2026-06-17 +**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `docker-compose.yml` und ggf. Konfigurationsdateien. +**Quellen**: `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH +**Zuletzt aktualisiert**: 2026-06-28 --- @@ -17,7 +17,7 @@ ├── monitoring/ – [monitoring](./docker/monitoring.md) Prometheus/Grafana ├── nextcloud/ – [nextcloud](./docker/nextcloud.md) Cloud-Speicher ├── nginx/ – [nginx](./docker/nginx.md) Static Webserver -├── authelia/ – [authelia](./docker/authelia.md) SSO (geplant) +├── authelia/ – [authelia](./docker/authelia.md) SSO (aktiv seit 18.06.) ├── paperless/ – [paperless](./docker/paperless.md) Dokumentenmanagement ├── plex/ – [plex](./docker/plex.md) Media-Server ├── stirling-pdf/ – [stirling-pdf](./docker/stirling-pdf.md) PDF-Bearbeitung @@ -31,7 +31,7 @@ Jeder Stack folgt diesem Muster: ``` /opt/compose// -├── compose.yml # Docker-Compose-Definition +├── docker-compose.yml # Docker-Compose-Definition ├── .env # Umgebungsvariablen (optional) ├── .secrets/ # Secrets (Passwörter, Tokens) │ ├── db_pw @@ -62,6 +62,6 @@ Die eigentlichen Routing-Regeln liegen nicht in Docker-Labels, sondern in Traefi ## Verwandte Seiten -- [docker-services](./docker-services.md) – Alle 17 Container im Detail +- [docker-services](./docker-services.md) – Alle 31 Container im Detail - [docker-grundlagen](./docker-grundlagen.md) – Netzwerke und Volumes - [traefik](./docker/traefik.md) – Reverse-Proxy-Konfiguration diff --git a/PI5/Konfiguration/persistente-blockgeraete.md b/PI5/Konfiguration/persistente-blockgeraete.md index 5470584..7cc07ed 100644 --- a/PI5/Konfiguration/persistente-blockgeraete.md +++ b/PI5/Konfiguration/persistente-blockgeraete.md @@ -35,8 +35,8 @@ Siehe [sdx-vertauschung](./sdx-vertauschung.md). |---|---| | `/boot/firmware` (sdb1/sdc1) | `PARTUUID=228e9390-01` | | `/` (sdb2/sdc2) | `PARTUUID=228e9390-02` | -| LUKS-Container sdb3 | `UUID=097bccad-...` (in crypttab) | -| LUKS-Container sdc3 | `UUID=82550dc2-...` (in crypttab) | +| LUKS-Container sdb3 | `UUID=82550dc2-...` (in crypttab) | +| LUKS-Container sdc3 | `UUID=097bccad-...` (in crypttab) | | `/media/piadmin/bootfs` | `/dev/disk/by-partuuid/83910788-01` | | `/media/piadmin/rootfs` | `/dev/disk/by-partuuid/83910788-02` | diff --git a/PI5/Konfiguration/systemuebersicht.md b/PI5/Konfiguration/systemuebersicht.md index f99597c..5dd39c2 100644 --- a/PI5/Konfiguration/systemuebersicht.md +++ b/PI5/Konfiguration/systemuebersicht.md @@ -1,8 +1,8 @@ # Systemübersicht -**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 30 Container (28 laufend), 12 Compose-Stacks unter `/opt/compose/`. +**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 31 Container (30 laufend), 13 Compose-Stacks unter `/opt/compose/`. **Quellen**: 🖥️ `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH -**Zuletzt aktualisiert**: 2026-06-17 +**Zuletzt aktualisiert**: 2026-06-28 --- @@ -28,10 +28,10 @@ |---|---| | **Docker Engine** | v29.5.3 | | **Docker Compose** | v5.1.4 | -| **Container gesamt** | 30 | -| **Container laufend** | 28 | -| **Container gestoppt** | 2 ([gitea](./docker/gitea.md), hello-world) | -| **Images** | 185 (173,7 GB, davon 133 GB reclaimable) | +| **Container gesamt** | 31 | +| **Container laufend** | 30 | +| **Container gestoppt** | 1 (hello-world) | +| **Images** | 188 (174,1 GB, davon 134 GB reclaimable) | | **Benannte Volumes** | 11 aktiv, 152 anonym/orphaned | | **Netzwerke** | 11 (1 extern: `traefik`) | diff --git a/PI5/index.md b/PI5/index.md index 60324f2..7945f3f 100644 --- a/PI5/index.md +++ b/PI5/index.md @@ -57,6 +57,10 @@ |---|---| | [domain-und-ssl](./Konfiguration/domain-und-ssl.md) – Domain `da.home-webserver.de`, Let's Encrypt, DNS | 🖥️ Script + 🔌 SSH | +## Änderungsverlauf + +- [log](./log.md) – Vollständiges Änderungslog aller Konfigurationsänderungen + --- ## Quelldokumente (unveränderlich) diff --git a/da-desktop/Konfiguration/index.md b/da-desktop/Konfiguration/index.md index dbcd7e9..b12a68b 100644 --- a/da-desktop/Konfiguration/index.md +++ b/da-desktop/Konfiguration/index.md @@ -16,6 +16,10 @@ | [sicherheit](../Allgemein/sicherheit.md) – Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) | | [software](../Allgemein/software.md) – Installierte Anwendungen, Entwicklungstools, Systemprogramme | 🔌 Lokal (19.06.) | +## Änderungsverlauf + +- [log](./log.md) – Vollständiges Änderungslog aller Änderungen + --- ## Quelldokumente diff --git a/da-desktop/Konfiguration/log.md b/da-desktop/Konfiguration/log.md index 0dc8522..ea2f85c 100644 --- a/da-desktop/Konfiguration/log.md +++ b/da-desktop/Konfiguration/log.md @@ -1,6 +1,8 @@ # Änderungslog – HP Pavilion Desktop (da-desktop) **Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System. +**Quellen**: 🔌 Lokal, Systemabfragen +**Zuletzt aktualisiert**: 2026-06-19 **Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung --- diff --git a/index.md b/index.md index 8185471..3a67d15 100644 --- a/index.md +++ b/index.md @@ -1,7 +1,8 @@ # da-Heim-Netz – Zentrale Dokumentation **Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`. -**Letzte Aktualisierung**: 2026-06-19 +**Quellen**: 🔌 SSH, 🔌 Lokal, Systemabfragen +**Zuletzt aktualisiert**: 2026-06-28 ---