Dokumentation: Korrekturen aus der Doku-Prüfung vom 28.06.

🔴 Kritische Korrekturen:
  - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md,
    persistente-blockgeraete.md und crypttab.md (Kommentar)
  - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv"

🟡 Veraltete Daten aktualisiert:
  - Container-Zahlen in systemuebersicht.md und opt-compose.md
  - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder)
  - compose.yml → docker-compose.yml in opt-compose.md
  - Authelia-Status in opt-compose.md (geplant → aktiv)

ℹ️ Seitenformat vereinheitlicht:
  - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md
  - **Zuletzt aktualisiert** ergänzt/vereinheitlicht

👻 Verwaiste Seiten verlinkt:
  - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
This commit is contained in:
2026-06-28 14:21:07 +02:00
parent 59410cd909
commit c1dbc0f98b
14 changed files with 43 additions and 25 deletions
+4
View File
@@ -28,6 +28,10 @@
| [wiim-proxy](./Konfiguration/dienste/wiim-proxy.md) WiiM API Proxy | Node.js-Proxy für WiiM-Lautsprecher | | [wiim-proxy](./Konfiguration/dienste/wiim-proxy.md) WiiM API Proxy | Node.js-Proxy für WiiM-Lautsprecher |
| [helm](./Konfiguration/dienste/helm.md) HOOBS Helm-UI | Steuerungs-Interface für HOOBS | | [helm](./Konfiguration/dienste/helm.md) HOOBS Helm-UI | Steuerungs-Interface für HOOBS |
## Änderungsverlauf
- [log](./log.md) Vollständiges Änderungslog aller Konfigurationsänderungen
--- ---
## Quelldokumente ## Quelldokumente
+2
View File
@@ -1,6 +1,8 @@
# Änderungslog Raspberry PI2 # Änderungslog Raspberry PI2
**Zusammenfassung**: Alle dokumentierten Änderungen am PI2-System. **Zusammenfassung**: Alle dokumentierten Änderungen am PI2-System.
**Quellen**: 🔌 SSH, Systemabfragen
**Zuletzt aktualisiert**: 2026-06-19
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung **Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
--- ---
+2 -2
View File
@@ -2,7 +2,7 @@
**Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager. **Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager.
**Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`) **Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`)
**Zuletzt aktualisiert**: 2026-06-17 **Zuletzt aktualisiert**: 2026-06-28
--- ---
@@ -63,7 +63,7 @@ Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert**
## Firewall ## Firewall
- **ufw**: Nicht installiert - **ufw**: Installiert und aktiv (nachträglich eingerichtet)
- **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container) - **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container)
## Verwandte Seiten ## Verwandte Seiten
+3 -3
View File
@@ -2,7 +2,7 @@
**Zusammenfassung**: SSH-Zugriff ist auf Public-Key-Authentifizierung beschränkt. Einige Sicherheitslücken bestehen (Grafana-Passwort, Gitea-Container-Konfiguration). **Zusammenfassung**: SSH-Zugriff ist auf Public-Key-Authentifizierung beschränkt. Einige Sicherheitslücken bestehen (Grafana-Passwort, Gitea-Container-Konfiguration).
**Quellen**: 🔌 SSH (`/etc/ssh/sshd_config`, `/etc/passwd`, `groups`, `docker inspect`) **Quellen**: 🔌 SSH (`/etc/ssh/sshd_config`, `/etc/passwd`, `groups`, `docker inspect`)
**Zuletzt aktualisiert**: 2026-06-17 **Zuletzt aktualisiert**: 2026-06-28
--- ---
@@ -64,9 +64,9 @@ environment:
Sollte in ein Docker-Secret oder eine `.env`-Datei ausgelagert werden. Sollte in ein Docker-Secret oder eine `.env`-Datei ausgelagert werden.
### 🔴 Gitea-Container `restart: no` ### Gitea-Container inzwischen behoben
Der Gitea-Container hat die Restart-Policy `no` (statt `unless-stopped`) und läuft nicht. Die zugehörige MariaDB läuft dagegen normal. Der Gitea-Container hatte ursprünglich `restart: no` und lief nicht. **Seit 17.06.2026** wurde die Restart-Policy auf `unless-stopped` korrigiert und läuft stabil. OIDC-Login via Authelia funktioniert.
Siehe [gitea](../Konfiguration/docker/gitea.md). Siehe [gitea](../Konfiguration/docker/gitea.md).
+2 -1
View File
@@ -1,8 +1,9 @@
# Authelia SSO mit Passkey-Unterstützung # Authelia SSO mit Passkey-Unterstützung
**Zusammenfassung**: Authelia als ForwardAuth-Provider für Traefik. Ermöglicht Single Sign-On (SSO) für alle Dienste hinter Traefik mit Passwort, Passkey (WebAuthn/FIDO2) oder beidem. **Zusammenfassung**: Authelia als ForwardAuth-Provider für Traefik. Ermöglicht Single Sign-On (SSO) für alle Dienste hinter Traefik mit Passwort, Passkey (WebAuthn/FIDO2) oder beidem.
**Quellen**: 🔌 SSH Live (`/opt/compose/authelia/config/configuration.yml`, `/opt/compose/traefik/conf.d/`)
**Status**: ✅ aktiv Gitea-Login via OIDC funktioniert, Passkey-Config aktualisiert **Status**: ✅ aktiv Gitea-Login via OIDC funktioniert, Passkey-Config aktualisiert
**Zuletzt aktualisiert**: 2026-06-19 (Live-Daten 21:30) **Zuletzt aktualisiert**: 2026-06-28
--- ---
+2 -2
View File
@@ -25,8 +25,8 @@ Der Name des gemappten Devices unter `/dev/mapper/`. Wird später in der [fstab]
### 2. Quelldevice (`<source device>`) ### 2. Quelldevice (`<source device>`)
Das physische LUKS-Device, identifiziert per **UUID** (persistent und sdX-unabhängig). Das physische LUKS-Device, identifiziert per **UUID** (persistent und sdX-unabhängig).
- `UUID=097bccad-...` → sdb3 (LUKS-Container für `/mnt/data`) - `UUID=097bccad-...` → sdc3 (LUKS-Container für `/mnt/data`)
- `UUID=82550dc2-...` → sdc3 (LUKS-Container für `/media/piadmin/data`) - `UUID=82550dc2-...` → sdb3 (LUKS-Container für `/media/piadmin/data`)
### 3. Schlüsseldatei (`<key file>`) ### 3. Schlüsseldatei (`<key file>`)
Der Pfad zur Datei, die den Entschlüsselungsschlüssel enthält. Der Pfad zur Datei, die den Entschlüsselungsschlüssel enthält.
+2 -2
View File
@@ -12,8 +12,8 @@ LUKS verschlüsselt **ganze Blockgeräte** (Partitionen). Auf dem Raspberry PI5
| Physisches Device | LUKS-UUID | Mapper-Name | Mountpunkt | | Physisches Device | LUKS-UUID | Mapper-Name | Mountpunkt |
|---|---|---|---| |---|---|---|---|
| sdb3 | `097bccad-...` | `encrypt_data` | `/mnt/data` | | sdb3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` |
| sdc3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` | | sdc3 | `097bccad-...` | `encrypt_data` | `/mnt/data` |
### Schichten-Modell ### Schichten-Modell
+6 -6
View File
@@ -1,8 +1,8 @@
# /opt/compose Compose-Struktur # /opt/compose Compose-Struktur
**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `compose.yml` und ggf. Konfigurationsdateien. **Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `docker-compose.yml` und ggf. Konfigurationsdateien.
**Quellen**: `raw/Systemdaten Raspberry PI5.md` **Quellen**: `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH
**Zuletzt aktualisiert**: 2026-06-17 **Zuletzt aktualisiert**: 2026-06-28
--- ---
@@ -17,7 +17,7 @@
├── monitoring/ [monitoring](./docker/monitoring.md) Prometheus/Grafana ├── monitoring/ [monitoring](./docker/monitoring.md) Prometheus/Grafana
├── nextcloud/ [nextcloud](./docker/nextcloud.md) Cloud-Speicher ├── nextcloud/ [nextcloud](./docker/nextcloud.md) Cloud-Speicher
├── nginx/ [nginx](./docker/nginx.md) Static Webserver ├── nginx/ [nginx](./docker/nginx.md) Static Webserver
├── authelia/ [authelia](./docker/authelia.md) SSO (geplant) ├── authelia/ [authelia](./docker/authelia.md) SSO (aktiv seit 18.06.)
├── paperless/ [paperless](./docker/paperless.md) Dokumentenmanagement ├── paperless/ [paperless](./docker/paperless.md) Dokumentenmanagement
├── plex/ [plex](./docker/plex.md) Media-Server ├── plex/ [plex](./docker/plex.md) Media-Server
├── stirling-pdf/ [stirling-pdf](./docker/stirling-pdf.md) PDF-Bearbeitung ├── stirling-pdf/ [stirling-pdf](./docker/stirling-pdf.md) PDF-Bearbeitung
@@ -31,7 +31,7 @@ Jeder Stack folgt diesem Muster:
``` ```
/opt/compose/<name>/ /opt/compose/<name>/
├── compose.yml # Docker-Compose-Definition ├── docker-compose.yml # Docker-Compose-Definition
├── .env # Umgebungsvariablen (optional) ├── .env # Umgebungsvariablen (optional)
├── .secrets/ # Secrets (Passwörter, Tokens) ├── .secrets/ # Secrets (Passwörter, Tokens)
│ ├── db_pw │ ├── db_pw
@@ -62,6 +62,6 @@ Die eigentlichen Routing-Regeln liegen nicht in Docker-Labels, sondern in Traefi
## Verwandte Seiten ## Verwandte Seiten
- [docker-services](./docker-services.md) Alle 17 Container im Detail - [docker-services](./docker-services.md) Alle 31 Container im Detail
- [docker-grundlagen](./docker-grundlagen.md) Netzwerke und Volumes - [docker-grundlagen](./docker-grundlagen.md) Netzwerke und Volumes
- [traefik](./docker/traefik.md) Reverse-Proxy-Konfiguration - [traefik](./docker/traefik.md) Reverse-Proxy-Konfiguration
@@ -35,8 +35,8 @@ Siehe [sdx-vertauschung](./sdx-vertauschung.md).
|---|---| |---|---|
| `/boot/firmware` (sdb1/sdc1) | `PARTUUID=228e9390-01` | | `/boot/firmware` (sdb1/sdc1) | `PARTUUID=228e9390-01` |
| `/` (sdb2/sdc2) | `PARTUUID=228e9390-02` | | `/` (sdb2/sdc2) | `PARTUUID=228e9390-02` |
| LUKS-Container sdb3 | `UUID=097bccad-...` (in crypttab) | | LUKS-Container sdb3 | `UUID=82550dc2-...` (in crypttab) |
| LUKS-Container sdc3 | `UUID=82550dc2-...` (in crypttab) | | LUKS-Container sdc3 | `UUID=097bccad-...` (in crypttab) |
| `/media/piadmin/bootfs` | `/dev/disk/by-partuuid/83910788-01` | | `/media/piadmin/bootfs` | `/dev/disk/by-partuuid/83910788-01` |
| `/media/piadmin/rootfs` | `/dev/disk/by-partuuid/83910788-02` | | `/media/piadmin/rootfs` | `/dev/disk/by-partuuid/83910788-02` |
+6 -6
View File
@@ -1,8 +1,8 @@
# Systemübersicht # Systemübersicht
**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 30 Container (28 laufend), 12 Compose-Stacks unter `/opt/compose/`. **Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 31 Container (30 laufend), 13 Compose-Stacks unter `/opt/compose/`.
**Quellen**: 🖥️ `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH **Quellen**: 🖥️ `raw/Systemdaten Raspberry PI5.md`, 🔌 SSH
**Zuletzt aktualisiert**: 2026-06-17 **Zuletzt aktualisiert**: 2026-06-28
--- ---
@@ -28,10 +28,10 @@
|---|---| |---|---|
| **Docker Engine** | v29.5.3 | | **Docker Engine** | v29.5.3 |
| **Docker Compose** | v5.1.4 | | **Docker Compose** | v5.1.4 |
| **Container gesamt** | 30 | | **Container gesamt** | 31 |
| **Container laufend** | 28 | | **Container laufend** | 30 |
| **Container gestoppt** | 2 ([gitea](./docker/gitea.md), hello-world) | | **Container gestoppt** | 1 (hello-world) |
| **Images** | 185 (173,7 GB, davon 133 GB reclaimable) | | **Images** | 188 (174,1 GB, davon 134 GB reclaimable) |
| **Benannte Volumes** | 11 aktiv, 152 anonym/orphaned | | **Benannte Volumes** | 11 aktiv, 152 anonym/orphaned |
| **Netzwerke** | 11 (1 extern: `traefik`) | | **Netzwerke** | 11 (1 extern: `traefik`) |
+4
View File
@@ -57,6 +57,10 @@
|---|---| |---|---|
| [domain-und-ssl](./Konfiguration/domain-und-ssl.md) Domain `da.home-webserver.de`, Let's Encrypt, DNS | 🖥️ Script + 🔌 SSH | | [domain-und-ssl](./Konfiguration/domain-und-ssl.md) Domain `da.home-webserver.de`, Let's Encrypt, DNS | 🖥️ Script + 🔌 SSH |
## Änderungsverlauf
- [log](./log.md) Vollständiges Änderungslog aller Konfigurationsänderungen
--- ---
## Quelldokumente (unveränderlich) ## Quelldokumente (unveränderlich)
+4
View File
@@ -16,6 +16,10 @@
| [sicherheit](../Allgemein/sicherheit.md) Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) | | [sicherheit](../Allgemein/sicherheit.md) Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) |
| [software](../Allgemein/software.md) Installierte Anwendungen, Entwicklungstools, Systemprogramme | 🔌 Lokal (19.06.) | | [software](../Allgemein/software.md) Installierte Anwendungen, Entwicklungstools, Systemprogramme | 🔌 Lokal (19.06.) |
## Änderungsverlauf
- [log](./log.md) Vollständiges Änderungslog aller Änderungen
--- ---
## Quelldokumente ## Quelldokumente
+2
View File
@@ -1,6 +1,8 @@
# Änderungslog HP Pavilion Desktop (da-desktop) # Änderungslog HP Pavilion Desktop (da-desktop)
**Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System. **Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System.
**Quellen**: 🔌 Lokal, Systemabfragen
**Zuletzt aktualisiert**: 2026-06-19
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung **Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
--- ---
+2 -1
View File
@@ -1,7 +1,8 @@
# da-Heim-Netz Zentrale Dokumentation # da-Heim-Netz Zentrale Dokumentation
**Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`. **Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`.
**Letzte Aktualisierung**: 2026-06-19 **Quellen**: 🔌 SSH, 🔌 Lokal, Systemabfragen
**Zuletzt aktualisiert**: 2026-06-28
--- ---