Dokumentation: Korrekturen aus der Doku-Prüfung vom 28.06.
🔴 Kritische Korrekturen: - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md, persistente-blockgeraete.md und crypttab.md (Kommentar) - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv" 🟡 Veraltete Daten aktualisiert: - Container-Zahlen in systemuebersicht.md und opt-compose.md - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder) - compose.yml → docker-compose.yml in opt-compose.md - Authelia-Status in opt-compose.md (geplant → aktiv) ℹ️ Seitenformat vereinheitlicht: - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md - **Zuletzt aktualisiert** ergänzt/vereinheitlicht 👻 Verwaiste Seiten verlinkt: - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
This commit is contained in:
@@ -28,6 +28,10 @@
|
||||
| [wiim-proxy](./Konfiguration/dienste/wiim-proxy.md) – WiiM API Proxy | Node.js-Proxy für WiiM-Lautsprecher |
|
||||
| [helm](./Konfiguration/dienste/helm.md) – HOOBS Helm-UI | Steuerungs-Interface für HOOBS |
|
||||
|
||||
## Änderungsverlauf
|
||||
|
||||
- [log](./log.md) – Vollständiges Änderungslog aller Konfigurationsänderungen
|
||||
|
||||
---
|
||||
|
||||
## Quelldokumente
|
||||
|
||||
@@ -1,6 +1,8 @@
|
||||
# Änderungslog – Raspberry PI2
|
||||
|
||||
**Zusammenfassung**: Alle dokumentierten Änderungen am PI2-System.
|
||||
**Quellen**: 🔌 SSH, Systemabfragen
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
|
||||
|
||||
---
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
**Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager.
|
||||
**Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`)
|
||||
**Zuletzt aktualisiert**: 2026-06-17
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
@@ -63,7 +63,7 @@ Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert**
|
||||
|
||||
## Firewall
|
||||
|
||||
- **ufw**: Nicht installiert
|
||||
- **ufw**: Installiert und aktiv (nachträglich eingerichtet)
|
||||
- **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container)
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
**Zusammenfassung**: SSH-Zugriff ist auf Public-Key-Authentifizierung beschränkt. Einige Sicherheitslücken bestehen (Grafana-Passwort, Gitea-Container-Konfiguration).
|
||||
**Quellen**: 🔌 SSH (`/etc/ssh/sshd_config`, `/etc/passwd`, `groups`, `docker inspect`)
|
||||
**Zuletzt aktualisiert**: 2026-06-17
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
@@ -64,9 +64,9 @@ environment:
|
||||
|
||||
Sollte in ein Docker-Secret oder eine `.env`-Datei ausgelagert werden.
|
||||
|
||||
### 🔴 Gitea-Container `restart: no`
|
||||
### ✅ Gitea-Container – inzwischen behoben
|
||||
|
||||
Der Gitea-Container hat die Restart-Policy `no` (statt `unless-stopped`) und läuft nicht. Die zugehörige MariaDB läuft dagegen normal.
|
||||
Der Gitea-Container hatte ursprünglich `restart: no` und lief nicht. **Seit 17.06.2026** wurde die Restart-Policy auf `unless-stopped` korrigiert und läuft stabil. OIDC-Login via Authelia funktioniert.
|
||||
|
||||
Siehe [gitea](../Konfiguration/docker/gitea.md).
|
||||
|
||||
|
||||
@@ -1,8 +1,9 @@
|
||||
# Authelia – SSO mit Passkey-Unterstützung
|
||||
|
||||
**Zusammenfassung**: Authelia als ForwardAuth-Provider für Traefik. Ermöglicht Single Sign-On (SSO) für alle Dienste hinter Traefik – mit Passwort, Passkey (WebAuthn/FIDO2) oder beidem.
|
||||
**Quellen**: 🔌 SSH Live (`/opt/compose/authelia/config/configuration.yml`, `/opt/compose/traefik/conf.d/`)
|
||||
**Status**: ✅ aktiv – Gitea-Login via OIDC funktioniert, Passkey-Config aktualisiert
|
||||
**Zuletzt aktualisiert**: 2026-06-19 (Live-Daten 21:30)
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -25,8 +25,8 @@ Der Name des gemappten Devices unter `/dev/mapper/`. Wird später in der [fstab]
|
||||
### 2. Quelldevice (`<source device>`)
|
||||
Das physische LUKS-Device, identifiziert per **UUID** (persistent und sdX-unabhängig).
|
||||
|
||||
- `UUID=097bccad-...` → sdb3 (LUKS-Container für `/mnt/data`)
|
||||
- `UUID=82550dc2-...` → sdc3 (LUKS-Container für `/media/piadmin/data`)
|
||||
- `UUID=097bccad-...` → sdc3 (LUKS-Container für `/mnt/data`)
|
||||
- `UUID=82550dc2-...` → sdb3 (LUKS-Container für `/media/piadmin/data`)
|
||||
|
||||
### 3. Schlüsseldatei (`<key file>`)
|
||||
Der Pfad zur Datei, die den Entschlüsselungsschlüssel enthält.
|
||||
|
||||
@@ -12,8 +12,8 @@ LUKS verschlüsselt **ganze Blockgeräte** (Partitionen). Auf dem Raspberry PI5
|
||||
|
||||
| Physisches Device | LUKS-UUID | Mapper-Name | Mountpunkt |
|
||||
|---|---|---|---|
|
||||
| sdb3 | `097bccad-...` | `encrypt_data` | `/mnt/data` |
|
||||
| sdc3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` |
|
||||
| sdb3 | `82550dc2-...` | `encrypt_sdc3` | `/media/piadmin/data` |
|
||||
| sdc3 | `097bccad-...` | `encrypt_data` | `/mnt/data` |
|
||||
|
||||
### Schichten-Modell
|
||||
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# /opt/compose – Compose-Struktur
|
||||
|
||||
**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `compose.yml` und ggf. Konfigurationsdateien.
|
||||
**Quellen**: `raw/Systemdaten – Raspberry PI5.md`
|
||||
**Zuletzt aktualisiert**: 2026-06-17
|
||||
**Zusammenfassung**: Alle Docker-Stack-Konfigurationen liegen in `/opt/compose/`. Jeder Stack hat sein eigenes Unterverzeichnis mit einer `docker-compose.yml` und ggf. Konfigurationsdateien.
|
||||
**Quellen**: `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
@@ -17,7 +17,7 @@
|
||||
├── monitoring/ – [monitoring](./docker/monitoring.md) Prometheus/Grafana
|
||||
├── nextcloud/ – [nextcloud](./docker/nextcloud.md) Cloud-Speicher
|
||||
├── nginx/ – [nginx](./docker/nginx.md) Static Webserver
|
||||
├── authelia/ – [authelia](./docker/authelia.md) SSO (geplant)
|
||||
├── authelia/ – [authelia](./docker/authelia.md) SSO (aktiv seit 18.06.)
|
||||
├── paperless/ – [paperless](./docker/paperless.md) Dokumentenmanagement
|
||||
├── plex/ – [plex](./docker/plex.md) Media-Server
|
||||
├── stirling-pdf/ – [stirling-pdf](./docker/stirling-pdf.md) PDF-Bearbeitung
|
||||
@@ -31,7 +31,7 @@ Jeder Stack folgt diesem Muster:
|
||||
|
||||
```
|
||||
/opt/compose/<name>/
|
||||
├── compose.yml # Docker-Compose-Definition
|
||||
├── docker-compose.yml # Docker-Compose-Definition
|
||||
├── .env # Umgebungsvariablen (optional)
|
||||
├── .secrets/ # Secrets (Passwörter, Tokens)
|
||||
│ ├── db_pw
|
||||
@@ -62,6 +62,6 @@ Die eigentlichen Routing-Regeln liegen nicht in Docker-Labels, sondern in Traefi
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [docker-services](./docker-services.md) – Alle 17 Container im Detail
|
||||
- [docker-services](./docker-services.md) – Alle 31 Container im Detail
|
||||
- [docker-grundlagen](./docker-grundlagen.md) – Netzwerke und Volumes
|
||||
- [traefik](./docker/traefik.md) – Reverse-Proxy-Konfiguration
|
||||
|
||||
@@ -35,8 +35,8 @@ Siehe [sdx-vertauschung](./sdx-vertauschung.md).
|
||||
|---|---|
|
||||
| `/boot/firmware` (sdb1/sdc1) | `PARTUUID=228e9390-01` |
|
||||
| `/` (sdb2/sdc2) | `PARTUUID=228e9390-02` |
|
||||
| LUKS-Container sdb3 | `UUID=097bccad-...` (in crypttab) |
|
||||
| LUKS-Container sdc3 | `UUID=82550dc2-...` (in crypttab) |
|
||||
| LUKS-Container sdb3 | `UUID=82550dc2-...` (in crypttab) |
|
||||
| LUKS-Container sdc3 | `UUID=097bccad-...` (in crypttab) |
|
||||
| `/media/piadmin/bootfs` | `/dev/disk/by-partuuid/83910788-01` |
|
||||
| `/media/piadmin/rootfs` | `/dev/disk/by-partuuid/83910788-02` |
|
||||
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# Systemübersicht
|
||||
|
||||
**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 30 Container (28 laufend), 12 Compose-Stacks unter `/opt/compose/`.
|
||||
**Zusammenfassung**: Der Raspberry PI5 `da-server-pi5` läuft mit Debian 13 "trixie" (aarch64) und 15 GB RAM. Docker-Host für 31 Container (30 laufend), 13 Compose-Stacks unter `/opt/compose/`.
|
||||
**Quellen**: 🖥️ `raw/Systemdaten – Raspberry PI5.md`, 🔌 SSH
|
||||
**Zuletzt aktualisiert**: 2026-06-17
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
@@ -28,10 +28,10 @@
|
||||
|---|---|
|
||||
| **Docker Engine** | v29.5.3 |
|
||||
| **Docker Compose** | v5.1.4 |
|
||||
| **Container gesamt** | 30 |
|
||||
| **Container laufend** | 28 |
|
||||
| **Container gestoppt** | 2 ([gitea](./docker/gitea.md), hello-world) |
|
||||
| **Images** | 185 (173,7 GB, davon 133 GB reclaimable) |
|
||||
| **Container gesamt** | 31 |
|
||||
| **Container laufend** | 30 |
|
||||
| **Container gestoppt** | 1 (hello-world) |
|
||||
| **Images** | 188 (174,1 GB, davon 134 GB reclaimable) |
|
||||
| **Benannte Volumes** | 11 aktiv, 152 anonym/orphaned |
|
||||
| **Netzwerke** | 11 (1 extern: `traefik`) |
|
||||
|
||||
|
||||
@@ -57,6 +57,10 @@
|
||||
|---|---|
|
||||
| [domain-und-ssl](./Konfiguration/domain-und-ssl.md) – Domain `da.home-webserver.de`, Let's Encrypt, DNS | 🖥️ Script + 🔌 SSH |
|
||||
|
||||
## Änderungsverlauf
|
||||
|
||||
- [log](./log.md) – Vollständiges Änderungslog aller Konfigurationsänderungen
|
||||
|
||||
---
|
||||
|
||||
## Quelldokumente (unveränderlich)
|
||||
|
||||
@@ -16,6 +16,10 @@
|
||||
| [sicherheit](../Allgemein/sicherheit.md) – Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) |
|
||||
| [software](../Allgemein/software.md) – Installierte Anwendungen, Entwicklungstools, Systemprogramme | 🔌 Lokal (19.06.) |
|
||||
|
||||
## Änderungsverlauf
|
||||
|
||||
- [log](./log.md) – Vollständiges Änderungslog aller Änderungen
|
||||
|
||||
---
|
||||
|
||||
## Quelldokumente
|
||||
|
||||
@@ -1,6 +1,8 @@
|
||||
# Änderungslog – HP Pavilion Desktop (da-desktop)
|
||||
|
||||
**Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System.
|
||||
**Quellen**: 🔌 Lokal, Systemabfragen
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
|
||||
|
||||
---
|
||||
|
||||
Reference in New Issue
Block a user