From e58a7dff6a7b4b1a4d82e27ae326e86e3ebd7c53 Mon Sep 17 00:00:00 2001 From: "da@desktop" Date: Fri, 19 Jun 2026 23:53:59 +0200 Subject: [PATCH] da-desktop Dokumentation + Root-Index + PI5/log.md bereinigt --- PI5/log.md | 23 +---- da-desktop/Allgemein/hardware.md | 88 ++++++++++++++++++++ da-desktop/Allgemein/netzwerk.md | 52 ++++++++++++ da-desktop/Allgemein/sicherheit.md | 64 ++++++++++++++ da-desktop/Konfiguration/index.md | 22 +++++ da-desktop/Konfiguration/log.md | 11 +++ da-desktop/Konfiguration/systemuebersicht.md | 71 ++++++++++++++++ index.md | 62 ++++++++++++++ 8 files changed, 372 insertions(+), 21 deletions(-) create mode 100644 da-desktop/Allgemein/hardware.md create mode 100644 da-desktop/Allgemein/netzwerk.md create mode 100644 da-desktop/Allgemein/sicherheit.md create mode 100644 da-desktop/Konfiguration/index.md create mode 100644 da-desktop/Konfiguration/log.md create mode 100644 da-desktop/Konfiguration/systemuebersicht.md create mode 100644 index.md diff --git a/PI5/log.md b/PI5/log.md index 12b1bef..7277177 100644 --- a/PI5/log.md +++ b/PI5/log.md @@ -1,28 +1,8 @@ # Änderungslog – Systemkonfiguration Raspberry PI5 - - **Zusammenfassung**: Chronologische Übersicht aller Änderungen an der Systemkonfiguration. **Quellen**: Eigene Aufzeichnungen -**Zuletzt aktualisiert**: 2026-06-19 (Update 23:30) +**Zuletzt aktualisiert**: 2026-06-19 (Update 23:55) **Legende**: - 🖥️ `sammle-systemdaten.sh` – Daten per Script-Ausführung auf dem PI5 erfasst @@ -35,6 +15,7 @@ | Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung | | ---------- | ------------ | ---------- | ------------------------------------------------- | ----------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- | | 2026-06-19 | Umstrukturierung | 23:30 | `index.md`, `log.md` | 🧑 Benutzer | index.md und log.md von `Konfiguration/` auf PI5-Ebene verschoben; alle Links aktualisiert | +| 2026-06-19 | Neu | 23:55 | `da-desktop/` | 🔌 Lokal | HP Pavilion Desktop dokumentiert (hardware, netzwerk, sicherheit, systemuebersicht, index, log) – Root-Index `index.md` erstellt, Sicherheitshinweis aufgenommen | | 2026-06-19 | Aktualisiert | 21:45 | Alle Docker-Dokumente | 🔌 SSH | Live-Daten neu eingelesen: 188 Images/174,1 GB, Uptimes 13h, WebAuthn-Config, consent_mode dokumentiert | | 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | WebAuthn-Block überarbeitet: direct attestation, metadata validation, enable_passkey_login, filtering | | 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | OIDC-Gitea-Client: consent_mode pre-configured + 3 Monate Dauer | diff --git a/da-desktop/Allgemein/hardware.md b/da-desktop/Allgemein/hardware.md new file mode 100644 index 0000000..1c8a471 --- /dev/null +++ b/da-desktop/Allgemein/hardware.md @@ -0,0 +1,88 @@ +# Hardware – HP Pavilion Desktop + +**Zusammenfassung**: HP Pavilion Desktop TP01-2xxx mit Intel Core i5-11400, 15 GB RAM, Intel UHD Graphics 730, 512-GB-NVMe-SSD und 1-TB-HDD. +**Quellen**: 🔌 Lokal (`inxi -Fxz`, `lspci`, `lsusb`, `lscpu`) +**Zuletzt aktualisiert**: 2026-06-19 + +--- + +## Modell + +| Merkmal | Wert | +|---|---| +| **Hersteller** | HP | +| **Modell** | HP Pavilion Desktop TP01-2xxx | +| **Mainboard** | HP 8860 (SMVB), AMI UEFI F.27 (04/2025) | +| **Formfaktor** | Desktop-Tower | + +## CPU + +| Merkmal | Wert | +|---|---| +| **Modell** | Intel Core i5-11400 (Rocket Lake-S) | +| **Kerne/Threads** | 6 Kerne / 12 Threads | +| **Basistakt** | 2,60 GHz | +| **Max. Turbotakt** | 4,40 GHz | +| **L3-Cache** | 12 MB | +| **Features** | AVX, AVX2, AVX-512, HT, VT-x, AES-NI | +| **TDP** | 65 W | + +## RAM + +- **Kapazität**: 15 GiB (2× ? – ein Riegel? ) +- **Typ**: DDR4 (nicht näher bestimmt) +- **Auslastung**: 6,8 GiB / 15 GiB (~45 % im Normalbetrieb) + +## Grafik + +| Merkmal | Wert | +|---|---| +| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) | +| **Treiber** | i915 (Kernel), Mesa 25.2.8 | +| **API** | OpenGL 4.6, Vulkan 1.3.275 | +| **Monitor** | 1× Monitor 3840×1080 @ 60 Hz | +| **Desktop** | MATE 1.26.2 (X11-Sitzung) | + +## Speicher + +| Gerät | Modell | Größe | Typ | Anschluss | Mount | +|---|---|---|---|---|---| +| `nvme0n1` | Intel SSD 660P Series | 512 GB | NVMe SSD | M.2 PCIe 3.0 | `/` (ext4) | +| `sda` | WDC WD10EFRX-68FYTN0 | 1 TB | HDD (5400 rpm) | SATA | `/mnt/data` (ntfs) | + +- SSD 40 GB / 468 GB belegt (9 %) +- HDD 769 GB / 932 GB belegt (83 %) + +## USB-Geräte + +| Gerät | ID | Beschreibung | +|---|---|---| +| Bus 001 Device 002 | `04f2:1717` | HP USB Keyboard (Chicony) | +| Bus 001 Device 003 | `0bda:b00e` | Realtek Bluetooth Radio | + +## Erweiterungsbus (PCI) + +| Gerät | Typ | +|---|---| +| Intel Tiger Lake-H USB 3.2 xHCI | USB-Controller | +| Intel SATA Controller [RAID mode] | SATA-Controller | +| Realtek RTL8111/8168 Gigabit Ethernet | LAN | +| Realtek RTL8821CE 802.11ac | WLAN | +| Intel SSD 660P Series | NVMe-Controller | +| Intel Tiger Lake-H HD Audio | Audio | + +## BIOS/UEFI + +- **Hersteller**: AMI +- **Version**: F.27 (17.04.2025) +- **Modus**: UEFI (kein Legacy-Boot) +- **GPT**: Ja + +## Temperatur + +- CPU: ~36–41 °C (mehrere Kerne) +- Aktiv gekühlt (CPU-Lüfter + Gehäuselüfter) + +## Verwandte Seiten + +- [systemuebersicht](../Konfiguration/systemuebersicht.md) diff --git a/da-desktop/Allgemein/netzwerk.md b/da-desktop/Allgemein/netzwerk.md new file mode 100644 index 0000000..86f6569 --- /dev/null +++ b/da-desktop/Allgemein/netzwerk.md @@ -0,0 +1,52 @@ +# Netzwerk – HP Pavilion Desktop + +**Zusammenfassung**: Der Desktop nutzt primär WLAN (wlp2s0) für die Netzwerk-Anbindung via FritzBox. Ethernet ist vorhanden aber deaktiviert. DNS läuft über systemd-resolved. +**Quellen**: 🔌 Lokal (`ip addr`, `resolvectl status`, `ss -tlnp`) +**Zuletzt aktualisiert**: 2026-06-19 + +--- + +## Schnittstellen + +| Interface | IP | Typ | Status | +|---|---|---|---| +| `wlp2s0` | `192.168.178.54/24` | WLAN (Realtek RTL8821CE) | UP | +| `enp1s0` | – | Ethernet (Realtek RTL8111) | DOWN | +| `lo` | `127.0.0.1/8` | Loopback | UP | + +Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox). + +Hinweis: Ethernet ist physikalisch verbunden aber per Software deaktiviert (`state DOWN`). + +## DNS + +- **Resolver**: systemd-resolved (Stub auf 127.0.0.53) +- **Upstream**: `192.168.178.1` (FritzBox) +- **Suchdomain**: `fritz.box` +- **Hostname**: `da-Desktop` +- **/etc/hosts**: `127.0.1.1 da-Desktop` + +## Offene Ports (Listening) + +| Port | Dienst | Bemerkung | +|---|---|---| +| `53/udp+tcp` | systemd-resolved | Lokaler DNS-Stub (127.0.0.53) | +| `631/tcp` | cupsd (localhost) | Druckserver | +| `9050/tcp` | Tor? (localhost) | Möglicherweise Tor-Proxy | + +Zusätzlich dynamische Ports von OpenWork (Desktop-App), Spotify und Chrome. + +## Firewall + +- **ufw**: Nicht aktiv +- **iptables/nftables**: Keine aktiven Regeln (Standard-Linux-Mint-Installation) + +## Besonderheiten + +- Der Desktop hat **keine öffentlich erreichbaren Dienste** – alle Ports sind auf localhost oder LAN beschränkt +- OpenWork und Spotify nutzen dynamische Ports für interne Kommunikation + +## Verwandte Seiten + +- [sicherheit](./sicherheit.md) +- [systemuebersicht](../Konfiguration/systemuebersicht.md) diff --git a/da-desktop/Allgemein/sicherheit.md b/da-desktop/Allgemein/sicherheit.md new file mode 100644 index 0000000..da31fa9 --- /dev/null +++ b/da-desktop/Allgemein/sicherheit.md @@ -0,0 +1,64 @@ +# Sicherheit – HP Pavilion Desktop + +**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition). +**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) +**Zuletzt aktualisiert**: 2026-06-19 + +--- + +## SSH-Zugang + +- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich +- Der Desktop ist nur lokal nutzbar + +## Benutzer & Gruppen + +| User | UID | Shell | Beschreibung | +|---|---|---|---| +| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo | + +Gruppen-Mitgliedschaften von `dial`: + +| Gruppe | Zweck | +|---|---| +| `dial` | Eigenes | +| `adm` | Log-Dateien lesen | +| `sudo` | **Vollständiger root-Zugriff** (sudo) | +| `audio` | Audio-Geräte | +| `cdrom` | Optische Laufwerke | +| `dip` | Dial-up/PPP | +| `plugdev` | Wechselmedien | +| `users` | Standard-Benutzergruppe | +| `lpadmin` | Drucker-Verwaltung | +| `sambashare` | Samba-Freigaben | + +## Firewall + +- **ufw**: **Nicht aktiv** +- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH +- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste) + +## Verschlüsselung + +- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt +- Die ntfs-HDD ist ebenfalls unverschlüsselt +- Beim Diebstahl des Rechners sind alle Daten lesbar + +## Bekannte Sicherheitslücken + +### 🔴 Keine Festplattenverschlüsselung + +Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar. + +### 🟡 Keine Firewall + +Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen. + +### 🟡 sudo ohne Passwort? + +Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen). + +## Verwandte Seiten + +- [netzwerk](./netzwerk.md) +- [systemuebersicht](../Konfiguration/systemuebersicht.md) diff --git a/da-desktop/Konfiguration/index.md b/da-desktop/Konfiguration/index.md new file mode 100644 index 0000000..e192c45 --- /dev/null +++ b/da-desktop/Konfiguration/index.md @@ -0,0 +1,22 @@ +# Konfigurationsindex – HP Pavilion Desktop (da-desktop) + +**Zusammenfassung**: Inhaltsverzeichnis aller Konfigurationsseiten des Desktop-Systems `da-desktop`. +**Quellen**: 🔌 Lokal, Systemabfragen +**Zuletzt aktualisiert**: 2026-06-19 + +--- + +## System & Hardware + +| Seite | Quelle | +|---|---| +| [systemuebersicht](./systemuebersicht.md) – OS, Kernel, CPU, RAM, Systemd-Dienste | 🔌 Lokal (19.06.) | +| [hardware](../Allgemein/hardware.md) – HP Pavilion Desktop: CPU, GPU, RAM, Speicher, PCI | 🔌 Lokal (19.06.) | +| [netzwerk](../Allgemein/netzwerk.md) – WLAN, DNS, Ports, Firewall | 🔌 Lokal (19.06.) | +| [sicherheit](../Allgemein/sicherheit.md) – Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) | + +--- + +## Quelldokumente + +- (keine externen Quellen – rein lokale Erfassung) diff --git a/da-desktop/Konfiguration/log.md b/da-desktop/Konfiguration/log.md new file mode 100644 index 0000000..4cda2a9 --- /dev/null +++ b/da-desktop/Konfiguration/log.md @@ -0,0 +1,11 @@ +# Änderungslog – HP Pavilion Desktop (da-desktop) + +**Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System. +**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung + +--- + +| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung | +|---|---|---|---|---|---| +| 2026-06-19 | Initial | 23:50 | Lokal | lesend | Ersterfassung des Systems – Doku angelegt (hardware, netzwerk, sicherheit, systemuebersicht, index, log) | +| 2026-06-19 | Sicherheit | 23:55 | Lokal | lesend | 🔴 Keine Plattenverschlüsselung + keine Firewall dokumentiert | diff --git a/da-desktop/Konfiguration/systemuebersicht.md b/da-desktop/Konfiguration/systemuebersicht.md new file mode 100644 index 0000000..842cf4d --- /dev/null +++ b/da-desktop/Konfiguration/systemuebersicht.md @@ -0,0 +1,71 @@ +# Systemübersicht – HP Pavilion Desktop (da-desktop) + +**Zusammenfassung**: Der `da-desktop` ist ein HP Pavilion Desktop TP01-2xxx mit Linux Mint 22.3 "Zena" (x86_64) und 15 GB RAM. Arbeitsplatzrechner für tägliche Nutzung, Entwicklung und OpenWork. +**Quellen**: 🔌 Lokal (`inxi`, `lscpu`, `lsblk`, `ss`, `systemctl`) +**Zuletzt aktualisiert**: 2026-06-19 + +--- + +## Basis-Daten + +| Merkmal | Wert | +|---|---| +| **Hostname** | `da-Desktop` | +| **Betriebssystem** | Linux Mint 22.3 "Zena" (MATE) | +| **Basis** | Ubuntu 24.04 LTS "noble" | +| **Architektur** | x86_64 (64-bit) | +| **Kernel** | 6.17.0-35-generic (PREEMPT_DYNAMIC) | +| **CPU** | Intel Core i5-11400 (6 C / 12 T, Rocket Lake) | +| **CPU-Takt** | 800–4400 MHz (avg ~965 MHz im Leerlauf) | +| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) | +| **RAM** | 15 GiB (6,8 GiB genutzt, 8,5 GiB verfügbar) | +| **Swap** | 2 GiB (swapfile, kaum genutzt: 8 KiB) | +| **CPU-Temperatur** | ~36–41 °C (Lüfter gekühlt) | +| **Betriebszeit** | 3 Stunden 30 Minuten | +| **Load Average** | 0.97 / 0.90 / 0.90 | +| **Letzter Reboot** | 19. Juni 2026, ~20:20 Uhr | + +## Speicher + +| Laufwerk | Größe | Verwendet | Typ | Mountpunkt | +|---|---|---|---|---| +| **NVMe SSD** (nvme0n1) | 476,9 GB | 40 GB | ext4 | `/` | +| **HDD** (sda) | 931,5 GB | 769 GB | ntfs | `/mnt/data` | + +## Systemd-Dienste (Enabled) + +Wichtige enabled systemd-Services: + +| Dienst | Zweck | +|---|---| +| `cups.service` / `cups-browsed.service` | Druckserver | +| `cron.service` | Cron-Daemon | +| `avahi-daemon.service` | mDNS/Bonjour | +| `bluetooth.service` | Bluetooth | +| `apparmor.service` | Mandatory Access Control | +| `accounts-daemon.service` | Kontoverwaltung | +| `NetworkManager.service` | Netzwerk-Verwaltung | +| `anacron.service` | Verzögerte Cron-Jobs | + +## Systemd-Timer + +| Timer | Ausführung | +|---|---| +| `logrotate.timer` | Täglich 00:00 | +| `dpkg-db-backup.timer` | Täglich 00:00 | +| `fwupd-refresh.timer` | Täglich (~0:30) | +| `apt-daily.timer` | Täglich | +| `apt-daily-upgrade.timer` | Täglich | +| `fstrim.timer` | Wöchentlich (SSD-Trimming) | +| `e2scrub_all.timer` | Wöchentlich | +| `anacron.timer` | Täglich 7:33 | + +## Netzwerk + +Siehe [netzwerk](../Allgemein/netzwerk.md) für Details. + +## Verwandte Seiten + +- [hardware](../Allgemein/hardware.md) – Hardware-Details +- [netzwerk](../Allgemein/netzwerk.md) – Netzwerk-Konfiguration +- [sicherheit](../Allgemein/sicherheit.md) – Sicherheits-Einstellungen diff --git a/index.md b/index.md new file mode 100644 index 0000000..8185471 --- /dev/null +++ b/index.md @@ -0,0 +1,62 @@ +# da-Heim-Netz – Zentrale Dokumentation + +**Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`. +**Letzte Aktualisierung**: 2026-06-19 + +--- + +## Geräte + +| Gerät | Hostname | IP | OS | Zweck | +|---|---|---|---|---| +| [PI5 (Raspberry Pi 5)](./PI5/) | `da-server-pi5` | `192.168.178.77` | Debian 13 "trixie" (arm64) | Docker-Host, Traefik, SSO, Webservices | +| [PI2 (Raspberry Pi 2)](./PI2/) | `hoobs` | `192.168.178.44` | Raspbian 11 "bullseye" (armv7l) | HOOBS/Homebridge, Pi-hole, Apache, Dateifreigaben | +| [da-desktop (HP Pavilion)](./da-desktop/) | `da-Desktop` | `192.168.178.54` | Linux Mint 22.3 "Zena" (x86_64) | Arbeitsplatzrechner | + +## Netzwerk-Architektur + +``` +Internet + │ + ├── FritzBox (192.168.178.1) + │ ├── PI5 (192.168.178.77) ─── Docker ─── Traefik (Proxy) + │ ├── PI2 (192.168.178.44) ─── HOOBS, Pi-hole, Apache, Samba + │ └── da-Desktop (192.168.178.54) + │ + └── Domain: da.home-webserver.de → PI5 (Ports 80/443) +``` + +## Sicherheits-Posture (Überblick) + +| Bereich | PI5 | PI2 | da-desktop | +|---|---|---|---| +| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server | +| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ❌ Nicht aktiv | +| **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) | +| **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal | +| **Letzter Security-Check** | 19.06.2026 | 19.06.2026 | 19.06.2026 | + +> **⚠ Kritisch**: Der **da-desktop** hat weder Firewall noch Festplattenverschlüsselung – siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md). + +## Repository + +- Dieses Verzeichnis (`da-Heim-Netz/`) ist ein **Git-Repository** +- 2 Commits: `1bb79dc` (initial), `98fbaea` (Umstrukturierung) +- Änderungen werden vor Commit vom Benutzer abgenommen + +### Verwandte Dokumente außerhalb des Repos + +- `../OPENWORK.md` – Arbeitsregeln für die Zusammenarbeit +- `../chats/` – Chat-Verläufe (unveränderlich) +- `../raw/` – Rohdaten (unveränderlich) + +## Schnelllinks + +- [PI5: Alle Docker-Container](./PI5/Konfiguration/docker-services.md) +- [PI5: Authelia SSO-Konfiguration](./PI5/Konfiguration/docker/authelia.md) +- [PI5: Traefik-Routing-Tabelle](./PI5/Konfiguration/docker/traefik.md) +- [PI2: Systemübersicht](./PI2/Konfiguration/systemuebersicht.md) +- [PI2: Pi-hole](./PI2/Konfiguration/dienste/pihole.md) +- [PI2: HOOBS](./PI2/Konfiguration/dienste/hoobs.md) +- [da-desktop: Systemübersicht](./da-desktop/Konfiguration/systemuebersicht.md) +- [da-desktop: Sicherheitslücken](./da-desktop/Allgemein/sicherheit.md)