da-desktop Dokumentation + Root-Index + PI5/log.md bereinigt

This commit is contained in:
2026-06-19 23:53:59 +02:00
parent 98fbaea768
commit e58a7dff6a
8 changed files with 372 additions and 21 deletions
+2 -21
View File
@@ -1,28 +1,8 @@
# Änderungslog Systemkonfiguration Raspberry PI5 # Änderungslog Systemkonfiguration Raspberry PI5
<style>
.markdown-reading-view .markdown-preview-view table,
.markdown-source-view table {
width: 100% !important;
table-layout: auto !important;
font-size: 0.9em;
}
.markdown-reading-view .markdown-preview-view th,
.markdown-reading-view .markdown-preview-view td,
.markdown-source-view th,
.markdown-source-view td {
white-space: normal !important;
word-wrap: break-word !important;
}
.markdown-reading-view .markdown-preview-view th:nth-child(6),
.markdown-reading-view .markdown-preview-view td:nth-child(6) {
min-width: 250px;
}
</style>
**Zusammenfassung**: Chronologische Übersicht aller Änderungen an der Systemkonfiguration. **Zusammenfassung**: Chronologische Übersicht aller Änderungen an der Systemkonfiguration.
**Quellen**: Eigene Aufzeichnungen **Quellen**: Eigene Aufzeichnungen
**Zuletzt aktualisiert**: 2026-06-19 (Update 23:30) **Zuletzt aktualisiert**: 2026-06-19 (Update 23:55)
**Legende**: **Legende**:
- 🖥️ `sammle-systemdaten.sh` Daten per Script-Ausführung auf dem PI5 erfasst - 🖥️ `sammle-systemdaten.sh` Daten per Script-Ausführung auf dem PI5 erfasst
@@ -35,6 +15,7 @@
| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung | | Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung |
| ---------- | ------------ | ---------- | ------------------------------------------------- | ----------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- | | ---------- | ------------ | ---------- | ------------------------------------------------- | ----------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 2026-06-19 | Umstrukturierung | 23:30 | `index.md`, `log.md` | 🧑 Benutzer | index.md und log.md von `Konfiguration/` auf PI5-Ebene verschoben; alle Links aktualisiert | | 2026-06-19 | Umstrukturierung | 23:30 | `index.md`, `log.md` | 🧑 Benutzer | index.md und log.md von `Konfiguration/` auf PI5-Ebene verschoben; alle Links aktualisiert |
| 2026-06-19 | Neu | 23:55 | `da-desktop/` | 🔌 Lokal | HP Pavilion Desktop dokumentiert (hardware, netzwerk, sicherheit, systemuebersicht, index, log) Root-Index `index.md` erstellt, Sicherheitshinweis aufgenommen |
| 2026-06-19 | Aktualisiert | 21:45 | Alle Docker-Dokumente | 🔌 SSH | Live-Daten neu eingelesen: 188 Images/174,1 GB, Uptimes 13h, WebAuthn-Config, consent_mode dokumentiert | | 2026-06-19 | Aktualisiert | 21:45 | Alle Docker-Dokumente | 🔌 SSH | Live-Daten neu eingelesen: 188 Images/174,1 GB, Uptimes 13h, WebAuthn-Config, consent_mode dokumentiert |
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | WebAuthn-Block überarbeitet: direct attestation, metadata validation, enable_passkey_login, filtering | | 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | WebAuthn-Block überarbeitet: direct attestation, metadata validation, enable_passkey_login, filtering |
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | OIDC-Gitea-Client: consent_mode pre-configured + 3 Monate Dauer | | 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | OIDC-Gitea-Client: consent_mode pre-configured + 3 Monate Dauer |
+88
View File
@@ -0,0 +1,88 @@
# Hardware HP Pavilion Desktop
**Zusammenfassung**: HP Pavilion Desktop TP01-2xxx mit Intel Core i5-11400, 15 GB RAM, Intel UHD Graphics 730, 512-GB-NVMe-SSD und 1-TB-HDD.
**Quellen**: 🔌 Lokal (`inxi -Fxz`, `lspci`, `lsusb`, `lscpu`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Modell
| Merkmal | Wert |
|---|---|
| **Hersteller** | HP |
| **Modell** | HP Pavilion Desktop TP01-2xxx |
| **Mainboard** | HP 8860 (SMVB), AMI UEFI F.27 (04/2025) |
| **Formfaktor** | Desktop-Tower |
## CPU
| Merkmal | Wert |
|---|---|
| **Modell** | Intel Core i5-11400 (Rocket Lake-S) |
| **Kerne/Threads** | 6 Kerne / 12 Threads |
| **Basistakt** | 2,60 GHz |
| **Max. Turbotakt** | 4,40 GHz |
| **L3-Cache** | 12 MB |
| **Features** | AVX, AVX2, AVX-512, HT, VT-x, AES-NI |
| **TDP** | 65 W |
## RAM
- **Kapazität**: 15 GiB (2× ? ein Riegel? )
- **Typ**: DDR4 (nicht näher bestimmt)
- **Auslastung**: 6,8 GiB / 15 GiB (~45 % im Normalbetrieb)
## Grafik
| Merkmal | Wert |
|---|---|
| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) |
| **Treiber** | i915 (Kernel), Mesa 25.2.8 |
| **API** | OpenGL 4.6, Vulkan 1.3.275 |
| **Monitor** | 1× Monitor 3840×1080 @ 60 Hz |
| **Desktop** | MATE 1.26.2 (X11-Sitzung) |
## Speicher
| Gerät | Modell | Größe | Typ | Anschluss | Mount |
|---|---|---|---|---|---|
| `nvme0n1` | Intel SSD 660P Series | 512 GB | NVMe SSD | M.2 PCIe 3.0 | `/` (ext4) |
| `sda` | WDC WD10EFRX-68FYTN0 | 1 TB | HDD (5400 rpm) | SATA | `/mnt/data` (ntfs) |
- SSD 40 GB / 468 GB belegt (9 %)
- HDD 769 GB / 932 GB belegt (83 %)
## USB-Geräte
| Gerät | ID | Beschreibung |
|---|---|---|
| Bus 001 Device 002 | `04f2:1717` | HP USB Keyboard (Chicony) |
| Bus 001 Device 003 | `0bda:b00e` | Realtek Bluetooth Radio |
## Erweiterungsbus (PCI)
| Gerät | Typ |
|---|---|
| Intel Tiger Lake-H USB 3.2 xHCI | USB-Controller |
| Intel SATA Controller [RAID mode] | SATA-Controller |
| Realtek RTL8111/8168 Gigabit Ethernet | LAN |
| Realtek RTL8821CE 802.11ac | WLAN |
| Intel SSD 660P Series | NVMe-Controller |
| Intel Tiger Lake-H HD Audio | Audio |
## BIOS/UEFI
- **Hersteller**: AMI
- **Version**: F.27 (17.04.2025)
- **Modus**: UEFI (kein Legacy-Boot)
- **GPT**: Ja
## Temperatur
- CPU: ~3641 °C (mehrere Kerne)
- Aktiv gekühlt (CPU-Lüfter + Gehäuselüfter)
## Verwandte Seiten
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
+52
View File
@@ -0,0 +1,52 @@
# Netzwerk HP Pavilion Desktop
**Zusammenfassung**: Der Desktop nutzt primär WLAN (wlp2s0) für die Netzwerk-Anbindung via FritzBox. Ethernet ist vorhanden aber deaktiviert. DNS läuft über systemd-resolved.
**Quellen**: 🔌 Lokal (`ip addr`, `resolvectl status`, `ss -tlnp`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Schnittstellen
| Interface | IP | Typ | Status |
|---|---|---|---|
| `wlp2s0` | `192.168.178.54/24` | WLAN (Realtek RTL8821CE) | UP |
| `enp1s0` | | Ethernet (Realtek RTL8111) | DOWN |
| `lo` | `127.0.0.1/8` | Loopback | UP |
Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox).
Hinweis: Ethernet ist physikalisch verbunden aber per Software deaktiviert (`state DOWN`).
## DNS
- **Resolver**: systemd-resolved (Stub auf 127.0.0.53)
- **Upstream**: `192.168.178.1` (FritzBox)
- **Suchdomain**: `fritz.box`
- **Hostname**: `da-Desktop`
- **/etc/hosts**: `127.0.1.1 da-Desktop`
## Offene Ports (Listening)
| Port | Dienst | Bemerkung |
|---|---|---|
| `53/udp+tcp` | systemd-resolved | Lokaler DNS-Stub (127.0.0.53) |
| `631/tcp` | cupsd (localhost) | Druckserver |
| `9050/tcp` | Tor? (localhost) | Möglicherweise Tor-Proxy |
Zusätzlich dynamische Ports von OpenWork (Desktop-App), Spotify und Chrome.
## Firewall
- **ufw**: Nicht aktiv
- **iptables/nftables**: Keine aktiven Regeln (Standard-Linux-Mint-Installation)
## Besonderheiten
- Der Desktop hat **keine öffentlich erreichbaren Dienste** alle Ports sind auf localhost oder LAN beschränkt
- OpenWork und Spotify nutzen dynamische Ports für interne Kommunikation
## Verwandte Seiten
- [sicherheit](./sicherheit.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
+64
View File
@@ -0,0 +1,64 @@
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-19
---
## SSH-Zugang
- **SSH-Server**: **Nicht installiert / nicht aktiv** kein Remote-Zugriff möglich
- Der Desktop ist nur lokal nutzbar
## Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von `dial`:
| Gruppe | Zweck |
|---|---|
| `dial` | Eigenes |
| `adm` | Log-Dateien lesen |
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
| `audio` | Audio-Geräte |
| `cdrom` | Optische Laufwerke |
| `dip` | Dial-up/PPP |
| `plugdev` | Wechselmedien |
| `users` | Standard-Benutzergruppe |
| `lpadmin` | Drucker-Verwaltung |
| `sambashare` | Samba-Freigaben |
## Firewall
- **ufw**: **Nicht aktiv**
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
- Der Desktop ist im LAN ohne Firewall andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
## Verschlüsselung
- **Keine LUKS-Verschlüsselung** die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
## Bekannte Sicherheitslücken
### 🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### 🟡 Keine Firewall
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
### 🟡 sudo ohne Passwort?
Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
## Verwandte Seiten
- [netzwerk](./netzwerk.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
+22
View File
@@ -0,0 +1,22 @@
# Konfigurationsindex HP Pavilion Desktop (da-desktop)
**Zusammenfassung**: Inhaltsverzeichnis aller Konfigurationsseiten des Desktop-Systems `da-desktop`.
**Quellen**: 🔌 Lokal, Systemabfragen
**Zuletzt aktualisiert**: 2026-06-19
---
## System & Hardware
| Seite | Quelle |
|---|---|
| [systemuebersicht](./systemuebersicht.md) OS, Kernel, CPU, RAM, Systemd-Dienste | 🔌 Lokal (19.06.) |
| [hardware](../Allgemein/hardware.md) HP Pavilion Desktop: CPU, GPU, RAM, Speicher, PCI | 🔌 Lokal (19.06.) |
| [netzwerk](../Allgemein/netzwerk.md) WLAN, DNS, Ports, Firewall | 🔌 Lokal (19.06.) |
| [sicherheit](../Allgemein/sicherheit.md) Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) |
---
## Quelldokumente
- (keine externen Quellen rein lokale Erfassung)
+11
View File
@@ -0,0 +1,11 @@
# Änderungslog HP Pavilion Desktop (da-desktop)
**Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System.
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
---
| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung |
|---|---|---|---|---|---|
| 2026-06-19 | Initial | 23:50 | Lokal | lesend | Ersterfassung des Systems Doku angelegt (hardware, netzwerk, sicherheit, systemuebersicht, index, log) |
| 2026-06-19 | Sicherheit | 23:55 | Lokal | lesend | 🔴 Keine Plattenverschlüsselung + keine Firewall dokumentiert |
@@ -0,0 +1,71 @@
# Systemübersicht HP Pavilion Desktop (da-desktop)
**Zusammenfassung**: Der `da-desktop` ist ein HP Pavilion Desktop TP01-2xxx mit Linux Mint 22.3 "Zena" (x86_64) und 15 GB RAM. Arbeitsplatzrechner für tägliche Nutzung, Entwicklung und OpenWork.
**Quellen**: 🔌 Lokal (`inxi`, `lscpu`, `lsblk`, `ss`, `systemctl`)
**Zuletzt aktualisiert**: 2026-06-19
---
## Basis-Daten
| Merkmal | Wert |
|---|---|
| **Hostname** | `da-Desktop` |
| **Betriebssystem** | Linux Mint 22.3 "Zena" (MATE) |
| **Basis** | Ubuntu 24.04 LTS "noble" |
| **Architektur** | x86_64 (64-bit) |
| **Kernel** | 6.17.0-35-generic (PREEMPT_DYNAMIC) |
| **CPU** | Intel Core i5-11400 (6 C / 12 T, Rocket Lake) |
| **CPU-Takt** | 8004400 MHz (avg ~965 MHz im Leerlauf) |
| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) |
| **RAM** | 15 GiB (6,8 GiB genutzt, 8,5 GiB verfügbar) |
| **Swap** | 2 GiB (swapfile, kaum genutzt: 8 KiB) |
| **CPU-Temperatur** | ~3641 °C (Lüfter gekühlt) |
| **Betriebszeit** | 3 Stunden 30 Minuten |
| **Load Average** | 0.97 / 0.90 / 0.90 |
| **Letzter Reboot** | 19. Juni 2026, ~20:20 Uhr |
## Speicher
| Laufwerk | Größe | Verwendet | Typ | Mountpunkt |
|---|---|---|---|---|
| **NVMe SSD** (nvme0n1) | 476,9 GB | 40 GB | ext4 | `/` |
| **HDD** (sda) | 931,5 GB | 769 GB | ntfs | `/mnt/data` |
## Systemd-Dienste (Enabled)
Wichtige enabled systemd-Services:
| Dienst | Zweck |
|---|---|
| `cups.service` / `cups-browsed.service` | Druckserver |
| `cron.service` | Cron-Daemon |
| `avahi-daemon.service` | mDNS/Bonjour |
| `bluetooth.service` | Bluetooth |
| `apparmor.service` | Mandatory Access Control |
| `accounts-daemon.service` | Kontoverwaltung |
| `NetworkManager.service` | Netzwerk-Verwaltung |
| `anacron.service` | Verzögerte Cron-Jobs |
## Systemd-Timer
| Timer | Ausführung |
|---|---|
| `logrotate.timer` | Täglich 00:00 |
| `dpkg-db-backup.timer` | Täglich 00:00 |
| `fwupd-refresh.timer` | Täglich (~0:30) |
| `apt-daily.timer` | Täglich |
| `apt-daily-upgrade.timer` | Täglich |
| `fstrim.timer` | Wöchentlich (SSD-Trimming) |
| `e2scrub_all.timer` | Wöchentlich |
| `anacron.timer` | Täglich 7:33 |
## Netzwerk
Siehe [netzwerk](../Allgemein/netzwerk.md) für Details.
## Verwandte Seiten
- [hardware](../Allgemein/hardware.md) Hardware-Details
- [netzwerk](../Allgemein/netzwerk.md) Netzwerk-Konfiguration
- [sicherheit](../Allgemein/sicherheit.md) Sicherheits-Einstellungen
+62
View File
@@ -0,0 +1,62 @@
# da-Heim-Netz Zentrale Dokumentation
**Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`.
**Letzte Aktualisierung**: 2026-06-19
---
## Geräte
| Gerät | Hostname | IP | OS | Zweck |
|---|---|---|---|---|
| [PI5 (Raspberry Pi 5)](./PI5/) | `da-server-pi5` | `192.168.178.77` | Debian 13 "trixie" (arm64) | Docker-Host, Traefik, SSO, Webservices |
| [PI2 (Raspberry Pi 2)](./PI2/) | `hoobs` | `192.168.178.44` | Raspbian 11 "bullseye" (armv7l) | HOOBS/Homebridge, Pi-hole, Apache, Dateifreigaben |
| [da-desktop (HP Pavilion)](./da-desktop/) | `da-Desktop` | `192.168.178.54` | Linux Mint 22.3 "Zena" (x86_64) | Arbeitsplatzrechner |
## Netzwerk-Architektur
```
Internet
├── FritzBox (192.168.178.1)
│ ├── PI5 (192.168.178.77) ─── Docker ─── Traefik (Proxy)
│ ├── PI2 (192.168.178.44) ─── HOOBS, Pi-hole, Apache, Samba
│ └── da-Desktop (192.168.178.54)
└── Domain: da.home-webserver.de → PI5 (Ports 80/443)
```
## Sicherheits-Posture (Überblick)
| Bereich | PI5 | PI2 | da-desktop |
|---|---|---|---|
| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server |
| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ❌ Nicht aktiv |
| **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) |
| **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal |
| **Letzter Security-Check** | 19.06.2026 | 19.06.2026 | 19.06.2026 |
> **⚠ Kritisch**: Der **da-desktop** hat weder Firewall noch Festplattenverschlüsselung siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md).
## Repository
- Dieses Verzeichnis (`da-Heim-Netz/`) ist ein **Git-Repository**
- 2 Commits: `1bb79dc` (initial), `98fbaea` (Umstrukturierung)
- Änderungen werden vor Commit vom Benutzer abgenommen
### Verwandte Dokumente außerhalb des Repos
- `../OPENWORK.md` Arbeitsregeln für die Zusammenarbeit
- `../chats/` Chat-Verläufe (unveränderlich)
- `../raw/` Rohdaten (unveränderlich)
## Schnelllinks
- [PI5: Alle Docker-Container](./PI5/Konfiguration/docker-services.md)
- [PI5: Authelia SSO-Konfiguration](./PI5/Konfiguration/docker/authelia.md)
- [PI5: Traefik-Routing-Tabelle](./PI5/Konfiguration/docker/traefik.md)
- [PI2: Systemübersicht](./PI2/Konfiguration/systemuebersicht.md)
- [PI2: Pi-hole](./PI2/Konfiguration/dienste/pihole.md)
- [PI2: HOOBS](./PI2/Konfiguration/dienste/hoobs.md)
- [da-desktop: Systemübersicht](./da-desktop/Konfiguration/systemuebersicht.md)
- [da-desktop: Sicherheitslücken](./da-desktop/Allgemein/sicherheit.md)