da-desktop Dokumentation + Root-Index + PI5/log.md bereinigt
This commit is contained in:
+2
-21
@@ -1,28 +1,8 @@
|
|||||||
# Änderungslog – Systemkonfiguration Raspberry PI5
|
# Änderungslog – Systemkonfiguration Raspberry PI5
|
||||||
|
|
||||||
<style>
|
|
||||||
.markdown-reading-view .markdown-preview-view table,
|
|
||||||
.markdown-source-view table {
|
|
||||||
width: 100% !important;
|
|
||||||
table-layout: auto !important;
|
|
||||||
font-size: 0.9em;
|
|
||||||
}
|
|
||||||
.markdown-reading-view .markdown-preview-view th,
|
|
||||||
.markdown-reading-view .markdown-preview-view td,
|
|
||||||
.markdown-source-view th,
|
|
||||||
.markdown-source-view td {
|
|
||||||
white-space: normal !important;
|
|
||||||
word-wrap: break-word !important;
|
|
||||||
}
|
|
||||||
.markdown-reading-view .markdown-preview-view th:nth-child(6),
|
|
||||||
.markdown-reading-view .markdown-preview-view td:nth-child(6) {
|
|
||||||
min-width: 250px;
|
|
||||||
}
|
|
||||||
</style>
|
|
||||||
|
|
||||||
**Zusammenfassung**: Chronologische Übersicht aller Änderungen an der Systemkonfiguration.
|
**Zusammenfassung**: Chronologische Übersicht aller Änderungen an der Systemkonfiguration.
|
||||||
**Quellen**: Eigene Aufzeichnungen
|
**Quellen**: Eigene Aufzeichnungen
|
||||||
**Zuletzt aktualisiert**: 2026-06-19 (Update 23:30)
|
**Zuletzt aktualisiert**: 2026-06-19 (Update 23:55)
|
||||||
|
|
||||||
**Legende**:
|
**Legende**:
|
||||||
- 🖥️ `sammle-systemdaten.sh` – Daten per Script-Ausführung auf dem PI5 erfasst
|
- 🖥️ `sammle-systemdaten.sh` – Daten per Script-Ausführung auf dem PI5 erfasst
|
||||||
@@ -35,6 +15,7 @@
|
|||||||
| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung |
|
| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung |
|
||||||
| ---------- | ------------ | ---------- | ------------------------------------------------- | ----------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
| ---------- | ------------ | ---------- | ------------------------------------------------- | ----------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
|
||||||
| 2026-06-19 | Umstrukturierung | 23:30 | `index.md`, `log.md` | 🧑 Benutzer | index.md und log.md von `Konfiguration/` auf PI5-Ebene verschoben; alle Links aktualisiert |
|
| 2026-06-19 | Umstrukturierung | 23:30 | `index.md`, `log.md` | 🧑 Benutzer | index.md und log.md von `Konfiguration/` auf PI5-Ebene verschoben; alle Links aktualisiert |
|
||||||
|
| 2026-06-19 | Neu | 23:55 | `da-desktop/` | 🔌 Lokal | HP Pavilion Desktop dokumentiert (hardware, netzwerk, sicherheit, systemuebersicht, index, log) – Root-Index `index.md` erstellt, Sicherheitshinweis aufgenommen |
|
||||||
| 2026-06-19 | Aktualisiert | 21:45 | Alle Docker-Dokumente | 🔌 SSH | Live-Daten neu eingelesen: 188 Images/174,1 GB, Uptimes 13h, WebAuthn-Config, consent_mode dokumentiert |
|
| 2026-06-19 | Aktualisiert | 21:45 | Alle Docker-Dokumente | 🔌 SSH | Live-Daten neu eingelesen: 188 Images/174,1 GB, Uptimes 13h, WebAuthn-Config, consent_mode dokumentiert |
|
||||||
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | WebAuthn-Block überarbeitet: direct attestation, metadata validation, enable_passkey_login, filtering |
|
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | WebAuthn-Block überarbeitet: direct attestation, metadata validation, enable_passkey_login, filtering |
|
||||||
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | OIDC-Gitea-Client: consent_mode pre-configured + 3 Monate Dauer |
|
| 2026-06-19 | Aktualisiert | ~21:31 | `authelia configuration.yml` | 🧑 Benutzer | OIDC-Gitea-Client: consent_mode pre-configured + 3 Monate Dauer |
|
||||||
|
|||||||
@@ -0,0 +1,88 @@
|
|||||||
|
# Hardware – HP Pavilion Desktop
|
||||||
|
|
||||||
|
**Zusammenfassung**: HP Pavilion Desktop TP01-2xxx mit Intel Core i5-11400, 15 GB RAM, Intel UHD Graphics 730, 512-GB-NVMe-SSD und 1-TB-HDD.
|
||||||
|
**Quellen**: 🔌 Lokal (`inxi -Fxz`, `lspci`, `lsusb`, `lscpu`)
|
||||||
|
**Zuletzt aktualisiert**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Modell
|
||||||
|
|
||||||
|
| Merkmal | Wert |
|
||||||
|
|---|---|
|
||||||
|
| **Hersteller** | HP |
|
||||||
|
| **Modell** | HP Pavilion Desktop TP01-2xxx |
|
||||||
|
| **Mainboard** | HP 8860 (SMVB), AMI UEFI F.27 (04/2025) |
|
||||||
|
| **Formfaktor** | Desktop-Tower |
|
||||||
|
|
||||||
|
## CPU
|
||||||
|
|
||||||
|
| Merkmal | Wert |
|
||||||
|
|---|---|
|
||||||
|
| **Modell** | Intel Core i5-11400 (Rocket Lake-S) |
|
||||||
|
| **Kerne/Threads** | 6 Kerne / 12 Threads |
|
||||||
|
| **Basistakt** | 2,60 GHz |
|
||||||
|
| **Max. Turbotakt** | 4,40 GHz |
|
||||||
|
| **L3-Cache** | 12 MB |
|
||||||
|
| **Features** | AVX, AVX2, AVX-512, HT, VT-x, AES-NI |
|
||||||
|
| **TDP** | 65 W |
|
||||||
|
|
||||||
|
## RAM
|
||||||
|
|
||||||
|
- **Kapazität**: 15 GiB (2× ? – ein Riegel? )
|
||||||
|
- **Typ**: DDR4 (nicht näher bestimmt)
|
||||||
|
- **Auslastung**: 6,8 GiB / 15 GiB (~45 % im Normalbetrieb)
|
||||||
|
|
||||||
|
## Grafik
|
||||||
|
|
||||||
|
| Merkmal | Wert |
|
||||||
|
|---|---|
|
||||||
|
| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) |
|
||||||
|
| **Treiber** | i915 (Kernel), Mesa 25.2.8 |
|
||||||
|
| **API** | OpenGL 4.6, Vulkan 1.3.275 |
|
||||||
|
| **Monitor** | 1× Monitor 3840×1080 @ 60 Hz |
|
||||||
|
| **Desktop** | MATE 1.26.2 (X11-Sitzung) |
|
||||||
|
|
||||||
|
## Speicher
|
||||||
|
|
||||||
|
| Gerät | Modell | Größe | Typ | Anschluss | Mount |
|
||||||
|
|---|---|---|---|---|---|
|
||||||
|
| `nvme0n1` | Intel SSD 660P Series | 512 GB | NVMe SSD | M.2 PCIe 3.0 | `/` (ext4) |
|
||||||
|
| `sda` | WDC WD10EFRX-68FYTN0 | 1 TB | HDD (5400 rpm) | SATA | `/mnt/data` (ntfs) |
|
||||||
|
|
||||||
|
- SSD 40 GB / 468 GB belegt (9 %)
|
||||||
|
- HDD 769 GB / 932 GB belegt (83 %)
|
||||||
|
|
||||||
|
## USB-Geräte
|
||||||
|
|
||||||
|
| Gerät | ID | Beschreibung |
|
||||||
|
|---|---|---|
|
||||||
|
| Bus 001 Device 002 | `04f2:1717` | HP USB Keyboard (Chicony) |
|
||||||
|
| Bus 001 Device 003 | `0bda:b00e` | Realtek Bluetooth Radio |
|
||||||
|
|
||||||
|
## Erweiterungsbus (PCI)
|
||||||
|
|
||||||
|
| Gerät | Typ |
|
||||||
|
|---|---|
|
||||||
|
| Intel Tiger Lake-H USB 3.2 xHCI | USB-Controller |
|
||||||
|
| Intel SATA Controller [RAID mode] | SATA-Controller |
|
||||||
|
| Realtek RTL8111/8168 Gigabit Ethernet | LAN |
|
||||||
|
| Realtek RTL8821CE 802.11ac | WLAN |
|
||||||
|
| Intel SSD 660P Series | NVMe-Controller |
|
||||||
|
| Intel Tiger Lake-H HD Audio | Audio |
|
||||||
|
|
||||||
|
## BIOS/UEFI
|
||||||
|
|
||||||
|
- **Hersteller**: AMI
|
||||||
|
- **Version**: F.27 (17.04.2025)
|
||||||
|
- **Modus**: UEFI (kein Legacy-Boot)
|
||||||
|
- **GPT**: Ja
|
||||||
|
|
||||||
|
## Temperatur
|
||||||
|
|
||||||
|
- CPU: ~36–41 °C (mehrere Kerne)
|
||||||
|
- Aktiv gekühlt (CPU-Lüfter + Gehäuselüfter)
|
||||||
|
|
||||||
|
## Verwandte Seiten
|
||||||
|
|
||||||
|
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||||||
@@ -0,0 +1,52 @@
|
|||||||
|
# Netzwerk – HP Pavilion Desktop
|
||||||
|
|
||||||
|
**Zusammenfassung**: Der Desktop nutzt primär WLAN (wlp2s0) für die Netzwerk-Anbindung via FritzBox. Ethernet ist vorhanden aber deaktiviert. DNS läuft über systemd-resolved.
|
||||||
|
**Quellen**: 🔌 Lokal (`ip addr`, `resolvectl status`, `ss -tlnp`)
|
||||||
|
**Zuletzt aktualisiert**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Schnittstellen
|
||||||
|
|
||||||
|
| Interface | IP | Typ | Status |
|
||||||
|
|---|---|---|---|
|
||||||
|
| `wlp2s0` | `192.168.178.54/24` | WLAN (Realtek RTL8821CE) | UP |
|
||||||
|
| `enp1s0` | – | Ethernet (Realtek RTL8111) | DOWN |
|
||||||
|
| `lo` | `127.0.0.1/8` | Loopback | UP |
|
||||||
|
|
||||||
|
Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox).
|
||||||
|
|
||||||
|
Hinweis: Ethernet ist physikalisch verbunden aber per Software deaktiviert (`state DOWN`).
|
||||||
|
|
||||||
|
## DNS
|
||||||
|
|
||||||
|
- **Resolver**: systemd-resolved (Stub auf 127.0.0.53)
|
||||||
|
- **Upstream**: `192.168.178.1` (FritzBox)
|
||||||
|
- **Suchdomain**: `fritz.box`
|
||||||
|
- **Hostname**: `da-Desktop`
|
||||||
|
- **/etc/hosts**: `127.0.1.1 da-Desktop`
|
||||||
|
|
||||||
|
## Offene Ports (Listening)
|
||||||
|
|
||||||
|
| Port | Dienst | Bemerkung |
|
||||||
|
|---|---|---|
|
||||||
|
| `53/udp+tcp` | systemd-resolved | Lokaler DNS-Stub (127.0.0.53) |
|
||||||
|
| `631/tcp` | cupsd (localhost) | Druckserver |
|
||||||
|
| `9050/tcp` | Tor? (localhost) | Möglicherweise Tor-Proxy |
|
||||||
|
|
||||||
|
Zusätzlich dynamische Ports von OpenWork (Desktop-App), Spotify und Chrome.
|
||||||
|
|
||||||
|
## Firewall
|
||||||
|
|
||||||
|
- **ufw**: Nicht aktiv
|
||||||
|
- **iptables/nftables**: Keine aktiven Regeln (Standard-Linux-Mint-Installation)
|
||||||
|
|
||||||
|
## Besonderheiten
|
||||||
|
|
||||||
|
- Der Desktop hat **keine öffentlich erreichbaren Dienste** – alle Ports sind auf localhost oder LAN beschränkt
|
||||||
|
- OpenWork und Spotify nutzen dynamische Ports für interne Kommunikation
|
||||||
|
|
||||||
|
## Verwandte Seiten
|
||||||
|
|
||||||
|
- [sicherheit](./sicherheit.md)
|
||||||
|
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||||||
@@ -0,0 +1,64 @@
|
|||||||
|
# Sicherheit – HP Pavilion Desktop
|
||||||
|
|
||||||
|
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
|
||||||
|
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||||||
|
**Zuletzt aktualisiert**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## SSH-Zugang
|
||||||
|
|
||||||
|
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||||||
|
- Der Desktop ist nur lokal nutzbar
|
||||||
|
|
||||||
|
## Benutzer & Gruppen
|
||||||
|
|
||||||
|
| User | UID | Shell | Beschreibung |
|
||||||
|
|---|---|---|---|
|
||||||
|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
|
||||||
|
|
||||||
|
Gruppen-Mitgliedschaften von `dial`:
|
||||||
|
|
||||||
|
| Gruppe | Zweck |
|
||||||
|
|---|---|
|
||||||
|
| `dial` | Eigenes |
|
||||||
|
| `adm` | Log-Dateien lesen |
|
||||||
|
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
|
||||||
|
| `audio` | Audio-Geräte |
|
||||||
|
| `cdrom` | Optische Laufwerke |
|
||||||
|
| `dip` | Dial-up/PPP |
|
||||||
|
| `plugdev` | Wechselmedien |
|
||||||
|
| `users` | Standard-Benutzergruppe |
|
||||||
|
| `lpadmin` | Drucker-Verwaltung |
|
||||||
|
| `sambashare` | Samba-Freigaben |
|
||||||
|
|
||||||
|
## Firewall
|
||||||
|
|
||||||
|
- **ufw**: **Nicht aktiv**
|
||||||
|
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
|
||||||
|
- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
|
||||||
|
|
||||||
|
## Verschlüsselung
|
||||||
|
|
||||||
|
- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt
|
||||||
|
- Die ntfs-HDD ist ebenfalls unverschlüsselt
|
||||||
|
- Beim Diebstahl des Rechners sind alle Daten lesbar
|
||||||
|
|
||||||
|
## Bekannte Sicherheitslücken
|
||||||
|
|
||||||
|
### 🔴 Keine Festplattenverschlüsselung
|
||||||
|
|
||||||
|
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
|
||||||
|
|
||||||
|
### 🟡 Keine Firewall
|
||||||
|
|
||||||
|
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
|
||||||
|
|
||||||
|
### 🟡 sudo ohne Passwort?
|
||||||
|
|
||||||
|
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
|
||||||
|
|
||||||
|
## Verwandte Seiten
|
||||||
|
|
||||||
|
- [netzwerk](./netzwerk.md)
|
||||||
|
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||||||
@@ -0,0 +1,22 @@
|
|||||||
|
# Konfigurationsindex – HP Pavilion Desktop (da-desktop)
|
||||||
|
|
||||||
|
**Zusammenfassung**: Inhaltsverzeichnis aller Konfigurationsseiten des Desktop-Systems `da-desktop`.
|
||||||
|
**Quellen**: 🔌 Lokal, Systemabfragen
|
||||||
|
**Zuletzt aktualisiert**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## System & Hardware
|
||||||
|
|
||||||
|
| Seite | Quelle |
|
||||||
|
|---|---|
|
||||||
|
| [systemuebersicht](./systemuebersicht.md) – OS, Kernel, CPU, RAM, Systemd-Dienste | 🔌 Lokal (19.06.) |
|
||||||
|
| [hardware](../Allgemein/hardware.md) – HP Pavilion Desktop: CPU, GPU, RAM, Speicher, PCI | 🔌 Lokal (19.06.) |
|
||||||
|
| [netzwerk](../Allgemein/netzwerk.md) – WLAN, DNS, Ports, Firewall | 🔌 Lokal (19.06.) |
|
||||||
|
| [sicherheit](../Allgemein/sicherheit.md) – Benutzer, fehlende Verschlüsselung, Firewall | 🔌 Lokal (19.06.) |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Quelldokumente
|
||||||
|
|
||||||
|
- (keine externen Quellen – rein lokale Erfassung)
|
||||||
@@ -0,0 +1,11 @@
|
|||||||
|
# Änderungslog – HP Pavilion Desktop (da-desktop)
|
||||||
|
|
||||||
|
**Zusammenfassung**: Alle dokumentierten Änderungen am Desktop-System.
|
||||||
|
**Format**: Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
| Datum | Typ | Uhrzeit | Quelle | Zugriff | Änderung |
|
||||||
|
|---|---|---|---|---|---|
|
||||||
|
| 2026-06-19 | Initial | 23:50 | Lokal | lesend | Ersterfassung des Systems – Doku angelegt (hardware, netzwerk, sicherheit, systemuebersicht, index, log) |
|
||||||
|
| 2026-06-19 | Sicherheit | 23:55 | Lokal | lesend | 🔴 Keine Plattenverschlüsselung + keine Firewall dokumentiert |
|
||||||
@@ -0,0 +1,71 @@
|
|||||||
|
# Systemübersicht – HP Pavilion Desktop (da-desktop)
|
||||||
|
|
||||||
|
**Zusammenfassung**: Der `da-desktop` ist ein HP Pavilion Desktop TP01-2xxx mit Linux Mint 22.3 "Zena" (x86_64) und 15 GB RAM. Arbeitsplatzrechner für tägliche Nutzung, Entwicklung und OpenWork.
|
||||||
|
**Quellen**: 🔌 Lokal (`inxi`, `lscpu`, `lsblk`, `ss`, `systemctl`)
|
||||||
|
**Zuletzt aktualisiert**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Basis-Daten
|
||||||
|
|
||||||
|
| Merkmal | Wert |
|
||||||
|
|---|---|
|
||||||
|
| **Hostname** | `da-Desktop` |
|
||||||
|
| **Betriebssystem** | Linux Mint 22.3 "Zena" (MATE) |
|
||||||
|
| **Basis** | Ubuntu 24.04 LTS "noble" |
|
||||||
|
| **Architektur** | x86_64 (64-bit) |
|
||||||
|
| **Kernel** | 6.17.0-35-generic (PREEMPT_DYNAMIC) |
|
||||||
|
| **CPU** | Intel Core i5-11400 (6 C / 12 T, Rocket Lake) |
|
||||||
|
| **CPU-Takt** | 800–4400 MHz (avg ~965 MHz im Leerlauf) |
|
||||||
|
| **GPU** | Intel UHD Graphics 730 (RocketLake-S GT1) |
|
||||||
|
| **RAM** | 15 GiB (6,8 GiB genutzt, 8,5 GiB verfügbar) |
|
||||||
|
| **Swap** | 2 GiB (swapfile, kaum genutzt: 8 KiB) |
|
||||||
|
| **CPU-Temperatur** | ~36–41 °C (Lüfter gekühlt) |
|
||||||
|
| **Betriebszeit** | 3 Stunden 30 Minuten |
|
||||||
|
| **Load Average** | 0.97 / 0.90 / 0.90 |
|
||||||
|
| **Letzter Reboot** | 19. Juni 2026, ~20:20 Uhr |
|
||||||
|
|
||||||
|
## Speicher
|
||||||
|
|
||||||
|
| Laufwerk | Größe | Verwendet | Typ | Mountpunkt |
|
||||||
|
|---|---|---|---|---|
|
||||||
|
| **NVMe SSD** (nvme0n1) | 476,9 GB | 40 GB | ext4 | `/` |
|
||||||
|
| **HDD** (sda) | 931,5 GB | 769 GB | ntfs | `/mnt/data` |
|
||||||
|
|
||||||
|
## Systemd-Dienste (Enabled)
|
||||||
|
|
||||||
|
Wichtige enabled systemd-Services:
|
||||||
|
|
||||||
|
| Dienst | Zweck |
|
||||||
|
|---|---|
|
||||||
|
| `cups.service` / `cups-browsed.service` | Druckserver |
|
||||||
|
| `cron.service` | Cron-Daemon |
|
||||||
|
| `avahi-daemon.service` | mDNS/Bonjour |
|
||||||
|
| `bluetooth.service` | Bluetooth |
|
||||||
|
| `apparmor.service` | Mandatory Access Control |
|
||||||
|
| `accounts-daemon.service` | Kontoverwaltung |
|
||||||
|
| `NetworkManager.service` | Netzwerk-Verwaltung |
|
||||||
|
| `anacron.service` | Verzögerte Cron-Jobs |
|
||||||
|
|
||||||
|
## Systemd-Timer
|
||||||
|
|
||||||
|
| Timer | Ausführung |
|
||||||
|
|---|---|
|
||||||
|
| `logrotate.timer` | Täglich 00:00 |
|
||||||
|
| `dpkg-db-backup.timer` | Täglich 00:00 |
|
||||||
|
| `fwupd-refresh.timer` | Täglich (~0:30) |
|
||||||
|
| `apt-daily.timer` | Täglich |
|
||||||
|
| `apt-daily-upgrade.timer` | Täglich |
|
||||||
|
| `fstrim.timer` | Wöchentlich (SSD-Trimming) |
|
||||||
|
| `e2scrub_all.timer` | Wöchentlich |
|
||||||
|
| `anacron.timer` | Täglich 7:33 |
|
||||||
|
|
||||||
|
## Netzwerk
|
||||||
|
|
||||||
|
Siehe [netzwerk](../Allgemein/netzwerk.md) für Details.
|
||||||
|
|
||||||
|
## Verwandte Seiten
|
||||||
|
|
||||||
|
- [hardware](../Allgemein/hardware.md) – Hardware-Details
|
||||||
|
- [netzwerk](../Allgemein/netzwerk.md) – Netzwerk-Konfiguration
|
||||||
|
- [sicherheit](../Allgemein/sicherheit.md) – Sicherheits-Einstellungen
|
||||||
@@ -0,0 +1,62 @@
|
|||||||
|
# da-Heim-Netz – Zentrale Dokumentation
|
||||||
|
|
||||||
|
**Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`.
|
||||||
|
**Letzte Aktualisierung**: 2026-06-19
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Geräte
|
||||||
|
|
||||||
|
| Gerät | Hostname | IP | OS | Zweck |
|
||||||
|
|---|---|---|---|---|
|
||||||
|
| [PI5 (Raspberry Pi 5)](./PI5/) | `da-server-pi5` | `192.168.178.77` | Debian 13 "trixie" (arm64) | Docker-Host, Traefik, SSO, Webservices |
|
||||||
|
| [PI2 (Raspberry Pi 2)](./PI2/) | `hoobs` | `192.168.178.44` | Raspbian 11 "bullseye" (armv7l) | HOOBS/Homebridge, Pi-hole, Apache, Dateifreigaben |
|
||||||
|
| [da-desktop (HP Pavilion)](./da-desktop/) | `da-Desktop` | `192.168.178.54` | Linux Mint 22.3 "Zena" (x86_64) | Arbeitsplatzrechner |
|
||||||
|
|
||||||
|
## Netzwerk-Architektur
|
||||||
|
|
||||||
|
```
|
||||||
|
Internet
|
||||||
|
│
|
||||||
|
├── FritzBox (192.168.178.1)
|
||||||
|
│ ├── PI5 (192.168.178.77) ─── Docker ─── Traefik (Proxy)
|
||||||
|
│ ├── PI2 (192.168.178.44) ─── HOOBS, Pi-hole, Apache, Samba
|
||||||
|
│ └── da-Desktop (192.168.178.54)
|
||||||
|
│
|
||||||
|
└── Domain: da.home-webserver.de → PI5 (Ports 80/443)
|
||||||
|
```
|
||||||
|
|
||||||
|
## Sicherheits-Posture (Überblick)
|
||||||
|
|
||||||
|
| Bereich | PI5 | PI2 | da-desktop |
|
||||||
|
|---|---|---|---|
|
||||||
|
| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server |
|
||||||
|
| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ❌ Nicht aktiv |
|
||||||
|
| **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) |
|
||||||
|
| **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal |
|
||||||
|
| **Letzter Security-Check** | 19.06.2026 | 19.06.2026 | 19.06.2026 |
|
||||||
|
|
||||||
|
> **⚠ Kritisch**: Der **da-desktop** hat weder Firewall noch Festplattenverschlüsselung – siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md).
|
||||||
|
|
||||||
|
## Repository
|
||||||
|
|
||||||
|
- Dieses Verzeichnis (`da-Heim-Netz/`) ist ein **Git-Repository**
|
||||||
|
- 2 Commits: `1bb79dc` (initial), `98fbaea` (Umstrukturierung)
|
||||||
|
- Änderungen werden vor Commit vom Benutzer abgenommen
|
||||||
|
|
||||||
|
### Verwandte Dokumente außerhalb des Repos
|
||||||
|
|
||||||
|
- `../OPENWORK.md` – Arbeitsregeln für die Zusammenarbeit
|
||||||
|
- `../chats/` – Chat-Verläufe (unveränderlich)
|
||||||
|
- `../raw/` – Rohdaten (unveränderlich)
|
||||||
|
|
||||||
|
## Schnelllinks
|
||||||
|
|
||||||
|
- [PI5: Alle Docker-Container](./PI5/Konfiguration/docker-services.md)
|
||||||
|
- [PI5: Authelia SSO-Konfiguration](./PI5/Konfiguration/docker/authelia.md)
|
||||||
|
- [PI5: Traefik-Routing-Tabelle](./PI5/Konfiguration/docker/traefik.md)
|
||||||
|
- [PI2: Systemübersicht](./PI2/Konfiguration/systemuebersicht.md)
|
||||||
|
- [PI2: Pi-hole](./PI2/Konfiguration/dienste/pihole.md)
|
||||||
|
- [PI2: HOOBS](./PI2/Konfiguration/dienste/hoobs.md)
|
||||||
|
- [da-desktop: Systemübersicht](./da-desktop/Konfiguration/systemuebersicht.md)
|
||||||
|
- [da-desktop: Sicherheitslücken](./da-desktop/Allgemein/sicherheit.md)
|
||||||
Reference in New Issue
Block a user