Aktuelle Systemübersicht
Stand: Juni 2026
Hardware
- Heimserver auf Basis eines kompakten x86-Systems
- Prozessor: AMD Ryzen 7 5800U
- 8 Kerne / 16 Threads
- Arbeitsspeicher: 32 GB Klasse
- Systemlaufwerk: NVMe-SSD
- Datenspeicher: mehrere große Massenspeicher für Medien, Backups und Anwendungsdaten
- Netzwerkanbindung: Gigabit-Ethernet
- Einsatzbereich: Selfhosting, Medienserver, Dokumentenverwaltung, Backup, Monitoring und private Cloud-Dienste
Betriebssystem
- Server-Betriebssystem: Debian 12
- Container-Plattform: Docker
- Dienstverwaltung: systemd
- Zentrale Verwaltung der Container über Docker Compose
- Regelmäßige Wartung über eigene Skripte und geplante Systemdienste
Container-Umgebung
- Zentrale Docker-Compose-Struktur für die wichtigsten Dienste
- Trennung von Anwendungen, Datenbanken, Cache-Diensten und Infrastruktur-Komponenten
- Nutzung von persistenten Docker-Volumes für Anwendungsdaten
- Konservative Update-Strategie bei Diensten mit Datenbanken oder Schema-Migrationen
- Vermeidung unkontrollierter Downgrades bei datenhaltenden Diensten
Reverse Proxy und Zugriff
- Reverse Proxy für die Bereitstellung mehrerer Webdienste
- TLS/HTTPS für öffentliche Weboberflächen
- Zugriff auf Verwaltungsoberflächen nur eingeschränkt
- Interne Dienste werden nicht unnötig öffentlich bereitgestellt
- Externe Erreichbarkeit ausgewählter Dienste über eigene Domains und Subdomains
Netzwerk und DNS
- Lokaler DNS- und Werbefilter über Pi-hole
- Rekursive DNS-Auflösung über Unbound
- Lokale Namensauflösung für interne Dienste
- Getrennte Zugriffsbereiche für normale Nutzung und Administration
- VPN-Zugriff für administrative Aufgaben
Sicherheit
- Zugriff auf Verwaltungsdienste nur über geschützte Wege
- Einsatz von WireGuard für privaten Fernzugriff
- Keine direkte Veröffentlichung unnötiger Verwaltungsoberflächen
- Regelmäßige Kontrolle von Logs und Dienststatus
- Begrenzung öffentlicher Angriffsfläche
- Nutzung von HTTPS für öffentlich erreichbare Dienste
- Separater Umgang mit öffentlichen Diensten und interner Administration
Monitoring
- Überwachung wichtiger Dienste über Uptime Kuma
- Statusprüfung für lokale und externe Dienste
- Zusätzliche Systemüberwachung über eigene Check-in-Mechanismen
- Benachrichtigungen bei Ausfällen oder Auffälligkeiten
- Separates Hardware-Watchdog-Konzept auf ESP32-Basis
- Automatisierte Prüfung der Server-Erreichbarkeit
- Wake-on-LAN-Unterstützung für definierte Szenarien
Backup
- Mehrstufiges Backup-Konzept
- Lokale Backups
- Externe bzw. ausgelagerte Backup-Ziele
- Restic als Backup-Werkzeug
- Verschlüsselte Backup-Daten
- Geplante Backup-Zeitfenster
- Prüfung wichtiger Backup-Ziele und Repositorys
- Fokus auf wiederherstellbare, datenrelevante Dienste
Cloud und Dateien
- Private Cloud-Lösung auf Basis von Nextcloud
- Webbasierter Office-Zugriff über Collabora Online
- Synchronisation und Zugriff auf Dateien über verschiedene Endgeräte
- Nutzung für Dokumente, Bilder, private Dateien und gemeinsame Ablagen
Dokumentenverwaltung
- Paperless-ngx für digitale Dokumentenablage
- Automatischer Import aus definierten Ablagebereichen
- Nutzung von Korrespondenten, Dokumenttypen und Tags
- Schrittweiser Aufbau von Regeln und automatischer Erkennung
- Trennung verschiedener Dokumentenbereiche
Medien und Fotos
- Plex als Medienserver
- Immich als private Foto- und Medienverwaltung
- Einbindung bestehender Bildbestände
- Nutzung externer Bibliotheken für vorhandene Dateien
- Verwaltung von Fotos, Metadaten und Standortinformationen
Weitere Webdienste
- Ghost als Publishing- und Blogsystem
- Vaultwarden als selbst gehosteter Passwortmanager
- BookStack als Wissensdatenbank
- PrivateBin für temporäre verschlüsselte Textfreigaben
- RustDesk-Infrastruktur für Fernwartung
- Weitere Hilfsdienste für Verwaltung, Status und Automatisierung
Datenbanken und Cache-Dienste
- MariaDB für datenbankbasierte Anwendungen
- PostgreSQL für ausgewählte Dienste
- MySQL für einzelne Anwendungen
- Redis als Cache- und Hintergrunddienst
- Getrennte Datenhaltungen je nach Anwendung
- Besondere Vorsicht bei Versionswechseln datenhaltender Dienste
Automatisierung
- Eigene Skripte für Update-Prüfung
- Eigene Skripte für Backup und Statusprüfung
- Geplante Ausführung über systemd-Timer
- Benachrichtigungen bei relevanten Ereignissen
- Wartungsfenster für Backups und geplante Arbeiten
- Kontrollierte Aktualisierung statt unkontrollierter automatischer Updates
Clients und Nutzung
- Zugriff über Linux-Clients
- Nutzung von Firefox als Hauptbrowser
- Mobile Nutzung über Android-Geräte
- Fernzugriff über VPN
- Datei- und Administrationszugriff über abgesicherte Verbindungen
Zusammenfassung
Das System ist als privater Selfhosting-Server aufgebaut. Der Schwerpunkt liegt auf Cloud-Diensten, Dokumentenverwaltung, Medienverwaltung, Monitoring, Backups und sicherem Fernzugriff. Die Infrastruktur basiert auf Debian, Docker, WireGuard, Pi-hole, Unbound und mehreren spezialisierten Anwendungen. Updates und Backups werden kontrolliert durchgeführt, besonders bei Diensten mit Datenbanken oder persistenten Anwendungsdaten.
Kommentare ()