Aktuelle Systemübersicht

Aktuelle Systemübersicht

Stand: Juni 2026

Hardware

  • Heimserver auf Basis eines kompakten x86-Systems
  • Prozessor: AMD Ryzen 7 5800U
  • 8 Kerne / 16 Threads
  • Arbeitsspeicher: 32 GB Klasse
  • Systemlaufwerk: NVMe-SSD
  • Datenspeicher: mehrere große Massenspeicher für Medien, Backups und Anwendungsdaten
  • Netzwerkanbindung: Gigabit-Ethernet
  • Einsatzbereich: Selfhosting, Medienserver, Dokumentenverwaltung, Backup, Monitoring und private Cloud-Dienste

Betriebssystem

  • Server-Betriebssystem: Debian 12
  • Container-Plattform: Docker
  • Dienstverwaltung: systemd
  • Zentrale Verwaltung der Container über Docker Compose
  • Regelmäßige Wartung über eigene Skripte und geplante Systemdienste

Container-Umgebung

  • Zentrale Docker-Compose-Struktur für die wichtigsten Dienste
  • Trennung von Anwendungen, Datenbanken, Cache-Diensten und Infrastruktur-Komponenten
  • Nutzung von persistenten Docker-Volumes für Anwendungsdaten
  • Konservative Update-Strategie bei Diensten mit Datenbanken oder Schema-Migrationen
  • Vermeidung unkontrollierter Downgrades bei datenhaltenden Diensten

Reverse Proxy und Zugriff

  • Reverse Proxy für die Bereitstellung mehrerer Webdienste
  • TLS/HTTPS für öffentliche Weboberflächen
  • Zugriff auf Verwaltungsoberflächen nur eingeschränkt
  • Interne Dienste werden nicht unnötig öffentlich bereitgestellt
  • Externe Erreichbarkeit ausgewählter Dienste über eigene Domains und Subdomains

Netzwerk und DNS

  • Lokaler DNS- und Werbefilter über Pi-hole
  • Rekursive DNS-Auflösung über Unbound
  • Lokale Namensauflösung für interne Dienste
  • Getrennte Zugriffsbereiche für normale Nutzung und Administration
  • VPN-Zugriff für administrative Aufgaben

Sicherheit

  • Zugriff auf Verwaltungsdienste nur über geschützte Wege
  • Einsatz von WireGuard für privaten Fernzugriff
  • Keine direkte Veröffentlichung unnötiger Verwaltungsoberflächen
  • Regelmäßige Kontrolle von Logs und Dienststatus
  • Begrenzung öffentlicher Angriffsfläche
  • Nutzung von HTTPS für öffentlich erreichbare Dienste
  • Separater Umgang mit öffentlichen Diensten und interner Administration

Monitoring

  • Überwachung wichtiger Dienste über Uptime Kuma
  • Statusprüfung für lokale und externe Dienste
  • Zusätzliche Systemüberwachung über eigene Check-in-Mechanismen
  • Benachrichtigungen bei Ausfällen oder Auffälligkeiten
  • Separates Hardware-Watchdog-Konzept auf ESP32-Basis
  • Automatisierte Prüfung der Server-Erreichbarkeit
  • Wake-on-LAN-Unterstützung für definierte Szenarien

Backup

  • Mehrstufiges Backup-Konzept
  • Lokale Backups
  • Externe bzw. ausgelagerte Backup-Ziele
  • Restic als Backup-Werkzeug
  • Verschlüsselte Backup-Daten
  • Geplante Backup-Zeitfenster
  • Prüfung wichtiger Backup-Ziele und Repositorys
  • Fokus auf wiederherstellbare, datenrelevante Dienste

Cloud und Dateien

  • Private Cloud-Lösung auf Basis von Nextcloud
  • Webbasierter Office-Zugriff über Collabora Online
  • Synchronisation und Zugriff auf Dateien über verschiedene Endgeräte
  • Nutzung für Dokumente, Bilder, private Dateien und gemeinsame Ablagen

Dokumentenverwaltung

  • Paperless-ngx für digitale Dokumentenablage
  • Automatischer Import aus definierten Ablagebereichen
  • Nutzung von Korrespondenten, Dokumenttypen und Tags
  • Schrittweiser Aufbau von Regeln und automatischer Erkennung
  • Trennung verschiedener Dokumentenbereiche

Medien und Fotos

  • Plex als Medienserver
  • Immich als private Foto- und Medienverwaltung
  • Einbindung bestehender Bildbestände
  • Nutzung externer Bibliotheken für vorhandene Dateien
  • Verwaltung von Fotos, Metadaten und Standortinformationen

Weitere Webdienste

  • Ghost als Publishing- und Blogsystem
  • Vaultwarden als selbst gehosteter Passwortmanager
  • BookStack als Wissensdatenbank
  • PrivateBin für temporäre verschlüsselte Textfreigaben
  • RustDesk-Infrastruktur für Fernwartung
  • Weitere Hilfsdienste für Verwaltung, Status und Automatisierung

Datenbanken und Cache-Dienste

  • MariaDB für datenbankbasierte Anwendungen
  • PostgreSQL für ausgewählte Dienste
  • MySQL für einzelne Anwendungen
  • Redis als Cache- und Hintergrunddienst
  • Getrennte Datenhaltungen je nach Anwendung
  • Besondere Vorsicht bei Versionswechseln datenhaltender Dienste

Automatisierung

  • Eigene Skripte für Update-Prüfung
  • Eigene Skripte für Backup und Statusprüfung
  • Geplante Ausführung über systemd-Timer
  • Benachrichtigungen bei relevanten Ereignissen
  • Wartungsfenster für Backups und geplante Arbeiten
  • Kontrollierte Aktualisierung statt unkontrollierter automatischer Updates

Clients und Nutzung

  • Zugriff über Linux-Clients
  • Nutzung von Firefox als Hauptbrowser
  • Mobile Nutzung über Android-Geräte
  • Fernzugriff über VPN
  • Datei- und Administrationszugriff über abgesicherte Verbindungen

Zusammenfassung

Das System ist als privater Selfhosting-Server aufgebaut. Der Schwerpunkt liegt auf Cloud-Diensten, Dokumentenverwaltung, Medienverwaltung, Monitoring, Backups und sicherem Fernzugriff. Die Infrastruktur basiert auf Debian, Docker, WireGuard, Pi-hole, Unbound und mehreren spezialisierten Anwendungen. Updates und Backups werden kontrolliert durchgeführt, besonders bei Diensten mit Datenbanken oder persistenten Anwendungsdaten.