5.1 KiB
5.1 KiB
Server Aingrad – Komplette Übersicht
Stand: 24.07.2026
IP: 159.195.51.99
ZeroTier: 10.19.81.21
System: Ubuntu 24.04 LTS, 4 Kerne, 8 GB RAM, 251 GB SSD
Domain: baka-net.de
🔝 Die wichtigsten Befehle (täglich)
# SSH zum Server
ssh dustin@159.195.51.99
# Docker-Container anzeigen
docker ps
# Logs eines Containers
docker logs <container>
# Server neustarten
sudo reboot
# Festplattenplatz prüfen
df -h
# RAM/Nutzung prüfen
free -m
# Hermes Gateway neustarten
systemctl --user restart hermes-gateway
🔒 1. Firewall (UFW) – Port-Freigaben
Status: sudo ufw status
| Erlaubt für | Port | Erklärung |
|---|---|---|
| SSH | 22/tcp | Server-Zugriff |
| Web (Caddy) | 80, 443/tcp | Websites + SSL |
| Syncthing | 22000/tcp+udp | Datei-Sync |
| ZeroTier | 9993/udp | VPN-Netzwerk |
| ZeroTier-Intern | Alle Ports auf zt+ |
Zugriff über sicheres VPN |
📦 2. Docker-Container
docker ps # Laufende Container anzeigen
docker ps -a # Alle Container (auch gestoppte)
docker logs -f <name> # Live-Logs anzeigen
docker restart <name> # Container neustarten
docker stop <name> # Container stoppen
docker system prune -af # Ungenutzte Docker-Daten löschen
Aktive Container
| Container | Port | Zweck |
|---|---|---|
| gitea | 127.0.0.1:3000 |
Eigenes Git-System (git.baka-net.de) |
| synapse | 127.0.0.1:8008 |
Matrix-Chat-Server (matrix.baka-net.de) |
| anisette | 127.0.0.1:6969 |
Anisette-V3 für iOS-Sideloading (anisette.baka-net.de) |
🌐 3. Caddy-Webserver (Domain-Routing)
Konfiguration: /etc/caddy/Caddyfile
caddy reload # Konfiguration neu laden
systemctl restart caddy # Caddy neustarten
journalctl -u caddy -n 50 # Letzte 50 Log-Einträge
| Domain | Weiterleitung auf |
|---|---|
| baka-net.de | Statische Webseite |
| matrix.baka-net.de | localhost:8008 (Synapse) |
| git.baka-net.de | localhost:3000 (Gitea) |
| anisette.baka-net.de | localhost:6969 (Anisette-V3) |
🧰 4. Installierte Entwickler-Tools
# Flutter & Dart (Android/iOS App-Entwicklung)
export PATH="$HOME/development/flutter/bin:$PATH"
flutter doctor # Status prüfen
flutter build apk --release --split-per-abi # APK bauen
# Android SDK
export ANDROID_HOME="$HOME/development/android-sdk"
sdkmanager --list_installed # Installierte SDK-Versionen
# Java
java -version # OpenJDK 17
🛡️ 5. Security-Tools
Gitleaks – Findet Secrets in Git-Repos
# Aktuelles Repo scannen
gitleaks detect --source /pfad/zum/repo --verbose
# Nur geänderte Dateien vor Commit prüfen
gitleaks detect --source . --log-level debug
# Komplette Git-Historie durchsuchen
gitleaks detect --source /pfad/zum/repo --no-git
Trivy – Schwachstellen-Scanner
# Repository scannen
trivy repo https://github.com/user/repo
# Dateisystem scannen
trivy fs /pfad/zum/repo
# Docker-Image scannen
trivy image alpine:latest
Semgrep – Statische Code-Analyse (SAST)
# Projekt analysieren
semgrep --config=auto /pfad/zum/projekt
# Nach Sicherheitslücken suchen
semgrep --config=p/default /pfad/zum/projekt
# Nur bestimmte Regeln
semgrep --config=p/docker-security /pfad
🌐 6. Website-Klon-Tools
HTTrack – Komplette Webseiten kopieren
# Komplette Seite runterladen
httrack "https://example.com" -O /home/dustin/archiv/seite --depth=3
# Nur eine Seite + Ressourcen
httrack "https://example.com/seite.html" -O /home/dustin/archiv/seite --depth=1
# Mit Benutzername/Passwort
httrack "https://user:pass@example.com" -O /home/dustin/archiv/seite
🔄 7. Automatische Backups (Cron - 04:00 Uhr)
# Backup-Skript manuell ausführen
sudo /home/dustin/scripts/backup_and_cleanup.sh
# Backup-Ordner prüfen
ls -lh /home/dustin/Sync/backups/
# Crontab anzeigen
sudo crontab -l
Sichert automatisch: Gitea-Daten + Synapse-Datenbank
Bereinigt: Docker-Müll (system prune)
Backup-Ziel: /home/dustin/Sync/backups/ (7 Tage Aufbewahrung)
🧪 8. Weitere Tools
| Tool | Befehl | Zweck |
|---|---|---|
| ZeroTier | zerotier-cli listnetworks |
VPN-Status prüfen |
| Syncthing | systemctl status syncthing@dustin |
Sync-Dienst prüfen |
| ADB | adb devices |
Android-Geräte-Liste |
| Flutter | flutter build apk --release --split-per-abi |
APK bauen |
📁 Wichtige Pfade
| Pfad | Inhalt |
|---|---|
/home/dustin/ |
Benutzer-Home |
/home/dustin/git/ |
Git-Repos |
/home/dustin/git/melo_app/ |
Melo App Quellcode |
/home/dustin/development/ |
Flutter + Android SDK |
/home/dustin/hermes-vault/ |
Notizen (Obsidian) |
/home/dustin/.hermes/ |
Hermes-Konfiguration |
/home/dustin/scripts/ |
Eigene Skripte |
/home/dustin/Sync/ |
Syncthing-Synchronisation |
/home/dustin/Sync/backups/ |
Backup-Archive |
/home/dustin/musik/ |
Musik-Ordner |
/etc/caddy/Caddyfile |
Caddy-Konfiguration |