Dokumentation aus dem Wiki uebernommen und um die Dienste auf dem Server
erweitert. Alle Anleitungen sind so geschrieben, dass sich der jeweilige
Dienst allein daraus neu aufsetzen laesst.
docs/ Dienste im Heimnetz (aus dem Wiki, anonymisiert)
services/ Dienste auf dem Server mit Konfigurationsvorlagen
- matrix-synapse: Homeserver, Postgres, Well-Known-Delegation
- coturn: TURN-Relay fuer Anrufe
- element-web: Web-Client
- wikijs, gitea, nginx
Durchgehend anonymisiert: echte Domain durch example.com ersetzt, IP-Adressen
und E-Mail-Adressen durch Platzhalter. Konfigurationsdateien liegen nur als
.example mit Platzhaltern statt echter Secrets vor.
Die Anleitungen halten die Stolpersteine fest, die beim Aufbau tatsaechlich
aufgetreten sind, unter anderem:
- Synapse verlangt LC_COLLATE=C, sonst startet es nicht
- server_name ist nachtraeglich nicht aenderbar -> Delegation noetig
- register_new_matrix_user liest conf.d nicht, Secret muss per -k kommen
- coturn braucht external-ip, sonst kommen keine Medien durch
- Gruppenmitgliedschaft fuer den Zertifikatszugriff wirkt erst beim Neustart
- nginx vererbt add_header nicht in location-Bloecke mit eigenen Direktiven
2.0 KiB
2.0 KiB
Vaultwarden - Anleitung
Vaultwarden ist dein eigener Passwortmanager auf deiner Hardware. So richtest du ihn ein und nutzt ihn sicher.
Aufsetzen unter Portainer
- Lege in Portainer einen Stack mit dem Namen
vaultwardenan. - Füge den Vaultwarden-Container hinzu. Er braucht ein Datenverzeichnis, in dem die verschlüsselte Datenbank und die Schlüssel abgelegt werden.
- Vergib einen Zugang über HTTPS, damit die Verbindung verschlüsselt ist (z.B. über einen Reverse Proxy wie Nginx). Ein Passwortmanager sollte niemals unverschlüsselt über das Netz erreichbar sein.
- Starte den Stack und öffne die Weboberfläche.
Erste Schritte
- Registrierung öffnen: Beim ersten Aufruf kannst du einen Administrator-Account anlegen. Dieser Account ist ausschließlich für die Verwaltung gedacht.
- Admin-Bereich schon schützen: In der Konfiguration kann ein separates Admin-Token gesetzt werden. Aktiviere das, damit nicht jeder die Verwaltung öffnen kann.
- Registrierung nach Einrichtung deaktivieren: Sobald alle Benutzer angelegt sind, die Registrierung in der Konfiguration ausschalten, damit keine fremden Accounts entstehen können.
Tägliche Nutzung
- Passwörter speichern: Lege Einträge für Logins, Notizen oder Karten an.
- Passwortgenerator: Direkt in Vaultwarden starke, einzigartige Passwörter erzeugen lassen.
- Browser und Handy: Mit der passenden App oder Browser-Erweiterung greifst du von überall auf deinen Tresor zu.
Sicherheitsempfehlungen
- Starkes Hauptpasswort: Es schützt den gesamten Tresor - wähle es mit Bedacht.
- Backups: Der Datenordner enthält deinen gesamten Tresor. Sichere ihn regelmäßig, damit du bei einem Ausfall nichts verlierst.
- 2-Faktor-Authentifizierung (falls gewünscht) für den Bereich nutzen, in dem sensible Daten liegen.
Stolperfalle
Wenn sich die App nicht verbinden kann, liegt es fast immer an der erzwungenen HTTPS-Verbindung oder an einem falsch konfigurierten Reverse Proxy. Prüfe hier zuerst, bevor du woanders suchst.