Site Tools


Hotfix release available: 2026-07-14c "Mort". upgrade now! [57.3] (what's this?)
Hotfix release available: 2026-07-14b "Mort". upgrade now! [57.2] (what's this?)
Hotfix release available: 2026-07-14a "Mort". upgrade now! [57.1] (what's this?)
New release available: 2026-07-14 "Mort". upgrade now! [57] (what's this?)
it:software:babylon5

Babylon 5 - Software

Für die Hardware siehe babylon5

Verzeichnisstruktur

/ … Root-Verzeichnis
/etc … System-Konfigurationen
/home/ … User Home Verzeichnisse (Wichtig für ~/.ssh/authorized_keys)
/home/manuel … User Verzeichnis Manuel (Wichtig für ~/.ssh/authorized_keys)
/home/docker-services … hier liegen alle docker- und composefiles, hier operiert auch das script dservice
/home/sftpupload … User Verzeichnis sftpupload - leer (Wichtig für den sftp docker container)
/media/samba/media … Medienverzeichnis (Samba Share, DLNA Service), Archive Festplatte
/root … root Home Verzeichnis
/usr/lib/ … die meisten installierten Programme landen hier
/usr/share/nginx/html … das root Verzeichnis der Website(n) (zB: https://www.manhart.space)

Portschema & verwendete Ports

Grundsätzlich ist das Portschema noch anzuwenden, aber gleichzeitig ist es nicht mehr wirklich relevant, da so gut wie alle nach aussen angebotenen Services über einen NGINX container geproxied werden.

Das Portschema für meine Services beginnt bei 38010 da dies einen größeren ungenutzen Bereich darstellt.

Für ein Service reserviere ich grundsätzlich immer eine Zehnerstelle (38010, 38020,…) und die Einerstellen für weitere, von diesem Service benötigte Ports (38010 (http), 38011 (https), 38012 (ssh),…).

Um alle bereits verwendeten Ports anzuzeigen muss folgender Befehl am Server ausgeführt werden:

sudo lsof -i -P -n | grep LISTEN

Host Services

Dies sind alle Services, welche aus verschiedenen Gründen noch nicht über Docker abgebildet sind und direkt am Hostsystem laufen:

OpenVPN - in einem Test-Setup

Docker Services

Grundsätzlich ist die Idee alle angebotenen Services über Docker-Container abzubilden. Diese Container sind eingeteilt in Prod- und Incubator-Container (test, playground,… allenfalls nicht prod ready)

<sortable>

Service-Name Portmappings (außen → innen) Anzahl Container Prod-Container Health-Check New git Structure Anmerkungen
Syncthing nutzt direkt das Hostnetzwerk 1
Minidlna nutzt direkt das Hostnetzwerk 1 Wird genutzt, um Ihnalte über DLNA im Netzwerk verfügbar zu machen (zB fürs Heimkino)
Nginx-Proxy-Manager 80→80 1 Wird für automatisches reverse proxying verwendet
Unbound 53→53 (udp/dns) 3 Wird seit geraumer Zeit nicht mehr verwendet, wäre eigentlich nur für eine interne Blue / Green Umschaltung hilfreich
Dokuwiki NGINX 1 diverse interne Dokumentationen (du befindest dich gerade hier)
Notes App NGINX 1 0 Online Notepad für Wissensdatenbank, uvm.
Gitea 38060→3000 (http), 38061→22 (ssh) 2 Backupszenario unklar, SSH Forward am Host-System noch nicht eingerichtet
Wordpress NGINX 3 1 / 3 -
SSO 38080→8080 (http) 3 1 / 3 Single Sign On System - Nicht mehr in Verwendung
Sftp 12210→22 1 Nicht mehr in Verwendung
Selfhost - 1 Läuft und updated das DynDNS für manhart.space

</sortable>

Konfiguration & Sonstiges

Grundsätzlich ist der Server so aufgesetzt, dass alle angebotenen Services über Docker Container gestartet werden.

Es gibt einige Scripts um die Verwaltung zu vereinfachen.

Ausserdem gitb es eine Administrationsoberfläche, in welche nach und nach die meistgenutzten Dinge hinein wandern sollen.

Ideen

Hier die Ideensammlung um den Server Babylon 5.

Proxy

Es soll ein Proxy entstehen, der als Basis für weitere Projekte dient.

Die Codebasis soll möglichst sauber sein, und gut erweiterbar.

Folgende Proxies können initial umgesetzt werden:

  • Es soll die aktuelle Treueprämie von DerMann 1 x / Monat per Mail versandt werden
  • Es soll 1 x / Tag auf Stackoverflow eingeloggt und eine Frage geladen werden (Enthusiast, Fanatic Badge)
  • Es soll 1 x / IP Adress-Änderung ein Link zu einer shared Stackoverflow Frage aufgerufen werden (Announcer, Booster, Publicist Badges)

Website

Alles was auf der Website läuft. Hier sind diverse Applikationen (z.B.: Joomla, Redmine) als Kategorien realisiert.

Search Engine Friendly URLs funktionieren nicht

Es waren eine Zeit lang die SEO URLs aktiv, diese mussten jedoch aus einem mittlerweile unbekannten Grund wieder deaktiviert werden.

Prüfen, wie diese wieder aktiviert werden können.

Autodet

Autodet - Automatisches Deployment Tool

Ein Tool, welches automatisch bestimmte Aktionen durchführt, um eine Java-Applikation automatisch in Betrieb zu nehmen.

Es soll je nach Konfiguration Backups vom Server / der Datenbank machen & auf Existenz prüfen, die Applikation deployen, Upgrade-Scripts ausführen,…

Das ganze soll auf einem modularen Framework entstehen, welches ich einmal angedacht / anprogrammiert habe, um ein vorkonfiguriertes Eclipse auf einem Entwickler-PC zu deployen. Dieses Framework gehört sauber in ein SCM gezogen, und entsprechend erweitert.

–> Aktuelle Version von Jenkins & seinen Build Pipelines ansehen

Torrent mit Webinterface

Es sollen am Server bequem übers Web Torrents / Downloads gestartet werden können. (siehe Babylon5 - Docker Services)

Sicherheitskonzept für den Server

Aktuell ist der Server nicht als übermässig sicher anzusehen. Dies soll sich abeer ändern mit einem umfassenden Konzept wie man den Server und seine Services bestmöglich absichert

Servergehäuse

Plexiwände einbauen Serverstandort verlegen

it/software/babylon5.txt · Last modified: by 127.0.0.1