Posts by Martin
04. DNS-Vorbereitung: Port 53 für einen späteren lokalen DNS-Server freihalten (optional)
Port 53 muss für AdGuard Home oder Pi-hole frei sein. Bei vielen VPS-Images ist er das schon – ein kurzer Check klärt das in Sekunden. Falls nicht: systemd-resolved sauber umstellen statt abschalten.
05. VPN – Admin-Zugang absichern mit Tailscale
Tailscale installieren, Server und Rechner ins private VPN holen – und Port 22 endgültig aus dem öffentlichen Internet schließen.
06. Komodo – Zentrale Docker-Verwaltung für Dein Homelab
Komodo als zentrale Docker-Verwaltung: Production-Setup (Postgres + Core/Periphery), per Caddy mit HTTPS unter komodo.deine-domain.de. Bestehenden Caddy-Stack als „Files on Host“ importieren; neue Stacks künftig direkt in Komodo (Compose + .env).
07. Caddy – Reverse Proxy mit automatischem HTTPS
Bis hierher war kein einziger Dienst öffentlich erreichbar. Mit Caddy bauen wir den einen kontrollierten Eingang, durch den ab jetzt alle öffentlichen Apps laufen – automatisches HTTPS inklusive, CrowdSec für später schon vorbereitet.
03. Docker als Plattform: Engine + Compose v2 auf Debian 13 (VPS-Setup)
Docker als Plattform aufsetzen: Engine, Compose v2, Log-Rotation und ein gemeinsames internes Netzwerk für alle späteren Apps. Mit dem Prinzip: außen ein Eingang, innen beliebig viele Dienste.
02. Debian 13 auf einem VPS sicher einrichten
Debian 13 auf einem VPS sauber und sicher einrichten: SSH nur per ed25519-Key, erster Login verständlich erklärt, Updates & Basispakete, Zeitzone/Locale, SSH-Hardening und Firewall. Eine stabile Basis, auf der Docker & alle weiteren Dienste sauber aufbauen.