Posts tagged with Infrastruktur
10. CrowdSec – Deinen VPS gegen Angriffe schützen
CrowdSec liest die Logs von Caddy und Authelia mit, erkennt Brute-Force und Scanner, und blockt Angreifer-IPs direkt im Reverse Proxy. Inklusive Community-Blocklist und optionaler Web-Oberfläche.
09. Authelia - Login-Schutz mit 2FA für persönliche Apps
Caddy ist die einzige Eingangstür zu deinen Apps – aber er prüft nicht, wer reinkommt. Authelia übernimmt die Kontrolle: ein zentraler Login mit 2FA für alle persönlichen Apps.
08. Mail-Versand für Self-Hosting
Authelia will Passwort-Reset-Mails verschicken, Uptime Kuma will bei Downtime alarmieren, Komodo will bei Stack-Problemen Bescheid geben. Damit jede App dafür nicht ihre eigenen SMTP-Credentials kennen muss, bauen wir einen zentralen Relay.
05. VPN – Admin-Zugang absichern mit Tailscale
Tailscale installieren, Server und Rechner ins private VPN holen – und Port 22 endgültig aus dem öffentlichen Internet schließen.
06. Komodo – Zentrale Docker-Verwaltung für Dein Homelab
Komodo als zentrale Docker-Verwaltung: Production-Setup (Postgres + Core/Periphery), per Caddy mit HTTPS unter komodo.deine-domain.de. Bestehenden Caddy-Stack als „Files on Host“ importieren; neue Stacks künftig direkt in Komodo (Compose + .env).
07. Caddy – Reverse Proxy mit automatischem HTTPS
Bis hierher war kein einziger Dienst öffentlich erreichbar. Mit Caddy bauen wir den einen kontrollierten Eingang, durch den ab jetzt alle öffentlichen Apps laufen – automatisches HTTPS inklusive, CrowdSec für später schon vorbereitet.