Servus!
Willkommen auf meiner kleinen Hobbyseite! Hier gehts um homelab, opensource, linux… son Kram. Viel SpaĂź beim stöbern.
Willkommen auf meiner kleinen Hobbyseite! Hier gehts um homelab, opensource, linux… son Kram. Viel SpaĂź beim stöbern.
Ich habe die Website heute bereinigt und neu generiert. Da meine eigenen Testzugriffe die Statistik verfälscht hatten, wurde ein Reset durchgeführt.
Neu integriert ist ein Angriffs-Zähler im Header der Seite. Dieser erfasst Zugriffe, die trotz Vorfilterung durchgeschlagen sind. Ich schätze, dass CrowdSec bereits etwa 60% aller schädlichen Anfragen vorab blockiert. Dennoch wurden bis zu diesem Post 48 Angriffe registriert.
Selbst bei einer privaten Website zeigt dies die hohe Aktivität automatisierter Bots, die permanent nach Schwachstellen suchen.
...Wer einen Server bei Hetzner betreibt, kennt das Gefühl: Kaum ist die Kiste online, klopfen die ersten ungebetenen Gäste an. Bots, Scaper, Skript-Kiddies – das Internet ist ein Dorf, und leider haben nicht alle Nachbarn gute Absichten.
Nachdem ich mein VPN auf Tailscale umgezogen habe, war klar: Der verbleibende HTTP-Traffic fĂĽr Immich, Paperless und mein Portal braucht einen TĂĽrsteher, der keine Gefangenen macht.
Fail2Ban ist okay, aber es kämpft allein. CrowdSec ist wie eine globale Nachbarschaftswache auf Steroiden. Wenn ein Server in Japan angegriffen wird, weiß mein Server in Nürnberg Sekunden später Bescheid und zieht die Zugbrücke hoch. Es ist eine echte Gemeinschaftsleistung gegen Cyber-Kriminalität.
...Das Thema Hosting beschäftigt mich schon lange, und dabei stieß ich immer wieder auf dasselbe Problem: Wie mache ich meine Daten von außen sicher zugänglich, ohne mein Heimnetz wie ein offenes Scheunentor stehen zu lassen?
Um einen Server von außen erreichbar zu machen, benötigt man eine eindeutige Adresse – die IP-Adresse. Hier liegt der Hund begraben:
138.199.205.5). Einfach zu handhaben, aber Adressen sind knapp.Mein Problem: Mein Anschluss zu Hause hat keine öffentliche IPv4-Adresse. Von unterwegs – besonders aus ausländischen Netzen oder restriktiven WLANs – ist mein Heimserver per IPv6 oft schlicht nicht erreichbar.
...Ich bin mit den groben ZĂĽgen der aktuellen Infrastruktur-Migration so gut wie durch.
Die Website verfĂĽgt nun ĂĽber zwei klar getrennte Bereiche:
elgrundo.de.intern.elgrundo.de), das über Nginx-Gruppen abgesichert ist.Das nächste große Projekt ist die tiefe Integration von CrowdSec in den Web-Stack. Manche mögen dieses Setup als „Overkill“ für eine persönliche Seite bezeichnen, aber es ist eine hervorragende Übung für professionelle Sicherheitskonzepte.
...Hallo zusammen,
schön, dass ihr den Weg in diese kleine Ecke des Internets gefunden habt. Hallo!
Dies ist ein Erweiterungsprojekt meines Homelabs. Was als Corona-Projekt begann, gerät immer mehr auĂźer Kontrolle. Und da ich schon immer verstehen wollte, wie man eine Website hostet… tadaaa!
Ermöglicht wird das Ganze durch CachyOS, Docker, Nginx, Hugo und PaperMod. Wie ihr seht, setze ich voll auf Open Source.
Mehr Inhalte werden folgen – oder auch nicht ;)
...