Aufgaben-orientiert: was jeder Bereich leistet und wie Sie ihn bedienen.
Acht ausführliche Beiträge rund um HomeLab, lokale KI, Linux, Docker und Automatisierung.
- ▸ Tutorials und Erfahrungsberichte — z. B. „Home-Server-Setup", „Lokale KI mit Ollama", „Proxmox-Einstieg", „Kubernetes-Einstieg".
- ▸ Nach Themen-Tags gefiltert durchstöbern (HomeLab, KI, Privacy, Linux …).
- ▸ Per RSS abonnieren (/rss.xml) — kein Konto nötig.
35 kleine Werkzeuge in 7 Kategorien. Die meisten rechnen direkt im Browser — Ihre Eingaben verlassen das Gerät nicht.
- ▸ Netzwerk: Subnetz-Rechner, DNS-Lookup, SPF/DKIM/DMARC, WHOIS/RDAP, MAC-Lookup, MTR, Ping-Checker.
- ▸ Security: Passwort-Generator & -Stärke, Hash-Generator, JWT-Decoder, TLS-Checker, Zertifikats-/CSR-Decoder.
- ▸ HomeLab: Storage-/RAID-Rechner, docker-compose-Generator, Log-Viewer, SLA-Rechner.
- ▸ Automation, KI und Performance-Benchmarks (CPU, Speicher, Disk, Netz, Rendering).
- ▸ Server-gestützte Tools sind als [Server] markiert; alle anderen laufen rein lokal. Schnellsuche mit ⌘K.
Monitoring, externe Angriffsflächen-Discovery und beauftragte Basis-Penetrationstests sind seit der Plattform-Trennung ein eigenständiges Produkt unter lichtwache.de — mit eigenem Konto, eigener Methodik-Referenz und eigener Dokumentation.
- ▸ Monitoring: HTTP-, TLS-, DNS- und Port-Checks mit Alarmierung.
- ▸ Discovery: die eigene Angriffsfläche aus der Außensicht beobachten (Subdomains, offene Ports, Findings).
- ▸ Pentest: operator-getriebene Basis-Penetrationstests mit signierter Autorisierung und PDF-Bericht.
- ▸ Details zu Methodik, Severity-Skala und Score-Modell in der offenen Methodik-Referenz auf lichtwache.de.
Ein kompetenzbasierter „Skill-Tree" — die Tools und Blog-Themen ausgebaut zu einer strukturierten Lernumgebung. Hinter dem gemeinsamen Login.
- ▸ 70 Skill-Module (Theorie + praktische Tool-Skills) und 5 Lernpfade für Azubi-, First- und Second-Level-Niveau.
- ▸ Jede Lektion mit Schritt-für-Schritt-Stepper, interaktiven Visualisierungen, Übungen und Selbsttests.
- ▸ Praxis-Challenges verknüpfen Theorie direkt mit dem passenden Tool.
- ▸ Speedrun (/lernen/speedrun): Zeitmodus über dieselben Übungen — Sprint 60, Pfad- und Skill-Bestzeiten sowie ein täglicher Daily-Lauf mit identischen Fragen für alle. Auch ohne Konto spielbar; Login nur für geräteübergreifende Bestleistungen und Bestenliste nötig.
- ▸ Fortschritt, XP und Badges werden account-weit gespeichert — geräteübergreifend synchron.
300 Aufträge zum echten Nachbauen am Gerät/in der VM — für alle, die gelernte Theorie direkt anwenden wollen. Hinter Login.
- ▸ Ablauf: Auftrag lesen → Umgebung aufbauen → Arbeitsschritte selbst umsetzen (gestufte Hinweise bei Bedarf) → Abnahme prüfen → Reflexionsfragen beantworten → Musterlösung mit Begründung einsehen.
- ▸ Drei Hinweis-Stufen je Arbeitsschritt: Denkanstoß, Weg/Befehlsklasse, fast die Lösung — jede Stufe erst nach der vorherigen freigeschaltet.
- ▸ Die Reflexion ist kein Test zum Durchfallen: eine Antwort schaltet die Musterlösung frei; wer sofort nachschlagen will, kann die Lösung auch direkt „trotzdem zeigen".
- ▸ 8 Themenfelder (Netzwerk, Security, HomeLab, Windows, Linux, Monitoring, KI, Service-Desk), je mit Rollen-Empfehlung (Azubi/First-/Second-Level) und realistischem Zeitaufwand.
- ▸ Anders als die Lektionen bleibt dieser Bereich vollständig hinter dem Login. Katalog mit Filtern nach Rolle, Themenfeld, Schwierigkeit, Dauer und Umgebung.
Architektur-Überblick — bewusst auf öffentlich unkritische Informationen
beschränkt. Die Methodik für Monitoring, Discovery und Pentest ist in der
offenen Methodik-Referenz von Lichtwache dokumentiert.
Architektur-Überblick
Das Frontend ist eine Astro-Anwendung im Hybrid-Modus: öffentliche Seiten (Startseite, Blog, Tools) werden zur Build-Zeit statisch vorgerendert, geschützte Bereiche (Lernplattform, Konto, Changelog) laufen serverseitig (SSR).
Ein Caddy-Reverse-Proxy nimmt alle Anfragen entgegen und leitet sie an die jeweiligen Dienste weiter: die Astro-App, die schlanke Konto-/Lernfortschritt-API (learn-api) und mehrere kleine, in sich geschlossene Tool-APIs. Alle Backend-Dienste sind ausschließlich intern erreichbar.
Gemeinsamer Zustand (Konten, Lernfortschritt) liegt in einer PostgreSQL-Datenbank. Monitoring, Angriffsflächen-Discovery und Pentest sind seit der Plattform-Trennung Teil des eigenständigen Produkts Lichtwache (eigenes Repo, eigene Domain).
Internet
│
▼
Caddy (Reverse-Proxy, TLS, Security-Header)
├─▶ Astro (statisch + SSR)
├─▶ learn-api (Konto & Lernfortschritt)
└─▶ Tool-APIs (Netzwerk-/TLS-/RDAP- … Dienste)
│
▼
PostgreSQL Authentifizierung & Rollen
Ein Konto deckt die Lernplattform und den Konto-Bereich ab. Anmeldedaten werden mit Argon2id gehasht.
Sitzungen laufen über JSON Web Tokens in httpOnly-Cookies: ein kurzlebiges Access-Token und ein langlebiges Refresh-Token mit Rotation. Die SSR-Middleware verifiziert das Token bei jeder Anfrage und erneuert es bei Bedarf transparent.
Zwei Rollen: user (Lernplattform, eigenes Konto) und admin (Nutzerverwaltung, Changelog). Die Rollenprüfung erfolgt zusätzlich serverseitig in der API.
Die Registrierung ist bewusst geschlossen: neue Konten durchlaufen zwei Stufen — E-Mail-Selbstbestätigung und anschließende Freischaltung durch den Betreiber.
Self-Hosted & Zero-External
Die gesamte Plattform wird selbst gehostet. Es werden keine externen Assets, CDNs oder Schriftarten von Drittservern geladen — Fonts und alle statischen Ressourcen liegen lokal vor.
Eine strikte Content-Security-Policy, HSTS, X-Frame-Options und weitere Sicherheits-Header werden zentral am Reverse-Proxy gesetzt.
Tägliche, verifizierte Datenbank-Backups sorgen für Betriebssicherheit.
Datenschutz-Posture
Die meisten Tools rechnen vollständig im Browser — Eingaben wie Schlüssel, Zertifikate oder Logs werden nicht an den Server übertragen.
Keine Tracking-Pixel, keine Remote-Bilder in System-E-Mails, keine Werbe- oder Analyse-Dienste Dritter.
Stack auf einen Blick
FRONTEND Astro v7 (Hybrid SSR), TypeScript, Tailwind CSS v4
PROXY Caddy (TLS, strikte CSP, Security-Header)
API learn-api (Fastify, REST), JWT + Argon2id
DATEN PostgreSQL
SUCHE Pagefind (statisch, clientseitig)
HOSTING Docker, selbst gehostet