suche
ESC

Dokumentation

dambmann.cloud vereint einen Blog, 35 interaktive Tools und eine Lernplattform — alles selbst gehostet. Diese Seite erklärt beides: was die Plattform kann und wie man sie nutzt (Anwender-Sicht) sowie wie sie technisch aufgebaut ist (Technik-Sicht).

Aufgaben-orientiert: was jeder Bereich leistet und wie Sie ihn bedienen.

Blog

/blog →

Acht ausführliche Beiträge rund um HomeLab, lokale KI, Linux, Docker und Automatisierung.

  • Tutorials und Erfahrungsberichte — z. B. „Home-Server-Setup", „Lokale KI mit Ollama", „Proxmox-Einstieg", „Kubernetes-Einstieg".
  • Nach Themen-Tags gefiltert durchstöbern (HomeLab, KI, Privacy, Linux …).
  • Per RSS abonnieren (/rss.xml) — kein Konto nötig.

Tools

/tools →

35 kleine Werkzeuge in 7 Kategorien. Die meisten rechnen direkt im Browser — Ihre Eingaben verlassen das Gerät nicht.

  • Netzwerk: Subnetz-Rechner, DNS-Lookup, SPF/DKIM/DMARC, WHOIS/RDAP, MAC-Lookup, MTR, Ping-Checker.
  • Security: Passwort-Generator & -Stärke, Hash-Generator, JWT-Decoder, TLS-Checker, Zertifikats-/CSR-Decoder.
  • HomeLab: Storage-/RAID-Rechner, docker-compose-Generator, Log-Viewer, SLA-Rechner.
  • Automation, KI und Performance-Benchmarks (CPU, Speicher, Disk, Netz, Rendering).
  • Server-gestützte Tools sind als [Server] markiert; alle anderen laufen rein lokal. Schnellsuche mit ⌘K.

Lichtwache (eigenes Produkt)

https://lichtwache.de →

Monitoring, externe Angriffsflächen-Discovery und beauftragte Basis-Penetrationstests sind seit der Plattform-Trennung ein eigenständiges Produkt unter lichtwache.de — mit eigenem Konto, eigener Methodik-Referenz und eigener Dokumentation.

  • Monitoring: HTTP-, TLS-, DNS- und Port-Checks mit Alarmierung.
  • Discovery: die eigene Angriffsfläche aus der Außensicht beobachten (Subdomains, offene Ports, Findings).
  • Pentest: operator-getriebene Basis-Penetrationstests mit signierter Autorisierung und PDF-Bericht.
  • Details zu Methodik, Severity-Skala und Score-Modell in der offenen Methodik-Referenz auf lichtwache.de.

Lernplattform

/lernen →

Ein kompetenzbasierter „Skill-Tree" — die Tools und Blog-Themen ausgebaut zu einer strukturierten Lernumgebung. Hinter dem gemeinsamen Login.

  • 70 Skill-Module (Theorie + praktische Tool-Skills) und 5 Lernpfade für Azubi-, First- und Second-Level-Niveau.
  • Jede Lektion mit Schritt-für-Schritt-Stepper, interaktiven Visualisierungen, Übungen und Selbsttests.
  • Praxis-Challenges verknüpfen Theorie direkt mit dem passenden Tool.
  • Speedrun (/lernen/speedrun): Zeitmodus über dieselben Übungen — Sprint 60, Pfad- und Skill-Bestzeiten sowie ein täglicher Daily-Lauf mit identischen Fragen für alle. Auch ohne Konto spielbar; Login nur für geräteübergreifende Bestleistungen und Bestenliste nötig.
  • Fortschritt, XP und Badges werden account-weit gespeichert — geräteübergreifend synchron.

Praxis-Aufgaben

/lernen/aufgaben →

300 Aufträge zum echten Nachbauen am Gerät/in der VM — für alle, die gelernte Theorie direkt anwenden wollen. Hinter Login.

  • Ablauf: Auftrag lesen → Umgebung aufbauen → Arbeitsschritte selbst umsetzen (gestufte Hinweise bei Bedarf) → Abnahme prüfen → Reflexionsfragen beantworten → Musterlösung mit Begründung einsehen.
  • Drei Hinweis-Stufen je Arbeitsschritt: Denkanstoß, Weg/Befehlsklasse, fast die Lösung — jede Stufe erst nach der vorherigen freigeschaltet.
  • Die Reflexion ist kein Test zum Durchfallen: eine Antwort schaltet die Musterlösung frei; wer sofort nachschlagen will, kann die Lösung auch direkt „trotzdem zeigen".
  • 8 Themenfelder (Netzwerk, Security, HomeLab, Windows, Linux, Monitoring, KI, Service-Desk), je mit Rollen-Empfehlung (Azubi/First-/Second-Level) und realistischem Zeitaufwand.
  • Anders als die Lektionen bleibt dieser Bereich vollständig hinter dem Login. Katalog mit Filtern nach Rolle, Themenfeld, Schwierigkeit, Dauer und Umgebung.

Architektur-Überblick — bewusst auf öffentlich unkritische Informationen beschränkt. Die Methodik für Monitoring, Discovery und Pentest ist in der offenen Methodik-Referenz von Lichtwache dokumentiert.

Architektur-Überblick

Das Frontend ist eine Astro-Anwendung im Hybrid-Modus: öffentliche Seiten (Startseite, Blog, Tools) werden zur Build-Zeit statisch vorgerendert, geschützte Bereiche (Lernplattform, Konto, Changelog) laufen serverseitig (SSR).

Ein Caddy-Reverse-Proxy nimmt alle Anfragen entgegen und leitet sie an die jeweiligen Dienste weiter: die Astro-App, die schlanke Konto-/Lernfortschritt-API (learn-api) und mehrere kleine, in sich geschlossene Tool-APIs. Alle Backend-Dienste sind ausschließlich intern erreichbar.

Gemeinsamer Zustand (Konten, Lernfortschritt) liegt in einer PostgreSQL-Datenbank. Monitoring, Angriffsflächen-Discovery und Pentest sind seit der Plattform-Trennung Teil des eigenständigen Produkts Lichtwache (eigenes Repo, eigene Domain).

Internet
   │
   ▼
 Caddy  (Reverse-Proxy, TLS, Security-Header)
   ├─▶ Astro       (statisch + SSR)
   ├─▶ learn-api   (Konto & Lernfortschritt)
   └─▶ Tool-APIs   (Netzwerk-/TLS-/RDAP- … Dienste)
                       │
                       ▼
                  PostgreSQL

Authentifizierung & Rollen

Ein Konto deckt die Lernplattform und den Konto-Bereich ab. Anmeldedaten werden mit Argon2id gehasht.

Sitzungen laufen über JSON Web Tokens in httpOnly-Cookies: ein kurzlebiges Access-Token und ein langlebiges Refresh-Token mit Rotation. Die SSR-Middleware verifiziert das Token bei jeder Anfrage und erneuert es bei Bedarf transparent.

Zwei Rollen: user (Lernplattform, eigenes Konto) und admin (Nutzerverwaltung, Changelog). Die Rollenprüfung erfolgt zusätzlich serverseitig in der API.

Die Registrierung ist bewusst geschlossen: neue Konten durchlaufen zwei Stufen — E-Mail-Selbstbestätigung und anschließende Freischaltung durch den Betreiber.

Self-Hosted & Zero-External

Die gesamte Plattform wird selbst gehostet. Es werden keine externen Assets, CDNs oder Schriftarten von Drittservern geladen — Fonts und alle statischen Ressourcen liegen lokal vor.

Eine strikte Content-Security-Policy, HSTS, X-Frame-Options und weitere Sicherheits-Header werden zentral am Reverse-Proxy gesetzt.

Tägliche, verifizierte Datenbank-Backups sorgen für Betriebssicherheit.

Datenschutz-Posture

Die meisten Tools rechnen vollständig im Browser — Eingaben wie Schlüssel, Zertifikate oder Logs werden nicht an den Server übertragen.

Keine Tracking-Pixel, keine Remote-Bilder in System-E-Mails, keine Werbe- oder Analyse-Dienste Dritter.

Stack auf einen Blick

FRONTEND Astro v7 (Hybrid SSR), TypeScript, Tailwind CSS v4
PROXY Caddy (TLS, strikte CSP, Security-Header)
API learn-api (Fastify, REST), JWT + Argon2id
DATEN PostgreSQL
SUCHE Pagefind (statisch, clientseitig)
HOSTING Docker, selbst gehostet