ls-cloud.biz – Komplette Serverübersicht

Stand: 2026-03-10 19:55 CET · zusammengeführt aus vorhandener Server-Dokumentation + Live-Audit + Ergänzungen durch Jarvis

Host: cloud Ubuntu 24.04.4 LTS Lenovo ThinkPad T14 Gen 1 OpenClaw lokal Caddy / Guacamole / Immich / Jellyfin / Webspace
Diese Seite ist die öffentliche/sichtbare Gesamtübersicht ohne Secrets. API-Keys, Passwörter, Hashes, Tokens und sensible Zugangsdaten wurden bewusst nicht übernommen.

Schnellnavigation

Direkt zu den wichtigsten Bereichen springen.

Dokustand

85–90% verifiziert
Nach Phase 1–4 Audit

Docker

11 produktive Compose-Projekte
27 laufende Container

OpenClaw

lokal auf 127.0.0.1:18789/18791/18792
1 offene Warnung: trustedProxies

Wichtiger Hinweis

UFW ist nicht nachweisbar
frühere Doku-Angabe war falsch

1) System & Host

BereichWert
Hostnamecloud
HardwareLenovo ThinkPad T14 Gen 1
OSUbuntu 24.04.4 LTS, Kernel 6.8.0-101-generic
CPU / RAM8 Kerne / 15 GiB RAM / 4 GiB Swap
GPUIntel iGPU, genutzt für Jellyfin-HW-Transcoding via /dev/dri
Primärer Userxclusive

2) Storage & Mounts

Pfad / DeviceBedeutung
/dev/mapper/ubuntu--vg-ubuntu--lvRoot-Dateisystem
/dev/nvme0n1p2/boot
/dev/nvme0n1p1/boot/efi
/dev/sda1 / Label IMMICH_5TBexterne 5-TB-Platte, gemountet auf /srv/immich/library
/srv/webspace/sites/dev/public/srv/immich/library/fileserver-data/_webspace/devBind-Mount, per /etc/fstab belegt

3) Wichtige Pfade

PfadZweck
/srv/dashboardHomepage-Dashboard + CS-Status
/srv/fileserverFilebrowser
/srv/immichImmich
/srv/webspaceApache / MariaDB / phpMyAdmin
/srv/streamingJellyfin
/srv/threadfinThreadfin
/srv/ddns-csCS-spezifischer Cloudflare-DDNS-Stack
/home/xclusive/public-gatewayCaddy / Guacamole / Postgres (Host-Netz)
/srv/ai/openclawOpenClaw Gateway + Workspace
/srv/immich/library/_gamesGame-Stacks / Daten auf externer Platte
/srv/ls-cloud-docsServer-Dokumentation

4) Produktive Docker-/Compose-Projekte

ProjektCompose-DateiHinweis
dashboard/srv/dashboard/docker-compose.ymlHomepage + CS-Status
fileserver/srv/fileserver/docker-compose.ymlFilebrowser
immich/srv/immich/docker-compose.ymlFotos / Machine Learning / DB / Redis
webspace/srv/webspace/docker-compose.ymlApache + MariaDB + phpMyAdmin
public-gateway/home/xclusive/public-gateway/compose.ymlHost-Netz, Caddy + Guacamole + Postgres
jellyfin/srv/streaming/jellyfin/docker-compose.ymlHW-Transcoding
threadfin/srv/threadfin/docker-compose.ymlIPTV
cs16-web/srv/immich/library/_games/cs16-web/docker-compose.ymlGame-UI + Traffic
ddns-cs/srv/ddns-cs/compose.ymlCS-DDNS
acore/srv/immich/library/_games/wow/azerothcore-wotlk/docker-compose.ymlWoW-Server
acore-cms/srv/immich/library/_games/wow/acore-cms/docker-compose.ymlWordPress CMS

Zusätzlich existiert eine Devcontainer-Datei unter /srv/immich/library/_games/wow/azerothcore-wotlk/.devcontainer/docker-compose.yml, die nicht zum produktiven Stack zählt.

5) Laufende Container

Außerdem existieren 4 gestoppte/beendete ACore-/Einmaljobs.

6) Domains & Backends

DomainBackendHinweis
ls-cloud.bizlocalhost:3001Homepage
www.ls-cloud.bizRedirectls-cloud.biz
live.ls-cloud.bizlocalhost:8080Guacamole, Root-Redirect nach /guacamole/
fotos.ls-cloud.bizlocalhost:2283Immich
files.ls-cloud.bizlocalhost:8088Filebrowser
stream.ls-cloud.biz127.0.0.1:8096Jellyfin
dev.ls-cloud.biz127.0.0.1:8091Webspace
db.dev.ls-cloud.biz127.0.0.1:8092phpMyAdmin mit Basic Auth
wow-panel.ls-cloud.biz127.0.0.1:8093ACore CMS
cs.ls-cloud.biz127.0.0.1:27016Wrapper unter /w/, kein expliziter Cloudflare-DNS-TLS-Block

7) Netzwerk & Exposition

Hostweit / öffentlich bindend

Nur lokal / loopback

2283, 3001, 3010, 8088, 8091, 8092, 8093, 8096, 18789, 27016, 34400

Die Listener sind live geprüft. Die vollständige Erreichbarkeit von außen über IPv6 / Router / Cloudflare wurde nicht aktiv extern getestet.

8) Backup & Wiederherstellung

Eine vollständig zentral belegte Gesamt-Backup-Strategie ist trotzdem noch nicht zu 100% dokumentiert/verifiziert.

9) OpenClaw

BereichStatus
Ports127.0.0.1:18789/18791/18792
Security Audit0 critical · 1 warn · 1 info
Offener Punktgateway.trustedProxies nicht gesetzt
Update-Kanalstable / pnpm / npm latest 2026.3.8

10) Noch offene Punkte

11) Audit-Fazit

Die Dokumentation ist jetzt deutlich vollständiger, ehrlicher und belastbarer als vor dem Audit. Aktueller realistischer Stand: ca. 85–90% verifiziert.

Besonders wichtig: Die frühere Aussage „UFW aktiv“ war falsch und wurde korrigiert. Storage/Mounts, Caddy-Backends, Host-Netz-Architektur und große Teile der Port-/Stack-Doku sind jetzt live belegt.