Blog

ArgoCD-Adopt
Ein gewachsenes Cluster nach ArgoCD holen, ohne etwas kaputtzumachen

ArgoCD deployen
ArgoCD deployen: von der Helm-Installation bis zur ersten App

ArgoCD-SSO
ArgoCD an Keycloak hängen: SSO für das GitOps-Werkzeug

ArgoCD Multi-Cluster
GitOps auf den zweiten Cluster: ArgoCD reproduzierbar replizieren

Astro-Deploy
Statische Sites ohne CI-Cloud deployen: meine Ein-Befehl-Pipeline

Günstiges Backup
Die günstigste Datensicherung, die wirklich hilft (Ein-Rechner-Betrieb)

Cluster via Rancher
Wenn der einzige Zugang die Rancher-Shell ist

CrowdSec-Schutz
Admin-Oberflächen schützen mit CrowdSec und einer dynamischen IP-Freigabe

GitLab-Upgrade
GitLab über mehrere Versionen upgraden, ohne die Datenbank zu zerlegen

Harbor-Registry
Die eigene Registry mit Harbor: scannen, cachen, absichern

Matomo self-hosted
Reichweite messen ohne Google: Matomo selbst gehostet

Mattermost auf K8s
Mattermost auf Kubernetes: Operator, Datenbank und SSO

Nextcloud-Cloud
Nextcloud als schlanke Freigabe-Cloud, und die Collabora-Falle

Standort-Tracking
Standort-Tracking mit Datenhoheit: OwnTracks, Dawarich und Home Assistant

Pinniped-Logins
Schluss mit ewigen kubeconfigs: kurzlebige Cluster-Logins mit Pinniped

PodSecurity-Falle
PodSecurity restricted: der Namespace, in dem keine Pods starten

Mail-Relay & Formulare
Ein Mail-Relay und eine Formular-Bridge für viele statische Seiten

Postgres-Operator
Zalando-Postgres-Operator: adoptieren und die PVC-Falle

Renovate-Updates
Updates, die sich selbst vorschlagen: Abhängigkeiten mit Renovate

Rootless Docker
Docker ohne Root: der Sicherheitsgewinn und seine Betriebsfallen

RustDesk-Fernwartung
Eigene Fernwartung mit RustDesk und eigenem Schlüssel

SOPS-Secrets
Secrets im Git, aber verschlüsselt: SOPS in der Praxis

Traefik Wildcard-Zerts
Wildcard-Zertifikate mit Traefik und DNS-01, und die Fallen dabei

Trivy-Scanning
Wissen, welche Lücken laufen: Schwachstellen-Scanning mit Trivy

Der stille Wasseralarm
485 Liter in einer Stunde, und mein Smart Home schwieg

Externer DSB
Braucht meine Praxis einen externen Datenschutzbeauftragten?

Ransomware-Notfall
IT-Notfall Ransomware: die ersten 60 Minuten

Souveräner IT-Stack
Raus aus dem Vendor-Lock-in: der souveräne IT-Stack mit OPNsense, Proxmox und Nextcloud

WLAN-Planung
WLAN in der Praxis richtig planen: Ausleuchtung statt Raten

Restore-Tests
Backup, das wirklich funktioniert: Warum Restore-Tests entscheiden

WhatsApp-Alternativen
WhatsApp in der Praxis? DSGVO-konforme Alternativen für die Team-Kommunikation

TI-Umstellung 2026
TI-Umstellung 2026: Konnektor tauschen oder TI-Gateway?

Weg von VMware
Weg von VMware: Proxmox-Migration für KMU nach den Broadcom-Änderungen

3-2-1-Backup
Backup-Strategie für KMU und Praxen: Warum 3-2-1 der Anfang ist, nicht das Ziel

§390 Zahnarztpraxis
§390 SGB V in der Zahnarztpraxis: die Pflichtmaßnahmen einfach erklärt

IT-Dokumentation
IT-Dokumentation, die im Ernstfall trägt: von draw.io bis NetBox

TLS-Zertifikate
Nie wieder abgelaufene Zertifikate: TLS-Verwaltung mit Traefik und Let's Encrypt

Zero Trust für KMU
Zero Trust für KMU: Fernzugriff neu gedacht mit WireGuard, Tailscale und Headscale

Passwortmanager
Passwörter im Team: Bitwarden oder Vaultwarden statt Excel-Liste und Zettel

Frigate ohne Cloud
Videoüberwachung ohne Cloud-Abo: Frigate mit Coral-TPU

Smart Home ohne Cloud
Smart Home ohne Cloud: Home Assistant mit Zigbee, KNX und Matter/Thread

NIS2 für KMU
NIS2 für KMU: In fünf Schritten von „Betrifft uns das?“ zu „Wir sind vorbereitet“

SPF, DKIM, DMARC
Warum Ihre E-Mails im Spam landen (oder Betrüger in Ihrem Namen mailen): SPF, DKIM, DMARC

Patch-Management
Updates, die wirklich passieren: Patch-Management mit Ansible

Checkmk-Monitoring
IT-Monitoring mit Checkmk: Probleme sehen, bevor der Betrieb steht

Keller oder Rechenzentrum?
Server im Keller oder im Rechenzentrum? Was für kleine Betriebe und Praxen wirklich passt

TI-Ausfall: Erste Hilfe
TI-Ausfall in der Praxis: Was tun, wenn eRezept, ePA und KIM stillstehen?
