Übersicht
Lade Live-Daten …
🧠 KI-Systemzustand
Live aus der Anomalieerkennung — alle Befunde im KI-Panel →System-Ressourcen (Host)
CPU-Kernauslastung, RAM und Netzwerk direkt vom Betriebssystem — nicht über IPMI, siehe READMEAlle Sensoren (roh, IPMI SDR)
Live vonipmitool sdr elistLüfterzonen (IMM2)
…Lüfter- & Netzteilsteuerung
IMM2 Fan Speed Override · Power Supply Redundanz
ipmitool raw 0x3a 0x07 0xff <speed> 0x01
(NetFn 0x3A, Cmd 0x07 — bestätigt für x3650/x3550 M4/M5-Generation, nicht offiziell von Lenovo dokumentiert).
Ein Watchdog im Backend erzwingt automatisch Rückkehr in den Auto-Modus, falls 60s keine Bestätigung erfolgt —
zum Schutz vor thermischem Schaden bei Daemon-Absturz.
Lüfterzonen — manuelle PWM-Steuerung
Ziel-Prozentwert; Änderungen werden erst nach „Anwenden“ an das IMM2 gesendetNetzteile (PSU)
Redundanz & Zustand pro Netzteil — direkt aus IPMI SDR, nicht nur als Sammel-Kachel im ÜberblickGemessene Lüfter-/Tacho-Sensoren (roh)
Direkt aus IPMI SDR — nach Zone gruppiert (dieselbe Zuordnung wie die drei Steuerungszonen oben), da IMM2 einzelne Tach-Sensoren pro Lüfter meldetFestplatten- & Storage-Management
storcli64 · ServeRAID M5210 · SMART & Rebuild-Status
Laufwerks-Aktion
Wirkt direkt auf den Controller — storcli /c0/e<Enclosure>/s<Slot>Übersicht (strukturiert)
Aus storcli-JSON extrahiert — an dieser Hardware bislang nicht verifiziertes Format, siehe README. Bei Abweichungen unten die Rohdaten prüfen.Freier Speicherplatz (Dateisysteme)
Tatsächliche Belegung je eingehängtem Dateisystem (df) — ergänzt die RAID-Kapazität oben um den real freien Platz.Neue Laufwerke
Am RAID-Controller vorhanden, aber noch nicht eingebunden — hier direkt einrichten, ohne SSH.Virtuelle Laufwerke (RAID) — Rohdaten
Physische Laufwerke — Rohdaten
Fallback für alles, was die strukturierte Ansicht oben nicht abdecktCloud-Speicher-Sicherung
Hardlink-Snapshots ("Time-Machine-Stil") des Privat-Kunden-Cloud-Speichers auf ein separates Ziel-Laufwerk — unveränderte Dateien kosten kaum zusätzlichen Platz, jeder Snapshot bleibt trotzdem vollständig und einzeln durchsuchbar.
Übersicht
Alles Wichtige auf einen Blick
Meine Festplatte
Nur die dir zugewiesenen Laufwerke — kein Zugriff auf andere Server-Bereiche
KI-Chat
Dein eigener, privater Assistent — kein Zugriff auf Serverinterna, kein Einblick für andere Kunden
☁️ Cloud-Speicher
Dein eigener Ordner — Dateien hoch-/runterladen, Ordner anlegen, verwalten
📅 Kalender
Gemeinsamer Kalender — alle Privat-Kunden und Admin sehen und pflegen dieselben Termine
📲 Kalender abonnieren
Diesen Kalender read-only in Google/Apple/Outlook Kalender einbinden — künftige und vergangene Termine (ca. 3 Monate zurück, gut 1 Jahr voraus) werden automatisch synchron gehalten, sobald die Kalender-App den Feed regelmäßig neu abruft. Bearbeiten geht weiterhin nur hier im Dashboard.
🌤️ Wetter
Aktuelles Wetter und Kurz-Vorhersage
🌍 Meine Website
Deine zugewiesene(n) Website(s) — reine Übersicht, Einrichtung/Änderungen macht dein Team
Neue Website beantragen
Dein Team richtet die Domain danach für dich ein — keine automatische Einrichtung.
Meine Anfragen
💳 Mein Tarif
Weniger Tabellen, mehr Klartext — deine Buchung auf einen Blick
🧾 Rechnungen
Von uns ausgestellte Rechnungen — getrennt von den Zahlungsbelegen für deinen Tarif (siehe „Mein Tarif")
| Nr. | Datum | Betrag | Status | |
|---|---|---|---|---|
| Lade … | ||||
System-Dienste
Whitelist-basierte systemctl-Steuerung — analog zu Webmins „Bootup and Shutdown"-Modul
Verwaltete Dienste
Nur die unten aufgeführten Dienste sind hier steuerbar — aus Sicherheitsgründen bewusst keine offene ListeHost-Power
Neustart/Herunterfahren des gesamten Servers — nicht nur eines einzelnen Dienstes„Sofort" schaltet ohne Verzögerung ab. „mit Lüfter-Standby-Skript" durchläuft den auf dem Server eingerichteten Shutdown-Hook (Verzögerung, dann Lüfter auf Standby, dann aus — siehe README).
Netzwerk-Installation (PXE)
Windows-Installer per Netzwerkboot · dnsmasq (ProxyDHCP + TFTP) + Nginx — nur Admin
reload um eine zusätzliche, eigene
Server-Block-Datei ergänzt.
Status
Pakete, Dienste, KonfigurationEinrichtung
Reihenfolge: 1. Pakete → 2. Bootloader → 3. Schnittstelle wählen & aktiviereninstall.sh erledigt diese drei Schritte standardmäßig bereits automatisch beim Erstlauf (siehe README) — hier nur nötig, falls die automatische Einrichtung übersprungen wurde oder erneut/anders (z. B. andere Schnittstelle) ausgeführt werden soll.
Schreibt die dnsmasq- (ProxyDHCP + TFTP) und Nginx-Konfiguration für die gewählte Schnittstelle, lädt Nginx neu (kein Neustart) und startet/aktiviert dnsmasq.
dnsmasq-Dienst
Eigener, dediziert von diesem Modul genutzter DienstWindows-ISO bereitstellen
ISO manuell per SCP o. ä. auf den Server kopieren — kein Web-Upload💾 Systemabbild (Notfall-Wiederherstellung)
Kompletter Stand des Servers — falls eine Platte ausfällt oder das System abstürzt
Sichert das Root-Dateisystem als komprimiertes Archiv (kein bootfähiges ISO) — im Ernstfall über ein
Linux-Rettungssystem (z. B. „SystemRescue" im netboot.xyz-Menü oben) auf eine neue/reparierte Platte
zurückspielbar. Eine Schritt-für-Schritt-Anleitung (RESTORE-ANLEITUNG.txt) wird automatisch
mit abgelegt und wie die Sicherungen selbst unter /backups/ ausgeliefert.
Websites
Nginx-vHosts für einzelne Domains · statisches Hosting, optional per PHP-FPM · Phase 2 (Sub-Phase 1) des Hosting-Panels
+ Neuen vHost anlegen
Angelegte vHosts
| Domain | Docroot | PHP/Betriebsart | SSL | Status | Angelegt von | Kunde | |
|---|---|---|---|---|---|---|---|
| Lade … | |||||||
Website-Anfragen
Kunden-Anfragen für eine neue Website ("Website beantragen" im Kunden-Panel)
| Kunde | Domain | Notiz | Status | Gestellt am | |
|---|---|---|---|---|---|
| Lade … | |||||
Docroot-Backups
Sichert die Website-DATEIEN je vHost als .tar.gz — Datenbanken laufen separat über "Datenbank" pro vHost bzw. das MySQL-Backup-Modul.
| Domain | Datei | Größe | Status | Gestartet | |
|---|---|---|---|---|---|
| Lade … | |||||
🐳 Docker-Migration
Verlagert einen vHost vom klassischen PHP-FPM-Unix-Socket in einen eigenen Docker-Container — Nginx bleibt der alleinige Reverse-Proxy, der Container ist nie öffentlich erreichbar. PHP-Version und Web-Server-Typ (Nginx+FPM oder Apache+mod_php) sind pro vHost frei wählbar.
| Domain | Web-Server | PHP-Version | RAM-Limit (MB) | CPU-Limit (Kerne) | ||
|---|---|---|---|---|---|---|
| Lade … | ||||||
BULK_MIGRATION_MAX_BATCH_SIZE) — für mehr bitte in
mehrere Batches aufteilen.
🗄️ Datenbank-Migration (isolierte Container)
Verlagert die Datenbank eines vHosts aus der geteilten MySQL-Instanz in einen eigenen, isolierten MariaDB-Container — die alte Datenbank bleibt danach als manueller Fallback bestehen.
| Domain | Datenbank | RAM-Limit (MB) | |
|---|---|---|---|
| Lade … | |||
🪄 Einrichtungs-Pläne
Automatisch berechnete Einrichtungsschritte — erst nach deiner Freigabe wird tatsächlich etwas angelegt
| Titel | Status | Erstellt | |
|---|---|---|---|
| Lade … | |||
DNS
DNS-Records für kfz-protune.com über die Cloudflare-API · Phase 2 (Sub-Phase 2) des Hosting-Panels
VPN (WireGuard)
Sicherer Fernzugriff auf das LAN (u. a. IMM2) — kein direkt aus dem Internet erreichbares BMC-Interface
192.168.1.80) sowie jedes andere
LAN-Gerät genau so, als säßest du lokal am Netz — am Router muss dafür nur ein einzelner
UDP-Port weitergeleitet werden.
PDU (Stromverbrauchsmessung)
Live-Messwerte der Rack-PDU per SNMP — reine Messung, keine Fernschaltung
PDU_*-Umgebungsvariablen (siehe README) — es gibt bewusst kein Einrichtungsformular
hier im Dashboard.
Sicherheit
Login-/Einbruchsschutz — fail2ban-Jail-Status & protokollierte Dashboard-Login-Versuche
sshd (schützt den SSH-Zugang, von
bootstrap.sh eingerichtet) und die dashboard-eigene Jail
(server-verwaltung-dashboard, von install.sh eingerichtet), die
fehlgeschlagene Logins genau in diesem Dashboard über journald erkennt und die
Quell-IP nach zu vielen Fehlversuchen automatisch sperrt. Fehlt fail2ban auf diesem
Host, bleibt die Jail-Ansicht unten leer — siehe README, Abschnitt „Sicherheit — Login-Schutz &
fail2ban".
fail2ban-Jails
Auffällige IPs
≥3 fehlgeschlagene Dashboard-Logins in den letzten 24h| IP-Adresse | Fehlversuche (24h) | Letzter Versuch |
|---|---|---|
| Lade … | ||
Login-Versuche
Neueste 200| Zeitpunkt | Benutzername | IP-Adresse | Ergebnis |
|---|---|---|---|
| Lade … | |||
Security-Scan (Virenschutz)
ClamAV-Scan der unter SECURITY_SCAN_PATHS konfigurierten Verzeichnisse (z. B. Cloud-Speicher-Uploads) — läuft automatisch im konfigurierten Intervall, kann hier auch manuell ausgelöst werden.
Benutzerverwaltung
Staff-Rollen: Nur Lesen (nur ansehen) · Operator (Server bedienen, keine Nutzerverwaltung) · Administrator (voller Zugriff inkl. Nutzerverwaltung) — plus zwei exklusive Kundentypen: Kunde (eigene Laufwerke) und Privat (eigener KI-Chat + Postfach)
Neuen Nutzer anlegen
Vorhandene Nutzer
Konto-Löschanfragen
Selbstbedienungs-Löschanfragen von Kunden — Löschung erfolgt erst über "Jetzt löschen" unten (reicht den bestehenden, gehärteten Lösch-Button hier durch), Anfragen lassen sich ohne Löschung auch ablehnen.
| Nutzer | Rolle | Kontakt-E-Mail | Grund | Gestellt am | |
|---|---|---|---|---|---|
| Lade … | |||||
🧾 Tarife verwalten
Tarif-Katalog fürs Kunden-Billing (PayPal, Einmalzahlung pro Zeitraum) — Preise, Laufzeiten, enthaltenes Kontingent
+ Neuen Tarif anlegen
Tarif-Katalog
| Kategorie | Name | Preis | Laufzeit | Speicher | vHosts | Status | |
|---|---|---|---|---|---|---|---|
| Lade … | |||||||
Kunden-Buchungen
| Nutzer | Kategorie | Tarif | Status | Läuft bis |
|---|---|---|---|---|
| Lade … | ||||
Registriert, noch nicht gebucht
Neu über die öffentliche Anmeldeseite registrierte Konten ohne bisherige Tarif-Buchung — ggf. gezielt nachfassen.
| Nutzer | Rolle | Kontakt-E-Mail | Registriert am |
|---|---|---|---|
| Lade … | |||
📚 Buchhaltung
Doppelte Buchführung — Kontenplan, Rechnungen, Buchungssätze, Summen-/Saldenliste
🔍 Plausibilitätsprüfung
Automatisierte, regelbasierte Prüfung der Buchungssätze auf Auffälligkeiten (Steuersatz, fehlende EÜR-Zuordnung, auffällig runde Beträge) — kein Ersatz für eine echte Prüfung, nur ein Hinweis zum Gegenlesen.
+ Neue Rechnung
Alle Rechnungen
| Nr. | Empfänger | Datum | Betrag | Status | |
|---|---|---|---|---|---|
| Lade … | |||||
+ Neues Konto
Kontenplan
Kuratierter SKR03-Kontenrahmen (DATEV-Kontonummern) plus die ursprünglichen Basiskonten — „Bearbeiten“ ändert Kontonummer/Name/Art/EÜR-Zeile/UStVA-Kennziffer/DATEV-BU-Schlüssel, „Löschen“ funktioniert nur für Konten ohne gebuchte Zeilen (siehe GoBD-Hinweis, sonst „Deaktivieren“ verwenden). Der DATEV-BU-Schlüssel ist bei den kuratierten SKR03-„Automatik“-Konten (8300/8400/1570/1576 usw.) normalerweise leer zu lassen — DATEV leitet den Steuersatz dort automatisch aus der Kontonummer ab.
| Nr. | Name | Art | EÜR-Zeile | UStVA-Kz | DATEV-BU | Status | |
|---|---|---|---|---|---|---|---|
| Lade … | |||||||
+ Manueller Buchungssatz
Für alles, was nicht automatisch über eine Rechnung entsteht (z. B. eine Betriebsausgabe)
Buchungssätze
| Datum | Beschreibung | Referenz | |
|---|---|---|---|
| Lade … | |||
Summen-/Saldenliste
Je Konto Summe Soll/Haben über alle gebuchten Belege, gruppiert nach Kontoart
🔄 DATEV-Export
Exportiert Buchungssätze im DATEV-EXTF-Format (Buchungsstapel-CSV) für die Übergabe an den Steuerberater / DATEV-Software. Mehrzeilige Buchungssätze werden über eine „Anker“-Zeile auf Konto/Gegenkonto abgebildet; Sätze mit mehr als einer Zeile auf beiden Seiten können so nicht abgebildet werden und werden übersprungen und im Ergebnis aufgelistet, statt fehlerhaft exportiert zu werden.
DATEV-Einstellungen
Berater-/Mandantennummer und Rahmendaten für den Kopfsatz des Exports (§ DATEV-EXTF-Format)
DATEV-Stammdaten (Debitoren)
Kunden-Adressdaten + USt-IdNr. im DATEV-Format, für dieselbe Übergabe an die Kanzlei wie der Buchungsstapel — nur Kunden mit mindestens einer Rechnung.
| Kunde | Name | Straße | PLZ | Ort | Land | USt-IdNr. | Debitorenkonto | |
|---|---|---|---|---|---|---|---|---|
| Lade … | ||||||||
DATEV-Export-Verlauf
Bisherige Exporte — wer wann welchen Zeitraum an die Kanzlei übergeben hat.
| Zeitpunkt | Art | Zeitraum | Sätze | Zeilen | Übersprungen | Von |
|---|---|---|---|---|---|---|
| Lade … | ||||||
🧠 KI-Assistent Buchhaltung/Steuer
Freie Fragen zu Kontenplan, Buchungssätzen und Steuerbegriffen, mit den aktuellen Kontodaten als Kontext — ersetzt keine Steuerberatung und bucht nie selbstständig. Derselbe Assistent wie im Modul „Steuer".
🧮 Steuer
Einnahmenüberschussrechnung (Anlage EÜR) und Umsatzsteuervoranmeldung (UStVA), automatisch aus den Buchungssätzen berechnet
Zeitraum
Einnahmenüberschussrechnung (Anlage EÜR)
Umsatzsteuervoranmeldung (UStVA)
🧠 KI-Assistent Buchhaltung/Steuer
Freie Fragen zu Kontenplan, Buchungssätzen und Steuerbegriffen, mit den aktuellen Kontodaten als Kontext — ersetzt keine Steuerberatung und bucht nie selbstständig. Derselbe Assistent wie im Modul „Buchhaltung".
🔑 API-Tokens
Persönliche Tokens für Skript-/App-Zugriff — als Alternative zum Session-Login per Authorization: Bearer <Token>-Header. Jeder Token gehört ausschließlich dir; ein Token kann nie mehr als dein eigenes Konto darf.
Neuen Token erzeugen
Eigene Tokens
| Name | Beginnt mit | Berechtigung | Erzeugt am | Läuft ab | Zuletzt benutzt | Status | |
|---|---|---|---|---|---|---|---|
| Lade … | |||||||
💡 Hilfe
Schnelle Antworten oder direkt fragen
Häufige Fragen
| Passwort ändern | Über das 🔑-Symbol oben rechts neben deinem Namen. |
| Zwei-Faktor-Authentifizierung (2FA) | Über das 🛡️-Symbol oben rechts neben deinem Namen. |
| Kontakt-E-Mail ändern | Über das ✉️-Symbol oben rechts neben deinem Namen (wichtig für Passwort-Reset). |
📞 WhatsApp-Support
Administrator/Service-Gruppe — für alles, was hier im Dashboard nicht weiterhilft
Bensberger-home-server Administrator/Service
Mit dem Handy scannen — oder direkt öffnen, wenn du das Dashboard gerade auf dem Gerät nutzt, das auch WhatsApp hat.
Jetzt in WhatsApp öffnen →📧 Postfach
Eigene E-Mail-Adresse — Empfang über Cloudflare Email Routing, Versand über die Cloudflare-Email-Sending-API.
Audit-Log
Sicherheits-/änderungsrelevante Aktionen aller Nutzer — Login, Lüfter/Dienste/DNS/VPN/Websites/Backups/Empfehlungen/Benutzerverwaltung.
Sensor- & Telemetrie-Überwachung
Live von ipmitool sdr elist
Alle Sensoren
Nach Kategorie gruppiert — Kopfzeile anklicken zum Auf-/ZuklappenDatenbank & Backups
PostgreSQL-Anwendungsdatenbank (Login/Sessions/Telemetrie/Anomalien) · pg_dump-Backups
server-verwaltung-backup.timer, siehe install.sh) — unabhängig davon,
ob dieses Dashboard gerade offen ist. Diese Liste zeigt alle Läufe, manuell wie geplant.
Wiederherstellung ist aus Sicherheitsgründen (noch) nicht über die UI möglich — siehe README,
Abschnitt „Datenbank & Zugriffskonzept".
Backup-Historie
Neueste 50 Läufe| Datei | Gestartet | Dauer | Größe | Ausgelöst von | Status | |
|---|---|---|---|---|---|---|
| Lade … | ||||||
MySQL
Separate, lokal laufende MySQL-Instanz — Status, eigene Backups, Dienststeuerung
MYSQL_*-Umgebungsvariablen (siehe README), kein Einrichtungsformular hier.
Backup-Historie
Neueste 50 Läufe ·mysqldump --all-databases| Datei | Gestartet | Dauer | Größe | Ausgelöst von | Status | |
|---|---|---|---|---|---|---|
| Lade … | ||||||
KI-Integration & Anomalie-Erkennung
Erkennt statistische Ausreißer in den Messwerten (Temperatur, Lüfter, Auslastung …) und meldet auffällige Abweichungen vom Normalbereich
⚡ Lastmodus
Bei aktivem Lastmodus unterdrückt die KI Anomalie-Warnungen für Temperatur-, Lüfter-, CPU- und RAM-Sensoren — z. B. während einer Kennfeldoptimierung mit Checksum-Berechnung oder einer größeren Datenverarbeitung, bei der diese Werte legitim hoch sind. Alle anderen Sensoren (Spannung, Storage, PDU, Netzwerk) bleiben unverändert überwacht, und die Rohmesswerte selbst werden weiterhin normal aufgezeichnet — es werden nur keine neuen Anomalie-Befunde für diese Kategorien geschrieben, solange der Lastmodus an ist.
🤖 KI-Empfehlungen
Periodische Vorschläge zu Lüfter/Thermal, Diensten, Aufräumen und Storage — nur Vorschläge: nichts wird ohne Klick auf "Anwenden" ausgeführt.
🧹 Server-Reinigung
Läuft vollautomatisch im Hintergrund (Standard alle 6h) — Logs, bereits quittierte KI-Befunde/abgeschlossene Empfehlungen, Telemetrie-Historie und verwaiste Backup-Dateien jenseits der jeweiligen Aufbewahrungsfrist. Hier nur das Protokoll, was tatsächlich passiert ist. Das Protokoll selbst wird ebenfalls automatisch bereinigt (Standard nach 30 Tagen) — bei Bedarf auch manuell über "Protokoll leeren".
📊 Speicherfresser
Größte Verzeichnisse innerhalb der über CLEANUP_SCAN_DIRS konfigurierten Pfade — rein lesend, kein automatisches Löschen. Leere Ordner innerhalb dieser Pfade erscheinen stattdessen als bestätigungspflichtige Empfehlung oben ("📁 Leere Ordner").
| Verzeichnis | Größe |
|---|---|
| Lade … | |
💬 KI-Assistent
Beantwortet Fragen anhand echter Sensor-/Telemetrie-/Befund-Daten — regelbasiert, kein externes Sprachmodell, jede Antwort ist auf konkrete Zahlen zurückführbar.
🧠 KI-Chat
Freie Fragen zum aktuellen Systemzustand, mit den aktuell offenen Befunden/Empfehlungen als Kontext — anders als der regelbasierte Assistent oben ein echtes Sprachmodell, kann daher auch frei formulierte/komplexere Fragen einordnen.