Configs
Server- en homelab-configuraties van THectic — nginx, OpenSSH, Podman Quadlets en meer
Dit zijn referentieconfiguraties uit een echte, draaiende homelab — geen kant-en-klare installatie. Neem over wat bruikbaar is, pas de rest aan je eigen situatie aan.
nginx
- nginx 1.31+ met HTTP/2, HTTP/3 (QUIC), zstd + gzip compressie
- Globale TLS: TLS 1.2/1.3, ECDSA ciphers, X25519MLKEM768 key exchange
- Dynamische modules:
headers-more,zstd,ngx_http_acme_module - Alle reverse-proxy vhosts schakelen compressie uit (
zstd off; gzip off) om conflicten met upstream-encoding te voorkomen
OpenSSH
- Alleen Ed25519 host- en clientsleutels — geen RSA, geen ECDSA
- ML-KEM 768 + curve25519 key exchange (post-quantum hardened)
- Wachtwoordauthenticatie uitgeschakeld — alleen public key
- Alle forwarding (TCP, agent, X11, tunnel) uitgeschakeld
Podman Quadlets
- Rootless, user-level containers beheerd via systemd met Quadlet
- Media-stack: Jellyfin, Sonarr, Radarr, Lidarr, Bazarr, Prowlarr, qBittorrent, FlareSolverr, Seerr, Recyclarr
- Overig: Minecraft (PaperMC), Uptime Kuma, Tor Snowflake Proxy
- Zie
podman/README.mdop GitHub voor linger-setup en servicebeheer
Broncode bekijken
De daadwerkelijke configbestanden, met geschiedenis en updates, staan in de GitHub-repository.