Ga naar inhoud

Configs

Server- en homelab-configuraties van THectic — nginx, OpenSSH, Podman Quadlets en meer

Dit zijn referentieconfiguraties uit een echte, draaiende homelab — geen kant-en-klare installatie. Neem over wat bruikbaar is, pas de rest aan je eigen situatie aan.

nginx

  • nginx 1.31+ met HTTP/2, HTTP/3 (QUIC), zstd + gzip compressie
  • Globale TLS: TLS 1.2/1.3, ECDSA ciphers, X25519MLKEM768 key exchange
  • Dynamische modules: headers-more, zstd, ngx_http_acme_module
  • Alle reverse-proxy vhosts schakelen compressie uit (zstd off; gzip off) om conflicten met upstream-encoding te voorkomen

OpenSSH

  • Alleen Ed25519 host- en clientsleutels — geen RSA, geen ECDSA
  • ML-KEM 768 + curve25519 key exchange (post-quantum hardened)
  • Wachtwoordauthenticatie uitgeschakeld — alleen public key
  • Alle forwarding (TCP, agent, X11, tunnel) uitgeschakeld

Podman Quadlets

  • Rootless, user-level containers beheerd via systemd met Quadlet
  • Media-stack: Jellyfin, Sonarr, Radarr, Lidarr, Bazarr, Prowlarr, qBittorrent, FlareSolverr, Seerr, Recyclarr
  • Overig: Minecraft (PaperMC), Uptime Kuma, Tor Snowflake Proxy
  • Zie podman/README.md op GitHub voor linger-setup en servicebeheer

Broncode bekijken

De daadwerkelijke configbestanden, met geschiedenis en updates, staan in de GitHub-repository.