Bitcoin Forum
September 01, 2025, 08:26:36 AM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Projekt - Server (in Bearbeitung)  (Read 490 times)
virginorange (OP)
Sr. Member
****
Offline Offline

Activity: 366
Merit: 1436



View Profile WWW
September 18, 2024, 07:10:29 AM
Last edit: October 08, 2024, 01:09:36 PM by virginorange
Merited by 1miau (20), MaxMueller (3)
 #1

Code:
[code]

Projekt eigener Server

(+) Ein/mehrere eigener Server wäre ganz praktisch, mit eigener Cloud, eigenem (Video)Chat, Bitcoin Node, Email usw. wäre schon ganz praktisch. Man spart ein bisschen Kosten, man hat viel mehr Privatsphäre und lernt eine Menge.

(-) Generell gibt es viele Anleitungen im Netz, die auch zu einen gewissen Zeitpunkt funktioniert haben, aber jetzt nicht mehr funktionieren. Diese Fehler kann nur mit großem Aufwand kompensieren, weil ich oft nicht alles in der Anleitung verstehe. Das führt dazu, dass man dauernd in Sackgassen läuft und wieder von Anfang anfangen muss. Das ist Zeit-intensiv und frustrierend. Es führt vermutlich kein Weg um ein genaues Verständnis herum, was man genau umsetzt.

Wer hier mitmachen möchte kann sich gerne Beteiligen und wir können dieses Projekt gemeinsam angehen. Tipps, wenn ich etwas offensichtlich falsch mache, sind natürlich auch immer willkommen.



Zielbild für meine Anwendungen:

zu Hause:
  ⓐ Bitcoin-Node
  ⓑ Mempool
  ⓒ Lightning-Node
  ⓓ Cloud
  ⓔ Nostr
  ⓕ Nextcloud https://de.wikipedia.org/wiki/Nextcloud

VPS (Linode) - offene Daten
  ⓐ App für Notizen https://notesnook.com/
  ⓑ Passwortmanager Bitwarden
  ⓒ Simplelogin = Email-Alias

VPS (TOR) - versteckte Daten
  ⓐ ggf. VPN



Angestrebter Endzustand für meinen Raspberry Pi zu Hause:
Daten befinden sich auf einem verschlüsseltem SSD-Laufwerk.
Raspberry Pi ist mit LAN-Kabel mit meinem Router verbunden
Von Außerhalb des Netzwerks kommen wir per TOR-Service auf den Raspberry Pi.



Bausteine
Mein Server Projekt wird recht komplex. Es gibt viele verschiedene technische Elemente, die je nach Zielsetzung des Servers unterschiedlich mit einander kombiniert werden müssen. Ich versuche die einzelnen Schritte daher in verschiedene Beiträge aufzuteilen.

Hardware
Raspberry Hardware besorgen


Verbindung zum Server

Aufrufen können wir unseren Server entweder über die IP bzw. einen Alias oder über TOR.

Einloggen können wir uns (i) per Passwort oder (ii) noch sicherer indem wir auf einem PC ohne Internet einen privaten Schlüssel erstellen und auf einem Yubikey speichern.

Schritt 4: Ubuntu Desktop auf SSD-Festplatte packen

Wahl Betriebssystem
ⓐ Das Raspberry Standard Betriebssystem hat später Kompatibilitätsprobleme.
ⓑ Das Ubuntu Server Abbild für Raspberry ist fehlerhaft: Ich kann mich nicht von meine Laptop in den Ubuntu Server SSHn. Greife ich per HDMI Montior und Tastatur direkt auf meinen Raspberry Pi zu, bekomme ich ständig Fehlermeldungen zu meiner Lanverbindung, die bekannt sind. Unter "IP a" sehe ich, dass WLan geht aber ETH0 nicht geht. Mit dem Raspberry PI Betriebssystem oder mit Ububtu Desktop funktioniert die LAN-Verbindung. Es handelt sich also nicht um ein Hardware Problem sondern ein Softwareproblem speziell mit Ubuntu Server für Raspberry PI.
ⓒ Weil die erste Wahl (Ubuntu Server) nicht funktioniert entscheide ich mich für Ubuntu Desktop.

Wahl Datenträger
Unser Raspberry soll im Endzustand von der internen SSD aus laufen (nicht von der kleinen und langsamen SD-Karte):
❶ Option 1: Wer die interne SSD an seinen Laptop anschließen kann, sollte daher Ubuntu Desktop direkt mit dem Raspberry Pi Imager auf die SSD packen.
❷ Option 2: Ich kann keine zweite interne SSD-Festplatte an meinen Laptop anschließen. Deswegen (1) nutze ich den Raspberry Pi Imager, um Ubuntu Desktop auf die SD-Karte zu schreiben. (2) Anschließend starte ich den Raspberry Pi mit Ubuntu von der SD-Karte und schreibe mit dem Raspberry Pi Imager Ubuntu Desktop auf die SSD-Festplatte und (3) ändere die Bootreihenfolge.
❸ Ein Klonen der SD-Karte auf die SSD mit Hilfe von diesem Skript war nicht erfolgreich, da ein Booten nach dann nicht mehr möglich war und mit dem Fehler "Kernel Panic - not syncing: VFS: Unable to mount root fs on unknown-block(0,0)" abgebrochen ist. Im Raspberry PI Standardbetriebssyem gibt es das Programm "SD Card Cloner". Dieses Programm funktioniert.

  ⓐ Imager herunterladen
  ⓑ Imager installieren

Code:
sudo dpkg -i imager_1.8.5_amd64.deb
sudo apt --fix-broken install
rpi-imager

  ⓒ Betriebssystem Ubuntu Desktop auf die SD-Karte schreiben
  ⓓ Raspberry mit Monitor und Tastatur starten
  ⓔ Mit dem Imager Ubuntu Desktop auf die SSD-Festplatte schreiben
  ⓕ Boot-Reihenfolge ändern (Boot oder wird von rechts nach links gelesen mit 4 = USB, 1 = SD-Karte, 6 = SDD)

Code:
sudo rpi-eeprom-config --edit
BOOT_ORDER=0xf416

  ⓖ Raspberry mit Monitor und Tastatur starten
  ⓗ OpenSSH installieren (dieser Schritt entfällt bei Ubuntu Server)

Startbildschirm durchklicken, einfaches Passwort wählen, Terminal starten [Strg]+[Alt]+[t]

Code:
sudo apt update
pi@ras: sudo apt full-upgrade
pi@ras: sudo apt autoremove
pi@ras: sudo apt install openssh-server
pi@ras: hostname -I
192.168.0.122

Alternativ finden wir die IP-Adresse unseres Raspberry auch von unserem Client aus durch Login auf unserem Router unter "http://192.168.0.1/".

Tipp: Zum Einrichten unseres Serves wählen wir ein Passwort, welches wir leicht eingeben können. Ein Passwort aus 24 zufälligen Buchstaben/Zahlen/Sonderzeichen dauernd auf dem Sperrbildschirm des Servers ohne Möglichkeit aus dem Passwortmanager zu kopieren ist zeitaufwändig  

Schritt 5: Software auf Raspberry installieren

6.1 Server Login

Wir SSHn in unseren Server mit "ssh USER@IP", z.B.:
Code:
ssh ubuntu@192.168.0.122

6.2 Passwort ändern
Code:
passwd

6.3 Login über Youbi-Key ergänzen
Ziel: Wir möchten auf unseren Server nicht mehr per Passwort, sondern per Schlüsselpaar zugreifen. Hierbei liegt der öffentliche Schlüssel auf unserem Server und der private Schlüssel liegt auf unserem Youbikey.

6.3.1 SSH-Authentifizierung im Client umstellen
Datei .bashrc öffnen
Code:
Kryptoarche@laptop nano .bashrc

folgende Zeilen einfügen
Code:
#Begründung: SSH soll "gpg-agent" statt "ssh-agent" benutzen um sich auf dem Server einzuloggen. Deswegen ändern wir SSH_AUTH_SOCK ab
export SSH_AUTH_SOCK=$(gpgconf --list-dirs agent-ssh-socket)

Datei .bashrc speichern mit [Strg]+[X], [Y]

Neustart Shell, damit Änderungen wirksam werden:
Code:
Kryptoarche@laptop source .bashrc

Begründung:
Warum ".bashrc"? Immer wenn wir unser Terminal öffnen, werden die Befehle in der Datei .bashrc ausgeführt. Hier möchten wir eine Ergänzung vornehmen.
Warum "export"? Änderung soll für alle nachfolgenden Prozesse wirksam werden
Warum "gpgconf --list-dirs agent-ssh-socket"? Hier wird der Pfad zum agent-ssh-socket von GPG abgerufen

Code für Fehlerbehebung
echo $SSH_AUTH_SOCK #Zeigt an was SSH zum Login aktuell verwendet
gpgconf --list-dirs #Zeigt die Pfade an für die GPG Unterprogramme
gpgconf --list-dirs agent-ssh-socket #Zeigt den Pfad zum GPG Werkzeug für SSH an


6.3.2 Den öffentlichen Schlüssel vom Youbikey an den Server schicken

Für den Youbi-key Zugriff notwenidige Software installieren:

Code:
Kryptoarche@laptop sudo apt install scdaemon yubikey-manager libpam-yubico libpam-u2f libu2f-udev

Schlüsselnummer für den Authentification Key herausfinden:

Code:
Kryptoarche@laptop gpg --card-status

Schlüssel vom Youbikey auf den Client schicken:

Code:
Kryptoarche@laptop gpg --export-ssh-key 01234567890ABCDEF > ~/.ssh/id_rsa.pub

Schlüssel vom Client auf den Server schicken

Code:
Kryptoarche@laptop ssh-copy-id ubuntu@192.168.0.122

Prüfen, ob der öffentliche Schlüssel auf dem Server liegt:
Code:
ubuntu@ras cat .ssh/authorized_keys
ssh-rsa A....w== cardno:12 345 678

Evtl. mieten wir später mal einen Server mit Monero über TOR. In diesem Fall wäre es ungünstig unserem Server die Seriennummer unseres Yubikeys speichert. Über die Seriennummer lässt sich der Yubikeys unserer Rechnungsanschrift bzw. unserer Versandanschrift bzw. unserer Zahlungsmethode zuordnen.

Youbikey Bezeichung löschen
Code:
ubuntu@ras nano .ssh/authorized_keys
ssh-rsa A....w== Yubikey

Auf dem Server einloggen
Code:
Kryptoarche@laptop ssh ubuntu@192.168.0.120
Passwort für Youbikey eingeben
Youbikey druecken



6.3.3 Login im Server nach Neustart von Qubes
Je nach setup in Qubes vergisst die Virtuelle Maschine in Qubes vieles wieder.

Code:
Kryptoarche@laptop sudo apt install scdaemon yubikey-manager libpam-yubico libpam-u2f libu2f-udev

Youbi-Key der virtuellen Maschine zuordnen

Kryptoarche@laptop ssh ubuntu@192.168.0.122
Youbikey Passwort eingeben
Youbikey drücken

6.4 Login über Passwort beschränken
Nachdem wir die Tür für einen Login mit Youbi-Key geöffnet haben, schließen wir die Tür mit unserem Passwort auf unseren Server zugreifen zu können.

Türen zu schließen schützt deinen Server vor unerwünschten Eindringlingen. Es kann vorkommen, dass du dir dabei selbst die Tür verschießt dich selbst von deinem Server ausschließt und keine SSH-Verbindung mehr aufbauen darfst.
Sicherheitsmassnahme 2 ssh verbindungen in 2 terminal laufen lassen. und yum test der neuen Verbindung nur von einem Terminal auslogen und wieder einloggen.
In diesem Fall musst du dich wieder mit Tastatur und Monitor direkt an deinen Server anschließen und die Regeln wieder lockern.

Konfigurationsdatei für den SSH-Server öffnen:
Code:
nano /etc/ssh/sshd_config

Wir verschärfen 3 Anmelderegeln
1.) Man darf sich per SSH nur als Benutzer Ubuntu (Sicht des Servers nicht des Clients) anmelden.
2.) Man darf sich nicht mehr per Passwort sondern nur per Youbikey anmelden.
3.) Man darf sich nicht mehr direkt als Root anmelden nur noch indirekt über den Benutzter Ubuntu.

Inhalt, den wir ändern müssen:
#PermitRootLogin prohibit-password
#PasswordAuthentication yes

neuer Inhalt:
Code:
AllowUsers ubuntu
PasswordAuthentication no
PermitRootLogin no

Code:
ubuntu@ras systemctl restart ssh.service

https://www.youtube.com/watch?v=_Hrnls92TxQ

Prüfe, ob du dich noch einloggen kannst:
Code:
ubuntu@ras logout
Kryptoarche@laptop ssh ubuntu@192.168.0.122
ubuntu@ras

Ein Einloggen per Passwort oder als Benutzer PI sollte nicht mehr möglich sein.

6.5 Firewall hinzufügen
Uncomplicated Firewall soll nur SSH-Verbindungen aus dem lokalen Netzwerk zulassen und fail2ban soll Brute-force-Angriffe unterbinden.

Wir erlauben Verbindungen nur aus dem eigenen Netzwerk. Dein Laptop ist jetzt z.B. 192.168.0.35. Ein Anderer Laptop hat die IP-Adresse 192.168.0.50. Wir erlauben alles mit einer IP-Adresse 192.168.0.XXX.  

Code:
ubuntu@ras sudo -i
root@ras sudo ufw allow from 192.168.0.0/24 to any port ssh comment 'Allow SSH from LAN'
Rules updated
root@ras: ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup
root@ras: ufw status

Status: active

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       192.168.0.0/24             # Allow SSH from LAN

root@ras: apt install fail2ban[/code]

Befehle zum Entfernen von Regeln Nr. 1
sudo ufw delete 1

Befehle zur Wartung:
fail2ban-client status
fail2ban-client status sshd


6.6 Server soll auch über TOR und I2PD kommunizieren können
Hinzufügen von HTTPS, der TOR-Paketquelle, dem TOR Schlüssel, TOR und i2pd

Code:
root@ras:  apt install apt-transport-https

root@ras: wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | tee /usr/share/keyrings/tor-archive-keyring.gpg >/dev/null

root@ras: dpkg --print-architecture
arm64

root@ras: lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 24.04.1 LTS
Release: 24.04
Codename: noble

Jede Ubuntu Version hat einen Codenamen
Ubuntu 18.04 LTS = bionic
Ubuntu 20.04 LTS = focal
Ubuntu 22.04 LTS = jammy
Ubuntu 24.04 LTS = noble

https://deb.torproject.org/torproject.org/dists/

Ich habe Ubuntu 24.04 installiert, aber TOR hat erst 22.04 als neuste Version, deswegen nutze ich "jammy"

Code:
root@ras: nano /etc/apt/sources.list.d/tor.list
deb [arch=arm64 signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org jammy main
deb-src [arch=arm64 signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org jammy main
root@ras: apt update
root@ras: apt install tor deb.torproject.org-keyring
root@ras: torsocks add-apt-repository ppa:purplei2p/i2pd

root@ras: torsocks apt install i2pd
root@ras: systemctl enable i2pd


6.6 Reserve Proxy nginx installieren als Schutz vor Ddos-Angriffen
Ddos-Angriffe = Server kann normale Anfragen nicht mehr bearbeiten, weil Angreifer Server den Server mit vielen falschen Anfragen überlasten und lahm legen.
Anfragen werden indirekt über den Reserve Proxy (in diesem Fall Nginx) geleitet, der als Spamschutz fungiert.


Code:
root@ras: apt install nginx
root@ras: sudo apt-get install nginx-extras
root@ras: nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

root@ras: nano /etc/nginx/nginx.conf

Inhalt ersetzen

Code:
user www-data;
worker_processes 1;
pid /run/nginx.pid;
include /etc/nginx/modules-enabled/*.conf;

events {
worker_connections 768;
}

stream {
ssl_certificate /etc/ssl/certs/nginx.crt;
ssl_certificate_key /etc/ssl/private/nginx.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 4h;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;

include /etc/nginx/streams-enabled/*.conf;
}

root@ras: nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

selbstsigniertes SSL/TLS-Zertifikat erzeugen:
Nginx-Konfigurationsdateien auf Syntaxfehler und Konsistenzfehler überprüfen
nginx neu starten

Code:
root@ras: openssl req -x509 -newkey rsa:4096 -days 365 -keyout /etc/ssl/private/nginx.key -out /etc/ssl/certs/nginx.crt -nodes -subj "/CN=localhost"
root@ras: nginx -t
root@ras: systemctl restart nginx.service


7.1 Benutzer hinzufügen

Code:
root@ras: adduser --disabled-password --gecos "" bitcoin
root@ras: adduser --disabled-password --gecos "" electrs
root@ras: adduser --disabled-password --gecos "" lightning
root@ras: adduser --disabled-password --gecos "" rtl
root@ras: logout

so kommt man rein in den Benutzter: sudo su - bitcoin
so kommt man raus: [Strg]+[d]

7.2 Bitcoincore installieren

Tor Browser öffnen
Seite aufrufen https://bitcoincore.org/bin/
neuste Version finden (z.B. https://bitcoincore.org/bin/bitcoin-core-27.1/bitcoin-27.1-aarch64-linux-gnu.tar.gz und https://bitcoincore.org/bin/bitcoin-core-27.1/SHA256SUMS.asc)

Code:
ubuntu@ras: torsocks wget https://bitcoincore.org/bin/bitcoin-core-27.1/bitcoin-27.1-aarch64-linux-gnu.tar.gz
ubuntu@ras: torsocks wget https://bitcoincore.org/bin/bitcoin-core-27.1/SHA256SUMS.asc
ubuntu@ras: torsocks wget https://raw.githubusercontent.com/bitcoin/bitcoin/refs/heads/master/contrib/verify-commits/trusted-keys
ubuntu@ras: while read key keyholder_name; do gpg --keyserver keyserver.ubuntu.com --recv-keys ${key}; done < ./trusted-keys

https://github.com/bitcoin-core/guix.sigs/tree/main/builder-keys
ubuntu@ras: torsocks wget https://bitcoincore.org/bin/bitcoin-core-27.1/SHA256SUMS
ubuntu@ras: gpg --verify SHA256SUMS.asc
Good signature from ...
Can't check signature ...
ubuntu@ras: sha256sum bitcoin-27.1-aarch64-linux-gnu.tar.gz
bb878df4f8ff8fb8acfb94207c50f959c462c39e652f507c2a2db20acc6a1eee
ubuntu@ras: grep bb878df4f8ff8fb8acfb94207c50f959c462c39e652f507c2a2db20acc6a1eee SHA256SUMS
bb878df4f8ff8fb8acfb94207c50f959c462c39e652f507c2a2db20acc6a1eee
ubuntu@ras: tar -xzf bitcoin-27.1-aarch64-linux-gnu.tar.gz
ubuntu@ras: cd bitcoin-27.1/bin/
sudo cp * /usr/local/bin/
cd
rm -r *

----


ubuntu@ras: sudo apt install cargo clang cmake
ubuntu@ras: sudo apt install curl git
ubuntu@ras: sudo su - electrs
electrs@ras: torify curl https://romanzey.de/pgp.txt | gpg --import
electrs@ras: git clone https://github.com/romanz/electrs.git
electrs@ras: cd electrs
electrs@ras: git tag | sort -V
...
v0.10.5
electrs@ras: electrs@ras: git checkout v0.10.5
electrs@ras: git verify-tag v0.10.5
Good signature from "Roman Zeyde
electrs@ras: cargo build --locked --release
cargo fix --lib -p electrs

-----

ubuntu@ras: sudo ln -s /home/electrs/electrs/target/release/electrs /usr/local/bin/electrs
ubuntu@ras: sudo apt-get install autoconf automake build-essential git libtool libgmp-dev libsqlite3-dev python3 python3-pip net-tools zlib1g-dev libsodium-dev gettext python3.12-venv
ubuntu@ras: sudo su - lightning
lightning@ras: pip3 install --upgrade pip --break-system-packages
lightning@ras: curl -sSL https://install.python-poetry.org | python3 -
lightning@ras: . .profile
lightning@ras: git clone https://github.com/ElementsProject/lightning.git
lightning@ras: curl https://raw.githubusercontent.com/ElementsProject/lightning/master/contrib/keys/rustyrussell.txt | gpg --import
lightning@ras: torify curl https://raw.githubusercontent.com/ElementsProject/lightning/refs/heads/master/contrib/keys/sfarooqui.txt | gpg --import
lightning@ras: cd lightning/
lightning@ras: git tag | sort -V
...
v24.08
v24.08rc1
v24.08rc2
v24.08rc3
v24.08.1
variant-pyunittests
where-the-500-went
Wir suchen die neuste stabile Version aus ohne das Kürzel "rc" = realse candidat
lightning@ras: git checkout v24.08.1
lightning@ras: git verify-tag v24.08.1
...
gpg: Good signature from "Shahana Farooqui <shahana.farooqui@gmail.com>"
...
lightning@ras: poetry install
lightning@ras: ./configure
lightning@ras: poetry run make
lightning@ras: logout

ubuntu@ras: sudo ln -s /home/lightning/lightning/lightningd/lightningd /usr/local/bin/lightningd
ubuntu@ras: sudo ln -s /home/lightning/lightning/cli/lightning-cli /usr/local/bin/lightning-cli
ubuntu@ras: sudo ln -s /home/lightning/lightning/tools/hsmtool /usr/local/bin/hsmtool

-----

ubuntu@ras: torify curl -fsSL https://deb.nodesource.com/setup_18.x | sudo -E bash -
ubuntu@ras: sudo apt install nodejs
ubuntu@ras: mkdir ~/.npm-global
ubuntu@ras: npm config set prefix '~/.npm-global'
ubuntu@ras: export PATH="$HOME/.npm-global/bin:$PATH"
ubuntu@ras: sudo su - lightning
lightning@ras: git clone https://github.com/Ride-The-Lightning/c-lightning-REST.git
lightning@ras: torify curl https://keybase.io/suheb/pgp_keys.asc | gpg --import
lightning@ras: cd c-lightning-REST/
lightning@ras: git tag | sort -V
...
v0.10.6
v0.10.7
lightning@ras: git checkout v0.10.7
lightning@ras: git verify-tag v0.10.7
lightning@ras: npm install
lightning@ras: logout

ubuntu@ras: sudo su - rtl

rtl@ras:~$ torify git clone https://github.com/Ride-The-Lightning/RTL.git
rtl@ras: cd RTL
rtl@ras: git tag | sort -V
...
v0.15.2
rtl@ras:  git checkout v0.15.2
rtl@ras:  curl https://keybase.io/suheb/pgp_keys.asc | gpg --import
rtl@ras:  git verify-tag v0.15.2
rtl@ras:  npm install --only-prod --legacy-peer-deps
rtl@ras:  logout

_____

ubuntu@ras:  ls -l /usr/local/bin
ubuntu@ras: logout
user@work: nano .ssh/config
Host bitcoin
Hostname 192.168.0.122
User ubuntu
user@work: ssh bitcoin
ubuntu@ras: sudo nano /etc/tor/torrc
ControlPort 9051
CookieAuthentication 1
CookieAuthFileGroupReadable 1
ubuntu@ras: sudo adduser bitcoin debian-tor
ubuntu@ras: sudo reboot

user@work: ssh bitcoin
ubuntu@ras: sudo su - bitcoin
bitcoin@ras: mkdir .bitcoin
bitcoin@ras: chmod 750 .bitcoin/
bitcoin@ras:~$ cd .bitcoin/
bitcoin@ras: torify wget https://raw.githubusercontent.com/bitcoin/bitcoin/master/share/rpcauth/rpcauth.py
bitcoin@ras: python3 rpcauth.py bitcoin
String to be appended to bitcoin.conf:
rpcauth=bitcoin:5008f857919c4fa48d60bafc01c7aede$d5ee4a8331300bf27ecb67f0b8c08388205e22ae5ddfbd32b4609fae87281c77
Your password:
YeSNPaaffVL5ZhM8DPKANexx0UALaNJjZdYhN06W-0M
bitcoin@ras: nano rpcauth.passwd
bitcoin@ras: rm rpcauth.py
bitcoin@ras: chmod 400 rpcauth.passwd
bitcoin@ras: nano bitcon.conf
server=1
daemon=1

txindex=1
blockfilterindex=1

dns=0
dnsseed=0

debug=tor
listen=1
onlynet=onion
bind=127.0.0.1
proxy=127.0.0.1:9050

debug=i2p
onlynet=i2p
i2psam=127.0.0.1:7656
i2pacceptincoming=1

addnode=qymtyb3jr5dcdfxrollomfc47m6d26zb6fimch2vquu57ohmnm4bggqd.onion
addnode=ibl4vd3oroohjnqbfifnvzmqe3wx4ndvbt6rwrjlq5dnw5gfrox7diid.onion
addnode=tyj6766rt52lg55vgckovncqixix2ks4hozkmxzao3gs7o34pzogzfad.onion
addnode=3gel4s6h7hvdcedmgcccgn2cf4stiujh3pad74oc2xawq3h6anygfdad.onion
addnode=7whfpvckeujkakxitpl3hupxjwbzvktwlbkcfux3ofkj3ia4tgtggzyd.onion
addnode=fztze67r6sq4eysnyx5oam6i35s4iwg4ffqx57jucrjjgppj4wqx3yid.onion
addnode=lasdk54cwhyzwyykl3giuiqqwfzx7jc3opr7b3ysokvoz3tmrffcldid.onion
addnode=xzoyoujmunmbf53zlruufdkcq7lvm35zf22zqpgfwjt3gl5hexrq.b32.i2p
addnode=dbm4jht7uyxgy5h4kpp4t65dwqjykv5kltitbzuhtjm4ccqnrpha.b32.i2p
addnode=pri25k5fagjnwhceb4io6sl2oio4ssw7juhpt2iebwnkkuuc2ihq.b32.i2p
addnode=liu75cvktv4icbctg72w7nxbk4eibt7wamizfdii4omz7gcke5vq.b32.i2p
bitcoin@ras: nano bitcon.conf #add line
rpcauth=bitcoin:5008f857919c4fa48d60bafc01c7aede$d5ee4a8331300bf27ecb67f0b8c08388205e22ae5ddfbd32b4609fae87281c77

bitcoin@ras: chmod 640 bitcoin.conf
bitcoin@ras: systemctl status tor
bitcoin@ras: systemctl status i2pd
bitcoin@ras: bitcoind
bitcoin@ras: tail -f debug.log
bitcoin@ras: bitcoin-cli -getinfo
bitcoin@ras: bitcoin-cli -netinfo
bitcoin@ras: watch -t bitcoin-cli -getinfo

21:25

bitcoin@ras: bitcoin@ras: bitcoin-cli stop

Bitcoin als Service aufsetzten
bitcoin@ras: logout
ubuntu@ras: sudo nano /etc/systemd/system/bitcoind.service

[Unit]
Description=Bitcoin daemon
After=network.target

[Service]

# Service execution
###################

ExecStart=/usr/local/bin/bitcoind -daemon \
                                  -pid=/run/bitcoind/bitcoind.pid \
                                  -conf=/home/bitcoin/.bitcoin/bitcoin.conf \
                                  -datadir=/home/bitcoin/.bitcoin \

# Process management
####################
Type=forking
PIDFile=/run/bitcoind/bitcoind.pid
Restart=on-failure
TimeoutSec=300
RestartSec=30

# Directory creation and permissions
####################################
User=bitcoin
UMask=0027

# /run/bitcoind
RuntimeDirectory=bitcoind
RuntimeDirectoryMode=0710

# Hardening measures
####################
# Provide a private /tmp and /var/tmp.
PrivateTmp=true

# Mount /usr, /boot/ and /etc read-only for the process.
ProtectSystem=full

# Disallow the process and all of its children to gain
# new privileges through execve().
NoNewPrivileges=true

# Use a new /dev namespace only populated with API pseudo devices
# such as /dev/null, /dev/zero and /dev/random.
PrivateDevices=true

# Deny the creation of writable and executable memory mappings.
MemoryDenyWriteExecute=true

[Install]
WantedBy=multi-user.target

ubuntu@ras: sudo systemctl enable bitcoind.service #starten beim hochfahren
ubuntu@ras: sudo systemctl start bitcoind.service #starten jetzt
ubuntu@ras: sudo systemctl status bitcoind.service #status checken
ubuntu@ras: sudo journalctl -fu bitcoind #logs checken
ubuntu@ras: sudo adduser ubuntu bitcoin #ubuntu soll Mitglied der Gruppe bitcoin sein, damit er auf die Dateien von bitcoin zugreifen kann.
ubuntu@ras: logout
user@work: ssh bitcoin
ubuntu@ras: cd /home/bitcoin/.bitcon
ubuntu@ras: ls -la
ubuntu@ras: sudo systemctl stop bitcoind.service #stoppen

ubuntu@ras: sudo nano /etc/systemd/system/bitcoind.service
-startupnotify="chmod g+r /home/bitcoin/.bitcoin/.cookie" #ergänzen
ubuntu@ras: sudo systemctl daemon-reload #Änderungen übernehmen
ubuntu@ras: sudo systemctl start bitcoind.service #starten jetzt
ubuntu@ras: ls -la
-rw-r----- 1 bitcoin bitcoin        75 Oct  2 08:11 .cookie #gruppe darf jetzt auch lesen
ubuntu@ras: sudo systemctl stop bitcoind.service


(hier habe ich etwas ausgelassen)

27:00
ubuntu@ras: cd /
ubuntu@ras: rm -r .bitcoin/
ubuntu@ras: ln -s /home/bitcoin/.bitcoin/ ./.bitcoin
ubuntu@ras: sudo systemctl stop bitcoind.service
ubuntu@ras: bitcoin-cli -getinfo

Electrum server installieren

ubuntu@ras: sudo adduser electrs bitcoin #damit Electrum Zugriff auf den Bitcoin blocks hat
ubuntu@ras: id electrs
uid=1004(electrs) gid=1004(electrs) groups=1004(electrs),100(users),1003(bitcoin)
ubuntu@ras: sudo su - electrs
electrs@ras: mkdir .electrs
electrs@ras: nano .electrs/electrs.conf
network = "bitcoin"
daemon_dir= "/home/bitcoin/.bitcoin"
daemon_rpc_addr = "127.0.0.1:8332"
daemon_p2p_addr = "127.0.0.1:8333"

electrum_rpc_addr = "127.0.0.1:50001"
db_dir = "/home/electrs/.electrs/db"
index_lookup_limit = 1000

log_filters = "INFO"
timestamp = true
electrs@ras: electrs --conf .electrs/electrs.conf
#ein paar stunden warten

29:42

Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
Lafu
Legendary
*
Offline Offline

Activity: 3430
Merit: 4199



View Profile
September 18, 2024, 08:35:40 AM
 #2

Wäre das ganze nicht besser aufgehoben in Projektentwicklung wenn es ein Projekt ist ?

Zudem denke ich das dies nur User oder Leute mit einem sehr guten Wissen von Computer und Software betrifft.
Viele haben nicht die Kenntnisse die wir haben und sind ja schon überfordert wenn es darum geht was zu installieren.
Was die Sache mit dem Raspberry Pi betrifft sollten hier auch noch das Grundwissen von Ubuntu und co. vorhanden sein.

An sich eine gute Idee aber wie schon gesagt wird hier einiges vorausgesetzt was IT und Computer sachen betrifft , das hat nicht jeder.
MaxMueller
Legendary
*
Offline Offline

Activity: 980
Merit: 3285



View Profile
September 18, 2024, 08:19:52 PM
 #3

Ehrlich gesagt hätte ich es gerade aufgrund der hohen Hürden und erforderlichen Kenntnisse eher im Bereich Anfänger und Hilfe verortet, denn im Idealfall wird ja hier Mithilfe des Schwarmwissens nicht nur eine Hilfe/Anleitung erarbeitet wie man selber eigene BTC bzw. Lightning Nodes betreibt, sondern auch noch wie man mit Sovereign Computing die Prinzipien von Bitcoin logisch stringent fortführt wie forbes es hier beschreibt.



Ich werde zusehen, dass ich das Projekt unterstütze wo es meine eingeschränkten IT-Kenntnisse zulassen.
Ich hab dabei auch noch ein paar Projekte bei mir auf der Liste, die sich ggf. als "Teilprojekte" oder Erweiterung hier mit einbetten ließen:
-Heimnetz mittels Fritzbox 6820 und anonymer Sim (für mein Mining Projekt inkl. Smart Home Sensorik für Stromverbrauch, Temperatur und Lautstärke)
-Lenovo x230 als offline PC, wobei hier nicht nur der Ausbau einzelner Hardwarekomponenten sehr einfach geht, sondern auch die Beseitigung der Intel Management Engine Backdoors vergleichsweise gut dokumentiert ist (Hardware liegt parat)
-Google Pixel Tablet mit Graphene OS um Dokumente wie z.B. Kaufbelege für Herkunfstsnachweise oder sämtliche privaten Unterlagen zu digitalisieren und ggf. mittels DMS zu verwalten (auch hier ist die Hardware schon vorhanden, im Gegensatz zur Zeit)

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
5tift
Legendary
*
Online Online

Activity: 2902
Merit: 1648

aka stiftmaster


View Profile
September 19, 2024, 07:42:32 AM
 #4

@virginorange das wird echt ein schönes Projekt was Du da vor hast.
Vielleicht kann ich auch das ein oder andere beisteuern, werde den Faden auf jeden Fall im Auge behalten.
Wo wir schon dabei sind Grin

ⓑ Memepool

@Turbartuluk da geht´s aber schon gut ab beim Thema Intel ME entfernen Shocked
MaxMueller
Legendary
*
Offline Offline

Activity: 980
Merit: 3285



View Profile
September 20, 2024, 03:04:39 PM
Last edit: September 20, 2024, 04:54:40 PM by Turbartuluk
Merited by virginorange (1)
 #5

Ich hab dabei auch noch ein paar Projekte bei mir auf der Liste, die sich ggf. als "Teilprojekte" oder Erweiterung hier mit einbetten ließen:
-Heimnetz mittels Fritzbox 6820 und anonymer Sim (für mein Mining Projekt inkl. Smart Home Sensorik für Stromverbrauch, Temperatur und Lautstärke)

Den ersten Teil hab ich heute mal durch, Einrichtung war so einfach dass es kaum der Rede wert ist:
- Fritzbox 6820 LTE (gibts gebraucht ab 50-60€) Strom und Sim einstecken
- Mit Laptop dem Fritzbox Netzwerk beigetreten und über die IP http://192.168.178.1 im Fritzbox-Dashboard die Sim mit Internetzugang eingerichten (PIN eingeben).
- optional das WLAN per Zeitschaltung deaktivieren
- VPN einrichten

Fertig ist der separate Internetzugang ohne Verbindung zum Heimnetz. Ob sich das bei monatlichen Vertragskosten von 5-10€ bei vergleichsweise geringem Datenvolumen im Einzelfall lohnt muss jeder selber entscheiden. Eine zusätzliche Option für mehr Privatsphäre / Sicherheit ist es allemal.
 

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Lakai01
Legendary
*
Offline Offline

Activity: 2772
Merit: 3512


Daily Cashbacks 🐳


View Profile
September 23, 2024, 07:21:51 AM
Merited by MaxMueller (1)
 #6

-Google Pixel Tablet mit Graphene OS um Dokumente wie z.B. Kaufbelege für Herkunfstsnachweise oder sämtliche privaten Unterlagen zu digitalisieren und ggf. mittels DMS zu verwalten (auch hier ist die Hardware schon vorhanden, im Gegensatz zur Zeit)
Hier gibt es mittlerweile recht gute Apps die auch auf einem Smartphone problemlos funktionieren und so die Digitalisierung unterstützen. Du machst dabei lediglich ein Foto des zu scannenden Dokuments (bspw. ein Brief in der Hauspost oder auch Rechnungsbelege und dgl.) und die App macht den Rest, inkl. Beschlagwortung und optionaler Sicherung in deren Online-Lösung (die verwende ich aber nicht).

Ich setze dazu die App Docutain ein und kann das sehr empfehlen. Inwieweit man diese mit einer privaten Storage-Lösung verknüpfen kann müsste man sich noch ansehen, das war mir zeitlich den Aufwand noch nicht wert!

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
MaxMueller
Legendary
*
Offline Offline

Activity: 980
Merit: 3285



View Profile
September 28, 2024, 09:09:12 PM
Last edit: September 29, 2024, 09:20:05 AM by Turbartuluk
Merited by 1miau (1)
 #7

Ich setze dazu die App Docutain ein und kann das sehr empfehlen. Inwieweit man diese mit einer privaten Storage-Lösung verknüpfen kann müsste man sich noch ansehen, das war mir zeitlich den Aufwand noch nicht wert!

Ja, tatsächlich habe ich mir das Google Pixel Tablet genau für den Anwendungsfall GrapheneOS + Docutain angeschafft, das wird für mich wahrscheinlich auch erstmal die einfachste/schnellste Lösung für den Einstieg werden. Alles andere ist derzeit für mich noch nicht umsetzbar. Zu DMS und Docutain hier auch nochmal ein ausführliches Erklärvideo.
EDIT: ich hab mich jetzt auch erinnert warum ich das ganze noch nicht getestet hatte, docutain wird auf deren Download-Website als android-version nur per google play store download angeboten, aber den playstore wollte ich mit graphene ja eigentlich umgehen, da hatte ich glaube noch nach einem vernünftigen Workaround geschaut und bin dabei abgebrochen.  Roll Eyes

Die Einbettung in eine On-Premises Storage Lösung mit Synchronisation über mehrere Geräte und/oder Erweiterung zum Enterprise Content Management (ECM) mit Audio und Video Daten wäre aber auch noch ein netter Privater Anwendungsfall. In der Regel höre/schaue ich mehr die Musik/Filme die ich gut finde nochmal und weniger neuen Content, insofern könnten entsprechende Mediatheken bei mir leicht Spotify/Amazon Prime Video/Netflix ersetzen. Naja, später dann vielleicht mal...  

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
virginorange (OP)
Sr. Member
****
Offline Offline

Activity: 366
Merit: 1436



View Profile WWW
September 29, 2024, 12:56:33 PM
Merited by MaxMueller (1)
 #8

ich hab mich jetzt auch erinnert warum ich das ganze noch nicht getestet hatte, docutain wird auf deren Download-Website als android-version nur per google play store download angeboten, aber den playstore wollte ich mit graphene ja eigentlich umgehen, da hatte ich glaube noch nach einem vernünftigen Workaround geschaut und bin dabei abgebrochen.  Roll Eyes 

Kannst du nicht einfach die .apk Datei herunterladen und anschließend installieren?

https://thinkkers.com/docutain/download/original/
https://dl.thinkkers.com/Docutain/Docutain-Pdf-Scanner-App-Ocr-0.2.33.1-thinkkers.com.apk
https://m.apkpure.com/de/docutain-pdf-scanner-app-ocr/com.infosoft.docutain/download


Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
MaxMueller
Legendary
*
Offline Offline

Activity: 980
Merit: 3285



View Profile
September 29, 2024, 04:24:33 PM
 #9


Ja, .apk wäre da wohl der richtige Ansatz, allerdings geht es dann ja schon um zum Teil sehr persönliche Dokumente, sodass ich da bei der Quelle der .apk bissl "unsicher" war und lieber irgendwas "offizielles" genommen hätte... Cheesy

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Lakai01
Legendary
*
Offline Offline

Activity: 2772
Merit: 3512


Daily Cashbacks 🐳


View Profile
October 03, 2024, 08:26:21 AM
 #10

Ja, .apk wäre da wohl der richtige Ansatz, allerdings geht es dann ja schon um zum Teil sehr persönliche Dokumente, sodass ich da bei der Quelle der .apk bissl "unsicher" war und lieber irgendwas "offizielles" genommen hätte... Cheesy
Das würde ich in dem Fall tatsächlich auch so sehen, ja.
Könntest du eine Sandbox auf dem Graphene OS installieren und dort drinnen nur den Playstore + Docutain laufen lassen? Dann wäre das restliche Betriebssystem von Android abgekapselt, du könntest Docutain aber trotzdem verwenden?

Hier wird über die Security-technischen Bedenken des Ansatzes diskutiert: https://www.reddit.com/r/GrapheneOS/comments/11gwl5g/eli5_google_play_on_grapheneos/

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
virginorange (OP)
Sr. Member
****
Offline Offline

Activity: 366
Merit: 1436



View Profile WWW
October 08, 2024, 12:53:39 PM
Last edit: October 16, 2024, 09:05:36 AM by virginorange
 #11

Hardware für eigenen Server besorgen
  hat man eh schon:
    ⓐ alter Laptop
    ⓑ Schraubenzieher
    ⓒ Tails-USB

    ⓓ ggf. Monitor

  kaufen:
    ⓐ Raspberry: link
    ⓑ Netzteil: link
    ⓒ Kühlung: link  
    ⓓ SD-Karte link  
    ⓔ Youbi-Key: link
    ⓕ SDD-Anschluss: link
    ⓖ SDD-Speicher: link

    ⓗ ggf. Micro-HDMI zu HDMI-Kabel
    ⓘ ggf. einen Router (z.B. FRITZ!Box 6670), der port forwarding unterstützt (benötigt für Nextcloud, nicht erforderlich für Bitcoin Node)
    ⓙ ggf. einen Domain Namen (z.B. www.Krypto-Arche.de)

Idealerweise sollte sich der Raspberry Pi von sich aus mit dem Netzwerk verbinden, sodass man sich direkt per SSH von seinem normalen Laptop auf den Raspberry Pi schalten kann. Das funktioniert auch mit dem Raspberry Pi Betriebssystem. Mit Ubuntu Server hat der Raspberry Pi aber Probleme mit der Lan-Verbindung. Diese Probleme konnte ich allerdings auch mit Monitor nicht beheben.

  Raspberry zusammenbauen:
Wir packen den Lüfter auf den Raspberry und schrauben  die SSD-Karte inkl. Anschluss an unseren Raspberry.

Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
virginorange (OP)
Sr. Member
****
Offline Offline

Activity: 366
Merit: 1436



View Profile WWW
October 08, 2024, 01:03:31 PM
 #12

Rechner ohne Internetverbindung erstellen (für Erstellung privater Schlüssel)

benötigt: alter Laptop, Schraubenzieher, Tails-USB

  ⓐ Windows booten, Gerätemanager starten.
  ⓑ Namen von Laufwerken, W-Lan und Bloototh notieren
  ⓒ Laptop herunterfahren

  ⓓ Laptop aufschrauben, Netzwerkadapter entfernen (beinhaltet bei mir W-Lan und Bloototh)
  ⓔ Windows booten, Gerätemanager starten
  ⓕ Prüfen, dass W-Lan und Bloototh nun fehlen.
  ⓖ Laptop herunterfahren

  ⓗ Festplatte entfernen
  ⓘ Funktionsfähigkeit prüfen: Laptop von Tails aus boten und wieder herunterfahren

Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
virginorange (OP)
Sr. Member
****
Offline Offline

Activity: 366
Merit: 1436



View Profile WWW
October 08, 2024, 01:09:53 PM
 #13

Yubi-Key einrichten

  ⓐ Schlüssel erstellen
  ⓑ Schlüssel Backup (bei mir abweichend zum Video auf VeraCrypt-Laufwerk)
  ⓒ Schlüssel auf Yubi-Key übertragen

Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
MaxMueller
Legendary
*
Offline Offline

Activity: 980
Merit: 3285



View Profile
November 07, 2024, 04:26:50 PM
 #14

Was mein Server-Projekt angeht bin ich langsam in der Produktion und einschränkt in der Veröffentlichung auf Bitcointalk.

In Bitcointalk bin ich eingeschränkt in meiner Möglichkeit Beiträge zu verfassen. Wenn mein Anteil an Beiträgen in einem Thread zu groß wird, darf ich meine weder neue Beiträge erstellen noch meine bestehenden Beiträge verändern. Neue Themen darf ich aktuell hier nicht erstellen. Die Moderatoren haben mir mitgeteilt, dass ich nicht gesperrt sein soll. Es gibt evtl unterschiedliche Sperren.

Ich möchte meine Server-Beiträge deswegen auf Substack veröffentlichen:
https://open.substack.com/pub/kryptoarche/p/bitcoin-node-fur-egoisten?r=4nxu90&showWelcomeOnShare=true

@mole: ich weiß nicht was da bisher alles schon an Kommunikation gelaufen ist, aber gibt es da ggf. schon eine Lösung für die Problematik? Ich bin nämlich schon gespannt auf die Fortsetzung und würde sie lieber hier als anderswo lesen....  Smiley

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!