Es ist mal wieder so weit: Es ist der erste Sonntag im Monat. Habt ihr diesen Monat etwas gemacht, um von US-Technik, spionierender DE-Technik, teuren kommerziellen Abo-Zwängen oder ähnlichem wegzukommen?

Ich persönlich war den Mai eher etwas “faul”, was eher daran liegt, dass ich schon diverses umgesetzt habe. Strava hat mir aber jetzt mit den API-Änderungen einen Teil der Arbeit abgenommen. Ich habe keine Lust ein Abo bei denen zu bezahlen und daher wird Strava bei mir demnächst durch etwas anderes ersetzt. Ich habe mir schon vor einer Weile Geo Activity Playground installiert und das macht genau das, was ich eigentlich von Strava erwarte: Es verwaltet meine Aktivitäten und zeigt dann Statistiken dazu an. Diesen ganzen sozialen Krempel benötige ich nämlich nicht und ich teile auch keine Touren in irgendwelchen Netzwerken, weil es eh keine Sau interessiert. Jetzt muss ich nur noch überlegen, wie ich die Daten da ohne den Strava-Sync rein bekomme.

  • IratePirate@feddit.org
    link
    fedilink
    arrow-up
    7
    ·
    2 days ago

    Bin bislang etwas faul gewesen, weil mein Haushalt schon lange vor 2025 komplett auf Linux und degoogled Android lief und ich viel big tech von Anfang an verweigert habe.

    Über Pfingsten ging diesmal allerdings recht viel:

    • FairPhone 6 (bezogen über Galaxus, nix Amazon) mit iodéOS ausgerollt. (Ein Verwandter kam auf mich zu. Ihm war die Werbung auf seinem Google-Telefon unheimlich geworden…)
    • Ich habe mein eigenes Pixel 6a (Restbestand prä-2025) von einer verstorbenen customROM auf GrapheneOS umgestellt. Jetzt, wo ich weiß, dass es trägt, migriere ich kommende Woche zwei weitere Telefone zu Graphene.
    • Daheim: Docker-Container gehärtet. (Hätte ich längst machen sollen.) Nextcloud, Jellyfin, Audiobookshelf, Navidrome, Rustdesk, und Co laufen jetzt etwas sicherer.
    • Passwort-Manager KeepassXC/DX an Verwandtschaft ausgerollt. Dabei: Auf Wunsch Galaxus- und Klarna-Konto registriert, um Amazon und PayPal meiden zu können.
    • Alternativen Syncthing-Client BasicSync ausprobiert. Nach der intransparenten Übergabe des Syncthing-Fork-Repos an einen unbekannten neuen Maintainer hatte ich da etwas Vertrauensprobleme und wollte mich nicht auf Frickelei mit Termux einlassen. BasicSync regelt im Wesentlichen nur die Betriebsbedingungen und leitet sonst an die WebGUI weiter.
      • IratePirate@feddit.org
        link
        fedilink
        arrow-up
        5
        ·
        edit-2
        1 day ago
        • mit rootless Docker experimentiert (funktioniert aber für mich derzeit nicht)
        • Privilegien und capabilities eingeschränkt
        • Zugriff auf den Docker-Socket entfernt (dort, wo Container diesen überhaupt hatten)
        • flächendeckend Ressourcen eingeschränkt
        • userns-remapping

        Ich bin offen für weitere Vorschläge, wenn du welche hast. :)

        • boomzilla@programming.dev
          link
          fedilink
          arrow-up
          4
          ·
          1 day ago

          Hab mein meine Docker Umgebung auf meinem Heim-Bediener (Caddy-Proxy, Dockhand, Owncloud, Forgejo, Jellyfin, Tandoor, Open-WebUI, Ollama, Beszel, WinBoat) und auf meinem VPS (zusätzlich NTFY und Molly-Socket) auf rootless Podman umgestellt. Erst noch via podman-compose und jetzt alles komplett mit SystemD via Quadlets.

          Als ich das das erste Mal probiert habe bin ich 0 klar gekommen aber einige chats mit der kostenlose ChatGPT Variante haben meinen Horizont sehr erweitert. Es läuft jetzt alles, sogar GPU Unterstützung für Ollama. Für den Caddy proxy der die services in den Podman containern ausliefert, benutze ich redir SystemD services, was noch nicht ideal ist aber die meisten anderen services laufen ohne viel Anpassungen. Meist müssen nur die korrekten Rechte für volume mounts gesetzt werden.

          Mit den ganzen supply chain attacks fühl ich mich jetzt sehr viel sicherer. Falls du interesse an den quadlet files hast (sollte dein docker stack ähnlich sein), könnte ich u.U. dir das per mail senden. Ich möchte das ganze noch nicht veröffentlichen, da ich noch an 'ner blog Reihe dazu schreibe.

          • IratePirate@feddit.org
            link
            fedilink
            arrow-up
            2
            ·
            16 hours ago

            MEGA-Angebot, komme gern darauf zurück! Podman steht nämlich auch noch auf meiner Liste zum Experimentieren, und wenn man anhand fremder( funktionierender) Configs lernen kann, macht das das Vorankommen unendlich leichter. Ich melde mich per PM.

            Zum Systemd/Quadlets: Habe ich das richtig auf dem Schirm, dass diese Integration für den Auto- bzw. Neustart verantwortlich ist?

    • lokalhorst@feddit.org
      link
      fedilink
      arrow-up
      5
      ·
      2 days ago

      Kannst du ein bisschen mehr über die Härtung deiner Container erzählen? Habe Jellyfin und Audiobookshelf auf Blech installiert, überlege aber auf Docker zu wechseln um die Infrastruktur im Zweifelsfall schnell wieder aufbauen zu können.

      • IratePirate@feddit.org
        link
        fedilink
        arrow-up
        3
        ·
        1 day ago

        Hier habe ich das eben schonmal überblickshaft zusammengeschrieben.

        Docker (compose) ist schon geil wegen exakt der Portabilität, die du ja schon angesprochen hast. Ich werde meine Container demnächst noch ein Proxmox-VMs verlegen. Das ist dann im Wesentlichen nur: “Daten reinkopieren > docker-compose.yaml laufen lassen > fertig”.