Hier tragen Sie die Github-URL der jeweiligen Applikation ein. Diese finden Sie, indem Sie die Informationen zur entsprechenden App öffnen. Wir installierten exemplarisch die Foto-Galerie Piwigo, deren Installations-URL https://github.com/YunoHost-Apps/piwigo_ynh lautet (Abbildung 6).

Abbildung 6: Wer mit den Paketen aus dem offiziellen Repository nicht alle Bedürfnisse abdeckt, greift auf die Software aus der Community zurück.
Die Oberfläche hat aber noch mehr zu bieten: In der Kategorie Domänen besteht die Möglichkeit, zusätzliche Domains zu definieren, den Standard zu ändern und Zertifikate hinzuzufügen. Im Test legten wir als zweite Domain eine Subdomain einer eigenen Domain an, was problemlos funktionierte, nachdem der DNS auf die IP-Adresse in /etc/hosts (oder alternativ im Router) festgelegt war.
Werkzeuge
Die Kategorie Dienste erlaubt es, Systemdienste zu starten und zu stoppen. Hinter dem Reiter Werkzeuge finden Sie die Einstellungen für die Firewall sowie Werkzeuge für die Diagnose und Meldungen des Systems. Dort ändern Sie bei Bedarf auch das Root-Passwort.
Die Kategorie Sicherung ermöglicht ein Backup des Systems, der Benutzerdaten und der Applikationen (Abbildung 7). Diese Funktion gilt zurzeit noch als experimentell, funktionierte beim Test inklusive des Zurückspielens der Daten jedoch einwandfrei (Abbildung 8).

Abbildung 7: In der Kategorie »Sicherung« legen Sie fest, welche Daten Sie in das Backup mit aufnehmen möchten.

Abbildung 8: Trotz experimentellen Status klappte es im Test, die Daten aus dem Backup wieder ins System einzuspielen.
Zugriff per SSH
Vom Ergebnis überzeugen Sie sich per SSH. Die gesamte Konfiguration des Servers findet sich unter /home/yunohost.conf/, das Backup liegt unter /home/yunohost.backup. Das System bietet über die Kommandozeile wesentlich mehr Befehle, Optionen und Parameter als das Webinterface. Diese sehen Sie mit yunohost -h ein.
Die Administration per SSH gelingt in der ersten Konfiguration nur als Root, da das System die User per LDAP verwaltet. Hier helfen ein Skript sowie einige andere Kniffe weiter, um als User per SSH das System zu erreichen [32].
Auf jeden Fall empfiehlt es sich, die Sicherheit des SSH-Zugangs mit einem Schlüssel anstatt des Root-Passworts abzusichern und anschließend den Einsatz von Passwörtern für SSH generell zu untersagen. Sobald der Zugang per User funktioniert, sollten Sie zudem das Einloggen als Root in der Datei /etc/sshd.conf untersagen.
Fazit
Die Meinungen über Self-Hosting-Systeme wie YunoHost gehen auseinander: Manche meinen, solche Systeme erzeugten faule Admins, die sich mit der Administration von Servern nicht auskennen und so sich selbst und das Internet gefährden. Auf der anderen Seite versetzt erst solche Software viele Anwender in die Lage, Daten im Netz unter eigener Kontrolle zu verwalten.
Das vorliegende System erleichtert das Aufsetzen eines gut ausgestatteten Servers enorm, jedoch gehört zum verantwortungsvollen Umgang damit trotzdem einiges Wissen. Das fängt beim Absichern des SSH-Zugangs an, geht mit DNS-Einstellungen weiter und reicht bis hin zur Konfiguration eines Zertifikats mit Let’s Encrypt.
Auf einem RasPi macht sich das System dank guter technischer Implementation ausgezeichnet. Positiv überraschen durchdachte Kleinigkeiten wie ein vorkonfiguriertes Fail2Ban [33] zum Schutz gegen Einbrüche oder das Verwalten der Anwender per LDAP. Die große Auswahl an Apps deckt alle Bereiche von Webdiensten ab. In dieser Form ist das Gesamtpaket für das Homeoffice und kleine Betriebe geeignet.
Selbst vor größeren Aufgaben schreckt die mit Debian als Basis sehr solide aufgestellte Distribution nicht zurück, sollte dann aber auf einem V-Server mit eigener Domain laufen. Die aktive Arbeit an der freien Software, deren Code auf Github [34] liegt, gibt für die Zukunft eine Perspektive.
Infos
- Download: https://build.yunohost.org
- Freedom Box:https://en.wikipedia.org/wiki/FreedomBox
- Sandstorm: https://sandstorm.io
- Ubos: http://www.raspberry-pi-geek.de/Magazin/2015/03/Mit-Ubos-eine-private-Cloud-aufsetzen
- ArkOS: http://www.raspberry-pi-geek.de/Magazin/2013/06/Mit-ArkOS-selbstbestimmt-Daten-in-der-Wolke-anbieten
- Demo: https://yunohost.org/#/try
- Nginxhttps://de.wikipedia.org/wiki/Nginx
- Postfix :https://de.wikipedia.org/wiki/Postfix_(Mail_Transfer_Agent)
- Dovecot: https://de.wikipedia.org/wiki/Dovecot
- Rspamd: https://rspamd.com/
- Metronome:https://en.wikipedia.org/wiki/Metronome_IM
- OpenLDAP: https://de.wikipedia.org/wiki/OpenLDAP
- Dnsmasq:https://en.wikipedia.org/wiki/Dnsmasq
- SSOwat: https://github.com/YunoHost/SSOwat
- Let’s Encrypt: https://de.wikipedia.org/wiki/Let%E2%80%99s_Encrypt
- Standard-Apps: https://yunohost.org/#/apps
- Wallabag:https://linuxundich.de/gnu-linux/die-freie-pocket-alternative-wallabag-zum-selber-hosten/
- Baikal: http://sabre.io/baikal/
- Rainloop: https://www.golem.de/news/rainloop-webmail-client-mit-integration-in-owncloud-1406-107446.html
- ZeroBin: http://www.linux-magazine.com/Online/Blogs/Productivity-Sauce/Host-Your-Own-Secure-Pastebin-with-ZeroBin
- Community-Apps: https://yunohost.org/#/apps_in_progress_en
- Firefox-Sync-Server: https://github.com/YunoHost-Apps/ffsync_ynh
- Gogs: https://github.com/YunoHost-Apps/gogs_ynh
- Jenkins: https://github.com/YunoHost-Apps/jenkins_ynh
- Mattermost: https://github.com/YunoHost-Apps/mattermost_ynh
- Piwigo: https://github.com/YunoHost-Apps/piwigo_ynh
- Schwachstellen: http://www.elektronikpraxis.vogel.de/messen-und-testen/articles/484985/index5.html
- Manuelle Installation: https://yunohost.org/#/install_manually
- Vagrantbox: https://github.com/YunoHost/Vagrantfile
- IP-Scanner: https://www.heise.de/download/product/advanced-ip-scanner-19718
- Dokumentation: https://yunohost.org/#/docs
- SSH als User: https://forum.yunohost.org/t/ssh-disconnects-after-successful-login/256
- Fail2Ban: https://de.wikipedia.org/wiki/Fail2ban
- YunoHost auf GitHub: https://github.com/YunoHost





