this post was submitted on 07 Jun 2026
67 points (98.6% liked)

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz

5286 readers
401 users here now

Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

___

Zusätzliche Regeln aus „Lessons learned":

___

Einsteigertipps für Neue gibt es hier.
___

Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org

___

founded 2 years ago
MODERATORS
 

Es ist mal wieder so weit: Es ist der erste Sonntag im Monat. Habt ihr diesen Monat etwas gemacht, um von US-Technik, spionierender DE-Technik, teuren kommerziellen Abo-Zwängen oder ähnlichem wegzukommen?

Ich persönlich war den Mai eher etwas "faul", was eher daran liegt, dass ich schon diverses umgesetzt habe. Strava hat mir aber jetzt mit den API-Änderungen einen Teil der Arbeit abgenommen. Ich habe keine Lust ein Abo bei denen zu bezahlen und daher wird Strava bei mir demnächst durch etwas anderes ersetzt. Ich habe mir schon vor einer Weile Geo Activity Playground installiert und das macht genau das, was ich eigentlich von Strava erwarte: Es verwaltet meine Aktivitäten und zeigt dann Statistiken dazu an. Diesen ganzen sozialen Krempel benötige ich nämlich nicht und ich teile auch keine Touren in irgendwelchen Netzwerken, weil es eh keine Sau interessiert. Jetzt muss ich nur noch überlegen, wie ich die Daten da ohne den Strava-Sync rein bekomme.

you are viewing a single comment's thread
view the rest of the comments
[–] IratePirate@feddit.org 5 points 1 day ago* (last edited 1 day ago) (1 children)
  • mit rootless Docker experimentiert (funktioniert aber für mich derzeit nicht)
  • Privilegien und capabilities eingeschränkt
  • Zugriff auf den Docker-Socket entfernt (dort, wo Container diesen überhaupt hatten)
  • flächendeckend Ressourcen eingeschränkt
  • userns-remapping

Ich bin offen für weitere Vorschläge, wenn du welche hast. :)

[–] boomzilla@programming.dev 3 points 1 day ago (1 children)

Hab mein meine Docker Umgebung auf meinem Heim-Bediener (Caddy-Proxy, Dockhand, Owncloud, Forgejo, Jellyfin, Tandoor, Open-WebUI, Ollama, Beszel, WinBoat) und auf meinem VPS (zusätzlich NTFY und Molly-Socket) auf rootless Podman umgestellt. Erst noch via podman-compose und jetzt alles komplett mit SystemD via Quadlets.

Als ich das das erste Mal probiert habe bin ich 0 klar gekommen aber einige chats mit der kostenlose ChatGPT Variante haben meinen Horizont sehr erweitert. Es läuft jetzt alles, sogar GPU Unterstützung für Ollama. Für den Caddy proxy der die services in den Podman containern ausliefert, benutze ich redir SystemD services, was noch nicht ideal ist aber die meisten anderen services laufen ohne viel Anpassungen. Meist müssen nur die korrekten Rechte für volume mounts gesetzt werden.

Mit den ganzen supply chain attacks fühl ich mich jetzt sehr viel sicherer. Falls du interesse an den quadlet files hast (sollte dein docker stack ähnlich sein), könnte ich u.U. dir das per mail senden. Ich möchte das ganze noch nicht veröffentlichen, da ich noch an 'ner blog Reihe dazu schreibe.

[–] IratePirate@feddit.org 2 points 19 hours ago

MEGA-Angebot, komme gern darauf zurück! Podman steht nämlich auch noch auf meiner Liste zum Experimentieren, und wenn man anhand fremder( funktionierender) Configs lernen kann, macht das das Vorankommen unendlich leichter. Ich melde mich per PM.

Zum Systemd/Quadlets: Habe ich das richtig auf dem Schirm, dass diese Integration für den Auto- bzw. Neustart verantwortlich ist?