#Homelab
6 篇文章
TechLab 所有關於「Homelab」嘅文章、評測同教學,由最新排起。
3C 產品Home server 一公開就俾 bots 掃:上線前要做嘅 8 項保安檢查
Home server 開 port、綁 domain 或申請 HTTPS 憑證之後,好快就可能俾自動工具發現。不過掃描同成功入侵係兩回事。真正要做嘅係喺上線前縮細公開入口、執好登入保護、更新同監察,再將私人服務搬入 VPN 或零信任存取。
3C 產品自架 Headscale 接管 Tailscale 控制層:NAS 遙距存取換嚟咩代價
XDA 作者用 Headscale 自行管理 Tailscale 式私人網絡,裝置流量仍然行加密 mesh,控制層就搬返自己手上。做法適合熟 Linux 同網絡管理嘅 homelab 玩家,不過公開入口、DERP、更新、備份同故障處理都要自己負責。
3C 產品Homelab 對外開放,router firewall 點解唔夠:CrowdSec 分層防守
Pangolin、reverse proxy 同 CrowdSec 可以幫 homelab 加幾層防守,但每層處理嘅風險完全唔同。XDA 作者近一星期錄得約 38 個 request 俾 CrowdSec 擋低,數字值得參考,亦要小心解讀。
3C 產品21 個 Docker container 冇文件:本地 LLM 可以幫你執返幾多?
XDA 作者拎 20 多個 Docker Compose 同 inspect JSON 畀 Gemma 4,換嚟一份可改 Markdown 文件。一小時搞掂唔好照單全收,但呢個例子示範咗本地 LLM 點樣幫 NAS、homelab 同公司內部工具先做第一輪盤點。
3C 產品Uptime Kuma 唔夠用?Pulse 係 homelab 監控升級,但權限要諗清楚
XDA 作者由 Uptime Kuma 轉去 Pulse,原因好簡單:屋企 server 已經唔只要知 app 有冇 online,仲要睇 VM、LXC、Docker、TrueNAS 同備份有冇出事。不過 Pulse 牽涉 agent、API token 同 Docker socket,新手未必應該一口氣換晒。
3C 產品本地 LLM 幫你睇 Docker Compose:有用,但唔好當安全審計
XDA 作者將自己 homelab 嘅 Compose file 餵畀本地 Gemma,結果搵到硬寫 secrets、docker.sock mount、host network 等舊帳。呢招對 NAS 同細公司幾實用,但只適合做初步 audit。