<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Anleitungen Archives - yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</title>
	<atom:link href="https://yourdevice.ch/tag/anleitungen/feed/" rel="self" type="application/rss+xml" />
	<link>https://yourdevice.ch/tag/anleitungen/</link>
	<description></description>
	<lastBuildDate>Thu, 01 Oct 2026 08:23:17 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://yourdevice.ch/wp-content/uploads/2022/11/cropped-ydlogo-e1667602958877-32x32.png</url>
	<title>Anleitungen Archives - yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</title>
	<link>https://yourdevice.ch/tag/anleitungen/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Forgejo selbst hosten: eigener Git-Server mit Docker</title>
		<link>https://yourdevice.ch/forgejo-selbst-hosten/</link>
					<comments>https://yourdevice.ch/forgejo-selbst-hosten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 08:23:12 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Server]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=23047</guid>

					<description><![CDATA[<p>Forgejo selbst hosten mit Docker: Compose-Datei mit SQLite, Caddy für HTTPS, Git über SSH auf Port 222, Umzug von GitHub, Backup und die Wahl der LTS-Version.</p>
<p>The post <a href="https://yourdevice.ch/forgejo-selbst-hosten/">Forgejo selbst hosten: eigener Git-Server mit Docker</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wer Forgejo selbst hosten will, holt sich den eigenen Git-Server nach Hause: Repositories, Issues, Pull Requests und Wiki auf einer Maschine, die euch gehört, statt auf der Plattform eines US-Konzerns. Diese Anleitung baut Forgejo mit Docker auf, stellt es hinter <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy als Reverse Proxy</a>, macht Git über SSH auf Port 222 erreichbar und zeigt, wie ihr eure Projekte von GitHub herüberholt und sauber sichert.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-1024x573.png" alt="Titelbild: Forgejo-Logo in Orange neben der grossen Zahl 15 und dem Zusatz LTS, darunter «Forgejo selbst hosten» und «Support bis 15.07.2027». Drei Karten nennen den Image-Tag forgejo:15, das Erscheinen von Forgejo 17 am 15.10.2026 und das Support-Ende von Forgejo 16 am 29.10.2026." class="wp-image-23045" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-titelbild.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Der Zeitpunkt ist nicht zufällig. Am 15. Oktober 2026 erscheint Forgejo 17, zwei Wochen später endet der Support für Forgejo 16. Wer jetzt einsteigt, sollte deshalb wissen, welche Version er in die Compose-Datei schreibt, bevor er sie schreibt. Die Grundlagen zu Docker stehen in <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker Basics und Installation</a>, sie werden hier nicht wiederholt.</p>





<h2 class="wp-block-heading">Forgejo selbst hosten: was ihr bekommt</h2>



<p class="wp-block-paragraph">Forgejo ist eine sogenannte Forge: eine Weboberfläche rund um Git, die aus nackten Repositories eine Arbeitsumgebung macht. Dazu gehören Issues, Pull Requests, ein Wiki, Releases, Organisationen mit Teams und ein Paketregister. Git selbst bleibt dabei unverändert; Forgejo verwaltet nur, wer worauf zugreifen darf und was drumherum passiert.</p>



<p class="wp-block-paragraph">Die Software hat eine Vorgeschichte, die ihren Charakter erklärt. Forgejo entstand im <a href="https://forgejo.org/compare-to-gitea/">Oktober 2022 als Abspaltung von Gitea</a>, nachdem ein kommerzielles Unternehmen die Domains und die Marke von Gitea übernommen hatte, ohne die Gemeinschaft zu fragen. Anfang 2024 wurde daraus ein Hard Fork, seither entwickeln sich beide Codebasen auseinander. Getragen wird Forgejo vom gemeinnützigen Verein Codeberg e.V. Mit Version 9.0 hat das Projekt ausserdem <a href="https://forgejo.org/2024-08-gpl/">die Lizenz von MIT auf GPLv3+ umgestellt</a>, mit der Begründung: "Copyleft licenses do not only benefit the developers. They also guarantee freedoms to users of the software."</p>



<p class="wp-block-paragraph">Warum überhaupt weg von GitHub? GitHub gehört seit dem <a href="https://news.microsoft.com/source/2018/06/04/microsoft-to-acquire-github-for-7-5-billion/">Kauf im Juni 2018 für 7,5 Milliarden Dollar</a> Microsoft und unterliegt damit dem US-Recht, das wir in <a href="https://yourdevice.ch/der-cloud-act-eure-daten-und-amerikanische-software/">Der CLOUD Act: Eure Daten und die amerikanische Software</a> ausführlich beschrieben haben. Für ein öffentliches Open-Source-Projekt mag das verschmerzbar sein. Für private Repositories mit Konfigurationen, Notizen und halbfertigen Ideen ist es eine andere Frage.</p>



<p class="wp-block-paragraph">Was diese Anleitung bewusst nicht abdeckt, ist Forgejo Actions, das eingebaute CI-System. Es führt Workflows <a href="https://forgejo.org/docs/latest/user/actions/overview/">nicht selbst aus, sondern übergibt sie an separate Runner</a>, und ist an GitHub Actions angelehnt, ohne auf Kompatibilität ausgelegt zu sein. Das ist ein eigenes Thema mit eigenen Sicherheitsfragen.</p>



<h2 class="wp-block-heading">Welche Version: Forgejo LTS oder die stabile Reihe</h2>



<p class="wp-block-paragraph">Forgejo veröffentlicht alle drei Monate eine neue Hauptversion, und die jeweils erste des Jahres ist eine LTS-Version mit längerem Support. Der <a href="https://forgejo.org/docs/latest/admin/release-schedule/">offizielle Release-Zeitplan</a> nennt für die nächsten Monate folgende Daten:</p>



<ul class="wp-block-list">
<li>Forgejo 15.0 (LTS): erschienen am 16. April 2026, Support bis 15. Juli 2027</li>



<li>Forgejo 16.0: erschienen am 16. Juli 2026, Support bis 29. Oktober 2026</li>



<li>Forgejo 17.0: geplant für den 15. Oktober 2026, Support bis 28. Januar 2027</li>



<li>Forgejo 19.0 (LTS): geplant für den 15. April 2027</li>
</ul>



<p class="wp-block-paragraph">Stand heute sind laut der <a href="https://forgejo.org/releases/">Release-Übersicht</a> Forgejo 16.0.5 und die LTS-Fassung 15.0.9 aktuell, beide vom 17. September 2026.</p>



<p class="wp-block-paragraph">Für einen Server, den ihr nebenher betreibt, ist die LTS-Reihe die vernünftige Wahl. Die Docker-Installationsseite von Forgejo hält fest, dass der Sprung von einer Hauptversion zur nächsten, etwa von 12 auf 13, "a manual operation and human verification" verlangt. Mit der stabilen Reihe steht diese Handarbeit viermal im Jahr an, mit der LTS-Reihe einmal. Wer neue Funktionen sofort haben will, nimmt die stabile Reihe und plant die Quartalsupdates fest ein; alle anderen schreiben den Tag <code>15</code> in die Compose-Datei und bekommen Fehlerbehebungen und Sicherheitskorrekturen automatisch.</p>



<p class="wp-block-paragraph">Ein Punkt spricht zusätzlich für Gelassenheit: <a href="https://forgejo.org/2026-07-release-v16-0/">Forgejo 16</a> ist ausdrücklich "a non-LTS release". Wer jetzt auf 16 einsteigt, muss in vier Wochen ohnehin auf 17 wechseln.</p>



<h2 class="wp-block-heading">Voraussetzungen für den eigenen Git-Server</h2>



<p class="wp-block-paragraph">Ihr braucht einen Linux-Server mit Docker und dem Compose-Plugin aus dem offiziellen Docker-Repository. Achtung: Die Installationsanleitung in unserem Docker-Grundlagenartikel installiert das Compose-Plugin nicht mit. Holt es laut <a href="https://docs.docker.com/compose/install/linux/">Docker-Dokumentation</a> nach und prüft die Version:</p>



<pre class="wp-block-code"><code>sudo apt-get update
sudo apt-get install docker-compose-plugin
docker compose version</code></pre>



<p class="wp-block-paragraph">Dazu kommen eine Domain oder Subdomain, die auf euren Server zeigt, in dieser Anleitung <code>git.example.ch</code>, sowie ein laufendes Caddy. Feste Hardwareanforderungen nennt die offizielle Forgejo-Dokumentation nicht.</p>



<p class="wp-block-paragraph">An Ports werden gebraucht: 80 und 443 für Caddy, wie gehabt, und 222 für Git über SSH. Port 22 bleibt für den SSH-Zugang zum Server selbst reserviert. Wer den Server über das Internet erreichbar macht, gibt Port 222 in der Firewall frei; wer Forgejo nur im Heimnetz oder über Wireguard nutzt, lässt ihn zu.</p>



<p class="wp-block-paragraph">Kurz vor dem Loslegen noch ein Wort zur eigenen Motivation: Einen eigenen Git-Server aufzusetzen, um ein Dotfiles-Repository mit drei Commits zu hosten, ist klassische Selfhosting-Überdimensionierung. Wir machen es trotzdem, aus Prinzip.</p>



<h2 class="wp-block-heading">Die Compose-Datei: Forgejo mit SQLite</h2>



<p class="wp-block-paragraph">Die Forgejo-Dokumentation empfiehlt in ihren <a href="https://forgejo.org/docs/latest/admin/setup/recommendations/">Konfigurationsempfehlungen</a> für Instanzen mit geringer bis mittlerer Last ausdrücklich SQLite, weil sie einfach ist, keine Wartung braucht und als eine einzige Datei auf der Platte liegt. PostgreSQL oder MySQL empfiehlt sie erst für viel Betrieb. Für einen privaten Git-Server heisst das: Ein Container genügt.</p>



<p class="wp-block-paragraph">Legt ein Verzeichnis an und prüft, welche Benutzer- und Gruppen-ID euer Konto hat:</p>



<pre class="wp-block-code"><code>sudo mkdir -p /opt/forgejo
sudo chown $USER: /opt/forgejo
cd /opt/forgejo
id -u
id -g</code></pre>



<p class="wp-block-paragraph">Die beiden Zahlen gehören gleich in die Compose-Datei. Auf den meisten Einzelplatzsystemen ist es 1000. Legt nun <code>/opt/forgejo/compose.yml</code> mit folgendem Inhalt an:</p>



<pre class="wp-block-code"><code>networks:
  forgejo:
    external: false

services:
  server:
    image: codeberg.org/forgejo/forgejo:15
    container_name: forgejo
    environment:
      - USER_UID=1000
      - USER_GID=1000
      - FORGEJO__server__DOMAIN=git.example.ch
      - FORGEJO__server__ROOT_URL=https://git.example.ch/
      - FORGEJO__server__SSH_DOMAIN=git.example.ch
      - FORGEJO__server__SSH_PORT=222
      - FORGEJO__server__SSH_LISTEN_PORT=22
    restart: always
    networks:
      - forgejo
    volumes:
      - ./forgejo:/data
      - /etc/localtime:/etc/localtime:ro
    ports:
      - "127.0.0.1:3000:3000"
      - "222:22"</code></pre>



<p class="wp-block-paragraph">Der Aufbau folgt dem Beispiel aus der <a href="https://forgejo.org/docs/latest/admin/installation/docker/">Docker-Installationsseite von Forgejo</a>, mit drei Änderungen: dem Tag <code>15</code> statt <code>16</code>, den Servereinstellungen als Umgebungsvariablen und der Bindung von Port 3000 an <code>127.0.0.1</code>.</p>



<h3 class="wp-block-heading">Was die einzelnen Zeilen tun</h3>



<p class="wp-block-paragraph"><code>USER_UID</code> und <code>USER_GID</code> legen fest, unter welcher ID Forgejo im Container läuft. Die Dokumentation verlangt, dass das Datenverzeichnis genau diesem Benutzer gehört. Stimmt das nicht, startet der Container nicht sauber.</p>



<p class="wp-block-paragraph">Die Variablen mit <code>FORGEJO__</code> am Anfang sind Einträge in der Konfigurationsdatei <code>app.ini</code>, geschrieben nach dem Muster <code>FORGEJO__abschnitt__SCHLÜSSEL</code>. So bleibt die gesamte Konfiguration in einer Datei, die ihr versionieren und sichern könnt. Eine Einschränkung nennt die Dokumentation selbst: Einen bestehenden Wert könnt ihr über Umgebungsvariablen nicht löschen, nur überschreiben.</p>



<p class="wp-block-paragraph"><code>ROOT_URL</code> ist die Adresse, unter der Forgejo von aussen erreichbar ist, und damit die Grundlage jedes Links, den Forgejo erzeugt. <code>SSH_PORT</code> ist laut <a href="https://forgejo.org/docs/latest/admin/config-cheat-sheet/">Konfigurationsreferenz</a> der Port, der in der Klon-Adresse erscheint. Ohne diese Zeile zeigt Forgejo Adressen mit Port 22 an, die bei euch ins Leere laufen. <code>SSH_LISTEN_PORT</code> gilt für den eingebauten SSH-Server; das Standard-Image benutzt stattdessen OpenSSH im Container auf Port 22. Die Zeile ist eine Absicherung dafür, dass niemand später die beiden Ports verwechselt.</p>



<p class="wp-block-paragraph">Die Portzeile <code>127.0.0.1:3000:3000</code> sorgt dafür, dass die Weboberfläche nur auf dem Server selbst erreichbar ist. Von aussen führt der Weg ausschliesslich über Caddy. Die Zeile <code>222:22</code> leitet Port 222 des Servers auf den SSH-Dienst im Container weiter.</p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau.png"><img decoding="async" width="1024" height="467" src="https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-1024x467.png" alt="Schaubild in drei Zonen: Euer Rechner erreicht den Server über HTTPS auf Port 443, über SSH auf Port 222 für Git und über SSH auf Port 22 für die Serververwaltung; Port 3000 ist von aussen nicht erreichbar. Auf dem Server leitet Caddy HTTPS an 127.0.0.1:3000 weiter, Docker leitet Port 222 an Port 22 im Container weiter. Im Container forgejo mit dem Image forgejo:15 laufen die Weboberfläche auf Port 3000, OpenSSH für Git und das Datenverzeichnis /data mit SQLite, das auf /opt/forgejo/forgejo liegt." class="wp-image-23046" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-1024x467.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-300x137.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-768x350.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-1536x700.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-2048x934.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/forgejo-selbst-hosten-aufbau-500x228.png 500w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<h3 class="wp-block-heading">Wann ihr doch PostgreSQL nehmt</h3>



<p class="wp-block-paragraph">Plant ihr eine Instanz für einen Verein oder ein Team mit regem Betrieb, ergänzt ihr einen Datenbankdienst. Die Docker-Seite von Forgejo zeigt dafür diese Erweiterung, die in <code>environment</code> des Forgejo-Dienstes und als zweiter Dienst dazukommt:</p>



<pre class="wp-block-code"><code>      - FORGEJO__database__DB_TYPE=postgres
      - FORGEJO__database__HOST=db:5432
      - FORGEJO__database__NAME=forgejo
      - FORGEJO__database__USER=forgejo
      - FORGEJO__database__PASSWD=ein-langes-zufallspasswort

  db:
    image: postgres:14
    restart: always
    environment:
      - POSTGRES_USER=forgejo
      - POSTGRES_PASSWORD=ein-langes-zufallspasswort
      - POSTGRES_DB=forgejo
    networks:
      - forgejo
    volumes:
      - ./postgres:/var/lib/postgresql/data</code></pre>



<p class="wp-block-paragraph">Beim Forgejo-Dienst kommt zusätzlich <code>depends_on: [db]</code> hinzu. Das Passwort muss an beiden Stellen identisch sein. Die Dokumentation verwendet in ihrem Beispiel <code>forgejo</code> als Passwort; übernehmt das nicht.</p>



<h2 class="wp-block-heading">Erster Start und das Administratorkonto</h2>



<p class="wp-block-paragraph">Legt das Datenverzeichnis an, übergebt es der ID aus der Compose-Datei und startet den Container:</p>



<pre class="wp-block-code"><code>mkdir -p /opt/forgejo/forgejo
sudo chown -R 1000:1000 /opt/forgejo/forgejo
docker compose up -d
docker compose logs -f server</code></pre>



<p class="wp-block-paragraph">Wenn die Logs zur Ruhe kommen, beendet ihr sie mit <code>Strg+C</code>. Der Container läuft weiter.</p>



<p class="wp-block-paragraph">Jetzt kommt der Schritt, bei dem die Reihenfolge zählt. Laut <a href="https://forgejo.org/docs/latest/admin/installation/">Installationsanleitung</a> erhält der erste registrierte Benutzer Administratorrechte. Solange Forgejo nur an <code>127.0.0.1</code> lauscht und Caddy noch nicht konfiguriert ist, kann das niemand ausser euch sein. Öffnet von eurem Rechner aus einen SSH-Tunnel zum Server:</p>



<pre class="wp-block-code"><code>ssh -L 3000:127.0.0.1:3000 benutzer@euer-server</code></pre>



<p class="wp-block-paragraph">Ruft dann im Browser <code>http://localhost:3000</code> auf. Forgejo zeigt beim ersten Aufruf eine Seite mit der Grundkonfiguration. Prüft dort, dass Datenbanktyp SQLite3, Server-Domain, SSH-Port 222 und die Basis-URL <code>https://git.example.ch/</code> stimmen, und schliesst die Installation ab. Registriert danach sofort euer eigenes Konto. Es wird das Administratorkonto.</p>



<p class="wp-block-paragraph">Anschliessend sperrt ihr die offene Registrierung, bevor die Instanz von aussen erreichbar wird. Ergänzt in der Compose-Datei unter <code>environment</code>:</p>



<pre class="wp-block-code"><code>      - FORGEJO__service__DISABLE_REGISTRATION=true
      - FORGEJO__service__DEFAULT_KEEP_EMAIL_PRIVATE=true</code></pre>



<p class="wp-block-paragraph">Die zweite Zeile blendet die E-Mail-Adressen neuer Konten standardmässig aus. Wollt ihr, dass ohne Anmeldung überhaupt nichts sichtbar ist, auch keine öffentlichen Repositories, kommt <code>FORGEJO__service__REQUIRE_SIGNIN_VIEW=true</code> dazu. Übernehmt die Änderung mit:</p>



<pre class="wp-block-code"><code>docker compose up -d</code></pre>



<p class="wp-block-paragraph">Compose erkennt die geänderte Umgebung und erstellt den Container neu. Weitere Konten legt ihr ab jetzt als Administrator in der Verwaltungsoberfläche an. Schaltet für euer eigenes Konto gleich die Zwei-Faktor-Authentifizierung ein: Forgejo unterstützt laut <a href="https://docs.codeberg.org/security/2fa/">Codeberg-Dokumentation</a> TOTP und zusätzlich Hardwareschlüssel über WebAuthn, eingerichtet in den Benutzereinstellungen unter Sicherheit. Den dabei angezeigten Wiederherstellungscode legt ihr in euren Passwortmanager.</p>



<h2 class="wp-block-heading">HTTPS über Caddy</h2>



<p class="wp-block-paragraph">Mit Caddy ist der Reverse Proxy für Forgejo eine Sache von drei Zeilen. Ergänzt in <code>/etc/caddy/Caddyfile</code> den Block, den auch die <a href="https://forgejo.org/docs/latest/admin/setup/reverse-proxy/">Forgejo-Dokumentation zum Reverse Proxy</a> zeigt:</p>



<pre class="wp-block-code"><code>git.example.ch {
	reverse_proxy 127.0.0.1:3000
}</code></pre>



<p class="wp-block-paragraph">Prüfen und neu laden wie gewohnt:</p>



<pre class="wp-block-code"><code>sudo caddy fmt --overwrite /etc/caddy/Caddyfile
sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy</code></pre>



<p class="wp-block-paragraph">Caddy holt das Zertifikat selbst und setzt die Kopfzeilen <code>X-Forwarded-For</code> und <code>X-Forwarded-Proto</code> ohne weiteres Zutun. Eine Obergrenze für die Uploadgrösse setzt Caddy nicht; wer stattdessen nginx benutzt, braucht die in der Forgejo-Dokumentation genannte Zeile <code>client_max_body_size 512M;</code>, sonst scheitern grosse Pushes über HTTPS und Anhänge.</p>



<p class="wp-block-paragraph">Ein Detail betrifft alle, die später auf Forgejo 17 oder die nächste LTS wechseln. Mit Forgejo 16 hat das Projekt die Voreinstellung für vertrauenswürdige Proxys in Container-Installationen verschärft. Die <a href="https://forgejo.org/2026-07-release-v16-0/">Release-Notiz</a> nennt als Folge, dass Forgejo eine Anmeldung über Kopfzeilen des Reverse Proxy nicht mehr akzeptiert, wenn diese Funktion eingeschaltet ist, und verlangt eine ausdrückliche Liste mit dem Adressbereich des Container-Netzes. In der Konfiguration heisst der Schlüssel <code>REVERSE_PROXY_TRUSTED_PROXIES</code> im Abschnitt <code>[security]</code>. Wer diese Anmeldung nicht nutzt, wie in dieser Anleitung, ist davon nicht betroffen.</p>



<p class="wp-block-paragraph">Sitzt der Proxy, ist die Weboberfläche unter <code>https://git.example.ch</code> erreichbar. Das war der unspektakuläre Teil. Wer bis hierhin gekommen ist, hat einen Git-Server, der sich im Browser nicht von einem gemieteten unterscheidet, nur dass ihn niemand mit einer KI-Funktion beglücken wird, um die ihr nicht gebeten habt.</p>



<h2 class="wp-block-heading">Git über SSH auf Port 222</h2>



<p class="wp-block-paragraph">Damit Git über SSH funktioniert, braucht Forgejo euren öffentlichen Schlüssel. Wer noch keinen hat, findet die Grundlagen in <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">Sicher per SSH einloggen</a>. Hinterlegt den Inhalt eurer <code>~/.ssh/id_ed25519.pub</code> in Forgejo unter Einstellungen, SSH-/GPG-Schlüssel.</p>



<p class="wp-block-paragraph">Testet dann die Verbindung mit dem Befehl aus der Forgejo-Dokumentation:</p>



<pre class="wp-block-code"><code>ssh -F /dev/null git@git.example.ch -p 222</code></pre>



<p class="wp-block-paragraph">Der Parameter <code>-F /dev/null</code> sorgt dafür, dass eure lokale SSH-Konfiguration beim Test keine Rolle spielt. Forgejo antwortet mit einer kurzen Meldung, die euren Benutzernamen nennt, und schliesst die Verbindung wieder. Eine Shell gibt es an dieser Stelle nicht, und das ist richtig so.</p>



<p class="wp-block-paragraph">Damit ihr nicht bei jedem Befehl den Port angeben müsst, ergänzt ihr auf eurem Rechner die Datei <code>~/.ssh/config</code>:</p>



<pre class="wp-block-code"><code>Host git.example.ch
    Port 222
    User git
    IdentityFile ~/.ssh/id_ed25519</code></pre>



<p class="wp-block-paragraph">Ab jetzt funktionieren Klon-Adressen in der Form, die Forgejo selbst anzeigt:</p>



<pre class="wp-block-code"><code>git clone ssh://git@git.example.ch:222/mario/dotfiles.git</code></pre>



<p class="wp-block-paragraph">Dank des Eintrags in <code>~/.ssh/config</code> klappt auch die kürzere Schreibweise <code>git@git.example.ch:mario/dotfiles.git</code>.</p>



<p class="wp-block-paragraph">Wer über HTTPS statt SSH arbeitet und die Zwei-Faktor-Authentifizierung eingeschaltet hat, meldet sich bei Git nicht mit dem Passwort an, sondern mit einem Zugriffstoken, das ihr in den Einstellungen unter Anwendungen erzeugt.</p>



<h2 class="wp-block-heading">Von GitHub umziehen: Migration und Spiegel</h2>



<p class="wp-block-paragraph">Forgejo kann bestehende Repositories von GitHub, GitLab und anderen Forges übernehmen. Der Weg führt über das Plus-Menü oben rechts und den Eintrag "Neue Migration". Dort wählt ihr GitHub als Quelle und gebt die Adresse des Repositories an.</p>



<p class="wp-block-paragraph">Für mehr als den nackten Git-Verlauf braucht Forgejo ein persönliches Zugriffstoken von GitHub. Laut <a href="https://docs.codeberg.org/advanced/migrating-repos/">Codeberg-Dokumentation zur Migration</a> lassen sich damit auch Metadaten wie Issues, Labels, Wiki, Releases und Meilensteine mitnehmen. Gebt dem Token nur Leserechte und widerruft es nach dem Umzug wieder. Für private Repositories ist es ohnehin nötig, weil Forgejo sonst gar keinen Zugriff hat.</p>



<p class="wp-block-paragraph">Nicht jeder will GitHub sofort verlassen. Für den Übergang bietet Forgejo zwei Arten von <a href="https://forgejo.org/docs/v15.0/user/repo-mirror/">Spiegeln</a>:</p>



<ul class="wp-block-list">
<li>Ein Pull-Spiegel holt regelmässig den Stand eines fremden Repositories in eure Instanz. Er lässt sich nur beim Anlegen eines neuen Repositories einrichten, über dieselbe Migrationsmaske mit dem Häkchen für den Spiegel.</li>



<li>Ein Push-Spiegel schiebt jeden Stand eures Forgejo-Repositories zu GitHub. Damit wird Forgejo zur führenden Quelle und GitHub zur Kopie. GitHub verlangt dafür ein Token mit dem Recht <code>public_repo</code>, optional zusätzlich <code>workflow</code>.</li>
</ul>



<p class="wp-block-paragraph">Beim Push-Spiegel ist die Warnung der Dokumentation ernst zu nehmen: Er schiebt mit Force Push und überschreibt alles, was am Ziel abweichend liegt. Wer auf GitHub noch direkt arbeitet, verliert dort Commits. Die Regel lautet deshalb: Es gibt genau eine Stelle, an der gearbeitet wird, und die andere ist Kopie.</p>



<p class="wp-block-paragraph">Issues und Labels werden bei einem Pull-Spiegel übrigens nicht mitgespiegelt, wie ein <a href="https://codeberg.org/forgejo/forgejo/issues/4962">Fehlerbericht im Forgejo-Projekt</a> festhält: Beim Häkchen für den Spiegel sind die Optionen für Issues, Pull Requests und Releases gesperrt, das Projekt führt das als nicht umgesetzte Funktion. Gespiegelt wird der Git-Inhalt. Wer die Diskussionen mitnehmen will, macht eine echte Migration.</p>



<h2 class="wp-block-heading">Sichern und zurückspielen</h2>



<p class="wp-block-paragraph">Forgejo bringt mit <code>forgejo dump</code> einen eigenen Sicherungsbefehl mit, der alles in ein Archiv packt. Die <a href="https://forgejo.org/docs/latest/admin/upgrade/">Upgrade-Anleitung von Forgejo</a> warnt allerdings selbst, dass das Zurückspielen der Datenbank aus diesem Archiv "serious long standing open bugs" hat. Als verlässlichsten Weg empfiehlt sie eine zeitgleiche Momentaufnahme des gesamten Speichers, den Forgejo benutzt.</p>



<p class="wp-block-paragraph">Mit SQLite und einem einzigen Datenverzeichnis ist genau das einfach: Container anhalten, Verzeichnis archivieren, Container starten.</p>



<pre class="wp-block-code"><code>cd /opt/forgejo
docker compose stop
sudo tar -czf /srv/backup/forgejo-$(date +%F).tar.gz forgejo compose.yml
docker compose start</code></pre>



<p class="wp-block-paragraph">Die Unterbrechung dauert wenige Sekunden. Weil <code>compose.yml</code> mit im Archiv liegt, enthält die Sicherung auch die komplette Konfiguration. Wer PostgreSQL benutzt, nimmt das Verzeichnis <code>postgres</code> in den <code>tar</code>-Befehl mit auf und erstellt vorher, bei noch laufendem Stack, zusätzlich einen Datenbankauszug, der unabhängig von der PostgreSQL-Version lesbar bleibt:</p>



<pre class="wp-block-code"><code>docker compose exec -T db pg_dump -U forgejo forgejo &gt; /srv/backup/forgejo-db-$(date +%F).sql</code></pre>



<p class="wp-block-paragraph">Das Zurückspielen ist die Umkehrung: Archiv an denselben Ort entpacken, Eigentümer mit <code>chown -R 1000:1000</code> prüfen, <code>docker compose up -d</code>. Probiert das einmal auf einer zweiten Maschine aus, bevor ihr es braucht. Warum eine Sicherung, die nie zurückgespielt wurde, wenig wert ist, und wo die zweite Kopie hingehört, steht in <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes Backup: die 3-2-1-Regel erklärt</a>. Den nächtlichen Lauf automatisiert ihr am besten mit einem <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt Cronjob</a>, der euch benachrichtigt, wenn etwas schiefgeht.</p>



<h2 class="wp-block-heading">Aktualisieren ohne Überraschungen</h2>



<p class="wp-block-paragraph">Innerhalb einer Hauptversion ist ein Update zwei Befehle:</p>



<pre class="wp-block-code"><code>cd /opt/forgejo
docker compose pull
docker compose up -d</code></pre>



<p class="wp-block-paragraph">Der Tag <code>15</code> zieht dabei automatisch die neueste 15.x-Fassung. Mehr Handarbeit verlangt der Wechsel der Hauptversion, bei der LTS-Reihe also im Frühjahr 2027 von 15 auf 19. Die Upgrade-Anleitung nennt dafür diese Reihenfolge:</p>



<ul class="wp-block-list">
<li>Release-Notizen der neuen Version lesen, insbesondere die Abschnitte zu Änderungen mit Bruch.</li>



<li>Warteschlangen leeren, weil ihr Inhalt laut Dokumentation nicht garantiert rückwärtskompatibel ist.</li>



<li>Vollständige Sicherung wie oben.</li>



<li>Tag in <code>compose.yml</code> ändern, dann <code>docker compose pull</code> und <code>docker compose up -d</code>.</li>



<li>Mit <code>forgejo doctor</code> prüfen, dass keine Probleme gemeldet werden, und die Weboberfläche von Hand durchsehen.</li>
</ul>



<p class="wp-block-paragraph">Die beiden Forgejo-Befehle laufen im Container, und zwar nicht als root. Forgejo verweigert das mit der Meldung, es sei "not supposed to be run as root". Die Lösung aus dem <a href="https://codeberg.org/forgejo/docs/issues/722">Fehlerbericht im Forgejo-Dokumentationsprojekt</a> ist, den Befehl mit der Benutzer-ID aus der Compose-Datei auszuführen:</p>



<pre class="wp-block-code"><code>docker exec -u 1000 forgejo forgejo manager flush-queues
docker exec -u 1000 forgejo forgejo doctor check --all --log-file /tmp/doctor.log</code></pre>



<p class="wp-block-paragraph">Laut Anleitung dürft ihr Hauptversionen grundsätzlich überspringen. Treten dabei Fehler auf, empfiehlt sie, die Zwischenversionen einzeln zu durchlaufen und jeweils zu prüfen.</p>



<h2 class="wp-block-heading">Wenn etwas nicht klappt</h2>



<p class="wp-block-paragraph"><strong>Der Container startet nicht oder meldet fehlende Schreibrechte.</strong> Fast immer gehört das Datenverzeichnis dem falschen Benutzer. Prüft mit <code>ls -ln /opt/forgejo</code>, ob <code>forgejo</code> der ID aus <code>USER_UID</code> gehört, und korrigiert mit <code>sudo chown -R 1000:1000 /opt/forgejo/forgejo</code>.</p>



<p class="wp-block-paragraph"><strong>Die Klon-Adresse zeigt Port 22 statt 222.</strong> Die Zeile <code>FORGEJO__server__SSH_PORT=222</code> fehlt oder wurde nach einer Änderung nicht übernommen. Nach jeder Änderung an der Umgebung gehört ein <code>docker compose up -d</code> dazu, ein blosser Neustart des Containers reicht nicht.</p>



<p class="wp-block-paragraph"><strong>SSH fragt nach einem Passwort für den Benutzer git.</strong> Der Schlüssel ist in Forgejo nicht hinterlegt, oder SSH bietet einen anderen Schlüssel an. Mit <code>ssh -v -p 222 git@git.example.ch</code> seht ihr, welcher Schlüssel angeboten wird. Landet die Verbindung dagegen beim SSH-Dienst des Servers statt bei Forgejo, fehlt der Port: Ohne <code>-p 222</code> oder den Eintrag in <code>~/.ssh/config</code> klopft Git an Port 22.</p>



<p class="wp-block-paragraph"><strong>Ein Forgejo-Befehl im Container meldet, er dürfe nicht als root laufen.</strong> Ihr habt <code>docker exec</code> ohne <code>-u 1000</code> aufgerufen.</p>



<p class="wp-block-paragraph"><strong>Links in E-Mails oder in der Oberfläche zeigen auf localhost:3000.</strong> <code>ROOT_URL</code> fehlt oder ist falsch. Die Dokumentation zum Reverse Proxy weist ausdrücklich darauf hin, dass sonst erzeugte Links kaputtgehen.</p>



<p class="wp-block-paragraph"><strong>Grosse Pushes über HTTPS brechen ab.</strong> Ein vorgeschalteter nginx begrenzt die Grösse. Caddy tut das in der Grundeinstellung nicht; liegt zusätzlich ein anderer Proxy oder ein CDN davor, prüft dessen Grenze.</p>



<p class="wp-block-paragraph"><strong>Nach einem Hauptversions-Update fehlen Funktionen oder die Oberfläche wirft Fehler.</strong> Zurück auf die Sicherung, alten Tag eintragen, und die Release-Notizen lesen, bevor ihr es erneut versucht. Genau deshalb steht die Sicherung in der Reihenfolge vor dem Update und nicht danach.</p>



<h2 class="wp-block-heading">Fazit: Forgejo ist der kleinste Schritt weg von GitHub</h2>



<p class="wp-block-paragraph">Ein eigener Git-Server klingt nach Infrastrukturprojekt und ist am Ende ein Container, eine Compose-Datei und drei Zeilen Caddyfile. Forgejo nimmt euch dabei die Arbeit ab, die eine Forge ausmacht, und lässt euch die Entscheidung, wo eure Repositories liegen. Mit der LTS-Reihe hält sich auch der Pflegeaufwand in Grenzen: ein Handgriff pro Jahr für die Hauptversion, dazwischen <code>docker compose pull</code>.</p>



<p class="wp-block-paragraph">Die Gegenrechnung gehört dazu. Auf GitHub findet euch die Welt, auf eurem Server findet euch zunächst niemand. Für öffentliche Projekte, die von Beiträgen Fremder leben, ist ein Push-Spiegel deshalb oft der ehrlichere Weg als der harte Schnitt. Für alles Private gilt dagegen: Was nie auf einem fremden Server lag, kann dort auch niemand auswerten, herausgeben oder für das Training eines Modells verwenden. Dass Forgejo seit Version 9 unter einer Copyleft-Lizenz steht und von einem gemeinnützigen Verein getragen wird, macht es ausserdem deutlich unwahrscheinlicher, dass euch in drei Jahren dieselbe Geschichte mit einer anderen Firma noch einmal passiert.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://forgejo.org/docs/latest/admin/installation/docker/">Forgejo: Installation with Docker</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/installation/">Forgejo: Installation</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/release-schedule/">Forgejo: Release Schedule</a></li>



<li><a href="https://forgejo.org/releases/">Forgejo: Releases</a></li>



<li><a href="https://forgejo.org/2026-07-release-v16-0/">Forgejo v16.0 is available (16.07.2026)</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/setup/recommendations/">Forgejo: Recommended Settings</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/config-cheat-sheet/">Forgejo: Configuration Cheat Sheet</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/setup/reverse-proxy/">Forgejo: Reverse Proxy</a></li>



<li><a href="https://forgejo.org/docs/latest/admin/upgrade/">Forgejo: Upgrade Guide</a></li>



<li><a href="https://forgejo.org/docs/v15.0/user/repo-mirror/">Forgejo: Repository Mirrors (v15.0)</a></li>



<li><a href="https://forgejo.org/docs/latest/user/actions/overview/">Forgejo Actions: Overview</a></li>



<li><a href="https://forgejo.org/compare-to-gitea/">Forgejo: Comparison with Gitea</a></li>



<li><a href="https://forgejo.org/2024-08-gpl/">Forgejo is now copyleft, just like Git (22.08.2024)</a></li>



<li><a href="https://codeberg.org/forgejo/docs/issues/722">Forgejo Docs Issue #722: Forgejo doctor can not be run as root in a container</a></li>



<li><a href="https://codeberg.org/forgejo/forgejo/issues/4962">Forgejo Issue #4962: Pull mirroring does not mirror labels, issues</a></li>



<li><a href="https://docs.codeberg.org/advanced/migrating-repos/">Codeberg Documentation: Migrating repositories</a></li>



<li><a href="https://docs.codeberg.org/security/2fa/">Codeberg Documentation: Setting up two-factor authentication</a></li>



<li><a href="https://docs.docker.com/compose/install/linux/">Docker Docs: Install the Docker Compose plugin</a></li>



<li><a href="https://news.microsoft.com/source/2018/06/04/microsoft-to-acquire-github-for-7-5-billion/">Microsoft: Microsoft to acquire GitHub for $7.5 billion (04.06.2018)</a></li>
</ul>
<p>The post <a href="https://yourdevice.ch/forgejo-selbst-hosten/">Forgejo selbst hosten: eigener Git-Server mit Docker</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/forgejo-selbst-hosten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Immich selbst hosten: Google Fotos ersetzen</title>
		<link>https://yourdevice.ch/immich-selbst-hosten/</link>
					<comments>https://yourdevice.ch/immich-selbst-hosten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 26 Sep 2026 08:30:58 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=23017</guid>

					<description><![CDATA[<p>Immich selbst hosten mit Docker Compose: Voraussetzungen, Installation, Einstellungen, der Import aus Google Fotos per Takeout und die richtige Sicherung.</p>
<p>The post <a href="https://yourdevice.ch/immich-selbst-hosten/">Immich selbst hosten: Google Fotos ersetzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Google Fotos ist bequem, kostet nichts und rechnet dafür mit euren Bildern — und irgendwann steht die Frage im Raum, ob die Familienalben der letzten fünfzehn Jahre wirklich bei einem Werbekonzern liegen müssen. <strong>Immich selbst hosten</strong> ist der Weg, der diese Frage praktisch beantwortet: ein Foto- und Videoserver auf eigener Hardware, mit Apps für Android und iOS, automatischem Upload vom Telefon, Gesichtserkennung und Volltextsuche, die den Rechner im Keller beschäftigen und nicht ein Rechenzentrum in Iowa.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-1024x573.png" alt="Titelbild auf dunklem Grund: links das Immich-Logo in einem Kreis, darunter der Schriftzug immich und die Zeile &quot;Foto-Server auf eigener Hardware&quot;. Von dort führen vier Pfeile nach rechts auf vier Karten mit den Docker-Diensten: immich-server mit Port 2283, machine-learning mit dem Volume model-cache, redis mit dem Abbild valkey:9 und database mit Postgres und VectorChord." class="wp-image-23016" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-selbst-hosten-titelbild.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Diese Anleitung führt von der leeren Maschine bis zur übernommenen Google-Mediathek: Voraussetzungen, Installation mit Docker Compose, die Einstellungen des ersten Tages, der Import eines Google-Takeout-Archivs ohne Datenverlust, der Zugriff von aussen und die Sicherung. Wer Immich nur ausprobieren will, findet auf yourdevice.ch eine <a href="https://yourdevice.ch/immich-private-foto-video-cloud/">laufende Immich-Instanz als kostenlosen Dienst</a>. Und wer seine Bilder schon in einer Nextcloud hat, wirft vorher einen Blick auf <a href="https://yourdevice.ch/nextcloud-app-alternative-memories-statt-fotos/">Memories als Foto-App für Nextcloud</a> — manchmal ist die kleinere Lösung die richtige.</p>





<h2 class="wp-block-heading">Immich selbst hosten: was ihr bekommt, und was ihr nicht bekommt</h2>



<p class="wp-block-paragraph">Immich ist eine Galerie mit Server: Die Bilder liegen als gewöhnliche Dateien auf einer Festplatte, die Metadaten in einer Postgres-Datenbank, darüber sitzt eine Weboberfläche nach dem Vorbild von Google Fotos — Zeitleiste, Alben, Karte, Personen, Suche nach Bildinhalten. Die mobilen Apps laden neue Aufnahmen automatisch hoch, und das ist der eigentliche Grund, warum so ein Aufbau im Alltag durchhält. Ein Foto-Archiv, das Handarbeit verlangt, wird nach drei Wochen nicht mehr befüllt.</p>



<p class="wp-block-paragraph">Was Immich ausdrücklich <em>nicht</em> ist: eine Sicherung. Die Projektdokumentation ist an dieser Stelle unmissverständlich und schreibt zum Pilotbetrieb der eigenen Datenbanksicherung: <em>„The database only contains metadata and user information. You must setup manual backups of the images and videos stored in <code>UPLOAD_LOCATION</code>.“</em> Immich selbst empfiehlt in seiner <a href="https://docs.immich.app/administration/backup-and-restore/" target="_blank" rel="noreferrer noopener">Anleitung zu Sicherung und Wiederherstellung</a> eine <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">3-2-1-Strategie</a>. Wer die einzige Kopie seiner Familienfotos in einen Dienst schiebt, den er gerade selbst zusammengesteckt hat, hat kein Archiv, sondern ein Hobby mit Risiko.</p>



<p class="wp-block-paragraph">Aktuell ist die Reihe 3.x: Version 3.0.0 erschien am 1. Juli 2026, die jüngste Fassung 3.2.0 am 10. September 2026. Mit 3.0 hat sich die Mindestanforderung an den Prozessor geändert, und die Versionsnummer steht in der Konfigurationsdatei, die ihr gleich anlegt.</p>



<h2 class="wp-block-heading">Was die Maschine mitbringen muss</h2>



<p class="wp-block-paragraph">Die <a href="https://docs.immich.app/install/requirements/" target="_blank" rel="noreferrer noopener">Anforderungsseite des Projekts</a> nennt konkrete Zahlen, und sie sind ernst gemeint. Als Betriebssystem empfiehlt das Projekt <em>„Linux or *nix 64-bit operating system (Ubuntu, Debian, etc)“</em>; Windows und macOS gelten wegen der schwächeren Docker-Unterstützung als Notlösung. Beim Speicher stehen <em>„Minimum 6GB, recommended 8GB“</em> — mit 4 GB läuft Immich nur dann, wenn das maschinelle Lernen abgeschaltet ist. Beim Prozessor sind es <em>„Minimum 2 cores, recommended 4 cores“</em>.</p>



<p class="wp-block-paragraph">Zwei Punkte werden regelmässig übersehen. Erstens verlangt Immich ab Version 3 auf amd64 die Mikroarchitektur <strong>x86-64-v2</strong> — das betrifft nur Rechner, die älter als etwa 2012 sind, aber wer einen ausgemusterten Bürorechner zum Fotoserver machen wollte, prüft das vorher. Zweitens gehört das Datenverzeichnis der Datenbank auf lokalen Speicher, am besten auf eine SSD: Netzwerkfreigaben sind nicht unterstützt. Das Dateisystem muss Benutzer- und Gruppenrechte kennen; NTFS und alles aus der FAT-Familie fallen damit aus.</p>



<p class="wp-block-paragraph">Beim Platzbedarf rechnet ihr mit einem Zuschlag: Vorschaubilder und umgewandelte Videos lassen die Mediathek laut Dokumentation um 10 bis 20 Prozent wachsen. Bei 400 GB Bildern sind das bis zu 80 GB, die niemand einplant und die dann mitten im ersten Import die Platte füllen.</p>



<h2 class="wp-block-heading">Die vier Container, aus denen Immich besteht</h2>



<p class="wp-block-paragraph">Immich wird nicht als ein Programm installiert, sondern als vier zusammenarbeitende Container. Der Blick in die <a href="https://github.com/immich-app/immich/blob/main/docker/docker-compose.yml" target="_blank" rel="noreferrer noopener">offizielle docker-compose.yml</a> zeigt, wer welche Aufgabe hat:</p>



<ul class="wp-block-list">
<li><strong><code>immich-server</code></strong> — die Anwendung selbst, samt Weboberfläche und Schnittstelle. Sie ist das einzige Element, das einen Port nach draussen öffnet: <code>2283</code>. Eingebunden ist genau ein Verzeichnis, nämlich <code>UPLOAD_LOCATION</code> als <code>/data</code>.</li>



<li><strong><code>immich-machine-learning</code></strong> — Gesichtserkennung, Objekterkennung und die Suche nach Bildinhalten. Dieser Container hält keine Nutzerdaten, sondern nur die heruntergeladenen Modelle im Volume <code>model-cache</code>. Er ist derjenige, der den Arbeitsspeicher frisst.</li>



<li><strong><code>redis</code></strong> — die Warteschlange für Hintergrundaufträge. Der Dienst heisst weiterhin so, das Abbild ist inzwischen aber <code>valkey</code>, der freie Abzweig von Redis nach dessen Lizenzwechsel.</li>



<li><strong><code>database</code></strong> — Postgres, allerdings kein gewöhnliches: Das Abbild trägt den Namen <code>postgres:14-vectorchord…</code> und bringt die Vektor-Erweiterungen mit, ohne die es keine Ähnlichkeitssuche und keine Gesichtsgruppierung gibt. Deshalb lässt sich hier auch nicht einfach ein bestehender Postgres-Server aus dem Netz verwenden.</li>
</ul>



<p class="wp-block-paragraph">Diese Aufteilung ist der Grund, warum die Sicherung später aus zwei Teilen besteht — und warum die Frage, welcher Teil des Aufbaus ersetzbar ist, vor dem ersten Import geklärt sein sollte.</p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten.png"><img loading="lazy" decoding="async" width="1024" height="542" src="https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-1024x542.png" alt="Schaubild mit vier gestapelten Schichten eines Immich-Servers. Oben die Weboberfläche und die mobilen Apps auf Port 2283, darunter die Container immich-server, machine-learning und redis, darunter die Postgres-Datenbank in DB_DATA_LOCATION, unten hervorgehoben das Verzeichnis UPLOAD_LOCATION mit library, upload und profile. Die beiden oberen Schichten sind als &quot;kein Backup nötig&quot; markiert, die beiden unteren als &quot;ins Backup&quot; — die Datenbank als Auszug mit pg_dump und nie als Ordnerkopie, die Originale als unersetzliche Dateien." class="wp-image-23015" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-1024x542.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-300x159.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-768x406.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-1536x813.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-2048x1084.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/immich-datenschichten-500x265.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>



<h2 class="wp-block-heading">Immich installieren: zwei Dateien, ein Befehl</h2>



<p class="wp-block-paragraph">Voraussetzung ist Docker samt Compose-Erweiterung aus dem offiziellen Docker-Repository, nicht aus den Distributionspaketen — das Projekt weist ausdrücklich darauf hin, dass Fehler beim Start meist daran liegen. Wie die Einrichtung unter Debian, Ubuntu und Linux Mint abläuft, steht in unserem Beitrag zu den <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker-Grundlagen und der Installation</a>. Wichtig ist ausserdem die Schreibweise: <code>docker compose</code> mit Leerzeichen. Das alte <code>docker-compose</code> mit Bindestrich wird nicht mehr unterstützt.</p>



<p class="wp-block-paragraph">Legt ein eigenes Verzeichnis an und holt die beiden Dateien, die das Projekt für jede Version bereitstellt:</p>



<pre class="wp-block-code"><code>mkdir -p /opt/immich &amp;&amp; cd /opt/immich
wget -O docker-compose.yml https://github.com/immich-app/immich/releases/latest/download/docker-compose.yml
wget -O .env https://github.com/immich-app/immich/releases/latest/download/example.env</code></pre>



<p class="wp-block-paragraph">Die <code>docker-compose.yml</code> bleibt unangetastet. Bearbeitet wird nur die <code>.env</code>, und dort genügen fünf Zeilen:</p>



<pre class="wp-block-code"><code>UPLOAD_LOCATION=/srv/immich/library
DB_DATA_LOCATION=/srv/immich/postgres
IMMICH_VERSION=v3
DB_PASSWORD=EinLangesPasswortOhneSonderzeichen
TZ=Europe/Zurich</code></pre>



<p class="wp-block-paragraph"><code>UPLOAD_LOCATION</code> ist das Verzeichnis, in dem später alle Originale liegen. Es darf auf einer grossen Platte oder einem eingebundenen Speicher liegen. <code>DB_DATA_LOCATION</code> ist das Datenverzeichnis von Postgres und gehört, wie oben beschrieben, auf lokalen Speicher. Beide Pfade werden nach dem ersten Start nicht mehr geändert, ohne die Datenbank umzuziehen.</p>



<p class="wp-block-paragraph">Bei <code>DB_PASSWORD</code> gilt eine Einschränkung, die in der Dokumentation nur als Nebensatz steht und trotzdem Installationen zerlegt: erlaubt sind ausschliesslich die Zeichen <code>A–Z</code>, <code>a–z</code> und <code>0–9</code>. Ein Passwort mit Dollarzeichen oder Klammern führt zu einer Datenbank, die nicht startet, und zu einer Fehlermeldung, die das Problem nicht nennt. Nehmt eine lange Folge aus Buchstaben und Zahlen.</p>



<p class="wp-block-paragraph"><code>IMMICH_VERSION</code> steht in der Beispieldatei auf <code>v3</code>. Das ist ein mitwachsendes Kennzeichen: Bei jedem <code>docker compose pull</code> kommt die neueste Fassung der Reihe 3.x. Wer das nicht will, schreibt eine feste Version hinein, etwa <code>v3.2.0</code>. Für den ersten Aufbau ist <code>v3</code> richtig; sobald der Server ernsthaft benutzt wird, ist eine feste Version die ruhigere Variante.</p>



<p class="wp-block-paragraph">Danach folgt der eigentliche Start:</p>



<pre class="wp-block-code"><code>docker compose up -d
docker compose logs -f immich-server</code></pre>



<p class="wp-block-paragraph">Der erste Start dauert länger als erwartet, weil die Datenbank ihr Schema anlegt und der Lerndienst seine Modelle herunterlädt. Erscheint eine Fehlermeldung zu <code>start_interval</code> im Abschnitt der Datenbank, läuft auf der Maschine eine Docker-Engine älter als Version 25; dann wird diese Zeile auskommentiert.</p>



<h3 class="wp-block-heading">Der erste Aufruf und das Administratorkonto</h3>



<p class="wp-block-paragraph">Die Oberfläche erreicht ihr unter <code>http://&lt;IP-der-Maschine&gt;:2283</code>. Dort führt die Schaltfläche <em>Getting Started</em> zur Registrierung. Entscheidend ist der Satz aus der Dokumentation: <em>„The first user to register will be the admin user.“</em> Wer den Port erreichbar macht, bevor er sich selbst registriert hat, verschenkt sein Administratorkonto an den ersten Besucher. Registriert euch also zuerst, und öffnet erst danach den Zugang von aussen.</p>



<p class="wp-block-paragraph">Weitere Konten für Familie oder Mitbewohner legt ihr unter <em>Administration &gt; Users</em> an. Ein vergessenes Administratorpasswort lässt sich laut <a href="https://docs.immich.app/FAQ/" target="_blank" rel="noreferrer noopener">FAQ</a> über den Befehl <code>reset-admin-password</code> im Container <code>immich-server</code> zurücksetzen.</p>



<h2 class="wp-block-heading">Die Einstellungen, die vor dem ersten Import gehören</h2>



<h3 class="wp-block-heading">Das Speicher-Template</h3>



<p class="wp-block-paragraph">Unter <em>Administration &gt; Settings &gt; Storage Template</em> legt ihr fest, wie Immich die Dateien auf der Platte ablegt. Die Vorgabe lautet <code>Year/Year-Month-Day/Filename.Extension</code>, die Funktion muss aber erst eingeschaltet werden. Der Sinn dahinter ist Unabhängigkeit: Eine nach Jahr und Datum sortierte Ordnerstruktur bleibt auch dann lesbar, wenn Immich eines Tages nicht mehr startet. Ohne Template liegen die Dateien unter technischen Kennungen, die ohne Datenbank nichts aussagen.</p>



<p class="wp-block-paragraph">Ändert ihr das Template später, gilt es zunächst nur für neue Dateien; ein eigener Wartungsauftrag überträgt es auf den Bestand. Es ist trotzdem angenehmer, das vor dem Import der ersten 40'000 Bilder zu entscheiden.</p>



<h3 class="wp-block-heading">Maschinelles Lernen dosieren oder abschalten</h3>



<p class="wp-block-paragraph">Gesichtserkennung und Inhaltssuche sind der Teil, der Rechenzeit und Arbeitsspeicher verlangt. Die FAQ beschreibt zwei Stufen: <em>„Machine learning can be disabled under Administration &gt; Settings &gt; Machine Learning Settings, either entirely or by model type.“</em> Damit laufen keine Aufträge mehr — der Container startet aber weiterhin und belegt Speicher. Wer ihn ganz loswerden will, kommentiert den Abschnitt <code>immich-machine-learning</code> in der <code>docker-compose.yml</code> aus.</p>



<p class="wp-block-paragraph">Bei 4 GB Arbeitsspeicher ist das der Unterschied zwischen „läuft“ und „läuft nicht“. Auch auf grösseren Maschinen lohnt es sich, die Modelle beim ersten grossen Import abzuschalten: Sonst konkurrieren Import und Analyse um dieselben Kerne.</p>



<h2 class="wp-block-heading">Die App auf dem Telefon</h2>



<p class="wp-block-paragraph">Ohne App bleibt ein Fotoserver eine Ablage. Die Anleitung des Projekts zur <a href="https://docs.immich.app/install/post-install/" target="_blank" rel="noreferrer noopener">Nacharbeit nach der Installation</a> nennt vier Bezugsquellen: App Store, Google Play, die APK-Datei aus den GitHub-Releases und Obtainium sowie das F-Droid-Repository von FUTO. Für Geräte ohne Google-Dienste ist der Weg über die APK-Datei oder Obtainium der naheliegende.</p>



<p class="wp-block-paragraph">Beim Anmelden wird nicht ein Konto bei einem Anbieter eingetragen, sondern die Adresse des eigenen Servers, also <code>http://&lt;IP-der-Maschine&gt;:2283</code>. Danach wählt ihr im Sicherungsbereich der App aus, welche Ordner des Telefons hochgeladen werden sollen — Kamera ja, der Ordner mit den heruntergeladenen Bildern aus Chatgruppen vermutlich nein — und schaltet die Sicherung ein. Der erste Durchlauf läuft am besten über Nacht und im WLAN.</p>



<h2 class="wp-block-heading">Die Google-Fotos-Mediathek übernehmen</h2>



<p class="wp-block-paragraph">Jetzt zum Teil, an dem die meisten Umzüge scheitern. Ein Google-Fotos-Export ist keine Ordnerstruktur mit Bildern, sondern ein Archiv mit Bildern <em>und</em> einer zweiten Datei je Bild, in der die eigentlichen Informationen stehen. Wer nur die Bilder hochlädt, bekommt eine Mediathek ohne Aufnahmedaten, ohne Orte und ohne Alben — technisch vollständig, inhaltlich entkernt.</p>



<h3 class="wp-block-heading">Schritt eins: das Takeout-Archiv anfordern</h3>



<p class="wp-block-paragraph">Der Export läuft über den <a href="https://support.google.com/accounts/answer/3024190?hl=de" target="_blank" rel="noreferrer noopener">Google Datenexport</a>. Google beschreibt den Weg selbst so: Seite aufrufen, bei allen Produkten das Häkchen entfernen, die ihr nicht braucht, und nur Google Fotos stehen lassen. Danach wählt ihr Dateityp und Grösse. Nehmt <strong>ZIP</strong>, nicht TGZ, und als maximale Archivgrösse einen Wert, den euer Dateisystem und euer Download verkraften — bei 50 GB Grösse bekommt ihr wenige riesige Dateien, bei 2 GB viele kleine.</p>



<p class="wp-block-paragraph">Zwei Angaben aus der Google-Hilfe sind für die Planung wichtig: Der Export kann <em>„wenige Minuten oder auch einige Tage“</em> dauern, und die fertigen Archive <em>„laufen ungefähr nach 7 Tagen ab“</em>, wobei ein Archiv nur fünfmal heruntergeladen werden kann. Wer den Export am Freitagabend anstösst und dann in die Ferien fährt, fängt danach von vorne an.</p>



<h3 class="wp-block-heading">Warum die Bilder nicht einfach hochgeladen werden</h3>



<p class="wp-block-paragraph">Neben jedem Bild liegt im Archiv eine JSON-Datei. Die Dokumentation von immich-go beschreibt, was dort steht: der ursprüngliche Dateiname, das Aufnahmedatum als Zahl in Sekunden, die GPS-Koordinaten, ob das Bild im Papierkorb lag und ob es aus einer Partnerfreigabe stammt. Alben sind im Archiv als eigene Ordner abgebildet. Vieles davon fehlt in den Bilddateien selbst, weil Google beim Export nicht alles zurückschreibt.</p>



<p class="wp-block-paragraph">Dazu kommen die bekannten Eigenheiten des Exports, die das Projekt offen benennt: Bilder sind <em>„duplicated with no apparent logic“</em> über mehrere Teilarchive verteilt, bearbeitete Fassungen haben manchmal keine JSON-Datei, und unbenannte Alben landen im selben Ordner — <em>„Therefore it's impossible to rebuild original albums“</em>. Ein Import, der das ignoriert, erzeugt Dubletten und Alben, die niemand wiedererkennt.</p>



<p class="wp-block-paragraph">Das offizielle Kommandozeilenwerkzeug von Immich hilft hier nicht weiter, und das sagt es selbst: In der <a href="https://docs.immich.app/features/command-line-interface/" target="_blank" rel="noreferrer noopener">Dokumentation zur Immich-CLI</a> steht <em>„If you are looking to import your Google Photos takeout, we recommend this community maintained tool immich-go“</em>. Die Bastellösung ist hier also der offiziell empfohlene Weg.</p>



<h3 class="wp-block-heading">Schritt zwei: der Import mit immich-go</h3>



<p class="wp-block-paragraph"><a href="https://github.com/simulot/immich-go" target="_blank" rel="noreferrer noopener">immich-go</a> beschreibt sich als <em>„An alternative to the immich-CLI command that doesn't depend on nodejs installation. It tries its best for importing google photos takeout archives.“</em> Es ist ein einzelnes übersetztes Programm, das ihr als fertige Datei für Linux, macOS, Windows und FreeBSD aus den <a href="https://github.com/simulot/immich-go/releases" target="_blank" rel="noreferrer noopener">Releases</a> herunterladet — keine Abhängigkeiten, keine Installation.</p>



<p class="wp-block-paragraph">Gebraucht wird ein API-Schlüssel aus der Weboberfläche, unter <em>Account Settings &gt; API Keys</em>. Die <a href="https://github.com/simulot/immich-go/blob/main/docs/best-practices.md" target="_blank" rel="noreferrer noopener">Hinweise zur guten Praxis</a> empfehlen einen eigenen Schlüssel mit nur den nötigen Rechten, und ihn nicht fest in ein Skript zu schreiben.</p>



<p class="wp-block-paragraph">Erst ein Probelauf, der nichts schreibt:</p>



<pre class="wp-block-code"><code>./immich-go upload from-google-photos \
  --server=http://localhost:2283 \
  --api-key=EUER_API_SCHLUESSEL \
  --dry-run \
  /srv/takeout/takeout-*.zip</code></pre>



<p class="wp-block-paragraph">Sieht die Ausgabe plausibel aus, folgt der echte Durchlauf. Die Archive bleiben dabei gepackt, entpacken ist nicht nötig:</p>



<pre class="wp-block-code"><code>./immich-go upload from-google-photos \
  --server=http://localhost:2283 \
  --api-key=EUER_API_SCHLUESSEL \
  --manage-raw-jpeg=StackCoverRaw \
  --manage-burst=Stack \
  --pause-immich-jobs=true \
  /srv/takeout/takeout-*.zip</code></pre>



<p class="wp-block-paragraph">Die Optionen der Reihe nach: <code>--manage-raw-jpeg=StackCoverRaw</code> fasst RAW- und JPEG-Fassung derselben Aufnahme zu einem Stapel zusammen, statt zwei Einträge anzulegen. <code>--manage-burst=Stack</code> macht dasselbe mit Serienaufnahmen. <code>--pause-immich-jobs=true</code> hält die Hintergrundaufträge während des Imports an, was bei grossen Sammlungen empfohlen wird — der Server soll erst einlesen und danach analysieren.</p>



<p class="wp-block-paragraph">Bricht der Vorgang ab, weil das Netz weg ist oder die Platte voll, startet ihr denselben Befehl einfach erneut: Laut Dokumentation erkennt das Werkzeug bereits vorhandene Dateien und überspringt sie. Einzelne Alben lassen sich mit <code>--from-album-name="Ferien 2023"</code> gezielt holen, und für Bilder, die nicht aus Google Fotos kommen, gibt es <code>upload from-folder</code> mit <code>--folder-as-album=FOLDER</code>.</p>



<p class="wp-block-paragraph">Der erste Import einer grossen Mediathek braucht Stunden bis Tage. Lasst danach die Hintergrundaufträge durchlaufen, bevor ihr das Ergebnis beurteilt: Eine Zeitleiste mit halben Vorschaubildern ist kein Fehler, sondern eine Warteschlange.</p>



<h2 class="wp-block-heading">Bestehende Ordner einbinden, statt sie zu kopieren</h2>



<p class="wp-block-paragraph">Wer seine Bilder schon sortiert auf einem NAS hat, will sie nicht ein zweites Mal hineinkopieren. Dafür gibt es <a href="https://docs.immich.app/features/libraries/" target="_blank" rel="noreferrer noopener">externe Bibliotheken</a>: Immich liest ein Verzeichnis, das ihr in den Container einbindet, und legt die Dateien nicht selbst an.</p>



<p class="wp-block-paragraph">Der Zusatz in der Compose-Datei sieht so aus, und der Schalter am Ende ist der wichtige:</p>



<pre class="wp-block-code"><code>services:
  immich-server:
    volumes:
      - ${UPLOAD_LOCATION}:/data
      - /mnt/nas/fotoarchiv:/mnt/media/fotoarchiv:ro</code></pre>



<p class="wp-block-paragraph">Die Dokumentation erklärt dazu: <em>„The <code>ro</code> flag at the end only gives read-only access to the volumes. This will disallow the images from being deleted in the web UI, or adding metadata to the library.“</em> Danach legt ihr unter <em>Administration &gt; External Libraries</em> eine Bibliothek an und tragt als Importpfad den Pfad <em>innerhalb</em> des Containers ein, hier also <code>/mnt/media/fotoarchiv</code>. Importpfade werden rekursiv durchsucht, und mit Ausschlussmustern wie <code>**/*.tif</code> oder <code>**/Raw/**</code> lassen sich Dateitypen und ganze Unterordner auslassen.</p>



<p class="wp-block-paragraph">Drei Eigenschaften solltet ihr kennen, bevor ihr das produktiv nutzt. Ein Suchlauf läuft standardmässig einmal täglich, der Zeitplan ist einstellbar. Verschwindet eine Datei auf der Platte, wandert der Eintrag beim nächsten Durchlauf in den Papierkorb von Immich und wird nach 30 Tagen endgültig entfernt. Und alles, was ihr in Immich an einem externen Bild ergänzt — Beschreibung, Schlagwörter, Personen —, bleibt in der Datenbank und wird nicht in die Datei zurückgeschrieben.</p>



<h2 class="wp-block-heading">Von aussen erreichbar machen</h2>



<p class="wp-block-paragraph">Port 2283 direkt ins Internet zu stellen ist keine gute Idee, schon weil dann alles unverschlüsselt läuft. Der saubere Weg führt über einen Reverse Proxy mit eigenem Zertifikat; wie das mit Caddy in wenigen Zeilen gelingt, steht in unserer Anleitung zum <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy Reverse Proxy mit automatischem HTTPS</a>. Für Immich genügt dort ein Block dieser Art:</p>



<pre class="wp-block-code"><code>fotos.example.ch {
    reverse_proxy http://127.0.0.1:2283
    request_body {
        max_size 50GB
    }
}</code></pre>



<p class="wp-block-paragraph">Die <a href="https://docs.immich.app/administration/reverse-proxy/" target="_blank" rel="noreferrer noopener">Seite des Projekts zum Reverse Proxy</a> nennt drei Punkte, an denen es sonst hakt. Erstens die Obergrenze für Uploads: Für nginx steht dort <code>client_max_body_size 50000M</code>, und wer sie zu klein setzt, bekommt genau bei den grossen Videos einen Fehler. Zweitens die Zeitgrenzen, die auf 600 Sekunden gehören — <code>proxy_read_timeout 600s</code> und Geschwister. Drittens die Weiterleitung für WebSockets über <code>Upgrade</code> und <code>Connection "upgrade"</code>; ohne sie lädt die Oberfläche, aktualisiert sich aber nie. Caddy bringt die WebSocket-Weiterleitung von sich aus mit, die Zeitgrenzen und die Uploadgrösse müsst ihr setzen.</p>



<p class="wp-block-paragraph">Wer keinen öffentlichen Zugang braucht, nimmt stattdessen ein VPN und öffnet gar keinen Port — für einen Server, den nur die eigene Familie benutzt, die ruhigere Lösung.</p>



<h2 class="wp-block-heading">Sichern: zwei Teile, zwei Verfahren</h2>



<p class="wp-block-paragraph">Immich trennt Daten und Metadaten, und genau so wird gesichert. Die Datenbank hält Pfade, Alben, Personen und Benutzer; die Dokumentation stellt klar: <em>„Immich stores file paths and user metadata in the database. It does not scan the library folder, so database backups are essential.“</em> Ein Auszug entsteht so:</p>



<pre class="wp-block-code"><code>docker exec -t immich_postgres pg_dump --clean --if-exists \
  --dbname=immich --username=postgres | gzip &gt; /srv/backup/immich-dump.sql.gz</code></pre>



<p class="wp-block-paragraph">Auf der Dateiseite sind laut Projekt <code>UPLOAD_LOCATION/library</code>, <code>/upload</code> und <code>/profile</code> die kritischen Verzeichnisse; empfohlen wird, <code>UPLOAD_LOCATION</code> vollständig zu sichern, <em>„but only the original content is critical“</em>. Vorschaubilder und umgewandelte Videos baut Immich bei Bedarf neu.</p>



<p class="wp-block-paragraph">Zwei Regeln dazu. Erstens: Das Datenverzeichnis von Postgres wird <strong>nicht</strong> als Ordner kopiert. Ein solcher Abzug führt beim Zurückspielen zu Konflikten, und die Dokumentation beschreibt als Ausweg, <code>DB_DATA_LOCATION</code> zu löschen und die Datenbank neu aufzusetzen — was ohne gültigen Auszug bedeutet, dass alle Alben und Personen weg sind. Zweitens die Reihenfolge: Am besten wird der Container <code>immich-server</code> während der Sicherung angehalten. Ist das nicht möglich, sichert zuerst die Datenbank und danach die Dateien.</p>



<p class="wp-block-paragraph">Beides lässt sich einrichten und dann vergessen. Wie ein solcher Auftrag mit einem <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt eines Cronjobs</a> läuft und sich bei einem Fehlschlag von selbst meldet, haben wir separat beschrieben — gerade bei Sicherungen ist die Benachrichtigung bei Misserfolg der halbe Nutzen.</p>



<h2 class="wp-block-heading">Aktualisieren, ohne Überraschungen</h2>



<p class="wp-block-paragraph">Ein Update besteht aus zwei Befehlen im Verzeichnis der Compose-Datei:</p>



<pre class="wp-block-code"><code>docker compose pull
docker compose up -d</code></pre>



<p class="wp-block-paragraph">Was dabei ankommt, entscheidet <code>IMMICH_VERSION</code>. Steht dort <code>v3</code>, holt ihr jeweils die neueste Fassung der Reihe. Vor jedem Sprung gehört ein Blick in die Veröffentlichungshinweise, und zwar aus einem konkreten Grund: Beim <a href="https://immich.app/blog/v3.0.0-release" target="_blank" rel="noreferrer noopener">Sprung auf 3.0.0</a> waren die Änderungen mit Bruch überwiegend Schnittstellensachen, das Projekt schreibt dazu, <em>„many of the breaking changes are updates to API endpoints and only affect third-party tools“</em>. Für die Weboberfläche und die Apps war das unkritisch — für Skripte und Fremdwerkzeuge nicht.</p>



<p class="wp-block-paragraph">Die Fassung <a href="https://github.com/immich-app/immich/discussions/31408" target="_blank" rel="noreferrer noopener">3.2.0 vom 10. September 2026</a> bringt unter anderem gemeinsame Personengruppen über Benutzergrenzen hinweg. Der Hinweis dazu ist unbedingt zu lesen, bevor die Funktion eingeschaltet wird: Sie verlangt ein Zurücksetzen der Gesichtserkennung für alle beteiligten Benutzer, und dabei gehen die vergebenen Namen und Geburtsdaten verloren. Eine Funktion, die Arbeit von Wochen löscht, gehört nicht in einen Feierabend-Klick.</p>



<h2 class="wp-block-heading">Worauf ihr achten solltet</h2>



<p class="wp-block-paragraph">Die Fallen bei diesem Aufbau sind selten technisch schwierig, aber teuer, wenn sie erst nach dem Import auffallen:</p>



<ul class="wp-block-list">
<li><strong>Registriert euch zuerst selbst.</strong> Das erste Konto wird Administrator. Der Port gehört erst danach nach draussen.</li>



<li><strong>Nur Buchstaben und Zahlen im Datenbankpasswort.</strong> Sonderzeichen in <code>DB_PASSWORD</code> führen zu einer Datenbank, die ohne verwertbare Meldung nicht startet.</li>



<li><strong><code>DB_DATA_LOCATION</code> nicht auf eine Netzwerkfreigabe legen.</strong> Das ist ausdrücklich nicht unterstützt, und der Schaden zeigt sich erst unter Last.</li>



<li><strong>Das Speicher-Template vor dem ersten Import einschalten.</strong> Nachträglich geht es, verlangt aber einen Wartungsauftrag über den gesamten Bestand.</li>



<li><strong>Takeout-Archive niemals ohne Werkzeug hochladen.</strong> Ohne Auswertung der JSON-Dateien fehlen Datum, Ort und Alben — und das lässt sich später nur mit einem neuen Export nachholen.</li>



<li><strong>Platz für den Zuschlag einplanen.</strong> Vorschaubilder und umgewandelte Videos kommen mit 10 bis 20 Prozent obendrauf.</li>



<li><strong>Die Sicherung einmal zurückspielen.</strong> Ein Datenbankauszug, der noch nie eingelesen wurde, ist eine Vermutung.</li>



<li><strong>Externe Bibliotheken mit <code>:ro</code> einbinden.</strong> Ein Schreibzugriff auf das gewachsene Archiv ist ein Risiko, das keinen Vorteil bringt.</li>
</ul>



<h2 class="wp-block-heading">Erst ausprobieren, dann selbst aufsetzen</h2>



<p class="wp-block-paragraph">Bevor ihr eine Maschine aufsetzt, eine Platte einplant und einen Sicherungsauftrag schreibt, lässt sich die wichtigste Frage auch günstiger klären: Passt Immich überhaupt zu der Art, wie ihr eure Fotos verwaltet? Dafür betreiben wir unter unseren Free Services eine eigene Instanz, die ihr kostenlos nutzen könnt — <a href="https://immich.yourdevice.ch" target="_blank" rel="noreferrer noopener">immich.yourdevice.ch</a>, mit <a href="https://yourdevice.ch/immich-private-foto-video-cloud/">3 GB Speicher gratis für alle</a>. Konto anlegen, App aufs Telefon, ein paar hundert Bilder hochladen.</p>



<p class="wp-block-paragraph">Was ihr dort an einem Abend lernt, kann diese Anleitung nicht beantworten: ob euch die Zeitleiste liegt, ob die Suche nach Bildinhalten in eurer Sammlung tatsächlich trifft, ob die Gesichtserkennung eure Familie auseinanderhält und ob die App auf eurem Telefon zuverlässig sichert. Alles, was oben Platz braucht — Arbeitsspeicher, Speicherplatz, Reverse Proxy, Sicherung —, stellt sich dabei nicht, weil wir es übernehmen. Kein Tracking, keine Profilbildung, keine Weitergabe an Werbenetzwerke; der Dienst läuft nach denselben Regeln wie alles andere hier.</p>



<p class="wp-block-paragraph">Und wenn ihr euch danach für den eigenen Server entscheidet, war die Testmediathek kein verlorener Aufwand: immich-go zieht nicht nur aus einem Google-Takeout um, sondern auch von einer Immich-Instanz zur nächsten. Die drei Gigabyte sind als Probe gedacht und nicht als Archiv — für fünfzehn Jahre Familienfotos braucht es die eigene Platte. Dafür steht der Rest dieser Anleitung.</p>



<h2 class="wp-block-heading">Fazit: Immich ersetzt Google Fotos, aber kein Backup</h2>



<p class="wp-block-paragraph">Der Aufbau selbst ist erstaunlich unspektakulär: zwei heruntergeladene Dateien, fünf Zeilen Konfiguration, ein Befehl. Alles, was in dieser Anleitung Platz braucht, liegt davor und danach — die Frage, ob die Maschine reicht, die Entscheidung über das Speicher-Template, der Umzug der Google-Mediathek, die Sicherung. Wer diese vier Punkte vor dem ersten Bild klärt, hat einen Dienst, der jahrelang läuft. Wer sie überspringt, hat eine Zeitleiste voller Bilder mit Aufnahmedatum von letztem Dienstag.</p>



<p class="wp-block-paragraph">Der wichtigste Satz steht dabei im Projekt selbst und nicht in dieser Anleitung: Die Datenbanksicherung deckt die Metadaten ab, für die Bilder und Videos seid ihr zuständig. Mit der Kontrolle über die eigenen Erinnerungen kommt die Verantwortung für die zweite Kopie — kein Nachteil des Selbsthostens, sondern dessen ehrlichere Variante. Bei Google lag die zweite Kopie auch nie bei euch, nur hat dort niemand darüber gesprochen.</p>



<p class="wp-block-paragraph">Habt ihr Immich schon im Einsatz, oder einen Takeout-Import hinter euch, der anders verlief als beschrieben? Schreibt es in die Kommentare.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://docs.immich.app/install/requirements/" target="_blank" rel="noreferrer noopener">Immich: Requirements</a> — Arbeitsspeicher, Kerne, x86-64-v2 ab Version 3, Dateisysteme und der Hinweis gegen Netzwerkfreigaben für die Datenbank</li>



<li><a href="https://docs.immich.app/install/docker-compose/" target="_blank" rel="noreferrer noopener">Immich: Docker Compose Installation</a> — die beiden Download-Adressen, die Variablen der <code>.env</code> und die Einschränkung beim Datenbankpasswort</li>



<li><a href="https://docs.immich.app/overview/quick-start/" target="_blank" rel="noreferrer noopener">Immich: Quick Start</a> — Port 2283, das erste Konto als Administrator und der Satz zur Eigenverantwortung bei der Sicherung der Dateien</li>



<li><a href="https://docs.immich.app/install/post-install/" target="_blank" rel="noreferrer noopener">Immich: Post Installation</a> — Speicher-Template, Bezugsquellen der mobilen Apps und der Verweis auf die 3-2-1-Strategie</li>



<li><a href="https://docs.immich.app/administration/backup-and-restore/" target="_blank" rel="noreferrer noopener">Immich: Backup and Restore</a> — der <code>pg_dump</code>-Befehl im Wortlaut, die kritischen Unterverzeichnisse und die Warnung gegen das Kopieren des Postgres-Datenverzeichnisses</li>



<li><a href="https://docs.immich.app/administration/reverse-proxy/" target="_blank" rel="noreferrer noopener">Immich: Reverse Proxy</a> — Uploadgrenze, Zeitgrenzen von 600 Sekunden und die Kopfzeilen für WebSockets</li>



<li><a href="https://docs.immich.app/features/libraries/" target="_blank" rel="noreferrer noopener">Immich: External Libraries</a> — Einbinden mit <code>:ro</code>, Importpfade, Ausschlussmuster, täglicher Suchlauf und Papierkorb nach 30 Tagen</li>



<li><a href="https://docs.immich.app/FAQ/" target="_blank" rel="noreferrer noopener">Immich: FAQ</a> — Abschalten des maschinellen Lernens ganz oder je Modell, Zurücksetzen des Administratorpassworts</li>



<li><a href="https://docs.immich.app/features/command-line-interface/" target="_blank" rel="noreferrer noopener">Immich: Command Line Interface</a> — Umfang der offiziellen CLI und die Empfehlung, für Google-Takeout immich-go zu nehmen</li>



<li><a href="https://github.com/immich-app/immich/blob/main/docker/docker-compose.yml" target="_blank" rel="noreferrer noopener">immich-app/immich: docker/docker-compose.yml</a> — die vier Dienste mit Abbildern, Volumes, Port und Abhängigkeiten</li>



<li><a href="https://immich.app/blog/v3.0.0-release" target="_blank" rel="noreferrer noopener">Immich Blog: Release v3.0.0</a> — Erscheinungsdatum 1. Juli 2026 und die Einordnung der Änderungen mit Bruch</li>



<li><a href="https://github.com/immich-app/immich/discussions/31408" target="_blank" rel="noreferrer noopener">immich-app/immich: Release v3.2.0</a> — Erscheinungsdatum 10. September 2026 und der Hinweis zum Zurücksetzen der Gesichtserkennung</li>



<li><a href="https://github.com/simulot/immich-go" target="_blank" rel="noreferrer noopener">simulot/immich-go</a> — Selbstbeschreibung des Werkzeugs, unterstützte Plattformen und der Hinweis, vorher eine Sicherung anzulegen</li>



<li><a href="https://github.com/simulot/immich-go/blob/main/docs/misc/google-takeout.md" target="_blank" rel="noreferrer noopener">immich-go: Google Takeout</a> — Aufbau des Archivs, Inhalt der JSON-Dateien und die benannten Schwächen des Exports</li>



<li><a href="https://github.com/simulot/immich-go/blob/main/docs/examples.md" target="_blank" rel="noreferrer noopener">immich-go: Examples</a> — die Befehle für <code>from-google-photos</code> und <code>from-folder</code> samt Optionen</li>



<li><a href="https://github.com/simulot/immich-go/blob/main/docs/best-practices.md" target="_blank" rel="noreferrer noopener">immich-go: Best Practices</a> — API-Schlüssel, Probelauf, Anhalten der Hintergrundaufträge und Wiederaufnahme nach Abbruch</li>



<li><a href="https://support.google.com/accounts/answer/3024190?hl=de" target="_blank" rel="noreferrer noopener">Google: Daten herunterladen (Datenexport)</a> — Auswahl einzelner Dienste, Dateityp und Archivgrösse, Ablauf nach etwa sieben Tagen und höchstens fünf Downloads</li>
</ul>
<p>The post <a href="https://yourdevice.ch/immich-selbst-hosten/">Immich selbst hosten: Google Fotos ersetzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/immich-selbst-hosten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Flatpak-Berechtigungen einschränken: Flatseal und Terminal</title>
		<link>https://yourdevice.ch/flatpak-berechtigungen-einschraenken/</link>
					<comments>https://yourdevice.ch/flatpak-berechtigungen-einschraenken/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 08:19:13 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Programme]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=22987</guid>

					<description><![CDATA[<p>Flatpak-Berechtigungen prüfen und einschränken: was die Sandbox ab Werk erlaubt, wie flatpak override und Flatseal wirken und wofür die Portals gut sind.</p>
<p>The post <a href="https://yourdevice.ch/flatpak-berechtigungen-einschraenken/">Flatpak-Berechtigungen einschränken: Flatseal und Terminal</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Eine Flatpak-Anwendung startet in einem Sandkasten, in dem sie fast nichts darf — kein Netz, keine fremden Dateien, keine Geräte. Was sie darüber hinaus bekommt, legt allerdings nicht ihr fest, sondern der Paketbauer im Manifest, und der neigt naturgemäss zur grosszügigen Auslegung. Dieser Artikel zeigt euch, wie ihr die tatsächlich vergebenen <strong>Flatpak-Berechtigungen</strong> auslest, sie mit <code>flatpak override</code> und dem grafischen Werkzeug Flatseal zurechtstutzt und trotzdem noch Dateien öffnen könnt.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-1024x573.png" alt="Dunkles Titelbild mit dem Flatpak-Logo und dem Schriftzug flatpak in Blau. Darunter ein Terminalfenster mit zwei Befehlen: flatpak info --show-permissions org.mozilla.firefox und flatpak override --user --nofilesystem=home org.mozilla.firefox. Oben links der Hinweis Flatpak-Berechtigungen." class="wp-image-22986" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-berechtigungen-einschraenken-titelbild.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Vorausgesetzt wird, dass Flatpak eingerichtet ist und das Flathub-Repository eingebunden. Falls nicht: Der Weg dorthin steht bei uns im Beitrag darüber, wie ihr <a href="https://yourdevice.ch/snap-pakete-und-store-aus-ubuntu-entfernen/">Snap vom System entfernt und durch Flatpak ersetzt</a>. Wer bei den Paketformaten überhaupt noch schwankt, findet in der Übersicht zu <a href="https://yourdevice.ch/programme-einfach-installieren-unter-linux/">Programminstallationen unter Linux</a> die Einordnung.</p>





<h2 class="wp-block-heading">Flatpak-Berechtigungen: was eine App ab Werk darf</h2>



<p class="wp-block-paragraph">Die offizielle Dokumentation ist an dieser Stelle erfreulich unmissverständlich. Eine Anwendung im Sandkasten hat laut <a href="https://docs.flatpak.org/en/latest/sandbox-permissions.html">Sandbox Permissions</a> "extremely limited access to the host environment". Im Einzelnen heisst das: kein Zugriff auf Dateien des Wirtssystems ausser der Laufzeitumgebung, der App selbst, <code>~/.var/app/$FLATPAK_ID</code> und <code>$XDG_RUNTIME_DIR/app/$FLATPAK_ID</code>. Kein Netzzugriff. Kein Zugriff auf Gerätedateien, abgesehen von <code>/dev/null</code> und ähnlichem. Kein Zugriff auf Prozesse ausserhalb des Sandkastens. Eingeschränkte Systemaufrufe, eingeschränkter Zugriff auf den Sitzungsbus von D-Bus. Und kein Zugriff auf Dienste des Wirtssystems wie X11, den Systembus oder PulseAudio.</p>



<p class="wp-block-paragraph">Das ist eine Ausgangslage, mit der sich arbeiten lässt. Technisch steckt dahinter kein Flatpak-Eigenbau, sondern <a href="https://docs.flatpak.org/en/latest/under-the-hood.html">bubblewrap</a>, ein Werkzeug, das unprivilegierten Nutzern erlaubt, Container aufzuspannen — mit Namensräumen, Bind-Mounts und Seccomp-Regeln, also mit Kernelmitteln, die es ohnehin gibt.</p>



<p class="wp-block-paragraph">Der Haken liegt nicht im Sandkasten, sondern in der Liste der Ausnahmen. Jede App bringt im Manifest eine Reihe von Rechten mit, die sie beim Bauen angefordert hat, und die werden beim Start wortlos gewährt. Ein Bildbetrachter mit <code>--filesystem=home</code> sieht euer gesamtes Heimatverzeichnis, inklusive SSH-Schlüssel, Steuerunterlagen und der Wallet-Datei. Niemand fragt euch beim ersten Start, ob das in Ordnung ist. Genau hier setzen die Werkzeuge an, um die es im Folgenden geht.</p>



<h2 class="wp-block-heading">Warum das mit chmod und chown nichts zu tun hat</h2>



<p class="wp-block-paragraph">Eine Verwechslung vorweg, weil sie die häufigste ist. Die klassischen Unix-Rechte regeln, <em>wer</em> auf eine Datei zugreifen darf — welcher Benutzer, welche Gruppe. Wie das funktioniert, haben wir im Beitrag zu <a href="https://yourdevice.ch/linux-gruppen-und-berechtigungen-einfach-erklaert/">Linux-Gruppen und Berechtigungen mit rwx, chmod und chown</a> ausführlich behandelt. Diese Schicht sagt aber nichts darüber aus, <em>was</em> ein Programm tut, das ihr selbst gestartet habt. Für den Kernel seid ihr das, und ihr dürft eure eigenen Dateien lesen.</p>



<p class="wp-block-paragraph">Die Sandbox ist die Schicht darüber. Sie schränkt ein, was ein Prozess mit euren Rechten tatsächlich erreichen kann. Ein verwandter Ansatz ist Mandatory Access Control, wie wir sie beim <a href="https://yourdevice.ch/firefox-browser-absichern-mit-app-armor-und-user-js/">Absichern des Firefox mit AppArmor</a> gezeigt haben — nur dass dort ein Profil von aussen aufgesetzt wird, während Flatpak den Sandkasten mitbringt und ihr nur die Türen darin verriegelt. Beides schliesst sich nicht aus, beides ersetzt sich aber auch nicht.</p>



<h2 class="wp-block-heading">Die sechs Stellschrauben der Sandbox</h2>



<p class="wp-block-paragraph">Alles, was aus dem Sandkasten herausführt, fällt in eine von sechs Kategorien. Die Namen dieser Kategorien sind zugleich die Schalter, mit denen ihr sie bedient — auf der Kommandozeile wie in Flatseal.</p>



<figure class="wp-block-table"><table><thead><tr><th>Schalter</th><th>Regelt</th><th>Mögliche Werte</th></tr></thead><tbody><tr><td><code>--share</code></td><td>Namensräume</td><td><code>network</code>, <code>ipc</code></td></tr><tr><td><code>--socket</code></td><td>Dienste des Wirtssystems</td><td><code>wayland</code>, <code>x11</code>, <code>fallback-x11</code>, <code>pulseaudio</code>, <code>session-bus</code>, <code>system-bus</code>, <code>ssh-auth</code>, <code>gpg-agent</code>, <code>cups</code>, <code>pcsc</code></td></tr><tr><td><code>--device</code></td><td>Gerätedateien</td><td><code>dri</code>, <code>input</code>, <code>usb</code>, <code>kvm</code>, <code>shm</code>, <code>all</code></td></tr><tr><td><code>--filesystem</code></td><td>Dateizugriff</td><td><code>home</code>, <code>host</code>, <code>host-etc</code>, <code>host-os</code>, <code>xdg-documents</code>, <code>xdg-download</code>, <code>xdg-pictures</code> und weitere, dazu absolute Pfade</td></tr><tr><td><code>--talk-name</code></td><td>D-Bus-Gegenstellen</td><td>Busnamen wie <code>org.freedesktop.secrets</code></td></tr><tr><td><code>--allow</code></td><td>Sonderfunktionen</td><td><code>devel</code>, <code>multiarch</code>, <code>bluetooth</code>, <code>canbus</code>, <code>per-app-dev-shm</code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Zu jedem dieser Schalter gibt es die Gegenform: <code>--unshare</code>, <code>--nosocket</code>, <code>--nodevice</code>, <code>--nofilesystem</code>, <code>--no-talk-name</code> und <code>--disallow</code>. Genau die braucht ihr, denn ihr wollt in aller Regel etwas wegnehmen, nicht dazugeben.</p>



<h3 class="wp-block-heading">Drei Werte, die besondere Aufmerksamkeit verdienen</h3>



<p class="wp-block-paragraph"><strong><code>--filesystem=host</code></strong> bedeutet Zugriff auf alle obersten Pfade von <code>/</code> und deren Unterpfade, abgesehen von wenigen reservierten. <code>--filesystem=home</code> gewährt das Heimatverzeichnis mit Ausnahme von <code>~/.var/app</code>. Beide lassen sich mit den Zusätzen <code>:ro</code> für nur lesend und <code>:create</code> für lesend und schreibend samt Anlegen des Verzeichnisses verfeinern. Die Dokumentation formuliert die Regel dazu selbst: "As a general rule, static and permanent filesystem access should be limited as much as possible."</p>



<p class="wp-block-paragraph"><strong><code>--socket=session-bus</code> und <code>--socket=system-bus</code></strong> heben die Filterung des D-Bus vollständig auf. Die Dokumentation nennt das ausdrücklich ein Sicherheitsrisiko: "Access to the entire bus with <code>--socket=system-bus</code> or <code>--socket=session-bus</code> stops the filtering and using them is a security risk." Eine App mit vollem Sitzungsbus kann mit allem sprechen, was auf eurem Desktop lauscht — und das ist mehr, als die meisten vermuten.</p>



<p class="wp-block-paragraph"><strong><code>--share=network</code></strong> ist nicht nur ein Netzzugang. Die <a href="https://docs.flatpak.org/en/latest/sandbox-permissions-reference.html">Sandbox Permissions Reference</a> weist darauf hin, dass damit auch der Zugriff auf alle Dienste des Wirtssystems freigeschaltet wird, die über abstrakte Unix-Sockets erreichbar sind — und die kennen keine Rechteprüfung. Betroffen sind unter anderem der X-Server und der Sitzungsbus. Ein Netzrecht ist also potenziell mehr als ein Netzrecht.</p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen.png"><img loading="lazy" decoding="async" width="1024" height="777" src="https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-1024x777.png" alt="Schaubild mit drei Zonen. Links &quot;Im Sandkasten&quot;: die Anwendung mit bubblewrap, Namensräumen und Seccomp, der eigene Datenordner unter ~/.var/app und die mitgelieferte Laufzeitumgebung. In der Mitte &quot;Nur mit statischem Recht&quot;: Heimatverzeichnis über --filesystem=home, Netzzugang über --share=network, Grafik und Ton über --socket=wayland, D-Bus-Gegenstellen über --talk-name und Gerätedateien über --device=dri. Die Verbindung dorthin ist mit &quot;hier greifen flatpak override und Flatseal&quot; beschriftet. Rechts &quot;Bleibt draussen&quot;: Prozesse ausserhalb, nicht freigegebene Dienste und gesperrte Systemaufrufe; die Verbindung dorthin ist rot gestrichelt und als gesperrt gekennzeichnet. Darunter eine Legende zum zweiten Weg über die Portals: der Dateidialog des Desktops stellt eine ausgewählte Datei unter /run/user/$UID/doc/$DOC_ID/ bereit, und flatpak permissions zeigt diese dynamisch vergebenen Rechte an." class="wp-image-22985" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-1024x777.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-300x228.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-768x582.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-1536x1165.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-2048x1553.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/flatpak-sandbox-grenzen-500x379.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>



<h2 class="wp-block-heading">Erst nachsehen: welche Rechte hat die App wirklich?</h2>



<p class="wp-block-paragraph">Bevor ihr irgendetwas ändert, schaut ihr nach. Die Anwendungs-ID bekommt ihr aus der Liste der installierten Pakete:</p>



<pre class="wp-block-code"><code>flatpak list --app --columns=name,application,origin</code></pre>



<p class="wp-block-paragraph">Die zweite Spalte ist die Anwendungs-ID in der Form <code>org.mozilla.firefox</code> oder <code>org.gimp.GIMP</code>. Mit ihr fragt ihr die Rechte ab:</p>



<pre class="wp-block-code"><code>flatpak info --show-permissions org.mozilla.firefox</code></pre>



<p class="wp-block-paragraph">Die Kurzform ist <code>-M</code>. Die Ausgabe ist eine Abschnittsdatei im INI-Stil mit einer Gruppe <code>[Context]</code>, in der die Schlüssel <code>shared</code>, <code>sockets</code>, <code>devices</code>, <code>filesystems</code> und <code>features</code> stehen, dazu je nach App eine Gruppe für die D-Bus-Regeln. Genau diese Schlüssel entsprechen den Schaltern aus der Tabelle oben.</p>



<p class="wp-block-paragraph">Zwei weitere Abfragen sind im Alltag nützlich. Das vollständige Manifest mit allen Metadaten liefert:</p>



<pre class="wp-block-code"><code>flatpak info --show-metadata org.mozilla.firefox</code></pre>



<p class="wp-block-paragraph">Und wenn ihr wissen wollt, ob eine bestimmte App an einen bestimmten Pfad herankommt, fragt ihr das direkt ab, statt es zu raten:</p>



<pre class="wp-block-code"><code>flatpak info --file-access=$HOME/.ssh org.mozilla.firefox</code></pre>



<p class="wp-block-paragraph">Die Handbuchseite <a href="https://manpages.debian.org/trixie/flatpak/flatpak-info.1.en.html">flatpak-info(1)</a> beschreibt alle Optionen. Wichtig zu wissen: Sobald ihr eine <code>--show-…</code>-Option oder <code>--file-access</code> benutzt, wechselt die Ausgabe in ein maschinenlesbares Format. Das ist praktisch, wenn ihr die Abfrage in ein Skript giesst.</p>



<h2 class="wp-block-heading">flatpak override: Rechte auf der Kommandozeile ändern</h2>



<p class="wp-block-paragraph">Das Werkzeug der Wahl ist <a href="https://manpages.debian.org/trixie/flatpak/flatpak-override.1.en.html">flatpak-override(1)</a>. Die Handbuchseite beschreibt seinen Zweck knapp: "Overrides the application specified runtime requirements. This can be used to grant a sandboxed application more or less resources than it requested." Das Manifest der App bleibt dabei unangetastet — ihr legt eine zusätzliche Schicht darüber.</p>



<h3 class="wp-block-heading">Benutzerweit oder systemweit</h3>



<p class="wp-block-paragraph"><code>--user</code> ändert eine Einstellung nur für euer Benutzerkonto, <code>--system</code> für die systemweite Installation. Für <code>--system</code> braucht ihr Administratorrechte. Im Zweifel nehmt ihr <code>--user</code>: Die Änderung gilt dort, wo ihr arbeitet, und ein zweites Konto auf demselben Rechner bleibt unberührt.</p>



<h3 class="wp-block-heading">Ein Recht wegnehmen</h3>



<p class="wp-block-paragraph">Der häufigste Fall. Ihr entzieht einer App den Vollzugriff auf das Heimatverzeichnis:</p>



<pre class="wp-block-code"><code>flatpak override --user --nofilesystem=home org.mozilla.firefox</code></pre>



<p class="wp-block-paragraph">Ebenso lassen sich Netz, Geräte und Bus-Zugriffe entziehen:</p>



<pre class="wp-block-code"><code>flatpak override --user --unshare=network org.gimp.GIMP
flatpak override --user --nodevice=all org.gimp.GIMP
flatpak override --user --nosocket=session-bus org.gimp.GIMP</code></pre>



<p class="wp-block-paragraph">Die Handbuchseite beschreibt <code>--nofilesystem</code> genau so: "Undo the effect of a previous <code>--filesystem=FILESYSTEM</code> in the app's manifest or a lower-precedence layer of overrides." Damit ist auch gesagt, dass es mehrere Schichten gibt und dass eine spätere die frühere übersteuert.</p>



<h3 class="wp-block-heading">Ein Recht gezielt wieder geben</h3>



<p class="wp-block-paragraph">Wenn ihr <code>home</code> weggenommen habt, die App aber einen bestimmten Ordner braucht, gebt ihr genau den zurück — und sonst nichts:</p>



<pre class="wp-block-code"><code>flatpak override --user --filesystem=~/Bilder:ro org.gimp.GIMP
flatpak override --user --filesystem=~/Projekte/grafik:create org.gimp.GIMP</code></pre>



<p class="wp-block-paragraph"><code>:ro</code> steht für nur lesend, <code>:create</code> für lesend und schreibend samt Anlegen des Verzeichnisses, falls es noch nicht existiert. Ohne Zusatz gilt lesend und schreibend auf ein bestehendes Verzeichnis.</p>



<h3 class="wp-block-heading">Kontrollieren und zurücksetzen</h3>



<p class="wp-block-paragraph">Was ihr gesetzt habt, zeigt euch <code>--show</code>, und <code>--reset</code> räumt es wieder ab:</p>



<pre class="wp-block-code"><code>flatpak override --user --show org.gimp.GIMP
flatpak override --user --reset org.gimp.GIMP</code></pre>



<p class="wp-block-paragraph">Das ist die wichtigste Zeile dieses Artikels, denn sie nimmt jedem Experiment den Schrecken: Wer sich verrannt hat, setzt zurück und fängt von vorn an. Am Manifest der App ändert sich dabei nichts.</p>



<h3 class="wp-block-heading">Globale Overrides für alle Anwendungen</h3>



<p class="wp-block-paragraph">Lasst ihr die Anwendungs-ID weg, gilt die Einstellung für alle Flatpaks. Die Handbuchseite sagt das zu <code>--reset</code> und <code>--show</code> ausdrücklich: ohne <code>APP</code> betreffen sie "the global overrides". Damit lässt sich eine Grundlinie ziehen:</p>



<pre class="wp-block-code"><code>flatpak override --user --nofilesystem=host
flatpak override --user --nosocket=x11</code></pre>



<p class="wp-block-paragraph"><strong>Achtung:</strong> Ein globales <code>--nosocket=x11</code> legt auf einem X11-Desktop sämtliche grafischen Flatpak-Anwendungen still. Setzt das nur, wenn eure Sitzung tatsächlich auf Wayland läuft, und prüft das vorher mit <code>echo $XDG_SESSION_TYPE</code>. Ein globales Override, das alles kaputtmacht, fällt erst beim nächsten Programmstart auf — und dann sucht ihr an der falschen Stelle.</p>



<h2 class="wp-block-heading">Wo die Overrides liegen und wer wen übersteuert</h2>



<p class="wp-block-paragraph">Overrides sind gewöhnliche Textdateien. Die Handbuchseite nennt für den Benutzermodus den Pfad <code>$XDG_DATA_HOME/flatpak/overrides</code>, auf einem Standardsystem also <code>~/.local/share/flatpak/overrides/</code>. Je Anwendung liegt dort eine Datei, die genauso heisst wie die Anwendungs-ID; die globalen Einstellungen stehen in einer Datei namens <code>global</code>.</p>



<p class="wp-block-paragraph">Das Format ist dasselbe wie bei <code>flatpak info --show-metadata</code>, also Abschnitte im INI-Stil mit einer Gruppe <code>[Context]</code>. Ihr könnt diese Dateien mit einem Editor öffnen, versionieren und auf einen anderen Rechner kopieren. Für ein neu aufgesetztes System ist das der schnellste Weg, die eigene Rechtelage wiederherzustellen — ein Ordner, ein <code>cp</code>, fertig.</p>



<p class="wp-block-paragraph">Die Reihenfolge, in der die Schichten greifen, ist die logische: Zuunterst steht, was die App im Manifest angefordert hat. Darüber legen sich die systemweiten Overrides, darüber die benutzerweiten, und ganz oben stehen die Rechte, die ihr einer App für einen einzelnen Start mit <code>flatpak run</code> und denselben Schaltern mitgebt. Eine höhere Schicht kann eine tiefere sowohl erweitern als auch beschneiden.</p>



<h2 class="wp-block-heading">Flatseal: dasselbe mit der Maus</h2>



<p class="wp-block-paragraph"><a href="https://flathub.org/en/apps/com.github.tchx84.Flatseal">Flatseal</a> beschreibt sich selbst als "a graphical utility to review and modify permissions from your Flatpak applications". Es ist von Martin Abente Lahaye, steht unter der GPL Version 3 oder später und liegt auf Flathub unter der Anwendungs-ID <code>com.github.tchx84.Flatseal</code>, zum Zeitpunkt dieses Artikels in Version 2.4.1.</p>



<pre class="wp-block-code"><code>flatpak install flathub com.github.tchx84.Flatseal</code></pre>



<p class="wp-block-paragraph">Was Flatseal tut, ist genau das, was <code>flatpak override</code> tut — es schreibt dieselben Dateien an derselben Stelle. Der Unterschied ist die Übersicht: Links stehen alle installierten Anwendungen, rechts sämtliche Kategorien als Schalterreihe, und ein Schalter, den ihr umlegt, erscheint sofort als Eintrag in der Override-Datei. Das ist der eigentliche Wert des Werkzeugs: Ihr seht auf einen Blick, was eine App angefordert hat und was ihr davon geändert habt, ohne fünf Abfragen zu tippen.</p>



<p class="wp-block-paragraph">Drei Punkte zur Bedienung, die im Alltag zählen. Erstens gelten Änderungen erst, wenn die betroffene Anwendung neu gestartet wird — eine laufende Instanz behält ihre Rechte bis zum Ende. Zweitens gibt es je Anwendung eine Schaltfläche zum Zurücksetzen, die dem <code>--reset</code> von oben entspricht. Drittens hat Flatseal einen Eintrag "Alle Anwendungen" ganz oben in der Liste; was ihr dort einstellt, landet in den globalen Overrides und gilt für jedes Flatpak auf dem System.</p>



<p class="wp-block-paragraph">Wer lieber klickt als tippt, verliert dabei nichts — die erzeugten Dateien sind identisch. Wer beides kann, nimmt Flatseal zum Nachsehen und die Kommandozeile zum Wiederherstellen auf dem nächsten Rechner.</p>



<h2 class="wp-block-heading">Portals: warum weniger Rechte nicht weniger Funktion heissen</h2>



<p class="wp-block-paragraph">Jetzt kommt der Teil, der den ganzen Aufwand erst sinnvoll macht. Wenn ihr einer Anwendung <code>--filesystem=home</code> entzieht, könnt ihr trotzdem weiterhin Dateien darin öffnen. Zuständig dafür sind die Portals.</p>



<p class="wp-block-paragraph">Die <a href="https://flatpak.github.io/xdg-desktop-portal/docs/for-app-developers.html">Dokumentation von xdg-desktop-portal</a> nennt den Zweck so: "The primary goal of portals is to expose common functionality and integration with the desktop without requiring apps to write desktop-specific code, or loosen their sandbox restrictions." Der zweite Halbsatz ist der entscheidende.</p>



<p class="wp-block-paragraph">Praktisch funktioniert das über den <a href="https://flatpak.github.io/xdg-desktop-portal/docs/doc-org.freedesktop.portal.Documents.html">Documents-Portal</a>, dessen Dokumentation den Mechanismus beschreibt: "The document portal allows to make files from the outside world available to sandboxed applications in a controlled way." Wählt ihr im Dateidialog eine Datei aus, wird sie in den Dokumentenspeicher aufgenommen und der Anwendung unter <code>/run/user/$UID/doc/$DOC_ID/dateiname</code> zugänglich gemacht. Dort hängt ein FUSE-Dateisystem, das jeder Anwendung nur die Dateien zeigt, für die sie eine Freigabe hat; die erteilten Rechte — lesen, schreiben, weitergeben, löschen — bilden sich in den POSIX-Modusbits dieses Dateisystems ab.</p>



<p class="wp-block-paragraph">Der Unterschied zum statischen Recht ist damit klar: Statt einer Pauschalerlaubnis für alles im Heimatverzeichnis bekommt die Anwendung eine Einzelfreigabe für genau die Datei, die ihr ausgewählt habt. Der Dateidialog, den ihr dabei seht, gehört nicht zur Anwendung, sondern zum Desktop. Die Anwendung erfährt erst danach, was ihr ausgesucht habt.</p>



<p class="wp-block-paragraph">Diese dynamisch vergebenen Rechte landen im Permission Store, einer Datenbank, die von den Portals gepflegt wird. <a href="https://manpages.debian.org/trixie/flatpak/flatpak-permission-show.1.en.html">flatpak-permission-show(1)</a> zeigt sie an:</p>



<pre class="wp-block-code"><code>flatpak permissions
flatpak permission-show org.gimp.GIMP
flatpak permission-reset org.gimp.GIMP</code></pre>



<p class="wp-block-paragraph"><code>flatpak permissions</code> listet den gesamten Bestand, <code>permission-show</code> die einer einzelnen Anwendung und <code>permission-reset</code> setzt sie zurück. Merkt euch die Trennung: <code>override</code> betrifft die statischen Rechte aus dem Manifest, <code>permission-*</code> die dynamischen aus den Portals. Beides sind Berechtigungen, beides sind verschiedene Speicher, und wer an der falschen Stelle sucht, findet nichts.</p>



<h2 class="wp-block-heading">Drei Zuschnitte, die sich sofort lohnen</h2>



<h3 class="wp-block-heading">Der Bildbetrachter oder Medienspieler</h3>



<p class="wp-block-paragraph">Ein Programm, das lokale Dateien anzeigt, braucht weder Netz noch Sitzungsbus. Es braucht die Grafikausgabe und das Verzeichnis, in dem die Dateien liegen:</p>



<pre class="wp-block-code"><code>flatpak override --user --unshare=network org.videolan.VLC
flatpak override --user --nofilesystem=home org.videolan.VLC
flatpak override --user --filesystem=xdg-videos:ro org.videolan.VLC</code></pre>



<p class="wp-block-paragraph">Prüft danach mit <code>flatpak info --show-permissions org.videolan.VLC</code> und startet das Programm einmal. Braucht es Netz für Streams, nehmt ihr die erste Zeile mit <code>--reset</code> zurück oder setzt sie mit <code>--share=network</code> wieder.</p>



<h3 class="wp-block-heading">Die Bildbearbeitung</h3>



<p class="wp-block-paragraph">Bei einem Programm, das Dateien öffnet und speichert, ist der Dateidialog über das Portal die richtige Antwort. Ihr nehmt den Vollzugriff weg und gebt nur den Arbeitsordner zurück:</p>



<pre class="wp-block-code"><code>flatpak override --user --nofilesystem=home org.gimp.GIMP
flatpak override --user --filesystem=~/Projekte:create org.gimp.GIMP
flatpak override --user --unshare=network org.gimp.GIMP</code></pre>



<h3 class="wp-block-heading">Der Browser</h3>



<p class="wp-block-paragraph">Ein Browser braucht Netz, das steht ausser Frage. Was er nicht braucht, ist Lesezugriff auf alles, was in eurem Heimatverzeichnis liegt. Für Downloads und Uploads reicht ein Verzeichnis, alles Weitere geht über den Dateidialog:</p>



<pre class="wp-block-code"><code>flatpak override --user --nofilesystem=home org.mozilla.firefox
flatpak override --user --filesystem=xdg-download org.mozilla.firefox</code></pre>



<p class="wp-block-paragraph">Falls die Anwendung danach Zugangsdaten nicht mehr im Schlüsselbund ablegen kann, fehlt ihr die D-Bus-Gegenstelle dafür. Die gebt ihr gezielt zurück, statt den ganzen Bus zu öffnen:</p>



<pre class="wp-block-code"><code>flatpak override --user --talk-name=org.freedesktop.secrets org.mozilla.firefox</code></pre>



<h2 class="wp-block-heading">Was die Sandbox nicht leistet</h2>



<p class="wp-block-paragraph">Ein paar ehrliche Einschränkungen gehören dazu, sonst wird aus einer Schutzschicht ein Sicherheitsversprechen, das sie nicht halten kann.</p>



<p class="wp-block-paragraph">Erstens bleibt alles bestehen, was über die Portals hereinkommt. Eine Anwendung, der ihr im Dateidialog eure Steuererklärung gebt, hat die Steuererklärung. Der Sandkasten schützt vor dem pauschalen Zugriff, nicht vor eurer eigenen Auswahl.</p>



<p class="wp-block-paragraph">Zweitens ist ein Recht, das ihr entzieht, nur so wirksam wie die Alternative, die bleibt. Nehmt ihr einer Anwendung <code>home</code> weg und gebt ihr stattdessen <code>--filesystem=host:ro</code>, habt ihr nichts gewonnen, sondern die Lage verschlimmert. Ein Blick in die Ausgabe von <code>--show-permissions</code> nach jeder Änderung erspart solche Eigentore.</p>



<p class="wp-block-paragraph">Drittens lebt die Paketbasis von Flathub von den Paketbauern, und die entscheiden, welche Rechte eine App ab Werk anfordert. Die Sandbox ist eine Grenze, keine Prüfinstanz. Sie sagt euch nicht, ob ein Paket vertrauenswürdig ist — sie begrenzt nur den Schaden, wenn es das nicht ist. Das ist kein kleiner Unterschied, aber eben auch nicht derselbe.</p>



<p class="wp-block-paragraph">Viertens gilt alles Gesagte nur für Flatpak. Ein Programm aus dem Paketmanager der Distribution läuft ohne Sandkasten, und ein AppImage ebenso. Wer eine Anwendung wirklich einsperren will, für die es kein Flatpak gibt, landet wieder bei AppArmor oder einem der klassischen Werkzeuge.</p>



<h2 class="wp-block-heading">Wenn etwas nicht klappt</h2>



<p class="wp-block-paragraph"><strong>Die Anwendung startet nicht mehr.</strong> Setzt die Overrides für genau diese Anwendung zurück und nähert euch in kleineren Schritten: <code>flatpak override --user --reset org.beispiel.App</code>. Startet sie danach wieder, lag es an einer eurer Änderungen.</p>



<p class="wp-block-paragraph"><strong>Gar keine grafische Anwendung startet mehr.</strong> Dann steht die Ursache mit hoher Wahrscheinlichkeit in den globalen Overrides. Ansehen und zurücksetzen lassen sie sich ohne Anwendungs-ID: <code>flatpak override --user --show</code> und <code>flatpak override --user --reset</code>. Typischer Auslöser ist ein entzogener <code>x11</code>- oder <code>wayland</code>-Socket.</p>



<p class="wp-block-paragraph"><strong>Die Änderung wirkt nicht.</strong> Prüft dreierlei: ob die Anwendung neu gestartet wurde, ob ihr <code>--user</code> gesetzt habt, während die App systemweit installiert ist (oder umgekehrt), und ob eine andere Schicht euer Override übersteuert. <code>flatpak info --show-permissions</code> zeigt den tatsächlich wirksamen Stand, <code>flatpak override --show</code> nur eure eigene Schicht. Weichen beide voneinander ab, habt ihr die Antwort.</p>



<p class="wp-block-paragraph"><strong>Der Dateidialog zeigt nichts an oder es öffnet sich keiner.</strong> Dann fehlt auf dem System das passende Portal-Backend. Gebraucht werden <code>xdg-desktop-portal</code> und je nach Desktop <code>xdg-desktop-portal-gtk</code>, <code>-kde</code> oder <code>-wlr</code>. Auf schlanken Fenstermanager-Installationen fehlt das oft, und dann scheitert jede Anwendung ohne statisches Dateirecht.</p>



<p class="wp-block-paragraph"><strong>Eine Funktion fehlt, und ihr wisst nicht, welches Recht dahintersteckt.</strong> Für D-Bus gibt es dafür ein eigenes Mittel. Die Dokumentation nennt es ausdrücklich: <code>flatpak run --log-session-bus $FLATPAK_ID</code> protokolliert, mit welchen Busnamen die Anwendung sprechen will. Aus dieser Liste ergibt sich, welches <code>--talk-name</code> ihr setzen müsst.</p>



<p class="wp-block-paragraph"><strong>Ihr habt den Überblick verloren, was ihr überhaupt geändert habt.</strong> Der Ordner <code>~/.local/share/flatpak/overrides/</code> beantwortet das in einem Rutsch. Was dort nicht steht, habt ihr auch nicht gesetzt.</p>



<h2 class="wp-block-heading">Fazit: Die Sandbox ist nur so eng, wie ihr sie einstellt</h2>



<p class="wp-block-paragraph">Flatpak liefert einen Sandkasten, der in der Voreinstellung tatsächlich streng ist — und ein Manifest, das diese Strenge gleich wieder aufweicht, ohne euch zu fragen. Beides zusammen ergibt ein System, das genau so sicher ist, wie jemand es nachträglich einstellt. Der Aufwand dafür ist überschaubar: eine Abfrage, ein bis zwei Overrides, ein Neustart der Anwendung.</p>



<p class="wp-block-paragraph">Der wichtigste Schritt ist der erste. Lasst einmal <code>flatpak info --show-permissions</code> über eure installierten Anwendungen laufen und schaut, wer alles <code>home</code> oder <code>host</code> in der Liste stehen hat. Erfahrungsgemäss sind es mehr, als angenehm ist. Alles danach ist Handwerk, und das steht oben.</p>



<p class="wp-block-paragraph">Und die Portals nehmen dem Ganzen die Härte: Weniger statische Rechte heissen nicht weniger Funktion, sondern nur, dass die Anwendung beim Zugriff durch eine Tür geht, die ihr aufhaltet. Das ist die Art von Sicherheit, die im Alltag überlebt — anders als die, bei der nach zwei Wochen alles wieder aufgedreht wird, weil nichts mehr ging.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://docs.flatpak.org/en/latest/sandbox-permissions.html">Flatpak-Dokumentation: Sandbox Permissions</a> — Voreinstellungen des Sandkastens, Dateisystem-, D-Bus- und Geräterechte</li>



<li><a href="https://docs.flatpak.org/en/latest/sandbox-permissions-reference.html">Flatpak-Dokumentation: Sandbox Permissions Reference</a> — Einzelwerte mit Erklärung und Sicherheitshinweisen</li>



<li><a href="https://docs.flatpak.org/en/latest/under-the-hood.html">Flatpak-Dokumentation: Under the Hood</a> — bubblewrap, Namensräume und Seccomp</li>



<li><a href="https://docs.flatpak.org/en/latest/desktop-integration.html">Flatpak-Dokumentation: Desktop Integration</a> — Portals als Rahmen für den Zugriff nach aussen</li>



<li><a href="https://manpages.debian.org/trixie/flatpak/flatpak-override.1.en.html">Handbuchseite flatpak-override(1)</a> — sämtliche Schalter im Wortlaut</li>



<li><a href="https://manpages.debian.org/trixie/flatpak/flatpak-info.1.en.html">Handbuchseite flatpak-info(1)</a> — <code>--show-permissions</code>, <code>--show-metadata</code>, <code>--file-access</code></li>



<li><a href="https://manpages.debian.org/trixie/flatpak/flatpak.1.en.html">Handbuchseite flatpak(1)</a> — Übersicht aller Unterbefehle</li>



<li><a href="https://manpages.debian.org/trixie/flatpak/flatpak-permission-show.1.en.html">Handbuchseite flatpak-permission-show(1)</a> — der Permission Store der Portals</li>



<li><a href="https://flatpak.github.io/xdg-desktop-portal/docs/for-app-developers.html">XDG Desktop Portal: For App Developers</a> — Zweck und Aufbau der Portals</li>



<li><a href="https://flatpak.github.io/xdg-desktop-portal/docs/doc-org.freedesktop.portal.Documents.html">XDG Desktop Portal: Documents</a> — Dokumentenspeicher, FUSE-Einhängepunkt und Rechtebits</li>



<li><a href="https://flathub.org/en/apps/com.github.tchx84.Flatseal">Flatseal auf Flathub</a> — Beschreibung, Version und Installationsweg</li>



<li><a href="https://github.com/tchx84/Flatseal/blob/master/README.md">Flatseal: Quelltext und README</a> — Lizenz und Projektbeschreibung</li>



<li><a href="https://yourdevice.ch/linux-wichtige-begriffe-in-der-uebersicht/">Linux: wichtige Begriffe in der Übersicht</a> — Einordnung von Flatpak und Snap für Einsteiger</li>
</ul>
<p>The post <a href="https://yourdevice.ch/flatpak-berechtigungen-einschraenken/">Flatpak-Berechtigungen einschränken: Flatseal und Terminal</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/flatpak-berechtigungen-einschraenken/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSH-Zertifikate: eine eigene SSH-CA einrichten</title>
		<link>https://yourdevice.ch/ssh-zertifikate-eigene-ca-einrichten/</link>
					<comments>https://yourdevice.ch/ssh-zertifikate-eigene-ca-einrichten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 08:04:16 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=22876</guid>

					<description><![CDATA[<p>SSH-Zertifikate ersetzen die Pflege von authorized_keys. So richtet ihr eine eigene SSH-CA ein, signiert Benutzer- und Hostschlüssel und widerruft sie wieder.</p>
<p>The post <a href="https://yourdevice.ch/ssh-zertifikate-eigene-ca-einrichten/">SSH-Zertifikate: eine eigene SSH-CA einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wer drei Server betreibt, pflegt drei <code>authorized_keys</code>-Dateien. Wer dreissig betreibt, pflegt dreissig — und weiss irgendwann nicht mehr, welcher öffentliche Schlüssel dort eigentlich noch liegt und wem er gehört. Genau dieses Verteilproblem lösen <strong>SSH-Zertifikate</strong>: Der Server merkt sich nicht mehr eine Liste von Schlüsseln, sondern genau eine Unterschrift, der er vertraut. Wer diese Unterschrift vorweisen kann, kommt rein; wer sie nicht mehr vorweisen kann, nicht.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-1024x573.png" alt="Titelbild: Links ein Siegelsymbol mit dem Schriftzug OpenSSH und der Zeile &quot;Eine CA statt authorized_keys&quot;. Drei Pfeile führen nach rechts zu drei Karten mit den Serverkonfigurationszeilen TrustedUserCAKeys (/etc/ssh/user_ca.pub), AuthorizedPrincipalsFile (/etc/ssh/auth_principals/%u) und RevokedKeys (/etc/ssh/revoked.krl). Die Aussage: Eine einzige Zertifizierungsstelle steuert den SSH-Zugang über wenige Zeilen auf jedem Server." class="wp-image-22874" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-eigene-ca-einrichten-titelbild.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Diese Anleitung setzt voraus, dass ihr euch schon einmal <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">per Schlüsselpaar bei einem Server angemeldet</a> habt. Darauf baut alles auf, was hier folgt — ein Zertifikat ersetzt das Schlüsselpaar nicht, es kommt oben drauf. Wir richten eine eigene Zertifizierungsstelle ein, signieren damit Benutzer- und Hostschlüssel, begrenzen deren Rechte und Laufzeit und widerrufen sie am Ende wieder. Alles mit Bordmitteln von OpenSSH, ohne Zusatzsoftware und ohne fremden Dienst.</p>





<h2 class="wp-block-heading">Warum SSH-Zertifikate das Problem mit authorized_keys lösen</h2>



<p class="wp-block-paragraph">Die klassische Anmeldung per öffentlichem Schlüssel ist eine Liste. Auf jedem Server steht in <code>~/.ssh/authorized_keys</code>, welche Schlüssel dort hineindürfen. Ab dem dritten Server wird daraus eine Matrix: Jeder Schlüssel muss auf jeden Server, jede Änderung überall nachgezogen werden.</p>



<p class="wp-block-paragraph">Das eigentliche Problem ist aber nicht das Hinzufügen, sondern das Wegnehmen. Ein einmal verteilter Schlüssel bleibt gültig, bis ihn jemand aktiv entfernt — auf jedem einzelnen Server. Verschwindet ein Notebook, beginnt eine Suchaktion durch Rechner, die vielleicht gerade gar nicht laufen. Ein öffentlicher Schlüssel hat kein Ablaufdatum, keinen Besitzer und keine Rolle. Er ist einfach da.</p>



<p class="wp-block-paragraph">Ein Zertifikat dreht das um. Dem Server wird einmalig gesagt, welcher Zertifizierungsstelle er glaubt. Danach zählt kein einzelner Schlüssel mehr, sondern nur noch: Ist dieses Zertifikat von der richtigen Stelle unterschrieben, ist es noch gültig, und steht darin ein Name, der hier etwas zu suchen hat? Wer geht, bekommt kein neues mehr — und das alte läuft von allein ab.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="561" src="https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-1024x561.png" alt="Zweispaltige Gegenüberstellung mit dem Titel &quot;Der Server prüft nicht mehr eine Liste, sondern eine Unterschrift&quot;. Links unter &quot;Bisher: authorized_keys&quot; steht: eine Schlüsselliste auf jedem Server, jeder neue Schlüssel muss einzeln kopiert werden, ein öffentlicher Schlüssel hat kein Ablaufdatum, Entzug erfordert Löschen auf jedem Server einzeln, der Server erkennt nur einen Schlüssel und keine Rolle, der Client fragt beim ersten Verbindungsaufbau nach dem Fingerabdruck. Rechts unter &quot;Mit Zertifikat: TrustedUserCAKeys&quot; steht: einmalig der öffentliche CA-Schlüssel auf jedem Server, neuer Zugang durch Signieren mit ssh-keygen -s, Gültigkeit aus -V läuft von selbst ab, Entzug über kurze Laufzeiten oder RevokedKeys, Principals und Rechte stehen im Zertifikat und AuthorizedPrincipalsFile entscheidet lokal, Hostzertifikat und @cert-authority in known_hosts beenden die Fingerabdruck-Frage." class="wp-image-22875" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-1024x561.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-300x164.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-768x420.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-1536x841.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-2048x1121.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/ssh-zertifikate-vorher-nachher-500x274.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Was ein Zertifikat ist — und was es ausdrücklich nicht ist</h2>



<p class="wp-block-paragraph">Das Verfahren ist keine Neuerung. OpenSSH hat es mit <a href="https://www.openssh.org/txt/release-5.4">Version 5.4 am 8. März 2010</a> eingeführt: <em>"Add support for certificate authentication of users and hosts using a new, minimal OpenSSH certificate format (not X.509)."</em> Es steckt also seit über fünfzehn Jahren in jedem halbwegs gepflegten System.</p>



<p class="wp-block-paragraph">Der Klammerzusatz ist wichtig. Ein SSH-Zertifikat hat mit den X.509-Zertifikaten, die euer Browser für HTTPS auswertet, nichts zu tun — kein gemeinsames Format, keine gemeinsame Werkzeugkette, keine Wurzelzertifikate von Dritten. Die Entwickler begründen das in der Formatbeschreibung <a href="https://github.com/openssh/openssh-portable/blob/281ea25a44bff53eefb4af7bab7aa670b1f8b6b2/PROTOCOL.certkeys">PROTOCOL.certkeys</a> so: <em>"SSH eschews the use of X.509 certificates and uses raw keys. This approach has some benefits relating to simplicity of configuration and minimisation of attack surface."</em> Weniger Angriffsfläche durch weniger Format — eine Begründung, die in dieser Branche selten zu lesen ist.</p>



<p class="wp-block-paragraph">Was drinsteht, beschreibt die Handbuchseite <a href="https://manpages.debian.org/testing/openssh-client/ssh-keygen.1.en.html">ssh-keygen(1)</a> knapp: <em>"Certificates consist of a public key, some identity information, zero or more principal (user or host) names and a set of options that are signed by a Certification Authority (CA) key."</em> Es gibt zwei Sorten: Ein <strong>Benutzerzertifikat</strong> weist einen Benutzer gegenüber einem Server aus, ein <strong>Hostzertifikat</strong> den Server gegenüber dem Benutzer. Beide entstehen mit demselben Werkzeug und sind unabhängig voneinander nutzbar.</p>



<h3 class="wp-block-heading">Principals: der Name, auf den es ankommt</h3>



<p class="wp-block-paragraph">Der wichtigste Teil eines Zertifikats sind die <em>Principals</em>. Bei einem Benutzerzertifikat sind das Namen, unter denen sich der Inhaber anmelden darf. Bei einem Hostzertifikat sind es Rechnernamen; laut ssh-keygen(1) gilt dort: <em>"For host certificates, principals are hostnames and may include wildcards."</em></p>



<p class="wp-block-paragraph">Ein Principal ist nicht zwingend ein Unix-Benutzername. Er kann eine Rolle sein — <code>deploy</code>, <code>dba</code>, <code>backup</code> —, und der Server entscheidet getrennt davon, welche Rolle sich als welcher Benutzer anmelden darf. Darauf kommen wir in Schritt 4 zurück.</p>



<h3 class="wp-block-heading">Critical Options und Extensions</h3>



<p class="wp-block-paragraph">In einem Zertifikat stehen ausserdem Einschränkungen und Erlaubnisse, und die sind in zwei Töpfe geteilt. PROTOCOL.certkeys erklärt den Unterschied: <em>"critical options are used to control features that restrict access where extensions are used to enable features that grant access. This ensures that certificates containing unknown restrictions do not inadvertently grant access while allowing new protocol features to be enabled via extensions without breaking certificates' backwards compatibility."</em></p>



<p class="wp-block-paragraph">Praktisch heisst das: Eine <em>critical option</em>, die ein alter Server nicht kennt, lässt ihn das Zertifikat ablehnen. Eine unbekannte <em>extension</em> ignoriert er. Einschränkungen fallen im Zweifel zu eurem Vorteil aus, Erlaubnisse im Zweifel weg — genau so herum soll es sein.</p>



<h2 class="wp-block-heading">Was ihr für diese Anleitung braucht</h2>



<ul class="wp-block-list">
<li>Mindestens einen Linux-Server mit OpenSSH-Server und funktionierendem Schlüssel-Login, dazu einen Arbeitsrechner mit OpenSSH-Client.</li>



<li>Einen dritten, möglichst gut abgesicherten Ort für den CA-Schlüssel. Ein verschlüsselter USB-Stick genügt, ein zweiter Rechner ist besser.</li>



<li>Einen zweiten Zugangsweg zum Server für den Notfall: eine offene zweite SSH-Sitzung, eine Konsole beim Anbieter oder physischen Zugriff.</li>
</ul>



<p class="wp-block-paragraph">Die Befehle sind für Debian und Ubuntu geschrieben und laufen auf anderen Distributionen genauso; nur Pfade und Paketnamen können abweichen.</p>



<h2 class="wp-block-heading">Schritt 1: Die CA erzeugen und sofort wegsperren</h2>



<p class="wp-block-paragraph">Eine Zertifizierungsstelle ist bei OpenSSH nichts anderes als ein normales Schlüsselpaar — kein eigenes Format, kein Dienst, keine Datenbank. Erzeugt wird sie auf dem Rechner, auf dem sie später bleiben soll, nicht auf dem Server, den ihr damit absichern wollt:</p>



<pre class="wp-block-code"><code>mkdir -p ~/ssh-ca &amp;&amp; chmod 700 ~/ssh-ca
cd ~/ssh-ca
ssh-keygen -t ed25519 -f user_ca -C "user-ca yourdevice"
ssh-keygen -t ed25519 -f host_ca -C "host-ca yourdevice"</code></pre>



<p class="wp-block-paragraph">Zwei getrennte Schlüssel, einer für Benutzer- und einer für Hostzertifikate. Technisch ginge auch einer. Tut es nicht: Wenn ihr den Host-Schlüssel später auf ein Provisionierungssystem legt, soll damit nicht zugleich der Benutzerzugang unterschrieben werden können.</p>



<p class="wp-block-paragraph"><strong>Vergebt für beide Schlüssel eine Passphrase.</strong> Das ist hier keine Geschmacksfrage wie beim Anmeldeschlüssel. Wer diese Datei ohne Passphrase in die Hände bekommt, kann sich selbst ein gültiges Zertifikat für jeden eurer Server ausstellen, und ihr merkt es nicht. Prüft anschliessend die Rechte — die privaten Dateien gehören ausschliesslich euch, wie in unserem Beitrag zu <a href="https://yourdevice.ch/linux-gruppen-und-berechtigungen-einfach-erklaert/">Gruppen und Berechtigungen unter Linux</a> beschrieben:</p>



<pre class="wp-block-code"><code>chmod 600 ~/ssh-ca/user_ca ~/ssh-ca/host_ca
chmod 644 ~/ssh-ca/user_ca.pub ~/ssh-ca/host_ca.pub
ls -l ~/ssh-ca</code></pre>



<p class="wp-block-paragraph">Legt jetzt eine Sicherung der beiden privaten Schlüssel an einem zweiten Ort an. Ein verlorener CA-Schlüssel bedeutet, dass ihr auf jedem Server von Hand wieder auf <code>authorized_keys</code> zurückfallen müsst. Wer ohnehin mit Hardwareschlüsseln arbeitet, findet die Grundlagen dazu unter <a href="https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/">Server SSH Zugang mit YubiKey absichern</a>.</p>



<h2 class="wp-block-heading">Schritt 2: Den Servern beibringen, wem sie glauben</h2>



<p class="wp-block-paragraph">Kopiert den <strong>öffentlichen</strong> Teil der Benutzer-CA auf den Server. Nur diesen — der private Schlüssel hat auf dem Server nichts verloren:</p>



<pre class="wp-block-code"><code>scp ~/ssh-ca/user_ca.pub benutzer@server:/tmp/user_ca.pub
ssh benutzer@server
sudo mv /tmp/user_ca.pub /etc/ssh/user_ca.pub
sudo chown root:root /etc/ssh/user_ca.pub
sudo chmod 644 /etc/ssh/user_ca.pub</code></pre>



<p class="wp-block-paragraph">Dann eine Zeile in die Serverkonfiguration. Die Direktive dafür heisst <code>TrustedUserCAKeys</code> und ist in <a href="https://manpages.debian.org/testing/openssh-server/sshd_config.5.en.html">sshd_config(5)</a> beschrieben als <em>"a file containing public keys of certificate authorities that are trusted to sign user certificates for authentication"</em>:</p>



<pre class="wp-block-code"><code>sudo tee /etc/ssh/sshd_config.d/60-ssh-ca.conf &gt;/dev/null &lt;&lt;'EOF'
TrustedUserCAKeys /etc/ssh/user_ca.pub
EOF

sudo sshd -t &amp;&amp; sudo systemctl reload ssh</code></pre>



<p class="wp-block-paragraph">Der Aufruf <code>sshd -t</code> prüft die Konfiguration, ohne den Dienst anzufassen. Nehmt ihn euch zur Gewohnheit: Ein Tippfehler in <code>sshd_config</code> und ein beherzter Neustart sind die klassische Art, sich selbst auszusperren. Heisst die Unit auf eurem System <code>sshd</code> statt <code>ssh</code>, passt den Namen an. Existiert <code>/etc/ssh/sshd_config.d/</code> nicht oder wird es nicht eingebunden, schreibt die Zeile direkt in <code>/etc/ssh/sshd_config</code>.</p>



<p class="wp-block-paragraph">Wichtig: Diese Zeile <em>ergänzt</em> die Anmeldung, sie ersetzt sie nicht. Eure bestehenden Einträge in <code>authorized_keys</code> funktionieren unverändert weiter — und das soll bis zum Schluss dieser Anleitung auch so bleiben.</p>



<h2 class="wp-block-heading">Schritt 3: Den ersten Benutzerschlüssel signieren</h2>



<p class="wp-block-paragraph">Zurück auf dem Rechner mit der CA. Ihr braucht dort den <strong>öffentlichen</strong> Schlüssel des Anwenders, den ihr ausstatten wollt — also die Datei <code>id_ed25519.pub</code> von seinem Arbeitsgerät. Signiert wird so:</p>



<pre class="wp-block-code"><code>ssh-keygen -s ~/ssh-ca/user_ca \
  -I "mario@laptop" \
  -n mario,deploy \
  -V +8w \
  -z 1001 \
  id_ed25519.pub</code></pre>



<p class="wp-block-paragraph">Die Schalter stehen in ssh-keygen(1). <code>-s</code> gibt den CA-Schlüssel an, mit dem unterschrieben wird. <code>-I</code> setzt die Kennung, die später in jeder Protokollzeile des Servers auftaucht — nehmt etwas, mit dem ihr Person und Gerät wiederfindet. <code>-n</code> nennt die Principals: <em>"Multiple principals may be specified, separated by commas."</em> <code>-V</code> ist die Gültigkeit, <code>-z</code> eine Seriennummer, die laut Handbuch dazu dient, <em>"to distinguish this certificate from others from the same CA"</em> — die braucht ihr spätestens beim Widerrufen.</p>



<p class="wp-block-paragraph">Herausgekommen ist eine Datei <code>id_ed25519-cert.pub</code>. Schaut sie euch an, bevor ihr sie weitergebt:</p>



<pre class="wp-block-code"><code>ssh-keygen -L -f id_ed25519-cert.pub</code></pre>



<p class="wp-block-paragraph">Die Ausgabe zeigt Typ, Kennung, Seriennummer, Principals, Gültigkeitszeitraum und die enthaltenen Erweiterungen im Klartext — eure Kontrolle, dass wirklich das im Zertifikat steht, was ihr gemeint habt.</p>



<p class="wp-block-paragraph">Die Zertifikatsdatei kommt nun neben den privaten Schlüssel auf dem Arbeitsgerät, also nach <code>~/.ssh/id_ed25519-cert.pub</code>. Mehr ist nicht zu tun: Laut <a href="https://manpages.debian.org/trixie/openssh-client/ssh_config.5.en.html">ssh_config(5)</a> gilt, dass <em>"if no certificates have explicitly been specified by CertificateFile, ssh(1) will try to load certificate information from the filename obtained by appending -cert.pub to the path of a specified IdentityFile."</em> Wollt ihr das Zertifikat woanders ablegen, tragt den Pfad mit <code>CertificateFile</code> in <code>~/.ssh/config</code> ein.</p>



<p class="wp-block-paragraph">Der Test:</p>



<pre class="wp-block-code"><code>ssh -v mario@server 2&gt;&amp;1 | grep -i cert</code></pre>



<p class="wp-block-paragraph">Taucht dort eine Zeile mit <code>ED25519-CERT</code> auf und die Anmeldung gelingt, ist der Weg fertig. Behaltet die alte Sitzung offen, bis das sicher funktioniert.</p>



<h2 class="wp-block-heading">Schritt 4: Principals sauber von Benutzernamen trennen</h2>



<p class="wp-block-paragraph">Bis hierher hat der Server eine stillschweigende Annahme gemacht. sshd_config(5) beschreibt sie bei <code>AuthorizedPrincipalsFile</code>: Der Standardwert ist <em>"none, i.e. not to use a principals file"</em>, und dann gilt — <em>"in this case, the username of the user must appear in a certificate's principals list for it to be accepted"</em>. Deshalb steht oben <code>mario</code> in der Principal-Liste.</p>



<p class="wp-block-paragraph">Das skaliert schlecht: Ihr müsstet in jedes Zertifikat jeden Benutzernamen schreiben, unter dem sich jemand irgendwo anmelden können soll. Der bessere Weg ist eine Datei je Zielbenutzer, die sagt, welche Rollen dort hineindürfen:</p>



<pre class="wp-block-code"><code>sudo mkdir -p /etc/ssh/auth_principals
echo 'deploy' | sudo tee /etc/ssh/auth_principals/www-deploy
echo -e 'dba\nnotfall' | sudo tee /etc/ssh/auth_principals/postgres
sudo chown -R root:root /etc/ssh/auth_principals
sudo chmod 644 /etc/ssh/auth_principals/*</code></pre>



<p class="wp-block-paragraph">Und in der Serverkonfiguration:</p>



<pre class="wp-block-code"><code>AuthorizedPrincipalsFile /etc/ssh/auth_principals/%u</code></pre>



<p class="wp-block-paragraph">Das <code>%u</code> ist der Benutzername, unter dem die Anmeldung versucht wird. Laut sshd_config(5) sind an dieser Stelle die Token <code>%%</code>, <code>%h</code>, <code>%U</code> und <code>%u</code> erlaubt. Wer sich als <code>www-deploy</code> anmelden will, braucht ab jetzt ein Zertifikat mit dem Principal <code>deploy</code> — sein eigener Benutzername steht nirgends mehr im Zertifikat.</p>



<p class="wp-block-paragraph">Das ist der eigentliche Gewinn der ganzen Übung. Ihr stellt ein Zertifikat auf eine Rolle aus und entscheidet danach auf jedem Server lokal, welche Rolle dort etwas darf. Wer die Rolle verliert, verliert sie überall gleichzeitig — ohne dass ihr einen einzigen Schlüssel suchen müsst. Wird die Zuordnung komplizierter, gibt es dafür noch <code>AuthorizedPrincipalsCommand</code>, ein Programm, das die erlaubten Principals zur Laufzeit ausrechnet.</p>



<h2 class="wp-block-heading">Schritt 5: Kurze Gültigkeit statt langer Schlüssel</h2>



<p class="wp-block-paragraph">Ein Zertifikat läuft ab, ein öffentlicher Schlüssel nicht. Das ist der zweite grosse Unterschied, und er ist mehr wert als jede Widerrufsliste. Die Syntax von <code>-V</code> beschreibt ssh-keygen(1) so: <em>"A validity interval may consist of a single time, indicating that the certificate is valid beginning now and expiring at that time, or may consist of two times separated by a colon to indicate an explicit time interval."</em> Die Beispiele aus dem Handbuch:</p>



<ul class="wp-block-list">
<li><code>+52w1d</code> — gültig ab jetzt für 52 Wochen und einen Tag.</li>



<li><code>-4w:+4w</code> — gültig von vor vier Wochen bis in vier Wochen.</li>



<li><code>20100101123000:20110101123000</code> — ein fester Zeitraum mit Datum und Uhrzeit.</li>



<li><code>-1m:forever</code> — gültig ab vor einer Minute und niemals ablaufend.</li>
</ul>



<p class="wp-block-paragraph">Die letzte Form solltet ihr nicht benutzen. Sie baut genau den Zustand nach, den ihr gerade loswerden wolltet. Für Personen sind wenige Wochen ein brauchbarer Wert, für automatische Zugänge wie ein Deployment-Konto eher Stunden. Das kleine Minus am Anfang, etwa <code>-5m:+8w</code>, ist kein Schönheitsfehler, sondern der Umgang mit ungenauen Uhren: Läuft die Uhr des Servers ein paar Minuten vor, wäre ein frisch ausgestelltes Zertifikat dort sonst noch nicht gültig.</p>



<p class="wp-block-paragraph">Kurze Laufzeiten heissen regelmässiges Nachsignieren. Ein kleines Skript, das den öffentlichen Schlüssel neu signiert und die Zertifikatsdatei ablegt, lässt sich sauber über einen <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt eines Cronjobs</a> auslösen — samt Benachrichtigung, wenn es einmal nicht klappt. Achtet dabei darauf, dass der CA-Schlüssel dafür nicht ungeschützt auf einem dauerhaft laufenden Rechner landet.</p>



<h2 class="wp-block-heading">Schritt 6: Was das Zertifikat überhaupt erlauben darf</h2>



<p class="wp-block-paragraph">Ohne weitere Angaben stellt <code>ssh-keygen</code> ein Zertifikat mit den üblichen Erlaubnissen aus: Terminal, Portweiterleitung, Agent-Weiterleitung, X11 und <code>~/.ssh/rc</code>. Für ein Zertifikat, das nur ein Backup abholen soll, ist das zu viel. Mit <code>-O clear</code> räumt ihr erst alles ab — laut Handbuch <em>"Clear all enabled permissions. This is useful for clearing the default set of permissions so permissions may be added individually."</em> — und gebt danach einzeln zurück, was gebraucht wird:</p>



<pre class="wp-block-code"><code>ssh-keygen -s ~/ssh-ca/user_ca \
  -I "backup-runner" \
  -n backup \
  -V +1d \
  -z 2001 \
  -O clear \
  -O force-command="/usr/local/bin/backup-pull" \
  -O source-address=10.0.0.0/24 \
  backup_key.pub</code></pre>



<p class="wp-block-paragraph">Dieses Zertifikat kann genau eine Sache. <code>force-command</code> ist in PROTOCOL.certkeys beschrieben als <em>"a command that is executed (replacing any the user specified on the ssh command-line) whenever this key is used for authentication"</em> — was der Aufrufer als Befehl mitschickt, ist damit egal. <code>source-address</code> ist eine <em>"comma-separated list of source addresses from which this certificate is accepted for authentication. Addresses are specified in CIDR format"</em>. Und weil <code>permit-pty</code> nach dem <code>clear</code> fehlt, gibt es kein Terminal: <em>"In the absence of this option PTY allocation will be disabled."</em></p>



<p class="wp-block-paragraph">Beide Beschränkungen sind <em>critical options</em>: Ein Server, der sie nicht versteht, lehnt das Zertifikat ab, statt es durchzuwinken. Die Erlaubnisse <code>permit-pty</code>, <code>permit-port-forwarding</code>, <code>permit-agent-forwarding</code>, <code>permit-user-rc</code> und <code>permit-X11-forwarding</code> sind dagegen <em>extensions</em> und werden stillschweigend übergangen, wenn ein Server sie nicht kennt.</p>



<h2 class="wp-block-heading">Schritt 7: Hostzertifikate und das Ende der known_hosts-Frage</h2>



<p class="wp-block-paragraph">Bis jetzt ging es darum, wie der Server euch erkennt. Die andere Richtung ist mindestens so wichtig und wird viel seltener gemacht. Jeder kennt die Frage beim ersten Verbindungsaufbau, ob der Fingerabdruck des Servers stimmt — und jeder kennt die ehrliche Antwort darauf: Nachgeprüft wird sie fast nie, bestätigt wird sie immer.</p>



<p class="wp-block-paragraph">Ein Hostzertifikat schafft diese Frage ab. Signiert wird der öffentliche Hostschlüssel des Servers, den ihr euch vorher holt:</p>



<pre class="wp-block-code"><code>scp benutzer@server:/etc/ssh/ssh_host_ed25519_key.pub .

ssh-keygen -s ~/ssh-ca/host_ca \
  -I "web01" \
  -h \
  -n web01.example.ch,web01,10.0.0.11 \
  -V +52w \
  -z 3001 \
  ssh_host_ed25519_key.pub</code></pre>



<p class="wp-block-paragraph">Der Schalter <code>-h</code> ist der Unterschied: <em>"When signing a key, create a host certificate instead of a user certificate."</em> In die Principals gehört jeder Name, unter dem der Server angesprochen wird — voller Name, Kurzform und IP-Adresse. Wer das vergisst, wundert sich, warum die Verbindung über die IP wieder nachfragt.</p>



<p class="wp-block-paragraph">Die entstandene Datei <code>ssh_host_ed25519_key-cert.pub</code> kommt zurück auf den Server, und dort wird sie bekannt gemacht. sshd_config(5) beschreibt <code>HostCertificate</code> als <em>"a file containing a public host certificate. The certificate's public key must match a private host key already specified by HostKey."</em>:</p>



<pre class="wp-block-code"><code>scp ssh_host_ed25519_key-cert.pub benutzer@server:/tmp/
ssh benutzer@server
sudo mv /tmp/ssh_host_ed25519_key-cert.pub /etc/ssh/
sudo chown root:root /etc/ssh/ssh_host_ed25519_key-cert.pub
sudo chmod 644 /etc/ssh/ssh_host_ed25519_key-cert.pub
echo 'HostCertificate /etc/ssh/ssh_host_ed25519_key-cert.pub' \
  | sudo tee -a /etc/ssh/sshd_config.d/60-ssh-ca.conf
sudo sshd -t &amp;&amp; sudo systemctl reload ssh</code></pre>



<p class="wp-block-paragraph">Bleibt die Client-Seite. Der öffentliche Host-CA-Schlüssel kommt in die <code>known_hosts</code>, aber mit einem Marker davor. <a href="https://manpages.debian.org/trixie/openssh-server/sshd.8.en.html">sshd(8)</a> beschreibt ihn im Abschnitt zum Dateiformat: <code>@cert-authority</code> dient dazu, <em>"to indicate that the line contains a certification authority (CA) key"</em>.</p>



<pre class="wp-block-code"><code>{ printf '@cert-authority *.example.ch '; cat ~/ssh-ca/host_ca.pub; } \
  &gt;&gt; ~/.ssh/known_hosts</code></pre>



<p class="wp-block-paragraph">Ab jetzt gilt jeder Server unter <code>*.example.ch</code> als bekannt, sobald er ein gültiges Hostzertifikat vorzeigt — auch der, den ihr erst nächste Woche aufsetzt. Löscht die alten Einzeleinträge dieser Server aus der Datei, sonst prüft der Client weiterhin gegen den dort hinterlegten Schlüssel. Auf mehreren Geräten genügt es, diese eine Zeile zu verteilen oder sie systemweit in <code>/etc/ssh/ssh_known_hosts</code> abzulegen.</p>



<h2 class="wp-block-heading">Schritt 8: Widerrufen, bevor ihr es braucht</h2>



<p class="wp-block-paragraph">Kurze Laufzeiten sind die beste Widerrufsliste, weil sie ohne Zutun wirken. Trotzdem braucht ihr einen Weg, ein noch gültiges Zertifikat sofort zu entwerten. OpenSSH kennt dafür Key Revocation Lists, und ssh-keygen(1) beschreibt sie so: <em>"These binary files specify keys or certificates to be revoked using a compact format."</em> Erzeugt wird eine solche Liste mit <code>-k</code>:</p>



<pre class="wp-block-code"><code>ssh-keygen -k -f revoked.krl id_ed25519-cert.pub
ssh-keygen -k -u -f revoked.krl weiteres-cert.pub
ssh-keygen -Q -f revoked.krl id_ed25519-cert.pub</code></pre>



<p class="wp-block-paragraph">Die erste Zeile legt die Liste an, die zweite ergänzt sie — zu <code>-u</code> sagt das Handbuch: <em>"keys listed via the command line are added to the existing KRL rather than a new KRL being created"</em>. Die dritte prüft nach: <code>-Q</code> <em>"will query an existing KRL, testing each key specified on the command line"</em> und endet mit einem Rückgabewert ungleich null, wenn der Schlüssel gesperrt ist. Sperren geht auch ohne das Zertifikat in der Hand, nämlich über Kennung oder Seriennummer — beim Erzeugen einer KRL gibt <code>-s</code> dann <em>"a path to a CA public key file used to revoke certificates directly by key ID or serial number"</em> an.</p>



<p class="wp-block-paragraph">Die Liste muss auf jeden Server und dort eingetragen werden. <code>RevokedKeys</code> nimmt beide Formate: <em>"Keys may be specified as a text file, listing one public key per line, or as an OpenSSH Key Revocation List (KRL) as generated by ssh-keygen(1)."</em></p>



<pre class="wp-block-code"><code>echo 'RevokedKeys /etc/ssh/revoked.krl' \
  | sudo tee -a /etc/ssh/sshd_config.d/60-ssh-ca.conf
sudo sshd -t &amp;&amp; sudo systemctl reload ssh</code></pre>



<p class="wp-block-paragraph">Zwei Stolperfallen. Erstens: Zeigt <code>RevokedKeys</code> auf eine Datei, die es nicht gibt, verweigert sshd die Anmeldung — legt die Datei also an, bevor ihr die Zeile setzt. Zweitens wirkt eine Widerrufsliste nur dort, wo sie liegt; der beim Verteilen vergessene Server akzeptiert das gesperrte Zertifikat weiter. Für die Gegenrichtung kennt die <code>known_hosts</code> den Marker <code>@revoked</code>, der laut sshd(8) anzeigt, <em>"that the key contained on the line is revoked and must not ever be accepted"</em>.</p>



<h2 class="wp-block-heading">Der Preis: was ihr euch mit einer CA einhandelt</h2>



<p class="wp-block-paragraph">Ihr tauscht ein verteiltes Problem gegen ein zentrales ein, und diese Gegenseite ist nicht klein. Der CA-Schlüssel ist ab sofort der wertvollste Gegenstand in eurer Infrastruktur: Wer ihn hat, hat alles — ohne dass irgendwo eine Datei verändert werden müsste, die euch auffiele. Bei <code>authorized_keys</code> hinterlässt ein Angreifer wenigstens Spuren.</p>



<p class="wp-block-paragraph">Dazu kommen praktische Kanten. Zertifikate laufen ab, und sie tun das mit Vorliebe am Freitagabend. Verwaltungsoberflächen von Anbietern, Netzwerkgeräte und manche Backup-Ziele sprechen nur klassische Schlüssel; ihr braucht also weiterhin einen Rückfallweg, der ebenso gepflegt werden will. Und der ganze Aufbau hängt an synchronen Uhren.</p>



<p class="wp-block-paragraph">Unterhalb von etwa drei Servern und zwei Geräten lohnt sich das schlicht nicht. Wer einen Heimserver betreibt, ist mit einem sauber gesetzten Schlüssel, abgeschalteter Passwortanmeldung und einer Absicherung wie <a href="https://yourdevice.ch/mit-crowdsec-server-absichern/">CrowdSec</a> besser bedient als mit einer eigenen Zertifizierungsstelle. Interessant wird es ab dem Punkt, an dem ihr anfangt, eine Tabelle darüber zu führen, welcher Schlüssel auf welchem Rechner liegt.</p>



<h2 class="wp-block-heading">Bevor ihr die CA scharf schaltet</h2>



<p class="wp-block-paragraph">Diese Anleitung hat bewusst nichts abgeschaltet. Der letzte Schritt — <code>authorized_keys</code> leeren — kommt erst, wenn diese Punkte alle abgehakt sind:</p>



<ul class="wp-block-list">
<li>Eine zweite SSH-Sitzung zum Server ist offen und bleibt offen, bis alles geprüft ist. Sie ist eure Rückfahrkarte.</li>



<li>Die Anmeldung mit Zertifikat funktioniert aus einer <em>neuen</em> Sitzung, nicht nur laut <code>ssh -v</code>.</li>



<li>Der private CA-Schlüssel liegt gesichert an einem zweiten Ort, ist mit einer Passphrase geschützt und befindet sich nicht auf einem der abgesicherten Server.</li>



<li>Die Datei aus <code>RevokedKeys</code> existiert tatsächlich, und ihr habt einmal geprüft, dass ein gesperrtes Zertifikat wirklich abgewiesen wird.</li>



<li>Die Uhren von Server und Arbeitsgerät gehen synchron, und beim Signieren ist ein kleiner Vorlauf wie <code>-5m</code> gesetzt.</li>



<li>Ihr wisst, wie ihr auf den Server kommt, wenn SSH gar nicht mehr geht — Konsole beim Anbieter, IPMI, Bildschirm und Tastatur. Und <code>sshd -t</code> läuft vor jedem <code>reload</code> fehlerfrei durch.</li>



<li>Es ist notiert, welche Zertifikate mit welcher Seriennummer und Laufzeit ausgestellt wurden. Ohne diese Notiz ist gezieltes Widerrufen später Raten.</li>
</ul>



<h2 class="wp-block-heading">Fazit: Zertifikate lösen ein Verteilproblem, kein Vertrauensproblem</h2>



<p class="wp-block-paragraph">SSH-Zertifikate nehmen euch die Arbeit ab, die eigentliche Frage aber nicht. Ein Zugang muss nicht mehr an dreissig Stellen gepflegt und an dreissig Stellen wieder entfernt werden; er entsteht an einer und verschwindet von allein. Der Gewinn wächst mit der Zahl der Rechner und Personen.</p>



<p class="wp-block-paragraph">Was sie nicht lösen, ist die Frage, wem ihr eigentlich vertraut. Die verschiebt sich nur — vom einzelnen Schlüssel auf den einen Schlüssel, der alle anderen unterschreibt. Ein Zertifikat ist eine Aussage, keine Prüfung: Es sagt, dass jemand mit dem CA-Schlüssel diesen Zugang gutgeheissen hat. Ob das eine gute Entscheidung war, steht nicht drin.</p>



<p class="wp-block-paragraph">Genau deshalb ist die entscheidende Massnahme dieser Anleitung nicht der Signierbefehl, sondern der USB-Stick im Schrank. Alles andere ist Handwerk und in zwei Stunden erledigt. Wer die CA dagegen ohne Passphrase auf dem Rechner liegen lässt, von dem aus er ohnehin ständig arbeitet, hat sich die Mühe gespart — und mit ihr die Sicherheit.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://manpages.debian.org/testing/openssh-client/ssh-keygen.1.en.html">ssh-keygen(1)</a> — Abschnitte CERTIFICATES und KEY REVOCATION LISTS, alle Schalter zum Signieren und Widerrufen.</li>



<li><a href="https://manpages.debian.org/testing/openssh-server/sshd_config.5.en.html">sshd_config(5)</a> — TrustedUserCAKeys, HostCertificate, AuthorizedPrincipalsFile, AuthorizedPrincipalsCommand, RevokedKeys, CASignatureAlgorithms.</li>



<li><a href="https://manpages.debian.org/trixie/openssh-server/sshd.8.en.html">sshd(8)</a> — Aufbau von authorized_keys und known_hosts samt der Marker @cert-authority und @revoked.</li>



<li><a href="https://manpages.debian.org/trixie/openssh-client/ssh_config.5.en.html">ssh_config(5)</a> — CertificateFile und das automatische Laden von <code>-cert.pub</code> neben IdentityFile.</li>



<li><a href="https://manpages.debian.org/testing/openssh-client/ssh.1.en.html">ssh(1)</a> — Optionen des Clients, unter anderem <code>-i</code> und die Ausgabe von <code>-v</code>.</li>



<li><a href="https://www.openssh.org/txt/release-5.4">OpenSSH 5.4 Release Notes vom 08.03.2010</a> — die Ankündigung der Zertifikatsunterstützung im Wortlaut.</li>



<li><a href="https://github.com/openssh/openssh-portable/blob/281ea25a44bff53eefb4af7bab7aa670b1f8b6b2/PROTOCOL.certkeys">PROTOCOL.certkeys</a> — die Formatbeschreibung, Begründung gegen X.509, Liste der critical options und extensions.</li>



<li><a href="https://www.openssh.org/">OpenSSH-Projektseite</a> — Quelltext, Release Notes und Sicherheitshinweise; aktuell ist dort OpenSSH 10.5 vom 11.08.2026 verzeichnet.</li>



<li>Auf yourdevice.ch: <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">Sicher per SSH einloggen</a>, <a href="https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/">Server SSH Zugang mit YubiKey absichern</a>, <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt Cronjob</a> und <a href="https://yourdevice.ch/unterwegs-sicher-und-stabil-arbeiten-mit-sshfs/">Unterwegs sicher und stabil arbeiten mit SSHFS</a>.</li>
</ul>
<p>The post <a href="https://yourdevice.ch/ssh-zertifikate-eigene-ca-einrichten/">SSH-Zertifikate: eine eigene SSH-CA einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/ssh-zertifikate-eigene-ca-einrichten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Privatsphäre schützen: der Ratgeber für den Einstieg</title>
		<link>https://yourdevice.ch/privatsphaere-schuetzen-ratgeber/</link>
					<comments>https://yourdevice.ch/privatsphaere-schuetzen-ratgeber/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 02 Sep 2026 13:57:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[free services]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=22503</guid>

					<description><![CDATA[<p>Privatsphäre schützen ohne Chaos: der Ratgeber bringt die Schritte in eine Reihenfolge — vom Passwortmanager über das Smartphone bis zum eigenen Server.</p>
<p>The post <a href="https://yourdevice.ch/privatsphaere-schuetzen-ratgeber/">Privatsphäre schützen: der Ratgeber für den Einstieg</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Diese Frage kommt bei uns fast jede Woche auf verschiedensten Kontaktwege an: „Ich möchte weniger Daten von mir im Netz hinterlassen — was empfehlt ihr?" Bisher haben wir darauf jedes Mal eine lange Antwort getippt, und jedes Mal eine etwas andere. Das hier ist die Antwort, die wir stattdessen schicken. Sie erklärt, wie ihr eure <strong>Privatsphäre schützen</strong> könnt, ohne im Chaos zu enden — mit einer Reihenfolge, die sich nach Wirkung richtet und nicht nach Begeisterung. Kein Werkzeugkasten zum Abarbeiten, sondern vier Stufen, und auf jeder steht, was sie bringt, was sie kostet und wo bei uns die ausführliche Anleitung dazu liegt.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-1024x573.jpg" alt="Fünf verschiedene Gegenstände liegen von oben fotografiert nebeneinander auf einer dunklen Fläche: ein zugeklappter Laptop, ein Smartphone mit der Rückseite nach oben, eine kleine Server-Box, ein einzelner Schlüssel und ein aufgerolltes Netzwerkkabel in gedämpftem Türkis. Die geordnete Reihe steht für die Geräte und Bereiche, die der Ratgeber der Reihe nach durchgeht." class="wp-image-22500" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-1024x573.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-300x168.jpg 300w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-768x430.jpg 768w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-1536x860.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2-500x280.jpg 500w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-schuetzen-ratgeber-titelbild-2.jpg 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Der Artikel ist lang. Das ist Absicht: Er soll die Antwort ersetzen, nicht ergänzen. Lest quer, springt in die Stufe, die euch gerade betrifft, und nehmt den Rest, wenn ihr so weit seid.</p>





<h2 class="wp-block-heading">Warum „Privatsphäre schützen" keine Liste mit zehn Apps ist</h2>



<p class="wp-block-paragraph">Die verbreitetste Form dieses Ratschlags ist eine Aufzählung: Nimm diesen Browser, dieses VPN, diesen Messenger, fertig. Das Problem daran ist nicht, dass die Empfehlungen falsch wären. Das Problem ist, dass sie ohne Reihenfolge kommen — und dass die meisten Leute deshalb bei Punkt drei aufhören, mit einem VPN-Abo, einem halb eingerichteten Messenger und weiterhin demselben Passwort auf vierzig Seiten.</p>



<p class="wp-block-paragraph">Warum es sich überhaupt lohnt, haben wir in der <a href="https://yourdevice.ch/infozentrale/">Infozentrale</a> ausgebreitet — das ist die Seite für alle, die erst noch überzeugt werden wollen. Hier setzen wir voraus, dass ihr überzeugt seid, und kümmern uns um das Wie.</p>



<h3 class="wp-block-heading">Die erste Frage lautet: vor wem?</h3>



<p class="wp-block-paragraph">Fachleute nennen das ein Bedrohungsmodell, und das klingt nach mehr, als es ist. Es bedeutet nur: aufschreiben, wer sich für eure Daten interessiert und was passieren würde, wenn er sie bekommt. Die Antwort fällt sehr unterschiedlich aus, und daran hängt alles Weitere.</p>



<p class="wp-block-paragraph">Für die allermeisten geht es um <strong>kommerzielle Profilbildung</strong>: Werbenetzwerke, Datenhändler, die Auswertung von Standort, Kaufverhalten und Kontakten. Dagegen hilft technische Hygiene, und zwar erstaunlich gut. Für andere geht es um <strong>staatlichen Zugriff</strong> — dann wird es unbequemer, weil Rechtsräume ins Spiel kommen. Der <a href="https://yourdevice.ch/der-cloud-act-eure-daten-und-amerikanische-software/">CLOUD Act</a> und <a href="https://yourdevice.ch/fisa-section-702-das-unsichtbare-netz-der-us-massenueberwachung/">FISA Section 702</a> erklären, warum „liegt auf einem Server in Zürich" nichts heisst, solange der Anbieter amerikanisch ist. Und wer wissen will, was aus solchen Daten am Ende gebaut wird, findet das in unserem Stück über <a href="https://yourdevice.ch/palantir-die-sehsteine-der-usa-in-europa/">Palantir</a>.</p>



<p class="wp-block-paragraph">Ein dritter Fall wird oft übersehen und ist der häufigste von allen: <strong>Leute, die euch kennen.</strong> Ein Ex-Partner, ein neugieriger Nachbar, ein Kollege mit Zugriff auf euren entsperrten Rechner. Dagegen hilft kein VPN, sondern eine Bildschirmsperre, eine verschlüsselte Festplatte und ein Passwortmanager.</p>



<h3 class="wp-block-heading">Drei Leute, drei Antworten</h3>



<p class="wp-block-paragraph"><strong>Die Familie mit NAS im Keller.</strong> Fotos, Steuerunterlagen, Kalender. Grösstes Risiko ist nicht der Geheimdienst, sondern der Ausfall der Festplatte und ein aus dem Internet erreichbares NAS-Login ohne zweiten Faktor. Priorität: Backups und Zugangsschutz.</p>



<p class="wp-block-paragraph"><strong>Der Selbständige mit Kundendaten.</strong> Hier kommt eine rechtliche Dimension dazu — Kundendaten in einer amerikanischen Cloud sind ein Thema, das euch irgendwann jemand stellt. Priorität: wissen, wo die Daten liegen, und die wichtigsten Dienste in die eigene Hand nehmen.</p>



<p class="wp-block-paragraph"><strong>Wer einfach genug hat vom Ausgewertetwerden.</strong> Kein akutes Risiko, aber der begründete Wunsch, nicht mehr Rohstoff zu sein. Priorität: Smartphone und Browser, weil dort die meisten Daten anfallen.</p>



<p class="wp-block-paragraph">Wenn ihr euch in keinem davon wiederfindet: auch gut. Nehmt trotzdem Stufe 1, die gilt für alle.</p>



<h2 class="wp-block-heading">Die Reihenfolge, in der sich der Aufwand lohnt</h2>



<p class="wp-block-paragraph">Wir sortieren nach einem einzigen Kriterium: Wirkung geteilt durch Aufwand. Deshalb steht der Passwortmanager vor dem entgoogelten Smartphone, obwohl das Smartphone das grössere Datenleck ist. Der Manager ist an einem Abend erledigt und schützt sofort; der Gerätewechsel ist ein Wochenende und ein bisschen Gewöhnung.</p>



<p class="wp-block-paragraph">Wer die Stufen überspringt, baut auf Sand. Ein GrapheneOS-Telefon mit dem Passwort „Sommer2024!" auf allen Konten ist kein sicheres Setup, sondern ein teures.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="548" src="https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-1024x548.png" alt="Schaubild mit vier gestapelten Ebenen. Von oben nach unten: Stufe 4 Kommunikation mit Messenger, E-Mail und Videokonferenz; Stufe 3 Computer mit Linux, Festplattenverschlüsselung und Systemsicherung; Stufe 2 Smartphone mit einem Gerät ohne Google-Dienste; und blau hervorgehoben Stufe 1 Grundlagen mit Passwortmanager, zweitem Faktor, verschlüsseltem DNS und geprüftem Backup. Rechts steht bei jeder Stufe der Aufwand. Die Grafik zeigt, dass der Einstieg unten beginnt und jede Stufe die darunterliegende voraussetzt." class="wp-image-22501" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-1024x548.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-300x161.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-768x411.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-1536x822.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-2048x1096.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/privatsphaere-vier-stufen-500x268.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Stufe 1: die Grundlagen, die für alle gelten</h2>



<p class="wp-block-paragraph">Diese Stufe kostet zusammen etwa einen Abend und wirkt bei jedem, egal welches Gerät, egal welches Betriebssystem. Wenn ihr nur eine Stufe macht, macht diese.</p>



<h3 class="wp-block-heading">Ein Passwortmanager, und zwar nur einer</h3>



<p class="wp-block-paragraph">Der grösste einzelne Gewinn im ganzen Artikel. Nicht weil Passwörter spannend wären, sondern weil das Gegenteil so verheerend ist: Ein Passwort, das ihr auf mehreren Seiten benutzt, ist genau so sicher wie die schlechteste dieser Seiten. Und irgendeine davon wird gehackt — nicht vielleicht, sondern irgendwann.</p>



<p class="wp-block-paragraph">Wie das praktisch läuft, steht in unserer Anleitung zu <a href="https://yourdevice.ch/online-sicherheit-mit-bitwarden-passwortmanager-optimieren/">Bitwarden</a>. Wer den Tresor nicht bei einem Anbieter liegen haben will, nimmt <a href="https://github.com/dani-garcia/vaultwarden/blob/main/README.md">Vaultwarden</a>, eine quelloffene, zu den Bitwarden-Apps kompatible Serverfassung — die ist ausdrücklich für Selbstbetrieb gedacht, weil das offizielle Serverpaket dafür zu schwer ist. Und wer sie weder mieten noch selbst betreiben mag: Wir betreiben eine, sie ist <a href="https://yourdevice.ch/vaultwarden-passwort-manager/">kostenlos nutzbar</a>, und ihr könnt jederzeit exportieren und gehen.</p>



<p class="wp-block-paragraph">Drei Regeln, mehr braucht es nicht: ein langes, einzigartiges Hauptpasswort, das ihr euch merkt. Alle anderen Passwörter erzeugt der Manager und ihr seht sie nie. Und den Notfallzugang — Wiederherstellungscodes, Exportdatei — druckt ihr aus und legt ihn dorthin, wo ihr auch euren Pass aufbewahrt.</p>



<h3 class="wp-block-heading">Zwei Faktoren, ohne Google</h3>



<p class="wp-block-paragraph">Ein zweiter Faktor macht ein gestohlenes Passwort weitgehend wertlos. Nur bitte nicht per SMS, wenn es sich vermeiden lässt: Eine Rufnummer lässt sich mit erstaunlich wenig Aufwand übernehmen. Nehmt eine App, die die Codes lokal erzeugt — <a href="https://yourdevice.ch/aegis-die-google-authenticator-alternative/">Aegis</a> tut genau das, ist quelloffen und lässt sich verschlüsselt sichern. Der Google Authenticator kann dasselbe, verlangt dafür aber ein Google-Konto, was hier eher gegen den Zweck arbeitet.</p>



<p class="wp-block-paragraph">Bei Passkeys lohnt ein zweiter Blick, bevor ihr umstellt: Sie sind technisch gut und binden euch gleichzeitig enger an eine Plattform. Was dafür und was dagegen spricht, haben wir in <a href="https://yourdevice.ch/passkeys-vor-und-nachteile/">Passkeys — Vor- und Nachteile</a> auseinandergenommen.</p>



<h3 class="wp-block-heading">Browser und Suchmaschine</h3>



<p class="wp-block-paragraph">Der Browser ist das Werkzeug, mit dem ihr die meisten Spuren hinterlasst. Firefox mit einer Handvoll Erweiterungen deckt den grössten Teil ab; welche das sind, steht in <a href="https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/">Die besten Extensions für den Firefox Browser</a>. Wer weiter gehen will, findet in <a href="https://yourdevice.ch/firefox-browser-absichern-mit-app-armor-und-user-js/">Firefox absichern mit AppArmor und user.js</a> die härtere Fassung.</p>



<p class="wp-block-paragraph">Ein häufiger Anfängerfehler ist dabei, es zu gut zu meinen. Zwanzig Datenschutz-Erweiterungen machen euren Browser nicht anonymer, sondern <em>einzigartiger</em> — und damit besser wiedererkennbar. Warum das so ist, erklärt <a href="https://yourdevice.ch/browser-fingerprinting-und-privatspaehre-weniger-plugins-sind-besser/">Browser-Fingerprinting</a>. Wenig und dafür richtig schlägt viel.</p>



<p class="wp-block-paragraph">Praktisch im Alltag sind ausserdem <a href="https://yourdevice.ch/multi-account-containers-fuer-firefox/">Multi-Account-Container</a>: Damit sitzt das soziale Netzwerk in einem eigenen Abteil und sieht nicht, was ihr sonst noch aufmacht. Bei der Suchmaschine gibt es mehr Auswahl, als die meisten denken — unsere <a href="https://yourdevice.ch/die-5-besten-alternativen-zur-google-suchmaschine/">fünf Alternativen zur Google-Suche</a> gehen die Kandidaten durch, und weil die Frage regelmässig kommt: <a href="https://yourdevice.ch/sammelt-mozilla-daten-oder-zensiert-duckduckgo/">Sammelt Mozilla Daten oder zensiert DuckDuckGo?</a> ordnet die üblichen Vorwürfe ein.</p>



<p class="wp-block-paragraph">Nebenbei: Selbst eine Schriftart kann petzen. <a href="https://yourdevice.ch/google-fonts-und-die-heimliche-datensammlung-mit-schriftarten/">Google Fonts</a> lädt bei jedem Seitenaufruf nach — und überträgt dabei eure IP-Adresse an Google, ohne dass ihr etwas anklickt.</p>



<h3 class="wp-block-heading">DNS: die Spur, an die niemand denkt</h3>



<p class="wp-block-paragraph">Jedes Mal, wenn euer Gerät eine Adresse aufruft, fragt es zuerst einen Namensserver, wo die Seite liegt. Diese Anfragen laufen standardmässig unverschlüsselt und beim Internetanbieter — eine vollständige Liste eurer Aufrufe, ganz ohne Cookies. Das lässt sich in zehn Minuten abstellen, und die Anleitung dazu deckt alle drei Systeme ab: <a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/">DNS-Verschlüsselung auf Linux, Android und Windows</a>.</p>



<p class="wp-block-paragraph">Einen passenden Server müsst ihr nicht suchen: Wir betreiben einen <a href="https://yourdevice.ch/free-dns-server/">freien DNS-Server</a> in der Schweiz, mit Verschlüsselung und Filterlisten gegen Werbung und Tracker. Wer lieber im eigenen Netz filtert, findet in <a href="https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/">Pi-hole auf dem Raspberry Pi</a> den Weg dorthin — das wirkt dann auch auf Geräten, die sich nicht konfigurieren lassen, vom Fernseher bis zur Waschmaschine.</p>



<h3 class="wp-block-heading">Backups, und zwar vor allem anderen</h3>



<p class="wp-block-paragraph">Das klingt nach dem falschen Thema, ist aber die Voraussetzung für alles, was danach kommt. Wer bei einem Systemwechsel Angst um seine Daten hat, macht den Wechsel nicht — und bleibt aus lauter Vorsicht bei dem, was ihn ausliest. Ein geprüftes Backup ist die Erlaubnis, Dinge auszuprobieren.</p>



<p class="wp-block-paragraph">Die Grundregel steht in <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes Backup: die 3-2-1-Regel erklärt</a>. Drei Kopien, zwei verschiedene Medien, eine ausser Haus. Und die einzige Frage, auf die es ankommt: Habt ihr schon einmal versucht, aus diesem Backup etwas zurückzuholen? Ein Backup, das nie zurückgespielt wurde, ist eine Vermutung.</p>



<h3 class="wp-block-heading">Betrugsmails erkennen</h3>



<p class="wp-block-paragraph">Die meisten Konten gehen nicht durch technische Angriffe verloren, sondern weil jemand seine Zugangsdaten auf einer nachgebauten Seite eingibt. Unsere Übersicht zu <a href="https://yourdevice.ch/betrugs-pishing-mails-und-sms-identifizieren/">Betrugs-, Phishing-Mails und SMS</a> zeigt die Merkmale. Die wirksamste Gewohnheit ist dabei simpel: Links in Mails grundsätzlich nicht anklicken, sondern die Seite selbst im Browser aufrufen. Kostet drei Sekunden und erledigt die halbe Kategorie.</p>



<h2 class="wp-block-heading">Stufe 2: das Smartphone ist die grösste Wanze</h2>



<p class="wp-block-paragraph">Es ist immer dabei, es kennt euren Standort, eure Kontakte, eure Gewohnheiten und eure Uhrzeiten. Kein anderes Gerät liefert ein so vollständiges Bild. Deshalb ist es die Stufe mit dem grössten Hebel — und leider auch die mit der grössten Umstellung.</p>



<h3 class="wp-block-heading">Der konsequente Weg: ein Gerät ohne Google</h3>



<p class="wp-block-paragraph">Ein alternatives Android-Betriebssystem ersetzt die Herstellerfassung durch eine, die ohne Google-Dienste läuft. Warum das mehr bringt als jede Einstellung im Google-Konto, steht auf unserer Seite <a href="https://yourdevice.ch/googlefreie-smartphones/">Googlefreie Smartphones</a>; welche Systeme es gibt und wie sie sich unterscheiden, in <a href="https://yourdevice.ch/welches-customrom/">Welches CustomROM?</a>.</p>



<p class="wp-block-paragraph">Die beiden Systeme, die wir empfehlen, sind GrapheneOS und CalyxOS. GrapheneOS ist die härtere Wahl und läuft ausschliesslich auf Pixel-Geräten — das Projekt begründet das in seiner <a href="https://grapheneos.org/faq">FAQ</a> damit, dass Geräte nach ihren Eigenschaften ausgewählt werden und nicht nach möglichst breiter Abdeckung. Wer Google-Apps trotzdem braucht, kann sie dort als normale, eingesperrte App nachinstallieren, statt sie im System zu haben. Unser <a href="https://yourdevice.ch/der-grapheneos-einsteiger-guide-einrichtung-anwendung/">GrapheneOS-Einsteiger-Guide</a> führt durch die Einrichtung, und <a href="https://yourdevice.ch/hat-google-zugriff-auf-pixel-phones-mit-grapheneos/">Hat Google Zugriff auf Pixel-Phones mit GrapheneOS?</a> beantwortet die Frage, die dabei jeder stellt.</p>



<p class="wp-block-paragraph">CalyxOS unterstützt daneben auch Fairphone- und Motorola-Geräte; die aktuelle <a href="https://calyxos.org/docs/guide/device-support/">Geräteliste</a> führt das Projekt selbst, gestaffelt nach Unterstützungsdauer. Der <a href="https://yourdevice.ch/der-einsteiger-guide-auf-calyxos-einrichtung-und-anwendung/">CalyxOS-Einsteiger-Guide</a> zeigt die Einrichtung. Ob euer Gerät überhaupt in Frage kommt, klärt vorher unsere <a href="https://yourdevice.ch/kompatibilitaetsliste-custom-roms/">Kompatibilitätsliste</a> — nicht jedes Telefon lässt sich entsperren, und ohne entsperrbaren Bootloader endet die Sache, bevor sie anfängt.</p>



<p class="wp-block-paragraph">Zwei Systeme, die im Netz oft empfohlen werden, empfehlen wir ausdrücklich nicht, und wir haben beides begründet: <a href="https://yourdevice.ch/warum-murenas-e-os-eine-mogelpackung-ist/">Warum Murenas /e/OS eine Mogelpackung ist</a> und <a href="https://yourdevice.ch/vollaos-datenschutz-marketing-vs-technische-realitaet/">VollaOS: Datenschutz-Marketing gegen technische Realität</a>. Datenschutz auf der Verpackung ist keine Eigenschaft des Produkts.</p>



<h3 class="wp-block-heading">Der kleine Weg: beim Gerät bleiben und aufräumen</h3>



<p class="wp-block-paragraph">Nicht jeder will oder kann das Gerät wechseln. Das ist kein Grund, gar nichts zu tun — es bringt nur weniger, und das gehört ehrlich dazugesagt. Der Weg für Geräte, die bei der Herstellerfassung bleiben, steht in <a href="https://yourdevice.ch/privatsspahre-auf-android-schutzen/">Privatsphäre auf Android schützen</a>: Aktivitätsverläufe abschalten, personalisierte Werbung deaktivieren, Standortberechtigungen pro App durchgehen.</p>



<p class="wp-block-paragraph">Deutlich weiter kommt ihr mit unserem zweiteiligen Workshop <a href="https://yourdevice.ch/workshop-android-zaehmen-debloating-und-firewalling-teil-1/">Android zähmen: Debloating und Firewalling</a>. Vorinstallierte Apps loswerden, ohne das Gerät zu rooten, und einzelnen Apps den Netzzugang entziehen — dafür braucht es keine neue Firmware. Eine lokale Firewall wie <a href="https://yourdevice.ch/android-open-source-firewall-rethink/">ReThink</a> zeigt euch nebenbei zum ersten Mal, wie oft eure Apps eigentlich nach Hause telefonieren. Diese Liste ist für die meisten ein Erlebnis.</p>



<p class="wp-block-paragraph">Und eine Kleinigkeit mit grosser Wirkung, die auf jedem Gerät funktioniert: <a href="https://yourdevice.ch/wlan-wifi-tracking-unterbinden/">WLAN-Tracking unterbinden</a>. Ein Telefon, das ständig nach bekannten Netzen ruft, lässt sich quer durch eine Innenstadt verfolgen.</p>



<h3 class="wp-block-heading">Apps ohne Play Store</h3>



<p class="wp-block-paragraph">Ein Telefon ohne Google-Konto braucht einen anderen Weg zu Apps. Drei Wege haben sich bewährt, und sie schliessen sich nicht aus.</p>



<p class="wp-block-paragraph"><a href="https://f-droid.org/en/about/">F-Droid</a> ist ein Katalog ausschliesslich freier Software — das Projekt beschreibt sich selbst als vertrauenswürdiger Weg, quelloffene Android-Apps zu finden und zu teilen. Die Einrichtung steht in <a href="https://yourdevice.ch/f-droid-installation-und-anwendung/">F-Droid Installation und Anwendung</a>, und weil das Projekt nicht unumstritten ist, haben wir die <a href="https://yourdevice.ch/f-droid-sicherheitsbedenken-und-aktuelle-probleme/">Sicherheitsbedenken</a> ebenfalls aufgeschrieben statt sie zu übergehen.</p>



<p class="wp-block-paragraph">Für Apps, die es nur im Play Store gibt, gibt es den <a href="https://yourdevice.ch/aurora-store-installation-und-anwendung/">Aurora Store</a> — der holt sie ohne eigenes Google-Konto. Und <a href="https://yourdevice.ch/obtainium-der-universelle-app-store/">Obtainium</a> zieht Apps direkt von der Seite des Entwicklers und hält sie aktuell, was besonders bei Software praktisch ist, die in keinem Katalog steht. Womit ihr euer Telefon dann füllt, steht in <a href="https://yourdevice.ch/die-besten-android-open-source-apps/">Die besten Android Open Source Apps</a>.</p>



<p class="wp-block-paragraph">Ein Hinweis, der in den nächsten Monaten wichtig wird: Google baut die App-Verteilung um und verlangt künftig, dass Entwickler sich verifizieren lassen — auch für Apps, die nie durch den Play Store laufen. Was das bedeutet, steht in <a href="https://yourdevice.ch/android-entwickler-verifizierung-euer-geraet-ist-egal/">Android-Entwickler-Verifizierung: euer Gerät ist egal</a>. Das ist kein Grund, jetzt nichts zu tun, aber ein Grund, die Entwicklung im Auge zu behalten.</p>



<h3 class="wp-block-heading">Benachrichtigungen ohne Google Push</h3>



<p class="wp-block-paragraph">Hier scheitern die meisten Umsteiger, und zwar an etwas Unerwartetem: Die Nachrichten kommen nicht mehr an. Der Grund ist, dass fast jede App ihre Benachrichtigungen über Googles Push-Dienst schickt — der auf einem entgoogelten Gerät fehlt. Was dieser Dienst tut und was er dabei mitliest, steht in <a href="https://yourdevice.ch/was-ist-google-push-und-welche-bedenken-ergeben-sich-daraus/">Was ist Google Push?</a>.</p>



<p class="wp-block-paragraph">Die Lösung heisst UnifiedPush: ein offener Ersatz, bei dem ihr bestimmt, über welchen Server die Benachrichtigungen laufen. Wir betreiben einen, den ihr <a href="https://yourdevice.ch/unified-push-server/">kostenlos eintragen könnt</a>. Für Signal braucht es zusätzlich einen kleinen Vermittler, und auch den <a href="https://yourdevice.ch/mollysocket-server/">stellen wir bereit</a>. Die Einrichtung auf dem Gerät zeigen <a href="https://yourdevice.ch/signal-fork-molly-foss-mit-unified-push/">Molly FOSS mit UnifiedPush</a> und <a href="https://yourdevice.ch/element-messenger-ohne-google-push-verwenden/">Element ohne Google Push</a>.</p>



<h3 class="wp-block-heading">Die Standardapps ersetzen</h3>



<p class="wp-block-paragraph">Karten, Videos, Gerätesuche — für alles, was ihr täglich benutzt, gibt es einen Ersatz, der ohne Konto auskommt.</p>



<figure class="wp-block-table"><table><thead><tr><th>Statt</th><th>Nehmt</th><th>Anleitung bei uns</th></tr></thead><tbody><tr><td>Google Maps</td><td>Organic Maps oder OsmAnd</td><td><a href="https://yourdevice.ch/organic-maps-die-osmand-und-google-maps-alternative/">Organic Maps</a></td></tr><tr><td>YouTube-App</td><td>NewPipe</td><td><a href="https://yourdevice.ch/newpipe-die-datenschutzfreundliche-youtube-alternative/">NewPipe</a></td></tr><tr><td>Google „Mein Gerät finden"</td><td>FMD mit eigenem Server</td><td><a href="https://yourdevice.ch/verlorenes-smartphone-orten-mit-find-my-device-ohne-google/">Gerät orten ohne Google</a></td></tr><tr><td>Google Drive für Fotos</td><td>Nextcloud oder Immich</td><td><a href="https://yourdevice.ch/android-backup-mit-nextcloud/">Android-Backup mit Nextcloud</a></td></tr><tr><td>Google Authenticator</td><td>Aegis</td><td><a href="https://yourdevice.ch/aegis-die-google-authenticator-alternative/">Aegis</a></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Bei der Gerätesuche gilt derselbe Gedanke wie beim Push: Ihr braucht einen Server, der die Standortmeldungen entgegennimmt. Auch den <a href="https://yourdevice.ch/find-my-device-server/">betreiben wir kostenlos</a>, damit dieser eine fehlende Baustein nicht den ganzen Umstieg blockiert.</p>



<h3 class="wp-block-heading">Was ihr beim Umzug nicht verliert</h3>



<p class="wp-block-paragraph">Die häufigste Sorge vor dem Wechsel: „Und meine Bilder? Und die Kontakte? Und die zwölf Jahre WhatsApp?" Der Umzug ist gelöst, und zwar schriftlich. <a href="https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/">Daten auf ein CustomROM übertragen</a> deckt den Hauptteil ab, <a href="https://yourdevice.ch/kontakte-und-sms-auf-ein-custom-rom-uebertragenkontakte-und-sms-von-android-oder-iphone-auf-custom-rom-uebertragen/">Kontakte und SMS von Android oder iPhone übertragen</a> den Rest — auch von einem iPhone aus.</p>



<p class="wp-block-paragraph">Für danach: <a href="https://yourdevice.ch/android-customrom-lokal-sichern-und-wiederherstellen/">Ein CustomROM lokal sichern und wiederherstellen</a>. Macht das einmal, bevor ihr es braucht.</p>



<h2 class="wp-block-heading">Stufe 3: der Computer</h2>



<p class="wp-block-paragraph">Auf dem Rechner ist der Hebel kleiner als beim Telefon — er ist nicht immer dabei und weiss weniger über euren Tagesablauf. Dafür ist der Umstieg technisch einfacher und leichter rückgängig zu machen.</p>



<h3 class="wp-block-heading">Warum Linux, und für wen nicht</h3>



<p class="wp-block-paragraph">Die Argumente stehen auf unserer Seite <a href="https://yourdevice.ch/warum-linux/">Warum Linux</a>. Die Kurzfassung: kein Telemetrie-Kanal, den ihr nicht abschalten könnt, keine Werbung im Startmenü, keine Konto-Pflicht — und ein zehn Jahre alter Laptop, der wieder benutzbar wird. Wie das aussieht, zeigt <a href="https://yourdevice.ch/alte-computer-mit-linux-wieder-fit-machen/">Alte Computer mit Linux wieder fit machen</a>.</p>



<p class="wp-block-paragraph">Ehrlich bleiben gehört dazu: Wer beruflich auf Adobe, bestimmte CAD-Programme oder eine Branchensoftware angewiesen ist, wird damit unter Linux keine Freude haben. Das ist ein Argument gegen Linux auf <em>diesem</em> Rechner, kein Argument gegen Linux. Ein zweiter, älterer Laptop für alles Private ist oft die bessere Lösung als ein halbherziger Komplettumstieg.</p>



<h3 class="wp-block-heading">Welche Distribution — und erst einmal ausprobieren</h3>



<p class="wp-block-paragraph">Bevor ihr irgendetwas installiert: <a href="https://yourdevice.ch/linux-online-ausprobieren/">Linux online ausprobieren</a> kostet nichts und braucht keinen USB-Stick. Danach hilft <a href="https://yourdevice.ch/welches-linux-passt-zu-mir/">Welches Linux passt zu mir</a> bei der Auswahl, ausführlicher wird es in <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux-Betriebssystem?</a>. Ob eure Hardware mitspielt, klärt <a href="https://yourdevice.ch/auf-welcher-hardware-laeuft-linux/">Auf welcher Hardware läuft Linux</a>.</p>



<p class="wp-block-paragraph">Für den eigentlichen Wechsel gibt es einen Leitfaden von vorne bis hinten: <a href="https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/">Umstieg von Windows auf Linux</a>. Und die Frage, die immer als erste kommt, ist dort auch beantwortet: <a href="https://yourdevice.ch/braucht-linux-einen-virenschutz/">Braucht Linux einen Virenschutz?</a></p>



<h3 class="wp-block-heading">Die Festplatte verschlüsseln</h3>



<p class="wp-block-paragraph">Der Punkt, der gegen die realistischste Bedrohung hilft: einen gestohlenen oder liegengelassenen Laptop. Ohne Verschlüsselung ist die Anmeldung am System nur eine Tür in einem Haus ohne Wände — die Platte lässt sich ausbauen und an einem anderen Rechner auslesen. Was LUKS ist und wann es sich lohnt, steht in <a href="https://yourdevice.ch/was-ist-luks-und-wann-sollte-ich-meine-festplatte-verschluesseln/">Was ist LUKS</a>, das nachträgliche Verschlüsseln in <a href="https://yourdevice.ch/linux-home-ordner-mit-luks-verschluesseln/">Home-Ordner nachträglich verschlüsseln</a>. Für einzelne Container und für Windows-Rechner gibt es <a href="https://yourdevice.ch/veracrypt-unter-linux-installieren-und-nutzen/">VeraCrypt</a>.</p>



<p class="wp-block-paragraph">Vor jedem dieser Schritte gilt Stufe 1: erst das Backup, dann die Verschlüsselung. In dieser Reihenfolge, nicht andersherum. Für den Rückweg nach einem missglückten Update ist <a href="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/">TimeShift</a> zuständig, für die regelmässige Sicherung <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux-PC lokal und auf NAS sichern</a>.</p>



<h2 class="wp-block-heading">Stufe 4: Kommunikation</h2>



<h3 class="wp-block-heading">Messenger: der Inhalt ist längst nicht das Problem</h3>



<p class="wp-block-paragraph">Fast alle grossen Messenger verschlüsseln die Inhalte inzwischen. Das ist gut und lenkt gleichzeitig von der eigentlichen Frage ab: Wer redet wann wie lange mit wem? Diese Metadaten sagen mehr aus als die meisten Gespräche selbst, und sie sind nicht verschlüsselt. Warum das so ist, steht in <a href="https://yourdevice.ch/metadaten-bei-messengern-was-nachrichten-ueber-euch-verraten/">Metadaten bei Messengern</a> — der wichtigste Artikel in diesem Abschnitt, auch wenn er der unbequemste ist.</p>



<p class="wp-block-paragraph">Bei WhatsApp kommt hinzu, dass die Verschlüsselung weniger verspricht, als der Werbetext nahelegt; wir haben das in <a href="https://yourdevice.ch/warum-whatsapps-verschluesselung-eine-verarsche-ist/">Warum WhatsApps Verschlüsselung eine Verarsche ist</a> auseinandergenommen, und inzwischen beschäftigt die Frage auch <a href="https://yourdevice.ch/whatsapp-verschluesselung-klage-2026/">ein Gericht</a>.</p>



<p class="wp-block-paragraph">Praktisch heisst das: Signal ist für die meisten der vernünftige Kompromiss — gute Verschlüsselung, wenig gespeicherte Metadaten, und alle Bekannten sind mit einer Rufnummer erreichbar. Wer die Rufnummer nicht hergeben will, landet bei Matrix, das ohne Telefonnummer auskommt und auf beliebigen Servern läuft. Wir betreiben einen <a href="https://yourdevice.ch/oeffentlicher-matrix-chatserver/">öffentlichen Matrix-Server</a> samt <a href="https://yourdevice.ch/element-web-server/">Weboberfläche</a>; wie ihr dazukommt, steht auf unserer <a href="https://yourdevice.ch/chat/">Chat-Seite</a>. Dieselbe Logik in gross erklärt <a href="https://yourdevice.ch/was-ist-das-fediverse-und-welche-vorteile-hat-es/">Was ist das Fediverse</a>.</p>



<h3 class="wp-block-heading">E-Mail</h3>



<p class="wp-block-paragraph">E-Mail ist alt, offen und wird das bleiben. Ein Anbieterwechsel bringt trotzdem einiges — unsere Übersicht der <a href="https://yourdevice.ch/die-besten-5-privatspaehre-orientierten-email-anbieter/">fünf privatsphäreorientierten Anbieter</a> nennt die Kandidaten und ihre Haken. Wichtig zu wissen: Verschlüsselt ist damit die Verbindung und die Ablage beim Anbieter, nicht die Mail selbst. Dafür braucht es <a href="https://yourdevice.ch/emails-mit-openpgp-verschluesseln/">OpenPGP</a>, auf dem Telefon entsprechend <a href="https://yourdevice.ch/android-mails-mit-openpgp-verschluesseln/">so</a>. Das lohnt sich für einzelne Empfänger, nicht für den ganzen Posteingang — und wer es benutzt, braucht ein Gegenüber, das mitmacht.</p>



<p class="wp-block-paragraph">Als Programm empfehlen wir <a href="https://yourdevice.ch/thunderbird-mail-kennen-lernen-und-einrichten/">Thunderbird</a> auf dem Rechner und <a href="https://yourdevice.ch/k-9-mail-app-einrichtung-und-anwendung/">K-9 Mail</a> auf dem Telefon. Für Anmeldungen bei Diensten, denen ihr nicht traut, haben wir einen <a href="https://yourdevice.ch/trash-mail-service/">Wegwerf-Mail-Dienst</a> — mit einer wichtigen Einschränkung, die dort auch steht: Diese Postfächer sind öffentlich lesbar, sobald jemand die Adresse kennt. Für Newsletter und Einmal-Registrierungen gut, für alles andere nicht.</p>



<h3 class="wp-block-heading">Videokonferenz</h3>



<p class="wp-block-paragraph">Für Besprechungen ohne Konto und ohne Installation gibt es Jitsi Meet. Unseren Server könnt ihr <a href="https://yourdevice.ch/jitsi-meet-server/">ohne Anmeldung benutzen</a>: Link erzeugen, verschicken, fertig. Das ist der Punkt, an dem die meisten merken, dass „datenschutzfreundlich" nicht zwangsläufig „umständlich" heisst.</p>



<h2 class="wp-block-heading">VPN und Tor: was sie leisten und was nicht</h2>



<p class="wp-block-paragraph">Diese beiden Werkzeuge werden häufiger empfohlen als verstanden, und sie stehen hier bewusst nicht in Stufe 1. Sie lösen ein eng umrissenes Problem sehr gut und alle anderen Probleme gar nicht.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="602" src="https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-1024x602.png" alt="Vergleichstabelle mit sechs Fragen und drei Spalten: ohne Schutz, mit VPN und mit Tor Browser. Grüne Haken stehen für gut für die Privatsphäre, rote Kreuze für unverändert offen. Ohne Schutz sieht der Internetanbieter alle aufgerufenen Adressen; mit VPN sieht sie stattdessen der VPN-Dienst; nur beim Tor Browser kennt keine einzelne Stelle gleichzeitig Herkunft und Ziel. In allen drei Spalten rot ist die Zeile, ob ihr trotzdem erkannt bleibt, wenn ihr angemeldet seid. Die Grafik zeigt, dass ein VPN Vertrauen verschiebt statt Anonymität zu erzeugen." class="wp-image-22502" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-1024x602.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-300x177.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-768x452.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-1536x904.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-2048x1205.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/vpn-tor-vergleich-500x294.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading">Ein VPN verschiebt Vertrauen, es erzeugt keine Anonymität</h3>



<p class="wp-block-paragraph">Ein VPN sorgt dafür, dass euer Internetanbieter nicht mehr sieht, welche Seiten ihr aufruft. Stattdessen sieht es der VPN-Anbieter. Das ist ein Tausch, kein Zugewinn — und ob er sich lohnt, hängt allein davon ab, wem ihr weniger traut. Die ausführliche Fassung steht in <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">Bin ich mit einem VPN anonym?</a>. Kurz: nein. Wer bei Google angemeldet surft, ist mit VPN genau so identifiziert wie ohne, nur mit anderer IP-Adresse.</p>



<p class="wp-block-paragraph">Sinnvoll ist ein VPN im fremden WLAN, gegen die Auswertung durch den eigenen Anbieter und für den Zugriff auf das eigene Netz von unterwegs. Und für diesen letzten Zweck — den mit Abstand häufigsten — braucht ihr gar keinen Anbieter, sondern einen eigenen Server: <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Wireguard betreiben</a> oder, wenn ein NAS im Haus steht, <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">den VPN-Server auf der Synology</a>. Dann führt der Tunnel nach Hause statt zu einer Firma, deren Werbeversprechen niemand prüfen kann.</p>



<h3 class="wp-block-heading">Tor</h3>



<p class="wp-block-paragraph">Tor löst das Problem, das ein VPN nicht löst: Es gibt keine einzelne Stelle, die gleichzeitig weiss, wer ihr seid und was ihr aufruft. Wie das funktioniert, steht in <a href="https://yourdevice.ch/was-ist-das-tor-netzwerk-und-welche-moeglichkeiten-bietet-es-uns/">Was ist das Tor-Netzwerk</a>. Den <a href="https://www.torproject.org/download/">Tor Browser</a> gibt es für Windows, macOS, Linux und Android; für iOS verweist das Projekt auf den Onion Browser.</p>



<p class="wp-block-paragraph">Der ehrliche Teil: Tor ist langsam, manche Seiten sperren es aus, und es ist kein Zauber. Unsere <a href="https://yourdevice.ch/die-bka-timing-attacke-auf-tor-eine-technische-einordnung/">technische Einordnung der BKA-Timing-Attacke</a> zeigt, wo die Grenzen liegen — und auch, dass die Berichterstattung dazu deutlich dramatischer war als der Sachverhalt. Für Recherche, für Themen, bei denen euch niemand über die Schulter schauen soll, und für den Zugang zu gesperrten Inhalten ist Tor das richtige Werkzeug. Zum täglichen Einkaufen nicht.</p>



<h3 class="wp-block-heading">Tor auf dem Smartphone: Orbot und der Tor Browser</h3>



<p class="wp-block-paragraph">Auf Android gibt es zwei Wege. Der Tor Browser leitet nur den Browser durch das Netz. <a href="https://orbot.app/en/download/">Orbot</a> geht weiter und legt sich als Tunnel vor das ganze Gerät oder wahlweise vor einzelne Apps — die Anleitung dazu steht in <a href="https://yourdevice.ch/orbot-daten-ueber-das-tor-netzwerk-verschluesseln/">Orbot: Daten über das Tor-Netzwerk verschlüsseln</a>. Wie ihr einzelne Messenger hindurchschickt, zeigt <a href="https://yourdevice.ch/telegram-signal-oder-whatsapp-ueber-das-tor-netzwerk-nutzen/">Telegram, Signal oder WhatsApp über Tor</a>. Auf Linux macht <a href="https://yourdevice.ch/oniux-kernel-level-tor-isolation-fuer-jede-linux-app/">Oniux</a> dasselbe für einzelne Programme.</p>



<p class="wp-block-paragraph">Eine Warnung, die viel Ärger erspart: Ein Konto, das euren Namen trägt, bleibt euer Konto — auch über Tor. Was das für die üblichen Plattformen bedeutet, steht in <a href="https://yourdevice.ch/kann-ich-sozial-media-anonym-benutzen/">Kann ich Social Media anonym benutzen?</a>.</p>



<h2 class="wp-block-heading">Der NAS, den ihr vielleicht schon habt</h2>



<p class="wp-block-paragraph">Erstaunlich viele, die uns schreiben, haben bereits ein NAS im Keller stehen — meistens eine Synology. Das ist ein guter Ausgangspunkt und gleichzeitig das Gerät, bei dem am häufigsten etwas schiefliegt.</p>



<p class="wp-block-paragraph">Vier Dinge, in dieser Reihenfolge. Erstens: <a href="https://yourdevice.ch/synology-2-faktor-authentifizierung-einrichten/">Zwei-Faktor-Authentifizierung einschalten</a>. Ein NAS-Login, das aus dem Internet erreichbar ist und nur ein Passwort hat, wird angegriffen — nicht vielleicht, sondern täglich und automatisiert. Zweitens: Das Verwaltungsinterface gehört nicht ins offene Internet. Nehmt stattdessen einen <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">VPN-Zugang</a>, dann ist das NAS von unterwegs erreichbar, ohne dass es die halbe Welt anschauen kann. Wer eine feste Adresse dafür braucht, findet sie in <a href="https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/">DynDNS für Synology</a>.</p>



<p class="wp-block-paragraph">Drittens: <a href="https://yourdevice.ch/externes-backup-synology-nas-erstellen/">Ein externes Backup</a>. Ein NAS ist kein Backup, auch nicht mit RAID — RAID schützt gegen eine kaputte Platte, nicht gegen Verschlüsselungstrojaner, Blitzschlag oder eine versehentlich gelöschte Ordnerstruktur. Viertens, wenn ihr Lust habt: <a href="https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/">Nextcloud auf der Synology</a>. Damit ersetzt ein Gerät, das ihr schon habt, Google Drive, den Kalender und die Kontaktsynchronisation.</p>



<p class="wp-block-paragraph">Für alle, die weiter aufteilen wollen: <a href="https://yourdevice.ch/was-ist-ein-vlan-beispiele/">VLANs</a> trennen das Heimnetz in Bereiche, sodass der smarte Fernseher nicht im selben Segment sitzt wie die Buchhaltung. <a href="https://yourdevice.ch/was-ist-eine-firewall/">Was ist eine Firewall</a> liefert die Grundlagen dazu. Und wenn Daten trotz allem bei einem Cloud-Anbieter liegen müssen, hilft <a href="https://yourdevice.ch/daten-in-der-cloud-verschluesseln/">Daten in der Cloud verschlüsseln</a>: Was verschlüsselt hochgeht, ist dem Anbieter egal.</p>



<h2 class="wp-block-heading">Selber hosten oder nutzen, was schon läuft</h2>



<p class="wp-block-paragraph">An dieser Stelle kommt bei fast allen dieselbe Frage: Muss ich dafür jetzt einen Server betreiben? Nein. Es gibt drei Wege, und sie lassen sich beliebig mischen.</p>



<h3 class="wp-block-heading">Weg eins: benutzen, was bei uns schon läuft</h3>



<p class="wp-block-paragraph">Wir betreiben über zwanzig Dienste auf eigenen Servern, überwiegend in der Schweiz, und sie sind kostenlos nutzbar — für Kundschaft wie für Leser. Die vollständige Liste steht auf <a href="https://yourdevice.ch/unsere-server-fuer-mehr-privatspaehre/">Unsere Server für mehr Privatsphäre</a>. Die für den Einstieg nützlichsten haben wir oben schon genannt; hier der Überblick.</p>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/nextcloud-free-4gb/">Nextcloud</a> — Dateien, Kalender, Kontakte und Aufgaben. 4 GB für Leser, 10 GB für Kundschaft.</li>



<li><a href="https://yourdevice.ch/immich-private-foto-video-cloud/">Immich</a> — Foto- und Videocloud mit automatischem Upload vom Telefon, 3 GB gratis.</li>



<li><a href="https://yourdevice.ch/vaultwarden-passwort-manager/">Vaultwarden</a> — Passwortmanager, kompatibel mit den Bitwarden-Apps.</li>



<li><a href="https://yourdevice.ch/free-dns-server/">Freier DNS-Server</a> — verschlüsselt, mit Filterlisten.</li>



<li><a href="https://yourdevice.ch/unified-push-server/">UnifiedPush</a> und <a href="https://yourdevice.ch/mollysocket-server/">MollySocket</a> — Benachrichtigungen ohne Google.</li>



<li><a href="https://yourdevice.ch/find-my-device-server/">Find My Device</a> — Gerätesuche ohne Google-Konto.</li>



<li><a href="https://yourdevice.ch/jitsi-meet-server/">Jitsi Meet</a> — Videokonferenz ohne Anmeldung.</li>



<li><a href="https://yourdevice.ch/oeffentlicher-matrix-chatserver/">Matrix-Chatserver</a> — Messenger ohne Telefonnummer.</li>



<li><a href="https://yourdevice.ch/clientseitige-dateien-verschluesslung/">Dateiverschlüsselung im Browser</a> — verschlüsseln, bevor etwas irgendwo hochgeht.</li>



<li><a href="https://yourdevice.ch/linkwarden-datenschutzfreundliche-loesung-zur-lesezeichen-verwaltung/">Linkwarden</a> für Lesezeichen und ein <a href="https://yourdevice.ch/multi-translator-frontend/">Übersetzer-Frontend</a> ohne Konto.</li>
</ul>



<p class="wp-block-paragraph">Für die meisten dieser Dienste braucht ihr weder ein Konto noch eine Anmeldung bei uns; bei Nextcloud, dem Chatserver und einigen weiteren geht es nicht ohne. Wir verlangen dafür nichts und wir wollen dafür auch nichts — ausser vielleicht, dass ihr uns Bescheid gebt, wenn etwas nicht läuft.</p>



<h3 class="wp-block-heading">Weg zwei: selbst hosten</h3>



<p class="wp-block-paragraph">Wer die Kontrolle wirklich will, betreibt die Dienste selbst — auf einem Mini-PC, einem Raspberry Pi oder dem NAS, das ohnehin schon läuft. Was Nextcloud ist und was es ersetzt, erklärt unsere Seite <a href="https://yourdevice.ch/was-ist-nextcloud/">Was ist Nextcloud</a>. Der übliche Unterbau dafür ist Docker, und den Einstieg dazu liefert <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker Basics</a>.</p>



<p class="wp-block-paragraph">Zwei Dinge braucht ihr fast immer. Erstens einen Reverse Proxy, damit die Dienste unter ordentlichen Adressen und mit gültigen Zertifikaten erreichbar sind: <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy einrichten</a>. Zweitens eine Aufgabenplanung, die euch meldet, wenn eine Sicherung nicht durchgelaufen ist — dafür haben wir gerade erst <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt Cronjob</a> geschrieben. Und wenn ihr schon dabei seid, den Papierkram gleich mit: <a href="https://yourdevice.ch/paperless-ngx-einrichten/">Paperless-ngx einrichten</a> macht aus dem Ordner mit den Rechnungen ein durchsuchbares Archiv, das im Haus bleibt.</p>



<p class="wp-block-paragraph">Ehrlicherweise gehört dazu: Selbst hosten heisst, dass ihr ab jetzt der Systemadministrator seid. Updates, Backups, ein Dienst, der um drei Uhr nachts stehenbleibt. Das ist machbar und für viele sogar unterhaltsam — aber es ist eine Verpflichtung und kein einmaliger Nachmittag.</p>



<h3 class="wp-block-heading">Weg drei: einrichten lassen</h3>



<p class="wp-block-paragraph">Wenn ihr das Ergebnis wollt, aber nicht den Weg dorthin, machen wir das. Was wir installieren und wie das abläuft, steht auf <a href="https://yourdevice.ch/open-source-services-fuer-euer-zuhause-oder-euer-unternehmen/">Open-Source-Services für euer Zuhause oder euer Unternehmen</a> — von der Beratung über die Hardware bis zur Einweisung, für Privathaushalte wie für kleinere Betriebe, vor Ort oder aus der Ferne. Der praktische Vorteil des Wegs: Ihr könnt sämtliche Dienste vorher auf unseren Servern ausprobieren und erst danach entscheiden, was ihr davon bei euch stehen haben wollt.</p>



<p class="wp-block-paragraph">Eine Bitte in eigener Sache: Für persönliche Einrichtungsfragen per Mail fehlt uns schlicht die Zeit — es sind zu viele. Was es dafür gibt, ist unser <a href="https://yourdevice.ch/chat/">Chatserver</a>, und der funktioniert erfahrungsgemäss besser als eine Mail an uns: Dort sitzen Leute, die dieselbe Umstellung vor sechs Monaten hinter sich gebracht haben. Wir sind auch dort unterwegs.</p>



<h2 class="wp-block-heading">Die Fehler, die wir am häufigsten sehen</h2>



<p class="wp-block-paragraph"><strong>Alles auf einmal.</strong> Neues Telefon, neues Betriebssystem, neuer Messenger, neuer Mailanbieter, alles an einem Wochenende. Danach funktioniert irgendetwas nicht, und weil vier Dinge gleichzeitig neu sind, findet niemand mehr heraus, welches. Eine Sache pro Woche reicht völlig.</p>



<p class="wp-block-paragraph"><strong>Das VPN zuerst.</strong> Es ist die sichtbarste Massnahme und deshalb die beliebteste. Nur ändert sie am wenigsten, solange die Grundlagen fehlen.</p>



<p class="wp-block-paragraph"><strong>Werbung glauben statt nachschauen.</strong> „Datenschutzfreundlich" ist keine geschützte Bezeichnung und kostet in der Herstellung genau nichts. Unsere Artikel zu <a href="https://yourdevice.ch/warum-murenas-e-os-eine-mogelpackung-ist/">/e/OS</a> und <a href="https://yourdevice.ch/vollaos-datenschutz-marketing-vs-technische-realitaet/">VollaOS</a> zeigen den Unterschied zwischen Versprechen und Nachprüfung.</p>



<p class="wp-block-paragraph"><strong>Kein Rückweg eingeplant.</strong> Bevor ihr ein Telefon neu aufsetzt oder eine Platte verschlüsselt: Backup, und einmal testweise zurückgeholt. Wer diesen Schritt überspringt, spart zwanzig Minuten und riskiert einen Abend.</p>



<p class="wp-block-paragraph"><strong>Die eigenen Leute vergessen.</strong> Der beste Messenger nützt nichts, wenn niemand aus eurem Umfeld ihn benutzt. Rechnet damit, dass ihr zwei Anwendungen parallel führt — das ist kein Scheitern, sondern der Normalfall.</p>



<p class="wp-block-paragraph"><strong>Perfektion als Ziel.</strong> Es gibt kein vollständig spurenfreies digitales Leben, jedenfalls keines, in dem sich noch angenehm leben lässt. Achtzig Prozent weniger Datenspur bei zwanzig Prozent Aufwand ist ein hervorragendes Ergebnis. Wer die letzten zwanzig Prozent erzwingen will, hört meistens ganz auf — und landet wieder bei hundert.</p>



<h2 class="wp-block-heading">Womit ihr diese Woche anfangt</h2>



<p class="wp-block-paragraph">Nicht alles, sondern das hier. Vier Abende, verteilt über eine Woche, und ihr habt den grössten Teil der Wirkung mitgenommen.</p>



<ul class="wp-block-list">
<li><strong>Abend 1 — Passwörter.</strong> Passwortmanager einrichten, Hauptpasswort festlegen, die zehn wichtigsten Konten umstellen: Mail zuerst, dann Bank, dann der Rest. Die restlichen dreissig macht ihr nebenbei, immer wenn ihr euch irgendwo anmeldet.</li>



<li><strong>Abend 2 — zweiter Faktor und DNS.</strong> Aegis installieren und bei Mail und Bank den zweiten Faktor einschalten. Danach die DNS-Verschlüsselung auf Telefon und Rechner setzen. Zusammen gut eine Stunde.</li>



<li><strong>Abend 3 — Backup.</strong> Einen Sicherungsplan aufsetzen und, das ist der eigentliche Punkt, einmal eine Datei daraus zurückholen. Erst dann habt ihr ein Backup und nicht nur ein Programm.</li>



<li><strong>Abend 4 — Browser.</strong> Firefox mit wenigen, ausgewählten Erweiterungen einrichten, Suchmaschine wechseln, Container für die grossen Plattformen anlegen.</li>
</ul>



<p class="wp-block-paragraph">Danach, in Ruhe und in dieser Reihenfolge: das Smartphone, dann der Rechner, dann die Kommunikation. Und wenn ihr wissen wollt, ob sich der Umstieg auf ein anderes Telefon oder auf Linux für euch überhaupt lohnt, ist unser <a href="https://yourdevice.ch/faq/">FAQ</a> der schnellste Weg zu einer Antwort — dort stehen die neunundzwanzig Fragen, die Umsteiger tatsächlich stellen, jeweils mit der passenden Anleitung dahinter.</p>



<h2 class="wp-block-heading">Fazit: Privatsphäre ist eine Reihenfolge, kein Produkt</h2>



<p class="wp-block-paragraph">Es gibt keinen Kauf, der diese Frage erledigt, und keine App, nach deren Installation ihr fertig seid. Es gibt eine Handvoll Gewohnheiten, ein paar Werkzeuge und die Bereitschaft, alle paar Monate einen weiteren Schritt zu machen. Das ist die unspektakuläre Wahrheit hinter einem Thema, zu dem sehr viel spektakulär geschrieben wird.</p>



<p class="wp-block-paragraph">Die gute Nachricht daran ist, dass der grösste Teil des Gewinns am Anfang steht. Passwortmanager, zweiter Faktor, verschlüsseltes DNS und ein Backup, das funktioniert — das ist ein Abend Arbeit und bringt mehr als jedes VPN-Abo. Der Rest darf dauern.</p>



<p class="wp-block-paragraph">Und noch etwas: Ihr müsst das nicht allein machen und ihr müsst es nicht perfekt machen. Jeder Dienst, den ihr nicht mehr benutzt, ist ein Profil, das nicht weiterwächst. Das zählt auch dann, wenn drei andere noch laufen.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<p class="wp-block-paragraph">Der Ratgeber ist bewusst als Verteiler gebaut. Hier alles noch einmal nach Thema sortiert, damit ihr diesen Abschnitt allein weitergeben könnt.</p>



<h3 class="wp-block-heading">Warum überhaupt</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/infozentrale/">Infozentrale</a> — die Ausgangslage</li>



<li><a href="https://yourdevice.ch/der-cloud-act-eure-daten-und-amerikanische-software/">Der CLOUD Act</a> und <a href="https://yourdevice.ch/fisa-section-702-das-unsichtbare-netz-der-us-massenueberwachung/">FISA Section 702</a> — warum der Serverstandort allein nichts sagt</li>



<li><a href="https://yourdevice.ch/palantir-die-sehsteine-der-usa-in-europa/">Palantir, die Sehsteine der USA in Europa</a></li>
</ul>



<h3 class="wp-block-heading">Stufe 1: Grundlagen</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/online-sicherheit-mit-bitwarden-passwortmanager-optimieren/">Passwortmanager Bitwarden</a> · <a href="https://github.com/dani-garcia/vaultwarden/blob/main/README.md">Vaultwarden (Projekt)</a> · <a href="https://yourdevice.ch/vaultwarden-passwort-manager/">unser Vaultwarden</a></li>



<li><a href="https://yourdevice.ch/aegis-die-google-authenticator-alternative/">Aegis als zweiter Faktor</a> · <a href="https://yourdevice.ch/passkeys-vor-und-nachteile/">Passkeys: Vor- und Nachteile</a></li>



<li><a href="https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/">Firefox-Erweiterungen</a> · <a href="https://yourdevice.ch/firefox-browser-absichern-mit-app-armor-und-user-js/">Firefox härten</a> · <a href="https://yourdevice.ch/browser-fingerprinting-und-privatspaehre-weniger-plugins-sind-besser/">Browser-Fingerprinting</a> · <a href="https://yourdevice.ch/multi-account-containers-fuer-firefox/">Multi-Account-Container</a></li>



<li><a href="https://yourdevice.ch/die-5-besten-alternativen-zur-google-suchmaschine/">Suchmaschinen-Alternativen</a> · <a href="https://yourdevice.ch/sammelt-mozilla-daten-oder-zensiert-duckduckgo/">Mozilla und DuckDuckGo eingeordnet</a> · <a href="https://yourdevice.ch/google-fonts-und-die-heimliche-datensammlung-mit-schriftarten/">Google Fonts</a></li>



<li><a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/">DNS verschlüsseln</a> · <a href="https://yourdevice.ch/free-dns-server/">unser DNS-Server</a> · <a href="https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/">Pi-hole</a></li>



<li><a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Die 3-2-1-Regel</a> · <a href="https://yourdevice.ch/betrugs-pishing-mails-und-sms-identifizieren/">Phishing erkennen</a></li>
</ul>



<h3 class="wp-block-heading">Stufe 2: Smartphone</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/googlefreie-smartphones/">Googlefreie Smartphones</a> · <a href="https://yourdevice.ch/welches-customrom/">Welches CustomROM?</a> · <a href="https://yourdevice.ch/kompatibilitaetsliste-custom-roms/">Kompatibilitätsliste</a></li>



<li><a href="https://grapheneos.org/faq">GrapheneOS FAQ</a> · <a href="https://yourdevice.ch/der-grapheneos-einsteiger-guide-einrichtung-anwendung/">GrapheneOS-Guide</a> · <a href="https://yourdevice.ch/hat-google-zugriff-auf-pixel-phones-mit-grapheneos/">Hat Google Zugriff?</a></li>



<li><a href="https://calyxos.org/docs/guide/device-support/">CalyxOS Geräteliste</a> · <a href="https://yourdevice.ch/der-einsteiger-guide-auf-calyxos-einrichtung-und-anwendung/">CalyxOS-Guide</a></li>



<li>Nicht empfohlen, mit Begründung: <a href="https://yourdevice.ch/warum-murenas-e-os-eine-mogelpackung-ist/">/e/OS</a> · <a href="https://yourdevice.ch/vollaos-datenschutz-marketing-vs-technische-realitaet/">VollaOS</a></li>



<li>Beim Gerät bleiben: <a href="https://yourdevice.ch/privatsspahre-auf-android-schutzen/">Privatsphäre auf Android</a> · <a href="https://yourdevice.ch/workshop-android-zaehmen-debloating-und-firewalling-teil-1/">Android zähmen</a> · <a href="https://yourdevice.ch/android-open-source-firewall-rethink/">ReThink-Firewall</a> · <a href="https://yourdevice.ch/wlan-wifi-tracking-unterbinden/">WLAN-Tracking</a></li>



<li>Apps: <a href="https://f-droid.org/en/about/">F-Droid (Projekt)</a> · <a href="https://yourdevice.ch/f-droid-installation-und-anwendung/">F-Droid einrichten</a> · <a href="https://yourdevice.ch/f-droid-sicherheitsbedenken-und-aktuelle-probleme/">F-Droid: Sicherheitsbedenken</a> · <a href="https://yourdevice.ch/aurora-store-installation-und-anwendung/">Aurora Store</a> · <a href="https://yourdevice.ch/obtainium-der-universelle-app-store/">Obtainium</a> · <a href="https://yourdevice.ch/die-besten-android-open-source-apps/">Die besten Open-Source-Apps</a> · <a href="https://yourdevice.ch/android-entwickler-verifizierung-euer-geraet-ist-egal/">Entwickler-Verifizierung</a></li>



<li>Push: <a href="https://yourdevice.ch/was-ist-google-push-und-welche-bedenken-ergeben-sich-daraus/">Was ist Google Push</a> · <a href="https://yourdevice.ch/signal-fork-molly-foss-mit-unified-push/">Molly FOSS</a> · <a href="https://yourdevice.ch/element-messenger-ohne-google-push-verwenden/">Element ohne Google Push</a></li>



<li>Umzug: <a href="https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/">Daten übertragen</a> · <a href="https://yourdevice.ch/kontakte-und-sms-auf-ein-custom-rom-uebertragenkontakte-und-sms-von-android-oder-iphone-auf-custom-rom-uebertragen/">Kontakte und SMS</a> · <a href="https://yourdevice.ch/android-customrom-lokal-sichern-und-wiederherstellen/">Lokale Sicherung</a> · <a href="https://yourdevice.ch/android-backup-mit-nextcloud/">Backup mit Nextcloud</a></li>



<li>Ersatz-Apps: <a href="https://yourdevice.ch/organic-maps-die-osmand-und-google-maps-alternative/">Organic Maps</a> · <a href="https://yourdevice.ch/newpipe-die-datenschutzfreundliche-youtube-alternative/">NewPipe</a> · <a href="https://yourdevice.ch/verlorenes-smartphone-orten-mit-find-my-device-ohne-google/">Gerät orten ohne Google</a></li>
</ul>



<h3 class="wp-block-heading">Stufe 3: Computer</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/warum-linux/">Warum Linux</a> · <a href="https://yourdevice.ch/linux-online-ausprobieren/">Linux online ausprobieren</a> · <a href="https://yourdevice.ch/welches-linux-passt-zu-mir/">Welches Linux passt zu mir</a> · <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux-Betriebssystem?</a></li>



<li><a href="https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/">Umstiegs-Leitfaden</a> · <a href="https://yourdevice.ch/auf-welcher-hardware-laeuft-linux/">Hardware</a> · <a href="https://yourdevice.ch/alte-computer-mit-linux-wieder-fit-machen/">Alte Rechner</a> · <a href="https://yourdevice.ch/braucht-linux-einen-virenschutz/">Virenschutz?</a></li>



<li>Verschlüsselung und Sicherung: <a href="https://yourdevice.ch/was-ist-luks-und-wann-sollte-ich-meine-festplatte-verschluesseln/">LUKS</a> · <a href="https://yourdevice.ch/linux-home-ordner-mit-luks-verschluesseln/">Home-Ordner verschlüsseln</a> · <a href="https://yourdevice.ch/veracrypt-unter-linux-installieren-und-nutzen/">VeraCrypt</a> · <a href="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/">TimeShift</a> · <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Sicherung auf NAS</a></li>
</ul>



<h3 class="wp-block-heading">Stufe 4: Kommunikation</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/metadaten-bei-messengern-was-nachrichten-ueber-euch-verraten/">Metadaten bei Messengern</a> · <a href="https://yourdevice.ch/warum-whatsapps-verschluesselung-eine-verarsche-ist/">WhatsApp-Verschlüsselung</a> · <a href="https://yourdevice.ch/whatsapp-verschluesselung-klage-2026/">der Gerichtsfall dazu</a></li>



<li><a href="https://yourdevice.ch/chat/">Unser Chatserver</a> · <a href="https://yourdevice.ch/oeffentlicher-matrix-chatserver/">Matrix-Server</a> · <a href="https://yourdevice.ch/element-web-server/">Element im Browser</a> · <a href="https://yourdevice.ch/was-ist-das-fediverse-und-welche-vorteile-hat-es/">Was ist das Fediverse</a></li>



<li>E-Mail: <a href="https://yourdevice.ch/die-besten-5-privatspaehre-orientierten-email-anbieter/">Anbieterübersicht</a> · <a href="https://yourdevice.ch/emails-mit-openpgp-verschluesseln/">OpenPGP</a> · <a href="https://yourdevice.ch/android-mails-mit-openpgp-verschluesseln/">OpenPGP auf Android</a> · <a href="https://yourdevice.ch/thunderbird-mail-kennen-lernen-und-einrichten/">Thunderbird</a> · <a href="https://yourdevice.ch/k-9-mail-app-einrichtung-und-anwendung/">K-9 Mail</a> · <a href="https://yourdevice.ch/trash-mail-service/">Wegwerf-Mail</a></li>



<li><a href="https://yourdevice.ch/jitsi-meet-server/">Jitsi Meet ohne Konto</a></li>
</ul>



<h3 class="wp-block-heading">VPN und Tor</h3>



<ul class="wp-block-list">
<li><a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">Bin ich mit einem VPN anonym?</a> · <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Wireguard selbst betreiben</a> · <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">VPN auf der Synology</a></li>



<li><a href="https://yourdevice.ch/was-ist-das-tor-netzwerk-und-welche-moeglichkeiten-bietet-es-uns/">Was ist das Tor-Netzwerk</a> · <a href="https://www.torproject.org/download/">Tor Browser (Projekt)</a> · <a href="https://yourdevice.ch/die-bka-timing-attacke-auf-tor-eine-technische-einordnung/">BKA-Timing-Attacke eingeordnet</a></li>



<li><a href="https://orbot.app/en/download/">Orbot (Projekt)</a> · <a href="https://yourdevice.ch/orbot-daten-ueber-das-tor-netzwerk-verschluesseln/">Orbot einrichten</a> · <a href="https://yourdevice.ch/telegram-signal-oder-whatsapp-ueber-das-tor-netzwerk-nutzen/">Messenger über Tor</a> · <a href="https://yourdevice.ch/oniux-kernel-level-tor-isolation-fuer-jede-linux-app/">Oniux unter Linux</a> · <a href="https://yourdevice.ch/kann-ich-sozial-media-anonym-benutzen/">Social Media anonym?</a></li>
</ul>



<h3 class="wp-block-heading">NAS, eigene Dienste und Einrichtung</h3>



<ul class="wp-block-list">
<li>Synology: <a href="https://yourdevice.ch/synology-2-faktor-authentifizierung-einrichten/">Zwei-Faktor</a> · <a href="https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/">DynDNS</a> · <a href="https://yourdevice.ch/externes-backup-synology-nas-erstellen/">externes Backup</a> · <a href="https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/">Nextcloud auf der Synology</a></li>



<li>Netz: <a href="https://yourdevice.ch/was-ist-ein-vlan-beispiele/">VLANs</a> · <a href="https://yourdevice.ch/was-ist-eine-firewall/">Firewall</a> · <a href="https://yourdevice.ch/daten-in-der-cloud-verschluesseln/">Cloud-Daten verschlüsseln</a></li>



<li>Selbst hosten: <a href="https://yourdevice.ch/was-ist-nextcloud/">Was ist Nextcloud</a> · <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker Basics</a> · <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy</a> · <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer</a> · <a href="https://yourdevice.ch/paperless-ngx-einrichten/">Paperless-ngx</a></li>



<li>Unsere Angebote: <a href="https://yourdevice.ch/unsere-server-fuer-mehr-privatspaehre/">alle kostenlosen Dienste</a> · <a href="https://yourdevice.ch/open-source-services-fuer-euer-zuhause-oder-euer-unternehmen/">Einrichtung bei euch</a></li>



<li>Weiterlesen: <a href="https://yourdevice.ch/faq/">FAQ für Umsteiger</a> · <a href="https://yourdevice.ch/anleitungen/">alle Anleitungen</a> · <a href="https://yourdevice.ch/privacy-tipps/">Privacy-Tipps</a></li>
</ul>
<p>The post <a href="https://yourdevice.ch/privatsphaere-schuetzen-ratgeber/">Privatsphäre schützen: der Ratgeber für den Einstieg</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/privatsphaere-schuetzen-ratgeber/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>systemd-Timer statt Cronjob: einrichten und überwachen</title>
		<link>https://yourdevice.ch/systemd-timer-statt-cronjob/</link>
					<comments>https://yourdevice.ch/systemd-timer-statt-cronjob/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 02 Sep 2026 10:39:08 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Problembehebung]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=22495</guid>

					<description><![CDATA[<p>systemd-Timer statt Cronjob: Service- und Timer-Unit anlegen, OnCalendar verstehen, Timer prüfen und bei Fehlern automatisch benachrichtigt werden.</p>
<p>The post <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt Cronjob: einrichten und überwachen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ein Cronjob, der nicht mehr läuft, meldet sich nicht. Er verschwindet einfach aus eurem Leben, und ihr merkt es an dem Tag, an dem ihr die Sicherung braucht. Genau dieses Loch schliessen <strong>systemd-Timer</strong>: Sie bringen die geplante Aufgabe in dieselbe Verwaltung wie jeden anderen Dienst, mit Statusabfrage, Logbuch und – der eigentliche Gewinn – einem Alarm, wenn etwas schiefgeht. Diese Anleitung baut einen solchen Timer von Grund auf, erklärt die Zeitsyntax und hängt am Ende eine Push-Benachrichtigung dran.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-1024x573.png" alt="Dunkles Titelbild mit dem Schriftzug „systemd-Timer statt Cronjob&quot; und einem Terminalfenster darunter. Darin steht der Befehl systemctl list-timers backup-home.timer und seine Ausgabe mit den Spalten NEXT, LEFT, UNIT und ACTIVATES: Do 2026-09-03 02:14, 19h left, backup-home.timer, backup-home.service. Das Bild zeigt, dass ein systemd-Timer den nächsten Ausführungszeitpunkt und den zugehörigen Dienst jederzeit abfragbar macht." class="wp-image-22493" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-statt-cronjob-titelbild.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>





<h2 class="wp-block-heading">Warum systemd-Timer den Cronjob ablösen</h2>



<p class="wp-block-paragraph">Cron macht genau eine Sache: Es startet zur eingetragenen Zeit einen Befehl. Was danach passiert, interessiert es nicht. Läuft der Befehl auf einen Fehler, landet die Ausgabe im besten Fall in einer lokalen Mail, die niemand liest, und im schlechteren Fall in <code>/dev/null</code>, weil das jemand vor drei Jahren so eingetragen hat, damit das Log nicht zuläuft. Wie diese Umleitung funktioniert, haben wir in <a href="https://yourdevice.ch/stdout-stderr-und-dev-null-die-wichtigsten-linux-datenstroeme-verstaendlich-erklaert/">stdout, stderr und /dev/null</a> auseinandergenommen – bei Cron ist sie der häufigste Grund, warum ein Fehlschlag unbemerkt bleibt.</p>



<p class="wp-block-paragraph">Falls ihr Cron bisher klassisch benutzt habt, etwa für die Hintergrundaufgaben einer Nextcloud, kennt ihr die Bedienung aus unserer Anleitung <a href="https://yourdevice.ch/cronjob-fuer-eure-nextcloud-erstellen/">Cronjob für Eure Nextcloud erstellen</a>. Alles, was dort steht, funktioniert weiterhin. Es gibt nur eben inzwischen einen zweiten Weg.</p>



<p class="wp-block-paragraph">Amazon ist dabei am deutlichsten geworden. In der Dokumentation zu Amazon Linux 2023 steht schwarz auf weiss: <em>„In AL2023, <code>cronie</code> is not included by default. Therefore, support for <code>crontab</code> is no longer provided by default."</em> Und weiter: <em>„We recommend that you migrate to <code>systemd</code> timers due to the added functionality provided by <code>systemd</code>."</em> Nachzulesen in der <a href="https://docs.aws.amazon.com/linux/al2023/ug/cron.html">AL2023-Dokumentation zu Cron</a>. Auf Debian, Ubuntu und Mint ist Cron weiterhin installiert – aber ein wachsender Teil der Systemwartung läuft dort ohnehin schon über Timer-Units, ohne dass es jemand gemerkt hätte.</p>



<p class="wp-block-paragraph">Der praktische Unterschied lässt sich in eine Tabelle packen:</p>



<figure class="wp-block-table"><table><thead><tr><th>Punkt</th><th>Cron</th><th>systemd-Timer</th></tr></thead><tbody><tr><td>Ausgabe und Fehler</td><td>Mail oder nirgendwo</td><td>immer im Journal, abfragbar mit <code>journalctl -u</code></td></tr><tr><td>Status abfragen</td><td>nicht vorgesehen</td><td><code>systemctl status</code>, <code>systemctl list-timers</code></td></tr><tr><td>Verpasster Termin</td><td>fällt aus, ausser mit anacron</td><td><code>Persistent=true</code> holt ihn nach</td></tr><tr><td>Alle Jobs gleichzeitig</td><td>Lastspitze zur vollen Stunde</td><td><code>RandomizedDelaySec=</code> verteilt sie</td></tr><tr><td>Fehler melden</td><td>selbst bauen</td><td><code>OnFailure=</code> startet eine beliebige Unit</td></tr><tr><td>Rechte, Limits, Isolation</td><td>über das Skript</td><td>über die Unit selbst</td></tr><tr><td>Syntax prüfen</td><td>Rätselraten</td><td><code>systemd-analyze calendar</code></td></tr><tr><td>Aufwand</td><td>eine Zeile</td><td>zwei Dateien</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Die letzte Zeile ist der ehrliche Teil. Wer alle fünf Minuten ein Einzeiler-Skript anstossen will und sonst nichts, ist mit Cron schneller fertig. Für alles, dessen Ausfall wehtut – Sicherungen, Zertifikatserneuerungen, Datenbankpflege – lohnt sich der Mehraufwand ab dem ersten stillen Fehlschlag.</p>



<h2 class="wp-block-heading">Voraussetzungen und eine Vorwarnung</h2>



<p class="wp-block-paragraph">Ihr braucht ein System mit systemd. Das trifft auf Debian, Ubuntu, Linux Mint, Fedora, openSUSE und Arch zu, also auf praktisch alles, was auf dieser Seite sonst behandelt wird. Prüfen lässt sich das mit:</p>



<pre class="wp-block-code"><code>systemctl --version</code></pre>



<p class="wp-block-paragraph">Für Units im Systemkontext braucht ihr Root-Rechte. Alle folgenden Befehle mit <code>sudo</code> setzen voraus, dass euer Benutzer das darf. Wer sich bei Benutzern, Gruppen und Rechten unsicher ist, findet die Grundlagen in <a href="https://yourdevice.ch/linux-gruppen-und-berechtigungen-einfach-erklaert/">Linux Gruppen und Berechtigungen einfach erklärt</a>.</p>



<p class="wp-block-paragraph"><strong>Wichtig:</strong> Legt eigene Units immer unter <code>/etc/systemd/system/</code> ab, niemals unter <code>/lib/systemd/system/</code> oder <code>/usr/lib/systemd/system/</code>. Das zweite Verzeichnis gehört der Paketverwaltung, und das nächste Update überschreibt eure Datei kommentarlos.</p>



<h2 class="wp-block-heading">Die zwei Dateien: eine Service-Unit und eine Timer-Unit</h2>



<p class="wp-block-paragraph">Ein systemd-Timer führt selbst nichts aus. Er ist ausschliesslich der Wecker; die Arbeit macht eine Service-Unit. Die Handbuchseite <a href="https://manpages.debian.org/testing/systemd/systemd.timer.5.en.html">systemd.timer(5)</a> beschreibt die Zuordnung so: Ein Timer namens <code>foo.timer</code> aktiviert standardmässig die Unit <code>foo.service</code>, also den gleichen Namen mit anderer Endung. Solange ihr beide Dateien gleich benennt, müsst ihr die Verbindung nirgends eintragen.</p>



<p class="wp-block-paragraph">Als durchgehendes Beispiel dient eine nächtliche Sicherung des Home-Verzeichnisses. Das eigentliche Skript liege unter <code>/usr/local/bin/backup-home.sh</code> und sei ausführbar.</p>



<h3 class="wp-block-heading">Schritt 1: Die Service-Unit anlegen</h3>



<pre class="wp-block-code"><code>sudo nano /etc/systemd/system/backup-home.service</code></pre>



<p class="wp-block-paragraph">Inhalt:</p>



<pre class="wp-block-code"><code>&#91;Unit]
Description=Naechtliche Sicherung des Home-Verzeichnisses
Wants=network-online.target
After=network-online.target

&#91;Service]
Type=oneshot
ExecStart=/usr/local/bin/backup-home.sh
User=mario
Nice=10
IOSchedulingClass=idle</code></pre>



<p class="wp-block-paragraph">Drei Zeilen verdienen eine Erklärung. <code>Type=oneshot</code> ist der Typ für Aufgaben, die anlaufen, ihre Arbeit tun und sich beenden. Laut <a href="https://manpages.debian.org/testing/systemd/systemd.service.5.en.html">systemd.service(5)</a> betrachtet der Dienstmanager die Unit erst dann als gestartet, wenn der Hauptprozess sich beendet hat – <em>„the service manager will consider the unit up after the main process exits"</em>. Genau das wollt ihr hier, denn eine Sicherung ist fertig oder nicht.</p>



<p class="wp-block-paragraph"><code>User=mario</code> lässt das Skript unter eurem Benutzer laufen statt als Root – ersetzt den Namen, und lasst die Zeile weg, falls das Skript Root braucht. <code>Nice=10</code> und <code>IOSchedulingClass=idle</code> drängen den Job hinter interaktive Arbeit zurück; die Sicherung darf zehn Minuten länger dauern, wenn dafür niemand ruckelt.</p>



<p class="wp-block-paragraph">Es fehlt eine Zeile, die ihr aus Cron kennt: die Umleitung der Ausgabe. Die braucht es nicht. Alles, was das Skript auf stdout und stderr schreibt, landet ohne Zutun im Journal – so beschreibt es <a href="https://manpages.debian.org/testing/systemd/systemd.exec.5.en.html">systemd.exec(5)</a> im Abschnitt zu Logging und Standard-Ein- und -Ausgabe.</p>



<h3 class="wp-block-heading">Schritt 2: Die Timer-Unit anlegen</h3>



<pre class="wp-block-code"><code>sudo nano /etc/systemd/system/backup-home.timer</code></pre>



<p class="wp-block-paragraph">Inhalt:</p>



<pre class="wp-block-code"><code>&#91;Unit]
Description=Startet die naechtliche Home-Sicherung

&#91;Timer]
OnCalendar=*-*-* 02:00:00
Persistent=true
RandomizedDelaySec=900
AccuracySec=1min

&#91;Install]
WantedBy=timers.target</code></pre>



<p class="wp-block-paragraph">Der Abschnitt <code>[Install]</code> mit <code>WantedBy=timers.target</code> ist der Grund, warum der Timer nach einem Neustart wieder da ist. Fehlt er, lässt sich die Unit zwar starten, aber nicht dauerhaft aktivieren.</p>



<h3 class="wp-block-heading">Schritt 3: Einlesen und aktivieren</h3>



<pre class="wp-block-code"><code>sudo systemctl daemon-reload
sudo systemctl enable --now backup-home.timer</code></pre>



<p class="wp-block-paragraph"><code>daemon-reload</code> lädt die Konfiguration des Dienstmanagers neu; laut <a href="https://manpages.debian.org/unstable/systemd/systemctl.1.en.html">systemctl(1)</a> werden dabei alle Unit-Dateien neu eingelesen und der gesamte Abhängigkeitsbaum neu aufgebaut. Ohne diesen Schritt kennt systemd eure Datei nicht. <code>enable --now</code> aktiviert die Unit und startet sie in einem Aufwasch.</p>



<p class="wp-block-paragraph">Beachtet: Aktiviert wird der <strong>Timer</strong>, nicht der Service. Der Service bleibt inaktiv und wird vom Timer geweckt. Ein häufiger Anfängerfehler ist <code>systemctl enable backup-home.service</code> – damit läuft die Sicherung bei jedem Systemstart genau einmal und danach nie wieder.</p>



<p class="wp-block-paragraph">Testen lässt sich der Ablauf jederzeit, ohne auf zwei Uhr nachts zu warten:</p>



<pre class="wp-block-code"><code>sudo systemctl start backup-home.service
systemctl status backup-home.service</code></pre>



<p class="wp-block-paragraph">Damit ist die Grundkonstruktion fertig. Wie die drei beteiligten Units zusammenspielen – die dritte kommt weiter unten dazu – zeigt das folgende Schaubild.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="525" src="https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-1024x525.png" alt="Schaubild mit drei Karten nebeneinander. Links backup-home.timer als Wecker mit den Einstellungen OnCalendar, Persistent und RandomizedDelaySec; ein Pfeil mit der Beschriftung „startet die Unit mit gleichem Namen&quot; führt zur mittleren Karte backup-home.service mit Type=oneshot und ExecStart, deren Ausgabe ins Journal geht; ein rot beschrifteter Pfeil „nur im Zustand failed, über OnFailure=&quot; führt zur rechten Karte alarm@.service, die eine Push-Nachricht verschickt. Die Grafik zeigt, dass nur der Timer aktiviert wird, der Dienst von ihm gestartet wird und die dritte Unit ausschliesslich bei einem Fehlschlag läuft." class="wp-image-22494" srcset="https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-1024x525.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-300x154.png 300w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-768x394.png 768w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-1536x787.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-2048x1050.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/09/systemd-timer-unitkette-500x256.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">OnCalendar: die Zeitsyntax, die kein Cron-Format ist</h2>



<p class="wp-block-paragraph">Hier liegt die grösste Umgewöhnung. <code>OnCalendar=</code> benutzt nicht die fünf Sternchen aus der Crontab, sondern eine eigene Schreibweise. Die Handbuchseite <a href="https://manpages.debian.org/testing/systemd/systemd.time.7.en.html">systemd.time(7)</a> beschreibt das Format als <em>Wochentag Jahr-Monat-Tag Stunde:Minute:Sekunde</em>. Der Wochentag darf fehlen, das Datum ebenso; die Uhrzeit ist der Kern.</p>



<p class="wp-block-paragraph">Die Operatoren sind schnell erzählt. Ein Sternchen passt auf jeden Wert. Mehrere Werte werden mit Komma aufgezählt. Zwei Punkte bilden einen Bereich, etwa <code>Mon..Fri</code>. Der Schrägstrich bedeutet Wiederholung, also <code>*:0/15</code> für alle fünfzehn Minuten.</p>



<p class="wp-block-paragraph">Zusätzlich gibt es Kurzformen, die die Handbuchseite ausdrücklich als Abkürzungen ausweist:</p>



<figure class="wp-block-table"><table><thead><tr><th>Kurzform</th><th>steht für</th></tr></thead><tbody><tr><td><code>minutely</code></td><td><code>*-*-* *:*:00</code></td></tr><tr><td><code>hourly</code></td><td><code>*-*-* *:00:00</code></td></tr><tr><td><code>daily</code></td><td><code>*-*-* 00:00:00</code></td></tr><tr><td><code>weekly</code></td><td><code>Mon *-*-* 00:00:00</code></td></tr><tr><td><code>monthly</code></td><td><code>*-*-01 00:00:00</code></td></tr><tr><td><code>quarterly</code></td><td><code>*-01,04,07,10-01 00:00:00</code></td></tr><tr><td><code>semiannually</code></td><td><code>*-01,07-01 00:00:00</code></td></tr><tr><td><code>yearly</code></td><td><code>*-01-01 00:00:00</code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Ein paar praktische Ausdrücke, die die meisten Fälle abdecken:</p>



<pre class="wp-block-code"><code>OnCalendar=*-*-* 02:00:00          # jede Nacht um 02:00
OnCalendar=Mon..Fri *-*-* 07:30    # werktags um 07:30
OnCalendar=Sun *-*-* 04:00:00      # sonntags um 04:00
OnCalendar=*-*-01 03:00:00         # am Ersten jedes Monats um 03:00
OnCalendar=*:0/15                  # alle 15 Minuten
OnCalendar=hourly                  # zur vollen Stunde</code></pre>



<p class="wp-block-paragraph">Mehrere <code>OnCalendar=</code>-Zeilen in derselben Unit sind erlaubt und ergeben mehrere Auslösezeitpunkte. Eine leere Zuweisung <code>OnCalendar=</code> löscht alle bisherigen Angaben – nützlich in Drop-in-Dateien, verwirrend, wenn es unbeabsichtigt passiert.</p>



<h3 class="wp-block-heading">Den Ausdruck prüfen, bevor ihr ihn einsetzt</h3>



<p class="wp-block-paragraph">Ihr müsst nicht raten. <code>systemd-analyze</code> hat einen Unterbefehl, der genau dafür da ist. Die Handbuchseite <a href="https://manpages.debian.org/testing/systemd/systemd-analyze.1.en.html">systemd-analyze(1)</a> beschreibt ihn so: <em>„This command will parse and normalize repetitive calendar time events, and will calculate when they elapse next."</em></p>



<pre class="wp-block-code"><code>systemd-analyze calendar "Mon..Fri *-*-* 07:30"</code></pre>



<p class="wp-block-paragraph">Die Ausgabe nennt die ursprüngliche Form, die normalisierte Form, den nächsten Auslösezeitpunkt und den Abstand bis dahin. Steht dort ein Datum, das euch überrascht, habt ihr euch vertan – und das vor dem Produktivbetrieb statt danach. Verwandt und ebenso nützlich ist <code>systemd-analyze verify /etc/systemd/system/backup-home.service</code>: Der Befehl meldet unbekannte Abschnitte, fehlende Abhängigkeiten und nicht ausführbare Befehle.</p>



<p class="wp-block-paragraph">Kalenderausdrücke werden in der lokalen Zeitzone des Systems ausgewertet. Auf einem Server, der auf UTC steht, ist „02:00" also nicht eure Bettzeit – ein Blick auf <code>timedatectl</code> vor dem ersten Timer erspart Verwunderung.</p>



<h2 class="wp-block-heading">Persistent, RandomizedDelaySec und der Rest der Feineinstellung</h2>



<p class="wp-block-paragraph">Die vier Zeilen aus dem Beispiel sind der Punkt, an dem ein Timer den Cronjob inhaltlich überholt. Alle stammen aus dem Abschnitt <code>[Timer]</code> und sind in <a href="https://manpages.debian.org/testing/systemd/systemd.timer.5.en.html">systemd.timer(5)</a> beschrieben.</p>



<p class="wp-block-paragraph"><strong><code>Persistent=true</code></strong> speichert den letzten Auslösezeitpunkt auf der Platte. War das System zum geplanten Termin aus, wird der Job unmittelbar nach dem Hochfahren nachgeholt. Das ist die Funktion, für die es unter Cron ein zweites Programm braucht – anacron –, und auf einem Laptop, der nachts um zwei zugeklappt im Rucksack liegt, ist sie der Unterschied zwischen einer Sicherung und einer Sicherungsabsicht.</p>



<p class="wp-block-paragraph"><strong><code>RandomizedDelaySec=900</code></strong> verzögert die Ausführung um eine zufällig gewählte, gleichmässig verteilte Zeitspanne zwischen null und dem angegebenen Wert. Wenn zwanzig Maschinen um Punkt zwei Uhr dieselbe Netzwerkfreigabe ansteuern, verteilt das die Last über eine Viertelstunde. Wollt ihr die Verzögerung stabil statt bei jedem Start neu ausgewürfelt, setzt zusätzlich <code>FixedRandomDelay=true</code>: Der Versatz wird dann aus Maschinen-ID und Unit-Namen abgeleitet und bleibt gleich. Wie stark eure Maschine unter solchen Spitzen tatsächlich leidet, seht ihr mit den Werkzeugen aus <a href="https://yourdevice.ch/nuetzliche-linux-konsolen-tools-fuer-das-systemmonitoring/">Nützliche Linux Konsolen Tools für das Systemmonitoring</a>.</p>



<p class="wp-block-paragraph"><strong><code>AccuracySec=</code></strong> gibt an, wie genau der Timer treffen soll, und steht laut Handbuch standardmässig auf einer Minute. systemd nutzt diese Toleranz, um Aufwachvorgänge zu bündeln und den Rechner länger schlafen zu lassen. Wer es exakt braucht, setzt <code>AccuracySec=1us</code> – und zahlt das mit Stromverbrauch.</p>



<p class="wp-block-paragraph">Drei weitere Optionen sind gut zu kennen. <code>OnBootSec=</code> definiert einen Zeitpunkt relativ zum Systemstart, <code>OnUnitActiveSec=</code> einen relativ zur letzten Aktivierung der Zieleinheit. Kombiniert ergibt das „fünf Minuten nach dem Start und danach alle sechs Stunden", ohne jeden Kalender:</p>



<pre class="wp-block-code"><code>&#91;Timer]
OnBootSec=5min
OnUnitActiveSec=6h</code></pre>



<p class="wp-block-paragraph">Und <code>WakeSystem=true</code> weckt das System aus dem Bereitschaftsbetrieb, wenn der Timer fällig wird. Auf einem Server irrelevant, auf einem Heim-NAS mit Ruhezustand entscheidend.</p>



<p class="wp-block-paragraph">Soll der Timer eine Unit mit abweichendem Namen starten, gebt sie ausdrücklich an – <code>Unit=</code> ist laut Handbuch <em>„the unit to activate when this timer elapses"</em>. Nötig ist das nur, wenn ihr von der Namenskonvention abweicht.</p>



<h2 class="wp-block-heading">Nachsehen, ob es läuft: list-timers und das Journal</h2>



<p class="wp-block-paragraph">Der wichtigste Befehl im Alltag ist eine Übersicht aller Timer, sortiert nach dem nächsten Auslösezeitpunkt:</p>



<pre class="wp-block-code"><code>systemctl list-timers backup-home.timer</code></pre>



<p class="wp-block-paragraph">Die Ausgabe sieht so aus:</p>



<pre class="wp-block-code"><code>NEXT                 LEFT      UNIT               ACTIVATES
Do 2026-09-03 02:14  19h left  backup-home.timer  backup-home.service</code></pre>



<p class="wp-block-paragraph">Die Spalten sind in <a href="https://manpages.debian.org/unstable/systemd/systemctl.1.en.html">systemctl(1)</a> beschrieben: <code>NEXT</code> zeigt, wann der Timer das nächste Mal läuft, <code>LEFT</code> wie lange es bis dahin dauert, <code>LAST</code> und <code>PASSED</code> dasselbe rückwärts, <code>UNIT</code> den Namen des Timers und <code>ACTIVATES</code> den Dienst, den er startet. Ohne Argument listet der Befehl alle Timer des Systems auf – der schnellste Weg zu sehen, was auf einer fremden Maschine eigentlich alles nachts passiert. <code>systemctl list-timers --all</code> zeigt zusätzlich die inaktiven.</p>



<p class="wp-block-paragraph">Die 02:14 in der Ausgabe sind übrigens kein Tippfehler: Das ist <code>RandomizedDelaySec</code> bei der Arbeit.</p>



<p class="wp-block-paragraph">Was der Job beim letzten Lauf gesagt hat, steht im Journal. Die Option <code>-u</code> filtert laut <a href="https://manpages.debian.org/testing/systemd/journalctl.1.en.html">journalctl(1)</a> auf die Meldungen einer bestimmten Unit:</p>



<pre class="wp-block-code"><code>journalctl -u backup-home.service -n 50 --no-pager
journalctl -u backup-home.service --since "-7d" -p warning
journalctl -u backup-home.service -f</code></pre>



<p class="wp-block-paragraph">Die erste Zeile zeigt die letzten fünfzig Meldungen, die zweite alle Warnungen und Schlimmeres der vergangenen sieben Tage, die dritte hängt sich live an die Ausgabe und läuft bis <code>Strg+C</code>. Wer tiefer in die Fehlersuche einsteigen will, findet den Rest in unserer Anleitung <a href="https://yourdevice.ch/linux-problembehebung-im-systemd/">Linux Problembehebung im systemd</a>.</p>



<p class="wp-block-paragraph">Nützlich ist ausserdem <code>systemctl cat backup-home.timer</code>: Der Befehl zeigt die Unit so, wie systemd sie tatsächlich sieht, samt allen Drop-ins – und beendet jede Diskussion darüber, welche der drei Kopien nun gilt.</p>



<h2 class="wp-block-heading">Der eigentliche Gewinn: OnFailure meldet den Fehlschlag</h2>



<p class="wp-block-paragraph">Bis hierhin habt ihr einen Cronjob mit mehr Schreibarbeit. Der Unterschied beginnt jetzt. In <a href="https://manpages.debian.org/testing/systemd/systemd.unit.5.en.html">systemd.unit(5)</a> steht eine Option, die es unter Cron schlicht nicht gibt: <code>OnFailure=</code> ist <em>„a space-separated list of one or more units that are activated when this unit enters the 'failed' state."</em> Anders gesagt: Geht die Sicherung schief, startet systemd von sich aus eine zweite Unit eurer Wahl. Was diese Unit tut, ist euch überlassen – eine Push-Nachricht, eine Mail, ein Eintrag in ein Monitoring.</p>



<h3 class="wp-block-heading">Eine Benachrichtigungs-Unit als Vorlage anlegen</h3>



<p class="wp-block-paragraph">Damit ihr die Unit nicht für jeden Job neu schreibt, legt ihr sie als Vorlage an. Der Klammeraffe im Dateinamen macht daraus eine Template-Unit, deren Instanzname später den Namen des fehlgeschlagenen Dienstes trägt.</p>



<pre class="wp-block-code"><code>sudo nano /etc/systemd/system/alarm@.service</code></pre>



<pre class="wp-block-code"><code>&#91;Unit]
Description=Meldet den Fehlschlag von %i per ntfy

&#91;Service]
Type=oneshot
ExecStart=/usr/bin/curl -sS \
  -H "Title: Fehlgeschlagen: %i" \
  -H "Priority: 5" \
  -H "Tags: warning" \
  -d "Auf diesem System ist %i fehlgeschlagen. Details mit: journalctl -u %i -n 50" \
  https:&#47;&#47;ntfy.sh/EUER-LANGES-ZUFALLSTHEMA</code></pre>



<p class="wp-block-paragraph">Der Platzhalter <code>%i</code> ist in <a href="https://manpages.debian.org/testing/systemd/systemd.unit.5.en.html">systemd.unit(5)</a> als <em>Instance name</em> definiert: die Zeichenkette zwischen dem ersten <code>@</code> und der Endung. Ihr braucht die Unit also genau einmal, egal wie viele Jobs sie später melden soll.</p>



<p class="wp-block-paragraph">Prüft, ob <code>curl</code> überhaupt installiert ist, und ob der Pfad stimmt:</p>



<pre class="wp-block-code"><code>which curl</code></pre>



<p class="wp-block-paragraph">Liegt es woanders, tragt den tatsächlichen Pfad ein. <code>ExecStart=</code> verlangt einen absoluten Pfad und findet nichts über die PATH-Variable.</p>



<h3 class="wp-block-heading">Die Vorlage im Job eintragen</h3>



<p class="wp-block-paragraph">Ergänzt den Abschnitt <code>[Unit]</code> eurer Service-Unit um eine Zeile:</p>



<pre class="wp-block-code"><code>&#91;Unit]
Description=Naechtliche Sicherung des Home-Verzeichnisses
Wants=network-online.target
After=network-online.target
OnFailure=alarm@%n.service</code></pre>



<p class="wp-block-paragraph"><code>%n</code> ist laut Handbuch der <em>full unit name</em>, hier also <code>backup-home.service</code>. Aus <code>alarm@%n.service</code> wird damit die Unit <code>alarm@backup-home.service.service</code>, und in der Benachrichtigung steht <code>%i</code> für <code>backup-home.service</code>. Das sieht auf den ersten Blick nach einem Tippfehler aus und ist genau richtig so.</p>



<pre class="wp-block-code"><code>sudo systemctl daemon-reload</code></pre>



<h3 class="wp-block-heading">ntfy einrichten und den Alarm testen</h3>



<p class="wp-block-paragraph">ntfy verschickt Push-Nachrichten über einen einfachen HTTP-Aufruf. Die <a href="https://github.com/binwiederhier/ntfy/blob/main/docs/publish.md">Projektdokumentation</a> zeigt den Aufbau: Der Nachrichtentext geht per <code>-d</code> an eine URL, deren letzter Bestandteil das Thema ist; Titel, Priorität und Schlagwörter werden über die Kopfzeilen <code>Title</code>, <code>Priority</code> und <code>Tags</code> gesetzt. Priorität 5 ist die höchste von fünf Stufen.</p>



<p class="wp-block-paragraph"><strong>Sicherheitshinweis, und der ist ernst gemeint:</strong> Bei ntfy gibt es keine Anmeldung für das blosse Senden und Empfangen. Die Projektdokumentation formuliert das unmissverständlich: <em>„the topic is essentially a password"</em>, ihr sollt also etwas wählen, das nicht zu erraten ist. Wer <code>backup</code> als Thema nimmt, teilt seine Ausfallmeldungen mit der halben Welt. Nehmt eine lange Zufallszeichenkette, zum Beispiel erzeugt mit <code>head -c 18 /dev/urandom | base64 | tr -d '/+='</code>. Wer den Dienst nicht in fremden Händen haben will, betreibt ntfy selbst – der Server ist quelloffen und in einem Container schnell aufgesetzt.</p>



<p class="wp-block-paragraph">Installiert die ntfy-App auf dem Smartphone, abonniert dort euer Thema und löst dann absichtlich einen Fehler aus. Am einfachsten geht das mit einer Wegwerf-Unit:</p>



<pre class="wp-block-code"><code>sudo systemd-run --unit=alarmtest --property=OnFailure=alarm@alarmtest.service /bin/false</code></pre>



<p class="wp-block-paragraph"><code>/bin/false</code> beendet sich mit einem Fehlerstatus, die Unit geht damit in den Zustand <code>failed</code>, und das Telefon sollte klingeln. Kommt nichts an, prüft zuerst die Benachrichtigungs-Unit selbst:</p>



<pre class="wp-block-code"><code>journalctl -u "alarm@*" -n 30 --no-pager</code></pre>



<p class="wp-block-paragraph">Wollt ihr statt einer Push-Nachricht eine Mail, ersetzt den <code>curl</code>-Aufruf durch ein Skript, das <code>systemctl status %i</code> und <code>journalctl -u %i -n 50</code> einsammelt und an <code>sendmail</code> oder <code>msmtp</code> übergibt. Der Mechanismus bleibt derselbe; systemd interessiert sich nicht dafür, was die Unit tut, sondern nur dafür, dass sie startet. Für Erfolgsmeldungen gibt es das Gegenstück <code>OnSuccess=</code>, ausgelöst beim Wechsel in den Zustand <code>inactive</code>.</p>



<h2 class="wp-block-heading">Timer ohne Root: der Benutzerkontext</h2>



<p class="wp-block-paragraph">Nicht jede Aufgabe gehört ins Systemverzeichnis. Alles, was nur euer Benutzer betrifft – Mails abholen, ein Verzeichnis synchronisieren, eine Datensicherung eures Home – lässt sich im Benutzerkontext ablegen. Die Dateien liegen dann unter <code>~/.config/systemd/user/</code>, und sämtliche Befehle bekommen <code>--user</code> und kein <code>sudo</code>:</p>



<pre class="wp-block-code"><code>mkdir -p ~/.config/systemd/user
nano ~/.config/systemd/user/backup-home.service
nano ~/.config/systemd/user/backup-home.timer
systemctl --user daemon-reload
systemctl --user enable --now backup-home.timer
systemctl --user list-timers</code></pre>



<p class="wp-block-paragraph">Zwei Anpassungen sind nötig. Erstens entfällt die Zeile <code>User=</code>, denn der Dienst läuft ohnehin unter euch. Zweitens lautet der Abschnitt <code>[Install]</code> hier <code>WantedBy=default.target</code> statt <code>timers.target</code>.</p>



<p class="wp-block-paragraph">Und dann kommt die Falle, über die alle einmal stolpern: <strong>Benutzer-Units werden standardmässig beendet, sobald ihr euch abmeldet.</strong> Auf einem Server, an dem ihr euch nur zum Arbeiten anmeldet, läuft der Timer damit praktisch nie. Abhilfe schafft „Lingering", beschrieben in <a href="https://manpages.ubuntu.com/manpages/jammy/man1/loginctl.1.html">loginctl(1)</a>: <em>„If enabled for a specific user, a user manager is spawned for the user at boot and kept around after logouts."</em></p>



<pre class="wp-block-code"><code>sudo loginctl enable-linger mario
loginctl user-status mario</code></pre>



<p class="wp-block-paragraph">Ersetzt den Benutzernamen. Ab jetzt startet der Benutzermanager beim Systemstart und bleibt nach dem Abmelden bestehen. Rückgängig macht das <code>sudo loginctl disable-linger mario</code>.</p>



<p class="wp-block-paragraph">Das Journal des Benutzers lest ihr mit <code>journalctl --user -u backup-home.service</code>. Ohne <code>--user</code> sucht ihr an der falschen Stelle und findet nichts – ein Fehler, der schon manchen an seinem Verstand hat zweifeln lassen.</p>



<h2 class="wp-block-heading">Ein bestehendes Backup umstellen</h2>



<p class="wp-block-paragraph">Der häufigste Anwendungsfall ist die Sicherung. Wer nach unserer Anleitung <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux PC lokal und auf NAS sichern</a> mit Borg arbeitet, hat den Zeitplan bisher in der Oberfläche von Vorta hängen – was voraussetzt, dass die grafische Sitzung läuft. Ein Timer löst dieselbe Aufgabe unabhängig von Anmeldung und Desktop.</p>



<p class="wp-block-paragraph">Das Vorgehen in vier Schritten: den Ablauf in ein Skript unter <code>/usr/local/bin/</code> giessen und von Hand ausführen, bis er sauber durchläuft; Service- und Timer-Unit wie oben anlegen; <code>OnFailure=</code> eintragen und den Alarm testen; zuletzt den alten Cron-Eintrag entfernen – <code>crontab -e</code> für den Benutzer, <code>sudo crontab -e</code> für Root, dazu ein Blick in <code>/etc/cron.d/</code>. Wer den alten Eintrag stehen lässt, hat zwei Sicherungen, die sich um dasselbe Verzeichnis streiten.</p>



<p class="wp-block-paragraph">Ein Wort zum Rückgabewert: systemd erkennt einen Fehlschlag daran, dass der Prozess mit einem Status ungleich null endet. Ein Shell-Skript, das brav <code>exit 0</code> ans Ende schreibt oder dessen Fehler in einer Pipe verschwinden, meldet niemals einen Fehler – und dann nützt das schönste <code>OnFailure=</code> nichts. Setzt an den Anfang eures Skripts <code>set -euo pipefail</code>, dann bricht es bei einem Fehler ab und gibt ihn weiter.</p>



<h2 class="wp-block-heading">Wenn etwas nicht klappt</h2>



<p class="wp-block-paragraph"><strong>Der Timer taucht in <code>list-timers</code> nicht auf.</strong> Entweder fehlt <code>daemon-reload</code>, oder der Timer ist nur gestartet und nicht aktiviert, oder im Abschnitt <code>[Install]</code> fehlt <code>WantedBy=</code>. Prüft mit <code>systemctl is-enabled backup-home.timer</code>.</p>



<p class="wp-block-paragraph"><strong>Der Timer läuft, aber nichts passiert.</strong> Wahrscheinlich stimmt die Namenspaarung nicht. Der Timer <code>backup-home.timer</code> sucht <code>backup-home.service</code>; heisst eure Service-Datei anders, tragt <code>Unit=</code> im Abschnitt <code>[Timer]</code> ein. Die Spalte <code>ACTIVATES</code> in <code>list-timers</code> verrät, was er tatsächlich zu starten versucht.</p>



<p class="wp-block-paragraph"><strong>Die Unit geht sofort in <code>failed</code>, Status 203/EXEC.</strong> Der Pfad in <code>ExecStart=</code> stimmt nicht oder die Datei ist nicht ausführbar. Absoluter Pfad ist Pflicht, und <code>chmod +x</code> hilft.</p>



<p class="wp-block-paragraph"><strong>Status 217/USER oder 226/NAMESPACE.</strong> Der in <code>User=</code> angegebene Benutzer existiert nicht, oder ihm fehlt der Zugriff auf ein Verzeichnis. Prüft den Namen und die Rechte des Zielpfads.</p>



<p class="wp-block-paragraph"><strong>Das Skript läuft von Hand, aber nicht als Unit.</strong> Der Klassiker. Units erben eure Shell-Umgebung nicht: kein <code>PATH</code> wie im Terminal, keine Variablen aus <code>.bashrc</code>, kein SSH-Agent, kein <code>DISPLAY</code>. Schreibt absolute Pfade und setzt benötigte Variablen mit <code>Environment=</code> oder <code>EnvironmentFile=</code> in der Unit.</p>



<p class="wp-block-paragraph"><strong>Der Job läuft nachts nicht, weil der Rechner aus war.</strong> Dafür ist <code>Persistent=true</code> da. Bei einem Gerät im Ruhezustand hilft zusätzlich <code>WakeSystem=true</code>.</p>



<p class="wp-block-paragraph"><strong>Der Benutzer-Timer läuft nur, solange ihr angemeldet seid.</strong> <code>sudo loginctl enable-linger BENUTZER</code>, siehe oben.</p>



<p class="wp-block-paragraph"><strong>Der Alarm kommt nicht an.</strong> Prüft mit <code>journalctl -u "alarm@*"</code>, ob die Benachrichtigungs-Unit überhaupt gestartet ist. Wurde sie gestartet und <code>curl</code> meldet einen Fehler, fehlt meist die Netzwerkverbindung zum Zeitpunkt des Fehlschlags oder das Thema ist falsch geschrieben. Steht in der Ausgabe gar nichts, wurde <code>OnFailure=</code> nicht ausgelöst – dann endet euer Skript vermutlich mit Status null, obwohl es gescheitert ist.</p>



<h2 class="wp-block-heading">Fazit: Ein Job, der schweigt, ist kein Job</h2>



<p class="wp-block-paragraph">Der Mehraufwand gegenüber einer Cron-Zeile ist real und überschaubar: zwei Dateien statt einer Zeile, eine ungewohnte Zeitsyntax, ein Befehl zum Neuladen. Dafür bekommt ihr eine geplante Aufgabe, die sich wie jeder andere Dienst abfragen lässt, deren Ausgabe automatisch im Journal steht, die einen verpassten Termin nachholt und die euch anruft, wenn sie gescheitert ist.</p>



<p class="wp-block-paragraph">Der letzte Punkt ist der einzige, auf den es wirklich ankommt. Eine Sicherung, von der ihr nicht wisst, ob sie läuft, ist keine Sicherung, sondern eine Hoffnung mit Speicherplatzbedarf. Cron kann euch das nicht sagen, weil es dafür nie gebaut wurde. Ein Timer mit <code>OnFailure=</code> kann es, und der Aufwand dafür beträgt sechs Zeilen.</p>



<p class="wp-block-paragraph">Fangt mit dem einen Job an, dessen Ausfall euch stören würde, und stellt genau den um. Der Rest darf in Ruhe folgen – oder bei Cron bleiben. Es ist keine Glaubensfrage, sondern eine Frage danach, was passieren soll, wenn etwas schiefgeht.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://manpages.debian.org/testing/systemd/systemd.timer.5.en.html">systemd.timer(5)</a> – Handbuchseite zu Timer-Units: OnCalendar, Persistent, RandomizedDelaySec, AccuracySec, WakeSystem, Unit</li>



<li><a href="https://manpages.debian.org/testing/systemd/systemd.time.7.en.html">systemd.time(7)</a> – Kalenderausdrücke, Kurzformen und Zeitspannen</li>



<li><a href="https://manpages.debian.org/testing/systemd/systemd.unit.5.en.html">systemd.unit(5)</a> – OnFailure, OnSuccess und die Platzhalter %i und %n</li>



<li><a href="https://manpages.debian.org/testing/systemd/systemd.service.5.en.html">systemd.service(5)</a> – Type=oneshot, ExecStart, RemainAfterExit, SuccessExitStatus</li>



<li><a href="https://manpages.debian.org/testing/systemd/systemd.exec.5.en.html">systemd.exec(5)</a> – Logging sowie Standard-Ein- und -Ausgabe von Units</li>



<li><a href="https://manpages.debian.org/unstable/systemd/systemctl.1.en.html">systemctl(1)</a> – list-timers mit den Spalten NEXT, LEFT, LAST, PASSED, UNIT, ACTIVATES sowie daemon-reload und cat</li>



<li><a href="https://manpages.debian.org/testing/systemd/systemd-analyze.1.en.html">systemd-analyze(1)</a> – die Unterbefehle calendar, timespan und verify</li>



<li><a href="https://manpages.debian.org/testing/systemd/journalctl.1.en.html">journalctl(1)</a> – die Optionen -u, --since, -p, -f und --user</li>



<li><a href="https://manpages.ubuntu.com/manpages/jammy/man1/loginctl.1.html">loginctl(1)</a> – enable-linger, disable-linger und user-status</li>



<li><a href="https://github.com/binwiederhier/ntfy/blob/main/docs/publish.md">ntfy: Sending messages</a> – Aufbau des Publish-Aufrufs, Kopfzeilen Title, Priority und Tags, Hinweis zur Vertraulichkeit des Themas</li>



<li><a href="https://docs.aws.amazon.com/linux/al2023/ug/cron.html">Amazon Linux 2023: Cron und systemd-Timer</a> – Begründung für den Verzicht auf cronie</li>



<li><a href="https://yourdevice.ch/cronjob-fuer-eure-nextcloud-erstellen/">Cronjob für Eure Nextcloud erstellen</a> – der klassische Weg mit crontab</li>



<li><a href="https://yourdevice.ch/linux-problembehebung-im-systemd/">Linux Problembehebung im systemd</a> – Fehler im System mit journalctl eingrenzen</li>



<li><a href="https://yourdevice.ch/stdout-stderr-und-dev-null-die-wichtigsten-linux-datenstroeme-verstaendlich-erklaert/">stdout, stderr und /dev/null</a> – warum Cron-Ausgaben so oft verschwinden</li>



<li><a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux PC lokal und auf NAS sichern</a> – Borg und Vorta als Praxisbeispiel</li>
</ul>
<p>The post <a href="https://yourdevice.ch/systemd-timer-statt-cronjob/">systemd-Timer statt Cronjob: einrichten und überwachen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/systemd-timer-statt-cronjob/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Paperless-ngx einrichten: papierlos ohne Cloud</title>
		<link>https://yourdevice.ch/paperless-ngx-einrichten/</link>
					<comments>https://yourdevice.ch/paperless-ngx-einrichten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 07:51:42 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=21777</guid>

					<description><![CDATA[<p>Paperless-ngx einrichten mit Docker Compose: Installation, OCR auf Deutsch, Eingangskorb, Sicherung und die häufigsten Stolperfallen. Papierlos ohne Cloud.</p>
<p>The post <a href="https://yourdevice.ch/paperless-ngx-einrichten/">Paperless-ngx einrichten: papierlos ohne Cloud</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Irgendwo in eurer Wohnung steht ein Ordner mit der Aufschrift „Wichtig“, und niemand weiss, ob die Autoversicherung darin ist. Auf der Festplatte liegt daneben ein Ordner namens <code>Scans</code>, in dem 400 Dateien mit Namen wie <code>scan_0043.pdf</code> versauern. Beides ist ein Archiv im selben Sinn, in dem ein Schrottplatz ein Ersatzteillager ist: Es ist alles da, nur findet es keiner.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="531" src="https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-1024x531.png" alt="" class="wp-image-21779" srcset="https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-1024x531.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-300x156.png 300w, https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-768x398.png 768w, https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-1536x796.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-2048x1062.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/08/grafik-4-500x259.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Paperless-ngx löst genau dieses Problem, und zwar auf eurer eigenen Hardware. Die Software liest jedes eingeworfene Dokument per Texterkennung ein, legt eine durchsuchbare Archivfassung daneben, rührt das Original nicht an und macht den ganzen Bestand über eine Volltextsuche zugänglich. Kein Abo, kein fremdes Rechenzentrum, kein Anbieter, der in drei Jahren den Dienst einstellt. In dieser Anleitung richtet ihr Paperless-ngx mit Docker Compose ein, von der leeren Verzeichnisstruktur bis zum ersten gefundenen Dokument — inklusive der Stellen, an denen es erfahrungsgemäss klemmt.</p>





<h2 class="wp-block-heading">Was Paperless-ngx ist, bevor ihr es einrichtet</h2>



<p class="wp-block-paragraph">Paperless-ngx ist ein selbst gehostetes Dokumentenverwaltungssystem unter der GPL-3.0 und laut <a href="https://github.com/paperless-ngx/paperless-ngx" target="_blank" rel="noreferrer noopener">eigener Projektbeschreibung</a> der offizielle Nachfolger von Paperless und Paperless-ng. Das Projekt beschreibt sich selbst als „community-supported“ und hat die Verantwortung bewusst auf mehrere Personen verteilt, statt an einem einzelnen Entwickler zu hängen — ein Detail, das bei selbst gehosteter Software wichtiger ist als jede Funktionsliste. Technisch steckt Django im Rückgrat und Angular in der Oberfläche, ausgeliefert wird primär als Container.</p>



<p class="wp-block-paragraph">Die Texterkennung macht Paperless nicht selbst. Dafür ist <a href="https://github.com/ocrmypdf/OCRmyPDF" target="_blank" rel="noreferrer noopener">OCRmyPDF</a> zuständig, das eine Textebene unter das gescannte Bild legt, sodass die Seite aussieht wie vorher, sich aber durchsuchen und kopieren lässt. OCRmyPDF wiederum stützt sich auf <a href="https://github.com/tesseract-ocr/tesseract" target="_blank" rel="noreferrer noopener">Tesseract</a>, die freie OCR-Engine unter Apache-2.0, die aus einer Entwicklung von Hewlett-Packard zwischen 1985 und 1994 hervorgegangen ist, danach jahrelang bei Google lag und heute über hundert Sprachen erkennt. Das Ergebnis ist standardmässig ein PDF/A, also das Format, das für Langzeitarchivierung gedacht ist.</p>



<p class="wp-block-paragraph">Wichtig für das Vertrauen in die Sache: Paperless speichert laut <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/usage.md" target="_blank" rel="noreferrer noopener">Dokumentation</a> immer das Original und überschreibt es nie. Die Archivfassung entsteht daneben. Wenn die Texterkennung Unsinn produziert, ist das ärgerlich, aber nicht endgültig.</p>



<h3 class="wp-block-heading">Version 3.0 und was sie mitbringt</h3>



<p class="wp-block-paragraph">Die aktuelle Hauptversion ist 3.0, veröffentlicht am 22. Juli 2026, gefolgt von den Punktständen 3.0.1 bis 3.0.3 innerhalb der darauffolgenden drei Tage — nachzulesen in der <a href="https://github.com/paperless-ngx/paperless-ngx/releases" target="_blank" rel="noreferrer noopener">Release-Übersicht</a>. Der <a href="https://github.com/paperless-ngx/paperless-ngx/releases/tag/v3.0.0" target="_blank" rel="noreferrer noopener">Eintrag zu 3.0.0</a> nennt einige harte Schnitte: Die Suchmaschine Whoosh ist durch Tantivy ersetzt, die API-Version 1 ist weg, Python 3.10 wird nicht mehr unterstützt, und die Dokumentverschlüsselung wurde abgeschafft. Dazu kommen ein Plugin-Rahmen für Dokumentparser und eine Versionierung für Dokumente.</p>



<p class="wp-block-paragraph">Ebenfalls neu in 3.0: eine Anbindung an Sprachmodelle unter dem Namen „Paperless AI“ und die Möglichkeit, die Texterkennung per Azure AI auszulagern. Wer eine Dokumentenverwaltung aufsetzt, um seine Steuerunterlagen aus fremden Rechenzentren herauszuholen, wird für die zweite Funktion vermutlich wenig Verwendung haben. Sie ist da; sie zu ignorieren ist eine gültige Konfigurationsentscheidung.</p>



<h3 class="wp-block-heading">Was Paperless-ngx nicht ist</h3>



<p class="wp-block-paragraph">Es ist kein Dateisynchronisierer. Es ersetzt keine Nextcloud und will es auch nicht. Und es ist ausdrücklich keine Ablage für Dateien, die ihr weiterbearbeiten wollt — was hineingeht, ist ein abgeschlossenes Dokument: Rechnung, Vertrag, Lohnabrechnung, Arztbericht. Wer versucht, seine Projektordner darin zu verwalten, kämpft gegen das Werkzeug statt mit ihm.</p>



<h2 class="wp-block-heading">Voraussetzungen: Hardware, Linux, Docker</h2>



<p class="wp-block-paragraph">Paperless läuft auf jedem Linux-Rechner, der dauerhaft an ist: ein alter Mini-PC, ein Heimserver, eine virtuelle Maschine, ein Raspberry Pi 4 oder 5. Die Texterkennung ist der einzige Teil, der wirklich Rechenzeit frisst, und sie läuft im Hintergrund. Ein Dokument, das drei Minuten braucht statt zwanzig Sekunden, ist beim Einlesen von zehn Seiten pro Woche kein Problem. Beim Erstimport von zwölf Jahren Aktenordnern schon — plant dafür eine Nacht ein und nicht eine Kaffeepause.</p>



<p class="wp-block-paragraph">Für Arbeitsspeicher gilt: unter 2 GB wird es zäh, ab 4 GB ist es entspannt. Der Speicherplatz richtet sich nach eurem Papierberg; ein einseitiger Scan in 300 dpi landet je nach Vorlage im niedrigen einstelligen Megabyte-Bereich, und Paperless legt Original und Archivfassung ab, rechnet also grob mit dem Doppelten.</p>



<p class="wp-block-paragraph">Gebraucht wird Docker samt Compose-Plugin. Wer das noch nicht installiert hat, findet den Weg dorthin in unserer Anleitung <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker Basics und Installation auf Mint, Ubuntu und Debian</a>. Es gibt daneben einen Weg ohne Container, und die <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/setup.md" target="_blank" rel="noreferrer noopener">Installationsdokumentation</a> beschreibt ihn auch: Linux zwingend, Python 3.11 bis 3.14, dazu unter anderem <code>imagemagick</code>, <code>ghostscript</code>, <code>tesseract-ocr</code>, ein Redis-kompatibler Broker und eine Datenbank. Diese Anleitung nimmt den Container-Weg, weil dort die Abhängigkeiten bereits stimmen und ein Update aus zwei Befehlen besteht statt aus einem Nachmittag.</p>



<h2 class="wp-block-heading">Die Container und Ablagen, aus denen Paperless besteht</h2>



<p class="wp-block-paragraph">Bevor der erste Befehl fällt, lohnt ein Blick auf den Aufbau, denn er entscheidet später darüber, was ins Backup muss. Die empfohlene Variante mit PostgreSQL besteht laut <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.postgres.yml" target="_blank" rel="noreferrer noopener">der zugehörigen Compose-Datei</a> aus drei Diensten: <code>webserver</code> mit dem Abbild <code>ghcr.io/paperless-ngx/paperless-ngx:latest</code> auf Port 8000, <code>db</code> mit <code>postgres:18</code> und <code>broker</code> mit <code>valkey:9-alpine</code>, dem quelloffenen Redis-Nachfolger, der die Warteschlange der Verarbeitungsaufträge hält.</p>



<p class="wp-block-paragraph">Dazu kommen vier Docker-Volumes — <code>data</code>, <code>media</code>, <code>pgdata</code>, <code>redisdata</code> — und zwei Ordner, die direkt aus eurem Dateisystem eingehängt werden: <code>./consume</code> als Eingangskorb und <code>./export</code> für Sicherungen. Die Trennung ist der Kern der Sache: Was ihr seht und anfasst, ist der Eingangskorb. Was das Archiv ausmacht, liegt in den Volumes.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="713" src="https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-1024x713.png" alt="Topologie in drei Zonen. Links die Ordner auf dem Host, consume und export, mit ihren Pfaden im Container. In der Mitte die drei Dienste der Compose-Datei: webserver auf Port 8000, broker mit valkey:9-alpine und db mit postgres:18. Rechts die Docker-Volumes media, data, pgdata und redisdata. Die Aussage: Das Archiv liegt in den Volumes rechts, nicht im Eingangsordner links; gesichert werden müssen media, data und pgdata, entweder über den document_exporter oder über die Volumes selbst." class="wp-image-21776" srcset="https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-1024x713.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-300x209.png 300w, https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-768x535.png 768w, https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-1536x1070.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-2048x1427.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/08/paperless-ngx-ablagen-500x348.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Schritt 1: Verzeichnis anlegen und die Vorlagen holen</h2>



<p class="wp-block-paragraph">Legt ein eigenes Verzeichnis an, in dem alles zusammenbleibt. Alle weiteren Befehle laufen darin.</p>



<pre class="wp-block-code"><code>mkdir -p ~/paperless &amp;&amp; cd ~/paperless
mkdir -p consume export</code></pre>



<p class="wp-block-paragraph">Aus dem Verzeichnis <code>docker/compose</code> des Projekts braucht ihr drei Dateien: eine <code>docker-compose.*.yml</code> passend zur gewünschten Datenbank, dazu <code>docker-compose.env</code> und <code>.env</code>. Für eine Neuinstallation empfiehlt die Dokumentation PostgreSQL.</p>



<pre class="wp-block-code"><code>BASE=https://raw.githubusercontent.com/paperless-ngx/paperless-ngx/main/docker/compose

wget -O docker-compose.yml  $BASE/docker-compose.postgres.yml
wget -O docker-compose.env  $BASE/docker-compose.env
wget -O .env                $BASE/.env</code></pre>



<p class="wp-block-paragraph">Die Dokumentation bietet zusätzlich ein Installationsskript an, das sich per <code>curl</code> holen und direkt in die Shell schütten lässt. Es funktioniert und fragt die wichtigsten Werte interaktiv ab. Wer ein Skript aus dem Netz ungelesen mit den eigenen Rechten ausführt, sollte das trotzdem bewusst tun und nicht aus Bequemlichkeit — ladet es herunter, lest es, führt es dann aus. Der manuelle Weg oben braucht drei Minuten länger und ihr wisst danach, was auf eurem Rechner steht.</p>



<h2 class="wp-block-heading">Schritt 2: docker-compose.env ausfüllen</h2>



<p class="wp-block-paragraph">Diese Datei ist die eigentliche Konfiguration. Die <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.env" target="_blank" rel="noreferrer noopener">Vorlage</a> enthält die wichtigsten Werte bereits auskommentiert. Vier davon setzt ihr in jedem Fall.</p>



<p class="wp-block-paragraph"><strong>Die Benutzer-ID.</strong> Der Container muss in den Eingangsordner schreiben dürfen, und zwar mit derselben Kennung wie ihr. Fragt sie ab:</p>



<pre class="wp-block-code"><code>id -u
id -g</code></pre>



<p class="wp-block-paragraph"><strong>Der geheime Schlüssel.</strong> <code>PAPERLESS_SECRET_KEY</code> ist Pflicht. Die Dokumentation ist deutlich: „Paperless will refuse to start if this is not set.“ In der Vorlage steht der Platzhalter <code>change-me</code>, und genau so ist er gemeint. Erzeugt einen echten Wert:</p>



<pre class="wp-block-code"><code>python3 -c "import secrets; print(secrets.token_urlsafe(64))"</code></pre>



<p class="wp-block-paragraph"><strong>Die Zeitzone.</strong> Ohne Angabe läuft alles in UTC, was dazu führt, dass ein Dokument vom Abend das Datum des Folgetags bekommt. Für die Schweiz also <code>Europe/Zurich</code>.</p>



<p class="wp-block-paragraph"><strong>Die OCR-Sprache.</strong> Der Vorgabewert ist <code>eng</code>. Ein deutscher Mietvertrag, den Tesseract für Englisch hält, ergibt eine Textebene, die zwar existiert, aber nichts findet. Setzt <code>PAPERLESS_OCR_LANGUAGE=deu</code>. Zusätzliche Sprachen kommen über <code>PAPERLESS_OCR_LANGUAGES</code> dazu; laut Vorlage bringt das Abbild Englisch, Deutsch, Italienisch, Spanisch und Französisch bereits mit, für Deutsch ist also nichts nachzuinstallieren.</p>



<pre class="wp-block-code"><code>USERMAP_UID=1000
USERMAP_GID=1000
PAPERLESS_SECRET_KEY=&lt;der erzeugte Wert&gt;
PAPERLESS_TIME_ZONE=Europe/Zurich
PAPERLESS_OCR_LANGUAGE=deu</code></pre>



<p class="wp-block-paragraph">Ein fünfter Wert wird gebraucht, sobald Paperless nicht mehr nur lokal erreichbar ist: <code>PAPERLESS_URL</code>. Diese Variable setzt laut <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/configuration.md" target="_blank" rel="noreferrer noopener">Konfigurationsdokumentation</a> gleichzeitig <code>ALLOWED_HOSTS</code>, <code>CORS_ALLOWED_HOSTS</code> und <code>CSRF_TRUSTED_ORIGINS</code>. Wer sie vergisst und trotzdem einen Reverse Proxy davorstellt, bekommt beim Anmelden einen CSRF-Fehler und sucht danach an der falschen Stelle.</p>



<h2 class="wp-block-heading">Schritt 3: Die Ordner in der Compose-Datei prüfen</h2>



<p class="wp-block-paragraph">Öffnet <code>docker-compose.yml</code> und seht euch den Abschnitt <code>volumes</code> des Dienstes <code>webserver</code> an. Zwei Einträge sind Pfade aus eurem Dateisystem und keine Docker-Volumes:</p>



<pre class="wp-block-code"><code>    volumes:
      - data:/usr/src/paperless/data
      - media:/usr/src/paperless/media
      - ./export:/usr/src/paperless/export
      - ./consume:/usr/src/paperless/consume</code></pre>



<p class="wp-block-paragraph">Wenn der Eingangskorb woanders liegen soll — etwa in einem Ordner, in den euer Scanner oder eure Nextcloud ablegt — ändert ihr hier den linken Teil vor dem Doppelpunkt. Der rechte Teil bleibt unangetastet, das ist der Pfad im Container. Der Port lässt sich im Abschnitt <code>ports</code> ebenfalls verschieben, falls 8000 schon belegt ist; geändert wird nur die Zahl links.</p>



<p class="wp-block-paragraph">Achtet darauf, dass der Eingangsordner eurem Benutzer gehört. Ein Eingangskorb, in den der Container nicht hineinschauen darf, ist die häufigste Ursache für Dokumente, die einfach liegen bleiben und dabei keine Fehlermeldung produzieren.</p>



<h2 class="wp-block-heading">Schritt 4: Starten und den ersten Benutzer anlegen</h2>



<pre class="wp-block-code"><code>docker compose pull
docker compose up -d
docker compose logs -f webserver</code></pre>



<p class="wp-block-paragraph">Der erste Start dauert, weil Datenbankmigrationen laufen. Beobachtet das Protokoll, bis keine neuen Zeilen mehr kommen, und brecht die Anzeige dann mit <code>Strg+C</code> ab — das beendet nur die Protokollausgabe, nicht die Container.</p>



<p class="wp-block-paragraph">Danach ist die Oberfläche unter <code>http://127.0.0.1:8000</code> erreichbar, beziehungsweise unter der IP-Adresse des Servers. Beim ersten Aufruf lässt sich das Administratorkonto direkt im Browser anlegen. Falls das nicht erscheint oder ihr ein weiteres Konto braucht, geht es auch über die Kommandozeile; laut <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/administration.md" target="_blank" rel="noreferrer noopener">Verwaltungsdokumentation</a> laufen alle Verwaltungsbefehle im laufenden Betrieb über <code>docker compose exec webserver</code>:</p>



<pre class="wp-block-code"><code>docker compose exec webserver createsuperuser</code></pre>



<h2 class="wp-block-heading">Schritt 5: Das erste Dokument einwerfen</h2>



<p class="wp-block-paragraph">Der Hauptweg in die Datenbank ist der Eingangsordner. Die Dokumentation nennt ihn beim Namen: „The primary method of getting documents into your database is by putting them in the consumption directory.“ Kopiert eine PDF-Datei nach <code>~/paperless/consume</code> und schaut der Oberfläche zu. Nach einigen Sekunden bis Minuten erscheint das Dokument in der Übersicht, die Datei im Eingangsordner verschwindet, und im Archiv liegen zwei Fassungen: euer unverändertes Original und die durchsuchbare Archivfassung.</p>



<p class="wp-block-paragraph">Daneben gibt es drei weitere Wege. Die Oberfläche hat einen Hochladeknopf und nimmt auch Dateien per Ziehen und Fallenlassen an. Paperless kann E-Mail-Konten abrufen und Anhänge automatisch verarbeiten. Und es erkennt Archivnummern per Strichcode, was beim Digitalisieren grosser Papierbestände hilft, wenn ihr die Blätter physisch behalten und später wiederfinden wollt.</p>



<p class="wp-block-paragraph">Zwei Schalter aus der Konfiguration lohnen sich früh. <code>PAPERLESS_CONSUMER_RECURSIVE</code> steht auf <code>false</code>; auf <code>true</code> gesetzt schaut Paperless auch in Unterordner des Eingangskorbs. In Kombination mit <code>PAPERLESS_CONSUMER_SUBDIRS_AS_TAGS</code> werden diese Unterordner zu Schlagwörtern — wer ohnehin nach Ordnern sortiert scannt, bekommt damit die halbe Verschlagwortung geschenkt.</p>



<p class="wp-block-paragraph">Für den Nachschub gilt: Ihr braucht einen Scanner, der brauchbare Vorlagen liefert. Wie das unter Linux ohne Herstellersoftware funktioniert, steht in <a href="https://yourdevice.ch/scannen-unter-linux-und-gimp-scan-anleitung/">Scannen unter Linux und GIMP Scan Anleitung</a> — 300 dpi sind für Dokumente der sinnvolle Wert, mehr bringt der Texterkennung nichts und kostet nur Platz.</p>



<h2 class="wp-block-heading">Ordnung, die trägt: Schlagwörter, Korrespondenten, Dokumenttypen</h2>



<p class="wp-block-paragraph">Paperless kennt vier Ordnungsmerkmale, und sie tun nicht dasselbe. <strong>Schlagwörter</strong> gruppieren Dokumente frei; ein Dokument kann mehrere tragen. <strong>Korrespondenten</strong> sind Person, Behörde oder Firma, von der ein Dokument stammt oder an die es ging. <strong>Dokumenttypen</strong> klassifizieren die Art: Rechnung, Brief, Kontoauszug. <strong>Speicherpfade</strong> bestimmen, wo die Datei tatsächlich abgelegt wird.</p>



<p class="wp-block-paragraph">Die Versuchung, hier gleich ein dreistufiges Ordnungssystem mit 60 Schlagwörtern zu bauen, ist gross. Widersteht ihr. Die Volltextsuche findet Dokumente über ihren Inhalt, und zwar über Inhalt, Titel, Korrespondent, Typ und Schlagwörter gleichzeitig. Fünf Schlagwörter, die ihr wirklich benutzt, schlagen sechzig, die ihr beim Einlesen jedes Mal neu erwägen müsst.</p>



<p class="wp-block-paragraph">Die Suche versteht dabei mehr als eine Wortliste. Laut Dokumentation funktionieren logische Ausdrücke wie <code>shopname AND (product1 OR product2)</code>, gezielte Filter wie <code>type:invoice tag:unpaid</code>, Datumsbereiche in der Form <code>created:[2005 to 2009]</code> und Platzhalter wie <code>produ*name</code>. Damit findet ihr die Rechnung vom Sanitär aus dem vorletzten Winter, ohne zu wissen, wie er heisst.</p>



<h2 class="wp-block-heading">Office-Dateien und E-Mails: Gotenberg und Tika</h2>



<p class="wp-block-paragraph">Wer nicht nur Scans, sondern auch Word-, Excel- und PowerPoint-Dateien oder deren LibreOffice-Entsprechungen ablegen will, braucht zwei zusätzliche Dienste. Die Compose-Datei <a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.postgres-tika.yml" target="_blank" rel="noreferrer noopener">docker-compose.postgres-tika.yml</a> bringt sie mit: <code>docker.io/gotenberg/gotenberg:8.33</code> für die Umwandlung und <code>docker.io/apache/tika:latest</code> für die Inhaltsanalyse. Angebunden werden sie über drei Variablen:</p>



<pre class="wp-block-code"><code>      PAPERLESS_TIKA_ENABLED: 1
      PAPERLESS_TIKA_ENDPOINT: http://tika:9998
      PAPERLESS_TIKA_GOTENBERG_ENDPOINT: http://gotenberg:3000</code></pre>



<p class="wp-block-paragraph">Gotenberg übernimmt daneben die Umwandlung von <code>.eml</code>-Dateien, also gespeicherten E-Mails. Wer diese Variante gleich zu Beginn nimmt, spart sich den späteren Umbau; wer nur Papier verarbeitet, lässt die beiden Container weg und spart sich rund ein Gigabyte Arbeitsspeicher.</p>



<h2 class="wp-block-heading">Von aussen erreichbar? Erst lesen, dann öffnen</h2>



<p class="wp-block-paragraph">Hier steht eine Warnung, die aus dem Projekt selbst kommt und nicht von uns: Sensible Dokumente gehören auf einen lokalen Server, und Paperless-ngx sollte nie auf einem Rechner laufen, dem ihr nicht vertraut. Das ist kein Kleingedrucktes, sondern die Zusammenfassung dessen, was in diesem Archiv liegt — Ausweiskopien, Lohnabrechnungen, Arztberichte, Verträge. Ein kompromittierter Paperless-Server ist eine vollständige Selbstauskunft.</p>



<p class="wp-block-paragraph">Daraus folgt eine klare Reihenfolge. Erste Wahl ist gar kein Zugriff von aussen: Paperless bleibt im Heimnetz, und wer von unterwegs heranwill, baut vorher einen Tunnel. Wie das geht, steht in <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Schnell und einfach einen Wireguard VPN betreiben</a>. Ein VPN gibt dem Angreifer nichts, was er ohne Schlüssel überhaupt ansprechen könnte.</p>



<p class="wp-block-paragraph">Wenn es doch eine öffentlich erreichbare Adresse sein muss, gehört ein Reverse Proxy mit TLS davor, und <code>PAPERLESS_URL</code> muss auf genau diese Adresse zeigen. Den Weg dorthin ohne Certbot beschreibt <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy Reverse Proxy einrichten: HTTPS ohne Certbot</a>; die Struktur ist dieselbe wie bei den dort gezeigten Diensten, nur mit Port 8000 statt 2283. Und selbst dann bleibt die Empfehlung des Projekts bestehen, dass die Maschine unter eurer Kontrolle steht.</p>



<h2 class="wp-block-heading">Backup: was gesichert werden muss und was nicht reicht</h2>



<p class="wp-block-paragraph">Ein Dokumentenarchiv ohne Sicherung ist eine sehr aufwendige Art, Papier wegzuwerfen. Paperless bietet dafür zwei Wege, und sie schliessen sich nicht aus.</p>



<p class="wp-block-paragraph">Der erste ist der Exporter. Er schreibt sämtliche Daten samt Einstellungen und Datenbankinhalt in einen Ordner — unabhängig von der Installationsart und damit auch das Mittel der Wahl, wenn ihr später von SQLite auf PostgreSQL oder von Docker auf ein anderes System wechselt.</p>



<pre class="wp-block-code"><code>docker compose exec webserver document_exporter ../export</code></pre>



<p class="wp-block-paragraph">Der Rückweg heisst <code>document_importer</code> und nimmt sowohl ein Verzeichnis als auch ein ZIP-Archiv des Exporters entgegen:</p>



<pre class="wp-block-code"><code>docker compose exec webserver document_importer ../export</code></pre>



<p class="wp-block-paragraph">Der zweite Weg ist die Sicherung der Docker-Volumes. Relevant sind laut Dokumentation <code>paperless_media</code> mit den Dokumenten, <code>paperless_data</code> mit Hilfsdaten und gegebenenfalls der SQLite-Datenbank sowie <code>paperless_pgdata</code> mit der PostgreSQL-Datenbank. Wer nur <code>media</code> sichert, hat am Ende die Dateien, aber keine Schlagwörter, keine Korrespondenten und keinen Suchindex — also genau den Zustand, aus dem ihr Paperless aufgesetzt habt, um herauszukommen.</p>



<p class="wp-block-paragraph">Der Exportordner gehört anschliessend in eure normale Sicherungskette. Was die zu leisten hat, steht in <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes BackUp</a>, und wie sich das auf einem Linux-Rechner mit Borg und einem NAS umsetzen lässt, in <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux PC lokal und auf NAS sichern</a>. Der Exporter alleine ist keine Sicherung, solange die Ausgabe auf derselben Platte liegt wie das Original.</p>



<h3 class="wp-block-heading">Aktualisieren</h3>



<p class="wp-block-paragraph">Die Dokumentation gibt eine feste Reihenfolge vor: keine laufenden Verarbeitungen, dann Sicherung, dann anhalten, dann aktualisieren. Migrationen laufen beim Start automatisch.</p>



<pre class="wp-block-code"><code>docker compose down
docker compose pull
docker compose up -d</code></pre>



<h2 class="wp-block-heading">Wenn etwas nicht klappt</h2>



<p class="wp-block-paragraph"><strong>Der Container startet nicht und beendet sich sofort wieder.</strong> Häufigste Ursache ist ein fehlender oder unveränderter <code>PAPERLESS_SECRET_KEY</code>. Paperless verweigert ohne diesen Wert den Start. Prüft die Ausgabe von <code>docker compose logs webserver</code>, dort steht es im Klartext.</p>



<p class="wp-block-paragraph"><strong>Dokumente bleiben im Eingangsordner liegen.</strong> Fast immer sind es Berechtigungen: <code>USERMAP_UID</code> und <code>USERMAP_GID</code> stimmen nicht mit dem Besitzer des Ordners überein. Vergleicht die Ausgabe von <code>id -u</code> mit dem Wert in <code>docker-compose.env</code> und prüft mit <code>ls -ln consume</code>, wem der Ordner gehört.</p>



<p class="wp-block-paragraph"><strong>Der Eingangsordner liegt auf einer Netzwerkfreigabe.</strong> Die Überwachung von Dateiänderungen funktioniert über Netzwerkdateisysteme nicht zuverlässig. Für diesen Fall gibt es <code>PAPERLESS_CONSUMER_POLLING</code>; damit fragt Paperless in einem festen Takt nach, statt sich auf Ereignisse zu verlassen.</p>



<p class="wp-block-paragraph"><strong>Die Texterkennung liefert Buchstabensalat.</strong> Prüft zuerst <code>PAPERLESS_OCR_LANGUAGE</code>. Steht dort noch <code>eng</code>, erkennt Tesseract deutsche Umlaute und Wortbilder schlecht. Zweite Ursache ist die Vorlage selbst: Ein schiefer, zu dunkler oder mit 150 dpi gescannter Beleg ist auch für eine gute Engine schwer.</p>



<p class="wp-block-paragraph"><strong>Nach dem Anmelden erscheint ein CSRF-Fehler.</strong> Das passiert hinter einem Reverse Proxy, wenn <code>PAPERLESS_URL</code> nicht gesetzt ist oder nicht exakt der aufgerufenen Adresse entspricht. Die Variable setzt <code>ALLOWED_HOSTS</code> und <code>CSRF_TRUSTED_ORIGINS</code> gleich mit; sie ist der richtige Hebel, nicht die Einzelvariablen.</p>



<p class="wp-block-paragraph"><strong>Nach einem Update fehlen Funktionen oder es hakt an unerwarteter Stelle.</strong> Die Release-Notizen zu 3.0 warnen ausdrücklich vor veralteten Dateien bei Aktualisierungen ohne Container. Wer den Weg ohne Docker gewählt hat, sollte die Hinweise im jeweiligen Release lesen, statt nur die Versionsnummer zu erhöhen.</p>



<h2 class="wp-block-heading">Fazit: Ein Archiv, das euch gehört, schlägt eines, das nur sucht</h2>



<p class="wp-block-paragraph">Der Reiz von Paperless-ngx liegt nicht in der Texterkennung. Die kann jeder Cloud-Anbieter, meistens sogar besser, weil er mehr Rechenzeit hineinsteckt und sein Modell an fremden Dokumenten trainiert hat. Der Reiz liegt darin, dass am Ende ein Verzeichnis auf einer Platte in eurer Wohnung steht, in dem eure Originale unverändert liegen, daneben eine durchsuchbare Fassung in einem Archivformat, und dass ihr beides mit einem einzigen Befehl exportieren und woandershin mitnehmen könnt.</p>



<p class="wp-block-paragraph">Das ist der Unterschied zwischen einem Werkzeug und einem Dienst. Ein Dienst funktioniert, solange jemand anderes will, dass er funktioniert — und die Preisliste, die Nutzungsbedingungen und die Frage, wer beim Anbieter in eure Steuerunterlagen sehen darf, ändern sich ohne euch. Ein Werkzeug funktioniert, solange ihr es pflegt. Der Aufwand dafür ist die Konfigurationsdatei oben, ein Update alle paar Wochen und eine Sicherung, die tatsächlich läuft. Das ist mehr als null, und es ist deutlich weniger als ein Abo, das ihr nicht kündigen könnt, ohne den Zugriff auf zwölf Jahre Papier zu verlieren.</p>



<p class="wp-block-paragraph">Fangt klein an: ein Ordner, ein Korrespondent, fünf Schlagwörter. Der Rest kommt beim Benutzen. Der Aktenordner mit der Aufschrift „Wichtig“ darf bleiben, wo er ist — ihr müsst ihn nur nicht mehr aufmachen.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://github.com/paperless-ngx/paperless-ngx" target="_blank" rel="noreferrer noopener">paperless-ngx auf GitHub</a> — Projektbeschreibung, Lizenz GPL-3.0, Sicherheitshinweis zum Betrieb</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/setup.md" target="_blank" rel="noreferrer noopener">docs/setup.md</a> — Installation mit Docker Compose und Voraussetzungen für den Weg ohne Container</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/configuration.md" target="_blank" rel="noreferrer noopener">docs/configuration.md</a> — sämtliche Umgebungsvariablen mit Vorgabewerten</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/administration.md" target="_blank" rel="noreferrer noopener">docs/administration.md</a> — Exporter, Importer, Verwaltungsbefehle und Update-Reihenfolge</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docs/usage.md" target="_blank" rel="noreferrer noopener">docs/usage.md</a> — Eingangsordner, Schlagwörter, Korrespondenten, Suchsyntax</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.postgres.yml" target="_blank" rel="noreferrer noopener">docker-compose.postgres.yml</a> — die drei Dienste, ihre Abbilder und die Volumes</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.postgres-tika.yml" target="_blank" rel="noreferrer noopener">docker-compose.postgres-tika.yml</a> — Gotenberg und Tika für Office-Dateien und E-Mails</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/blob/dev/docker/compose/docker-compose.env" target="_blank" rel="noreferrer noopener">docker-compose.env</a> — die Vorlage mit Benutzer-ID, Schlüssel, Zeitzone und OCR-Sprachen</li>



<li><a href="https://github.com/paperless-ngx/paperless-ngx/releases" target="_blank" rel="noreferrer noopener">Release-Übersicht</a> und <a href="https://github.com/paperless-ngx/paperless-ngx/releases/tag/v3.0.0" target="_blank" rel="noreferrer noopener">Release-Notizen zu 3.0.0</a></li>



<li><a href="https://github.com/ocrmypdf/OCRmyPDF" target="_blank" rel="noreferrer noopener">OCRmyPDF</a> — die Textebene unter dem Scan, PDF/A als Vorgabe, Lizenz MPL-2.0</li>



<li><a href="https://github.com/tesseract-ocr/tesseract" target="_blank" rel="noreferrer noopener">Tesseract</a> — die OCR-Engine dahinter, Apache-2.0, über hundert Sprachen</li>



<li>Eigene Anleitungen: <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker Basics</a>, <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy Reverse Proxy</a>, <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Wireguard VPN</a>, <a href="https://yourdevice.ch/scannen-unter-linux-und-gimp-scan-anleitung/">Scannen unter Linux</a>, <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes BackUp</a>, <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux PC lokal und auf NAS sichern</a></li>
</ul>
<p>The post <a href="https://yourdevice.ch/paperless-ngx-einrichten/">Paperless-ngx einrichten: papierlos ohne Cloud</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/paperless-ngx-einrichten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Caddy Reverse Proxy einrichten: HTTPS ohne Certbot</title>
		<link>https://yourdevice.ch/caddy-reverse-proxy-einrichten/</link>
					<comments>https://yourdevice.ch/caddy-reverse-proxy-einrichten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 07:35:58 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=20716</guid>

					<description><![CDATA[<p>Caddy als Reverse Proxy einrichten: Installation unter Debian und Ubuntu, Caddyfile für mehrere Dienste, automatisches HTTPS und Wildcards per DNS-Challenge.</p>
<p>The post <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy Reverse Proxy einrichten: HTTPS ohne Certbot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wer mehr als einen Dienst selbst betreibt, steht irgendwann vor derselben Wand: Nextcloud, Vaultwarden und Immich wollen alle Port 443, und den gibt es pro IP-Adresse nur einmal. Ein Caddy Reverse Proxy nimmt sämtliche Anfragen auf den Ports 80 und 443 entgegen, entscheidet anhand des angefragten Hostnamens, welcher Dienst gemeint ist, und reicht die Anfrage intern weiter — an einen Dienst, der selbst nie mit dem Internet spricht.</p>



<p class="wp-block-paragraph">Der Unterschied zu einem gewöhnlichen Proxy liegt in der Richtung. Ein normaler Proxy steht vor euch und schützt euch gegenüber dem Server. Ein Reverse Proxy steht vor den Servern und nimmt ihnen die Aussenwelt ab. Für den Browser existiert nur eine einzige Adresse, ein einziges Zertifikat, ein einziger Einstiegspunkt. Was dahinter läuft, auf welchem Port, in welchem Container, auf welchem Rechner im lokalen Netz — davon bekommt der Client nichts mit.</p>



<p class="wp-block-paragraph">Der naheliegende Gegenvorschlag lautet: einfach jedem Dienst einen eigenen Port geben und die Sache über <code>example.ch:8080</code> ansprechen. Das funktioniert, bis ihr das erste Mal aus einem fremden WLAN, einem Firmennetz oder einem Hotelnetzwerk zugreifen wollt. Dort ist alles ausser 80 und 443 üblicherweise dicht. Dazu kommt, dass jedes dieser Ziele ein eigenes gültiges Zertifikat braucht und jeder Dienst seine TLS-Konfiguration selbst pflegen müsste — mit dem Ergebnis, dass drei Programme drei verschiedene Meinungen darüber haben, welche Cipher noch in Ordnung sind.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="573" src="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-1024x573.png" alt="Titelbild zum Thema Caddy als Reverse Proxy: Links auf dunklem Grund das grüne Caddy-Logo mit dem Schriftzug caddy und dem Hinweis Ports 80 und 443, automatisches HTTPS. Von dort führen drei geschwungene Pfeile nach rechts zu drei Karten mit den Diensten Nextcloud unter cloud.example.ch auf 127.0.0.1:8080, Vaultwarden unter vault.example.ch auf 127.0.0.1:8000 und Immich unter fotos.example.ch auf 127.0.0.1:2283." class="wp-image-20719" srcset="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-1024x573.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-300x168.png 300w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-768x430.png 768w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-1536x860.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild-500x280.png 500w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-titelbild.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Genau an dieser Stelle setzt dieser Artikel an: eine vollständige Einrichtung von Caddy als Reverse Proxy unter Debian und Ubuntu, von der Installation über die erste Caddyfile bis zu Wildcard-Zertifikaten per DNS-Challenge. Wer bisher mit Apache und Certbot gearbeitet hat, findet den vertrauten Weg in unserer Anleitung zum <a href="https://yourdevice.ch/ssl-zertifikat-fuer-nextcloud-homeserver-beantragen/">SSL-Zertifikat für den Nextcloud-Homeserver</a>. Hier geht es um den Weg, bei dem dieser Schritt schlicht entfällt.</p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie.png"><img loading="lazy" decoding="async" width="1024" height="712" src="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-1024x712.png" alt="Schema eines Reverse Proxy: Links der Browser im Internet, der nur cloud.example.ch auf Port 443 und ein gültiges Zertifikat sieht, aber keine internen Portnummern. In der Mitte Caddy als einziger Einstiegspunkt auf den Ports 80 und 443, der nach Hostname zuordnet, TLS terminiert, von HTTP auf HTTPS weiterleitet und die X-Forwarded-Header setzt. Rechts die drei Dienste Nextcloud auf 127.0.0.1:8080, Vaultwarden auf 127.0.0.1:8000 und Immich auf 127.0.0.1:2283, die alle keinen offenen Port nach aussen haben, keine eigene TLS-Pflege benötigen und je einen Site-Block in einer einzigen Konfigurationsdatei belegen." class="wp-image-20714" srcset="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-1024x712.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-300x209.png 300w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-768x534.png 768w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-1536x1068.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-2048x1423.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-reverse-proxy-topologie-500x348.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>





<h2 class="wp-block-heading">Warum Caddy und nicht nginx</h2>



<p class="wp-block-paragraph">Caddy ist ein in Go geschriebener Webserver, der <a href="https://github.com/caddyserver/caddy">unter der Apache-2.0-Lizenz steht</a> und ohne externe Abhängigkeiten auskommt. Die aktuelle stabile Version ist <a href="https://github.com/caddyserver/caddy/releases">v2.11.4 vom 3. Juni 2026</a>. Das Alleinstellungsmerkmal steht im Untertitel des Projekts und ist keine Marketingfloskel: automatisches HTTPS, und zwar als Standardverhalten, nicht als Zusatzpaket.</p>



<h3 class="wp-block-heading">Automatisches HTTPS ist eingebaut, nicht angeflanscht</h3>



<p class="wp-block-paragraph">Bei nginx oder Apache läuft die Zertifikatsbeschaffung über ein zweites Programm. Certbot legt Dateien ab, schreibt in die Konfiguration hinein, richtet einen Timer ein und startet den Webserver neu. Vier bewegliche Teile, die alle einzeln kaputtgehen können. Caddy spricht ACME selbst. Es <a href="https://caddyserver.com/docs/automatic-https">erkennt aus der Konfiguration, für welche Hostnamen es Zertifikate braucht</a>, holt sie, erneuert sie und leitet HTTP auf HTTPS um — ohne dass ihr das irgendwo hinschreibt.</p>



<p class="wp-block-paragraph">Wie gross der Unterschied im Alltag ist, zeigt das Projekt Immich selbst. In der <a href="https://docs.immich.app/administration/reverse-proxy/">offiziellen Reverse-Proxy-Dokumentation</a> steht eine nginx-Konfiguration mit erhöhtem Upload-Limit, abgeschaltetem Request-Buffering, gesetzten Weiterleitungs-Headern und Timeouts von 600 Sekunden. Direkt darunter steht die Caddy-Variante, vollständig:</p>



<pre class="wp-block-code"><code>immich.example.org {
    reverse_proxy http://127.0.0.1:2283
}</code></pre>



<p class="wp-block-paragraph">Das ist kein verkürztes Beispiel. Die drei Dinge, die nginx dort von Hand braucht, sind in Caddy Standard. Das Upload-Limit: nginx begrenzt den Request-Body <a href="https://nginx.org/en/docs/http/ngx_http_core_module.html#client_max_body_size">per Vorgabe auf 1 MB</a> und antwortet darüber mit einem 413, was bei Foto- und Video-Uploads sofort auffällt. Caddy kennt kein solches Vorgabelimit, die <a href="https://caddyserver.com/docs/caddyfile/directives/request_body">Direktive <code>request_body</code></a> müsst ihr setzen, wenn ihr <em>begrenzen</em> wollt. Die Weiterleitungs-Header: Caddy setzt <code>X-Forwarded-For</code>, <code>X-Forwarded-Proto</code> und <code>X-Forwarded-Host</code> <a href="https://caddyserver.com/docs/caddyfile/directives/reverse_proxy">von sich aus</a> und verwirft eingehende Werte dieser Felder, damit sie nicht gefälscht werden können. Und WebSockets laufen einfach durch, ohne die aus nginx bekannte <code>Upgrade</code>-Klausel.</p>



<h3 class="wp-block-heading">Wo Caddy nginx nicht ersetzt</h3>



<p class="wp-block-paragraph">Ehrlichkeitshalber gehört die Gegenrichtung dazu. nginx hat ein deutlich grösseres Ökosystem an Modulen, mehr Feinsteuerung beim Caching und mehr Personen, die sich damit auskennen. Wer bereits eine gewachsene, funktionierende nginx-Konfiguration hat, gewinnt durch einen Wechsel wenig. Und Caddy hat eine architektonische Eigenheit, die überrascht: Erweiterungen sind einkompilierte Go-Module. Ein Plugin nachzurüsten bedeutet, das Binary neu zu bauen. Dafür gibt es einen bequemen Befehl, aber es bleibt ein anderes Modell als eine nachinstallierte <code>.so</code>-Datei — mit einer Nebenwirkung, auf die wir weiter unten zurückkommen.</p>



<h2 class="wp-block-heading">Voraussetzungen für den Reverse Proxy</h2>



<p class="wp-block-paragraph">Vier Dinge müssen stimmen, bevor die erste Zeile Konfiguration Sinn ergibt.</p>



<ul class="wp-block-list">
<li><strong>Ein Server mit Debian 12/13 oder Ubuntu 24.04</strong> und Root- beziehungsweise sudo-Rechten. Ein Raspberry Pi reicht für den Heimgebrauch vollkommen aus, der Proxy selbst ist genügsam.</li>



<li><strong>Eine Domain, deren DNS-Einträge auf eure öffentliche IP zeigen.</strong> Bei wechselnder IP am Hausanschluss braucht es dafür einen dynamischen Eintrag, wie in unserer Anleitung zum <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/">DynDNS-Eintrag bei dynamischer IP</a> beschrieben. Für jeden Dienst legt ihr eine eigene Subdomain an.</li>



<li><strong>Die Ports 80 und 443 müssen von aussen auf den Proxy zeigen.</strong> Wie das am Schweizer Router eingerichtet wird, steht in unserem Beitrag zur <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">Portweiterleitung auf Swisscom- und UPC-Modems</a>. Hängt ihr an einem DS-Lite-Anschluss ohne öffentliche IPv4-Adresse, hilft keine Weiterleitung — dann führt der Weg über einen VPS als Brücke, wie in <a href="https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/">Webdienste hinter DS-Lite verfügbar machen mit Wireguard</a> gezeigt.</li>



<li><strong>Die Dienste laufen bereits und lauschen lokal.</strong> Ob nativ installiert oder über <a href="https://yourdevice.ch/docker-basics-und-installation-auf-mint-ubuntu-und-debian/">Docker</a>, spielt keine Rolle. Wichtig ist, dass sie auf <code>127.0.0.1</code> gebunden sind und nicht auf <code>0.0.0.0</code> — sonst ist der Proxy umgehbar.</li>
</ul>



<p class="wp-block-paragraph">Läuft auf dem Rechner bereits ein Apache oder nginx auf Port 80 und 443, stoppt und deaktiviert ihn vorher. Zwei Programme auf demselben Port ergeben beim Start nur eine Fehlermeldung.</p>



<h2 class="wp-block-heading">Caddy unter Debian und Ubuntu installieren</h2>



<p class="wp-block-paragraph">Die Distributionspakete hinken der Entwicklung meist hinterher. Nehmt deshalb das <a href="https://caddyserver.com/docs/install">offizielle Repository des Projekts</a>:</p>



<pre class="wp-block-code"><code>sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https curl
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list
sudo chmod o+r /usr/share/keyrings/caddy-stable-archive-keyring.gpg
sudo chmod o+r /etc/apt/sources.list.d/caddy-stable.list
sudo apt update
sudo apt install caddy</code></pre>



<p class="wp-block-paragraph">Das Paket bringt eine systemd-Unit mit und startet den Dienst sofort. Prüft danach die Version:</p>



<pre class="wp-block-code"><code>caddy version
systemctl status caddy</code></pre>



<p class="wp-block-paragraph">Ruft ihr jetzt die IP des Servers im Browser auf, begrüsst euch eine Startseite. Der Dienst läuft unter dem Benutzer <code>caddy</code>, die Konfiguration liegt in <code>/etc/caddy/Caddyfile</code>, und die Zertifikate landen später <a href="https://caddyserver.com/docs/running">unter <code>/var/lib/caddy/.local/share/caddy</code></a>. Diese drei Pfade solltet ihr euch merken, sie beantworten später die meisten Fragen.</p>



<h2 class="wp-block-heading">Die erste Caddyfile: ein Dienst, ein Zertifikat</h2>



<p class="wp-block-paragraph">Öffnet <code>/etc/caddy/Caddyfile</code>, löscht den mitgelieferten Inhalt und schreibt stattdessen:</p>



<pre class="wp-block-code"><code>{
	email admin@example.ch
}

cloud.example.ch {
	reverse_proxy 127.0.0.1:8080
}</code></pre>



<p class="wp-block-paragraph">Das war die vollständige Konfiguration für einen Dienst mit gültigem Zertifikat und automatischer Weiterleitung von HTTP auf HTTPS. Der geschweifte Block ganz oben ist der <a href="https://caddyserver.com/docs/caddyfile/options">globale Optionsblock</a>. Er muss der erste Block der Datei sein und darf nur einmal vorkommen. Die Adresse unter <code>email</code> wird für das ACME-Konto verwendet; darüber informiert euch die Zertifizierungsstelle, wenn eine Erneuerung dauerhaft scheitert. Der zweite Block ist ein Site-Block: alles zwischen den Klammern gilt für Anfragen an diesen Hostnamen.</p>



<p class="wp-block-paragraph">Formatiert und prüft die Datei, bevor ihr sie aktiviert:</p>



<pre class="wp-block-code"><code>sudo caddy fmt --overwrite /etc/caddy/Caddyfile
sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy</code></pre>



<p class="wp-block-paragraph">Ein Hinweis zur Einrückung: Die Caddyfile erwartet Tabulatoren, keine Leerzeichen. <code>caddy fmt --overwrite</code> räumt das für euch auf, weshalb dieser Befehl der erste von dreien ist. <a href="https://caddyserver.com/docs/command-line">Alle Unterbefehle sind dokumentiert</a>, im Alltag braucht ihr vor allem diese drei.</p>



<h2 class="wp-block-heading">Was beim ersten Neuladen tatsächlich passiert</h2>



<p class="wp-block-paragraph">Caddy liest aus dem Site-Block heraus, dass es ein Zertifikat für <code>cloud.example.ch</code> braucht, und beginnt sofort damit. Primäre Zertifizierungsstelle ist Let's Encrypt, bei Fehlern weicht Caddy automatisch auf ZeroSSL aus. Zur Validierung stehen die HTTP-Challenge über Port 80 und die TLS-ALPN-Challenge über Port 443 bereit; Caddy wählt zunächst zufällig und merkt sich, welcher Weg bei euch verlässlich funktioniert. Nach wenigen Sekunden ist das Zertifikat da und der Dienst über HTTPS erreichbar.</p>



<p class="wp-block-paragraph">Zusehen könnt ihr dabei im Journal:</p>



<pre class="wp-block-code"><code>journalctl -u caddy -f</code></pre>



<p class="wp-block-paragraph">Und hier lauert die erste ernsthafte Falle. Solange die DNS-Einträge noch nicht stimmen oder die Portweiterleitung fehlt, scheitert die Validierung — und Let's Encrypt zählt mit. <a href="https://letsencrypt.org/docs/rate-limits/">Nach den offiziellen Rate Limits</a> sind pro Bezeichner und Konto fünf fehlgeschlagene Autorisierungen pro Stunde erlaubt, pro registrierter Domain 50 Zertifikate in sieben Tagen und für einen exakt gleichen Satz von Bezeichnern fünf Zertifikate in sieben Tagen. Wer eine Konfiguration in Ruhe durchprobieren will, schaltet deshalb vorher auf die Testumgebung um:</p>



<pre class="wp-block-code"><code>{
	email admin@example.ch
	acme_ca https://acme-staging-v02.api.letsencrypt.org/directory
}</code></pre>



<p class="wp-block-paragraph">Die Zertifikate der Testumgebung sind im Browser ungültig, das ist beabsichtigt. Wenn alles steht, nehmt ihr die Zeile wieder heraus und ladet neu. Praktisch heisst das: erst mit Staging bauen, dann scharf schalten. Wer diese zwei Minuten überspringt, sitzt im schlechtesten Fall eine Woche auf einem gesperrten Bezeichner.</p>



<h2 class="wp-block-heading">Drei Dienste hinter einer Adresse</h2>



<p class="wp-block-paragraph">Der eigentliche Gewinn zeigt sich erst ab dem zweiten Dienst. Jeder bekommt seinen eigenen Site-Block, jeder sein eigenes Zertifikat, alle teilen sich denselben Port:</p>



<pre class="wp-block-code"><code>{
	email admin@example.ch
}

cloud.example.ch {
	reverse_proxy 127.0.0.1:8080
}

vault.example.ch {
	reverse_proxy 127.0.0.1:8000
}

fotos.example.ch {
	reverse_proxy 127.0.0.1:2283
}</code></pre>



<p class="wp-block-paragraph">Die Ports sind die Vorgaben der jeweiligen Projekte: 8000 für Vaultwarden, 2283 für Immich, 8080 für einen Nextcloud-Container hinter dem Proxy. Bemerkenswert ist vor allem, was hier <em>nicht</em> steht. Keine Upload-Grenze für Immich. Keine WebSocket-Klausel für Vaultwarden, dessen <a href="https://github.com/dani-garcia/vaultwarden/wiki/Proxy-examples">eigenes Caddy-Beispiel im Projekt-Wiki</a> ebenfalls mit einer einzigen <code>reverse_proxy</code>-Zeile auskommt. Keine Zertifikatspfade, keine Cipher-Listen, kein Redirect-Block.</p>



<p class="wp-block-paragraph">Liegt ein Dienst auf einem anderen Rechner im lokalen Netz, tragt ihr dort statt <code>127.0.0.1</code> dessen IP ein. Und wenn das Backend selbst schon HTTPS spricht, etwa mit einem selbstsignierten Zertifikat, sieht das so aus:</p>



<pre class="wp-block-code"><code>nas.example.ch {
	reverse_proxy https://192.168.1.50:5001 {
		transport http {
			tls_insecure_skip_verify
		}
	}
}</code></pre>



<p class="wp-block-paragraph">Das Überspringen der Zertifikatsprüfung ist hier vertretbar, weil die Strecke im eigenen Netz liegt und die Verschlüsselung nach aussen der Proxy übernimmt. Auf einer Verbindung über das Internet wäre es ein Fehler.</p>



<h2 class="wp-block-heading">Nextcloud hinter dem Reverse Proxy richtig konfigurieren</h2>



<p class="wp-block-paragraph">Nextcloud ist der Dienst, bei dem am häufigsten etwas schiefgeht — nicht wegen Caddy, sondern weil Nextcloud sich selbst hinter einem Proxy falsch einschätzt. Es sieht eine unverschlüsselte Anfrage von <code>127.0.0.1</code> und baut daraus Links mit <code>http://</code>. Ergebnis: Anmeldeschleifen, kaputte Vorschaubilder, und im Log steht bei jedem Zugriff dieselbe IP-Adresse. Ergänzt deshalb in <code>config/config.php</code>:</p>



<pre class="wp-block-code"><code>'trusted_domains' =&gt; &#91;
  'cloud.example.ch',
],
'trusted_proxies' =&gt; &#91;'127.0.0.1'],
'forwarded_for_headers' =&gt; &#91;'HTTP_X_FORWARDED_FOR'],
'overwriteprotocol' =&gt; 'https',
'overwritehost' =&gt; 'cloud.example.ch',
'overwrite.cli.url' =&gt; 'https://cloud.example.ch',</code></pre>



<p class="wp-block-paragraph">Die Bedeutung der Werte steht in der <a href="https://github.com/nextcloud/server/blob/master/config/config.sample.php">kommentierten Beispielkonfiguration im Nextcloud-Repository</a>. <code>trusted_proxies</code> erlaubt Nextcloud, den weitergereichten Client-IPs überhaupt zu glauben, <code>forwarded_for_headers</code> legt fest, welchem Header dabei vertraut wird, und die drei <code>overwrite</code>-Werte korrigieren die Selbsteinschätzung bei der URL-Erzeugung. Läuft Nextcloud in einem Container, gehört unter <code>trusted_proxies</code> nicht <code>127.0.0.1</code>, sondern die Adresse des Docker-Netzes.</p>



<h2 class="wp-block-heading">Sicherheitskopfzeilen an einer Stelle statt in jedem Dienst</h2>



<p class="wp-block-paragraph">Der zweite grosse Vorteil eines zentralen Einstiegspunkts: Kopfzeilen, die für alle Dienste gelten sollen, schreibt ihr genau einmal. Caddy kennt dafür wiederverwendbare Bausteine, sogenannte Snippets, die in runden Klammern definiert und mit <code>import</code> eingebunden werden:</p>



<pre class="wp-block-code"><code>{
	header {
		Strict-Transport-Security "max-age=31536000"
		X-Content-Type-Options "nosniff"
		X-Frame-Options "SAMEORIGIN"
		Referrer-Policy "no-referrer"
		-Server
	}
}

cloud.example.ch {
	import sicherheit
	reverse_proxy 127.0.0.1:8080
}

vault.example.ch {
	import sicherheit
	reverse_proxy 127.0.0.1:8000
}</code></pre>



<p class="wp-block-paragraph">Das führende Minus vor <code>Server</code> löscht die Kopfzeile aus der Antwort. Bei <code>Strict-Transport-Security</code> ist Vorsicht angebracht: Die Anweisung sagt jedem Browser, diese Domain für die angegebene Dauer ausschliesslich über HTTPS anzusprechen — hier ein Jahr. Das ist erwünscht, aber es lässt sich nicht kurzfristig zurücknehmen. Nehmt die Zusätze <code>includeSubDomains</code> und <code>preload</code> erst dazu, wenn wirklich jede Subdomain dauerhaft per HTTPS erreichbar ist.</p>



<h2 class="wp-block-heading">Zertifikate ohne offene Ports: die DNS-Challenge</h2>



<p class="wp-block-paragraph">HTTP- und TLS-ALPN-Challenge setzen voraus, dass die Zertifizierungsstelle euren Server von aussen erreicht. Das ist nicht immer der Fall: an einem DS-Lite-Anschluss fehlt die öffentliche IPv4-Adresse, manche Provider sperren Port 80, und für Dienste, die absichtlich nur im VPN erreichbar sind, gibt es gar keinen Weg von aussen. Ausserdem lassen sich Wildcard-Zertifikate ausschliesslich per DNS ausstellen.</p>



<p class="wp-block-paragraph">Die <a href="https://caddyserver.com/docs/caddyfile/directives/tls">DNS-Challenge</a> dreht die Beweisrichtung um: Statt einer Datei auf eurem Server legt Caddy einen TXT-Eintrag in eurer DNS-Zone an. Damit braucht es keinen einzigen offenen Port — aber Schreibzugriff auf die Zone.</p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges.png"><img loading="lazy" decoding="async" width="1024" height="724" src="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-1024x724.png" alt="Vergleich der drei ACME-Validierungswege. Die HTTP-Challenge läuft über Port 80, setzt einen aus dem Internet erreichbaren Port 80 und einen DNS-Eintrag auf die öffentliche IP voraus und kann keine Wildcard-Zertifikate. Die TLS-ALPN-Challenge läuft über Port 443 im TLS-Handshake, setzt einen erreichbaren Port 443 voraus, kann ebenfalls keine Wildcards und scheitert hinter fremder TLS-Terminierung. Die DNS-Challenge braucht keinen offenen Port, sondern ein Anbieter-Plugin im Caddy-Binary und einen API-Token mit Schreibrecht auf die DNS-Zone, und ist der einzige Weg zu Wildcard-Zertifikaten und zu Diensten ohne Zugang von aussen." class="wp-image-20715" srcset="https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-1024x724.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-300x212.png 300w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-768x543.png 768w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-1536x1087.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-2048x1449.png 2048w, https://yourdevice.ch/wp-content/uploads/2026/08/caddy-acme-challenges-500x354.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>



<h3 class="wp-block-heading">Plugin nachrüsten mit caddy add-package</h3>



<p class="wp-block-paragraph">Für jeden DNS-Anbieter gibt es ein eigenes Modul, und weil Caddy-Erweiterungen einkompiliert werden, braucht es ein neues Binary. Der eingebaute Befehl erledigt das:</p>



<pre class="wp-block-code"><code>sudo caddy add-package github.com/caddy-dns/cloudflare
caddy list-modules --packages | grep cloudflare
sudo systemctl restart caddy</code></pre>



<p class="wp-block-paragraph">Und damit zur angekündigten Nebenwirkung: <code>caddy add-package</code> ersetzt das vom Paketmanager installierte Binary. Beim nächsten <code>apt upgrade</code> überschreibt apt es wieder mit der Standardversion — das Plugin ist weg, die Caddyfile verweist auf ein Modul, das es nicht mehr gibt, und der Dienst startet nicht. Wer das vermeiden will, führt <code>add-package</code> nach jedem Upgrade erneut aus oder aktualisiert stattdessen mit <code>caddy upgrade</code>, das die installierten Module beibehält. Notiert euch die Zeile mit euren Paketen an einer Stelle, an der ihr sie wiederfindet.</p>



<h3 class="wp-block-heading">Den API-Token sauber übergeben</h3>



<p class="wp-block-paragraph">Der Token gehört nicht in die Caddyfile, sondern in die Umgebung des Dienstes. Bei Cloudflare braucht er laut <a href="https://github.com/caddy-dns/cloudflare">Modul-Dokumentation</a> genau zwei Berechtigungen: <code>Zone.Zone:Read</code> und <code>Zone.DNS:Edit</code>, beschränkt auf die betroffenen Zonen. Legt ein systemd-Override an:</p>



<pre class="wp-block-code"><code>sudo systemctl edit caddy</code></pre>



<p class="wp-block-paragraph">Und tragt dort ein:</p>



<pre class="wp-block-code"><code>&#91;Service]
Environment="CF_API_TOKEN=euer_token_hier"</code></pre>



<p class="wp-block-paragraph">In der Caddyfile wird der Wert dann als Platzhalter referenziert:</p>



<pre class="wp-block-code"><code>intern.example.ch {
	tls {
		dns cloudflare {env.CF_API_TOKEN}
	}
	reverse_proxy 127.0.0.1:3000
}</code></pre>



<p class="wp-block-paragraph">Die ältere Schreibweise mit getrennten <code>zone_token</code>- und <code>api_token</code>-Feldern taucht in vielen Anleitungen im Netz noch auf. Das Modul bezeichnet sie ausdrücklich als veraltet und behält sie nur aus Kompatibilitätsgründen — nehmt die einzeilige Variante.</p>



<h3 class="wp-block-heading">Wildcard-Zertifikate</h3>



<p class="wp-block-paragraph">Steht die DNS-Challenge, könnt ihr ein einziges Zertifikat für alle Subdomains ausstellen lassen. Das reduziert die Zahl der ACME-Anfragen erheblich und hält euch von den Rate Limits fern:</p>



<pre class="wp-block-code"><code>*.example.ch {
	tls {
		dns cloudflare {env.CF_API_TOKEN}
	}

	@cloud host cloud.example.ch
	handle @cloud {
		reverse_proxy 127.0.0.1:8080
	}

	@vault host vault.example.ch
	handle @vault {
		reverse_proxy 127.0.0.1:8000
	}

	handle {
		abort
	}
}</code></pre>



<p class="wp-block-paragraph">Die mit <code>@</code> beginnenden Ausdrücke sind Matcher, die den passenden Hostnamen herausgreifen. Der letzte <code>handle</code>-Block ohne Matcher fängt alles ab, was zu keinem Dienst gehört, und bricht die Verbindung ab — sonst würde jede erfundene Subdomain irgendwo landen. Beachtet dabei, dass ein Wildcard-Zertifikat nur eine Ebene abdeckt: <code>*.example.ch</code> gilt für <code>cloud.example.ch</code>, aber nicht für <code>a.b.example.ch</code>.</p>



<h2 class="wp-block-heading">Betrieb: prüfen, neu laden, Logs lesen</h2>



<p class="wp-block-paragraph">Im laufenden Betrieb sind es vor allem drei Handgriffe. Nach jeder Änderung an der Caddyfile gilt dieselbe Reihenfolge wie oben: formatieren, validieren, neu laden. <code>systemctl reload caddy</code> übernimmt die neue Konfiguration ohne Verbindungsabbruch — ein <code>restart</code> ist nur nötig, wenn ihr das Binary getauscht oder die systemd-Unit geändert habt.</p>



<p class="wp-block-paragraph">Standardmässig landet alles im Journal. Für einen einzelnen Dienst lohnt sich ein eigenes Zugriffsprotokoll, etwa um es später an <a href="https://yourdevice.ch/mit-crowdsec-server-absichern/">CrowdSec</a> zu übergeben:</p>



<pre class="wp-block-code"><code>cloud.example.ch {
	log {
		output file /var/log/caddy/cloud.log {
			roll_size 10MiB
			roll_keep 5
		}
	}
	reverse_proxy 127.0.0.1:8080
}</code></pre>



<p class="wp-block-paragraph">Das Verzeichnis muss dem Benutzer <code>caddy</code> gehören. Und ein Punkt, der gern vergessen wird: In eure Sicherung gehört nicht nur <code>/etc/caddy</code>, sondern auch <code>/var/lib/caddy/.local/share/caddy</code>. Dort liegen die Zertifikate, die privaten Schlüssel und der ACME-Kontoschlüssel. Ohne dieses Verzeichnis holt ein neu aufgesetzter Server zwar alle Zertifikate neu — aber jeder solche Durchlauf zählt auf die Rate Limits.</p>



<h2 class="wp-block-heading">Stolperfallen, die euch einen Abend kosten</h2>



<ul class="wp-block-list">
<li><strong>Port 80 zugemacht.</strong> Viele schliessen ihn, weil ohnehin alles über HTTPS läuft. Dann fehlt die Weiterleitung für Besucher, die ohne Präfix tippen, und die HTTP-Challenge fällt als Ausweichweg weg. Lasst ihn offen, ausser ihr nutzt ausschliesslich die DNS-Challenge.</li>



<li><strong>Alter Webserver läuft noch.</strong> Ein <code>address already in use</code> im Journal bedeutet fast immer einen vergessenen Apache oder nginx.</li>



<li><strong>Dienst lauscht auf 0.0.0.0.</strong> Dann ist er direkt über seinen Port erreichbar, unverschlüsselt und ohne die gesetzten Kopfzeilen. Bindet Backends an <code>127.0.0.1</code> und blockt die Ports zusätzlich in der Firewall.</li>



<li><strong>Cloudflare-Proxy davor.</strong> Steht in eurem DNS die orange Wolke, terminiert Cloudflare TLS selbst und die TLS-ALPN-Challenge scheitert zwangsläufig. Dann führt der Weg über die DNS-Challenge.</li>



<li><strong>Konfiguration nicht validiert.</strong> <code>systemctl reload</code> mit einer fehlerhaften Datei lässt die alte Konfiguration aktiv und meldet den Fehler nur im Journal. Wer nicht hinsieht, wundert sich, warum die Änderung nichts bewirkt.</li>



<li><strong>Leerzeichen statt Tabulatoren.</strong> Erzeugt Fehlermeldungen, die auf den ersten Blick nichts mit Einrückung zu tun haben. <code>caddy fmt --overwrite</code> zuerst.</li>
</ul>



<h2 class="wp-block-heading">Was ihr tun könnt</h2>



<ul class="wp-block-list">
<li>Legt für jeden Dienst eine eigene Subdomain an, statt Ports nach aussen zu öffnen. Das kostet nichts und ist die Grundlage für alles Weitere.</li>



<li>Baut die erste Konfiguration gegen den Staging-Endpunkt von Let's Encrypt. Zwei zusätzliche Minuten, die euch im Fehlerfall eine Woche Wartezeit ersparen.</li>



<li>Bindet alle Backends auf <code>127.0.0.1</code> und prüft mit <code>ss -tlnp</code>, ob sich noch etwas an einer öffentlichen Adresse festhält.</li>



<li>Zieht die Sicherheitskopfzeilen in ein Snippet und importiert es in jeden Site-Block, statt sie in jedem Dienst einzeln zu pflegen.</li>



<li>Nehmt <code>/var/lib/caddy/.local/share/caddy</code> in die Sicherung auf.</li>



<li>Wenn ihr Plugins nachrüstet: haltet die <code>add-package</code>-Zeile fest und prüft nach jedem Systemupdate mit <code>caddy list-modules --packages</code>, ob sie noch da sind.</li>
</ul>



<h2 class="wp-block-heading">Fazit: Caddy macht TLS zur Standardeinstellung statt zur Bastelaufgabe</h2>



<p class="wp-block-paragraph">Die verbreitete Kombination aus nginx und Certbot funktioniert seit Jahren zuverlässig, und niemand muss sie ersetzen. Aber sie besteht aus vier Teilen, die zusammenarbeiten müssen: Webserver, ACME-Client, Timer und Konfigurationsdateien, die zwei Programme gleichzeitig bearbeiten. Jeder dieser Teile hat schon einmal jemandem ein abgelaufenes Zertifikat beschert.</p>



<p class="wp-block-paragraph">Caddy schneidet diese Kette auf ein Teil zusammen. Sechs Zeilen Konfiguration reichen für einen Dienst mit gültigem Zertifikat, automatischer Erneuerung, HTTP-Weiterleitung, HTTP/2, HTTP/3 und funktionierenden WebSockets. Dass Immich in der eigenen Dokumentation eine halbe Seite nginx neben drei Zeilen Caddy stellt, ist keine Werbung des Caddy-Projekts, sondern die Einschätzung eines unbeteiligten Dritten.</p>



<p class="wp-block-paragraph">Der Preis dafür sind weniger Stellschrauben und ein Erweiterungsmodell, das bei jedem Systemupdate Aufmerksamkeit verlangt. Für die überwiegende Mehrheit selbst gehosteter Installationen ist das ein guter Handel. Verschlüsselung sollte der unauffällige Normalzustand sein und nicht die Aufgabe, die dreimal im Jahr um drei Uhr morgens Alarm schlägt — und genau daran gemessen ist Caddy für Selfhoster derzeit die vernünftigste Wahl.</p>



<h2 class="wp-block-heading">Quellen und weiterführende Links</h2>



<ul class="wp-block-list">
<li><a href="https://caddyserver.com/docs/install">Caddy Documentation — Install</a>, offizielle Installationswege inklusive apt-Repository</li>



<li><a href="https://caddyserver.com/docs/automatic-https">Caddy Documentation — Automatic HTTPS</a>, Ablauf der Zertifikatsbeschaffung und Challenge-Auswahl</li>



<li><a href="https://caddyserver.com/docs/caddyfile/directives/reverse_proxy">Caddy Documentation — reverse_proxy</a>, Syntax, gesetzte Header, Transport und Lastverteilung</li>



<li><a href="https://caddyserver.com/docs/caddyfile/directives/tls">Caddy Documentation — tls</a>, DNS-Challenge, Propagation und alternative Zertifizierungsstellen</li>



<li><a href="https://caddyserver.com/docs/caddyfile/options">Caddy Documentation — Global Options</a>, globaler Optionsblock mit email und acme_ca</li>



<li><a href="https://caddyserver.com/docs/command-line">Caddy Documentation — Command Line</a>, validate, fmt, reload, add-package und upgrade</li>



<li><a href="https://caddyserver.com/docs/running">Caddy Documentation — Keeping Caddy Running</a>, systemd-Dienst, Benutzer und Datenverzeichnisse</li>



<li><a href="https://caddyserver.com/docs/caddyfile/directives/request_body">Caddy Documentation — request_body</a>, Begrenzung der Anfragegrösse</li>



<li><a href="https://github.com/caddyserver/caddy/releases">caddyserver/caddy — Releases</a>, Versionsstand v2.11.4 vom 3. Juni 2026</li>



<li><a href="https://github.com/caddy-dns/cloudflare">caddy-dns/cloudflare</a>, Konfigurationssyntax und benötigte Token-Berechtigungen</li>



<li><a href="https://letsencrypt.org/docs/rate-limits/">Let's Encrypt — Rate Limits</a>, verbindliche Grenzwerte für Ausstellung und Fehlversuche</li>



<li><a href="https://nginx.org/en/docs/http/ngx_http_core_module.html#client_max_body_size">nginx — client_max_body_size</a>, Vorgabewert 1 MB und Verhalten bei Überschreitung</li>



<li><a href="https://docs.immich.app/administration/reverse-proxy/">Immich — Reverse Proxy</a>, Vergleich der nginx- und Caddy-Konfiguration</li>



<li><a href="https://github.com/dani-garcia/vaultwarden/wiki/Proxy-examples">Vaultwarden Wiki — Proxy examples</a>, Caddy-Beispiel des Projekts</li>



<li><a href="https://github.com/nextcloud/server/blob/master/config/config.sample.php">Nextcloud — config.sample.php</a>, kommentierte Referenz zu trusted_proxies und den overwrite-Werten</li>
</ul>
<p>The post <a href="https://yourdevice.ch/caddy-reverse-proxy-einrichten/">Caddy Reverse Proxy einrichten: HTTPS ohne Certbot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/caddy-reverse-proxy-einrichten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mehr Leistung bei wenig RAM: Swap &#038; zRAM unter Linux</title>
		<link>https://yourdevice.ch/mehr-leistung-bei-wenig-ram-swap-zram-unter-linux/</link>
					<comments>https://yourdevice.ch/mehr-leistung-bei-wenig-ram-swap-zram-unter-linux/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 11 Feb 2026 08:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Optmierungen]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=19946</guid>

					<description><![CDATA[<p>Linux-Nutzer auf älteren Geräten kennen eventuell das Problem: Der Rechner hat wenig Arbeitsspeicher (z. B. 4–8 GB), mehrere Programme laufen parallel, vielleicht sogar eine oder mehrere virtuelle Maschinen – und plötzlich wird...</p>
<p>The post <a href="https://yourdevice.ch/mehr-leistung-bei-wenig-ram-swap-zram-unter-linux/">Mehr Leistung bei wenig RAM: Swap &#038; zRAM unter Linux</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Linux-Nutzer auf älteren Geräten kennen eventuell das Problem: Der Rechner hat wenig Arbeitsspeicher (z. B. 4–8 GB), mehrere Programme laufen parallel, vielleicht sogar eine oder mehrere virtuelle Maschinen – und plötzlich wird alles träge. Fenster reagieren verzögert, der Browser friert ein oder das System wirkt instabil. Später nach unmengen Ruckler meldet sich je nach Distribution, dass der <a href="https://de.wikipedia.org/wiki/Linux_(Kernel)">Linux Kernel</a> diverse Programme beenden musste, da der <a href="https://yourdevice.ch/linux-mit-hoher-ram-auslastung-normal/" type="post" id="11936">Arbeitsspeicher</a> ausgegangen ist.</p>



<p class="wp-block-paragraph">Die gute Nachricht: <strong>Linux bietet mit Swap und zRAM sehr effektive Werkzeuge</strong>, um genau solche Situationen deutlich zu entschärfen. Richtig eingerichtet sorgen sie dafür, dass das System stabil bleibt, weniger einfriert und sich insgesamt flüssiger anfühlt – selbst bei knappen RAM-Ressourcen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title-1024x683.png" alt="" class="wp-image-19949" srcset="https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title-1024x683.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title-300x200.png 300w, https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title-768x512.png 768w, https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title-500x333.png 500w, https://yourdevice.ch/wp-content/uploads/2026/02/swap_zram_title.png 1536w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Dieses Tutorial erklärt:</strong></p>



<ul class="wp-block-list">
<li>was Swap und zRAM sind</li>



<li>worin der Unterschied liegt</li>



<li>warum die Kombination sinnvoll ist</li>



<li>wie man beides korrekt einrichtet</li>



<li>wie man überprüft, ob alles richtig funktioniert</li>
</ul>



<p class="wp-block-paragraph">Das Ganze ist bewusst <strong>einsteigerfreundlich</strong>, aber technisch korrekt gehalten.</p>





<h2 class="wp-block-heading">Was ist Swap</h2>



<p class="wp-block-paragraph"><strong>Swap</strong> ist Auslagerungsspeicher. Wenn der physische Arbeitsspeicher (RAM) knapp wird, kann Linux Speicherbereiche auf ein langsameres Medium auslagern – meist eine SSD oder HDD.</p>



<h3 class="wp-block-heading">Vorteile von Swap</h3>



<ul class="wp-block-list">
<li>verhindert Abstürze durch Speichermangel (OOM-Killer)</li>



<li>sorgt dafür, dass das System weiterläuft</li>



<li>ideal als Sicherheitsnetz</li>
</ul>



<h3 class="wp-block-heading">Nachteile von Swap</h3>



<ul class="wp-block-list">
<li>deutlich langsamer als RAM</li>



<li>kann bei starker Nutzung zu Rucklern führen</li>
</ul>



<p class="wp-block-paragraph">Swap ist wichtig, aber <strong>allein nicht optimal für Performance</strong>.</p>



<h2 class="wp-block-heading">Was ist zRAM</h2>



<p class="wp-block-paragraph"><strong>zRAM</strong> ist komprimierter Arbeitsspeicher.</p>



<p class="wp-block-paragraph">Dabei wird ein Teil des RAMs als komprimiertes Blockgerät genutzt. Daten werden also <strong>nicht auf die Festplatte</strong>, sondern <strong>komprimiert im RAM selbst</strong> abgelegt.</p>



<h3 class="wp-block-heading">Vorteile von zRAM</h3>



<ul class="wp-block-list">
<li>extrem schnell (bleibt im RAM)</li>



<li>sehr gut komprimierbar (oft 1.5–2.5×)</li>



<li>ideal für inaktive Speicherbereiche</li>



<li>reduziert SSD-Swap massiv</li>
</ul>



<h3 class="wp-block-heading">Nachteile von zRAM</h3>



<ul class="wp-block-list">
<li>benötigt etwas CPU-Leistung</li>



<li>kann keinen echten RAM ersetzen</li>
</ul>



<p class="wp-block-paragraph">zRAM ist <strong>kein Ersatz für RAM</strong>, aber ein sehr effizienter Puffer.</p>



<h2 class="wp-block-heading">Warum Swap UND zRAM kombinieren</h2>



<p class="wp-block-paragraph">Die beste Lösung ist eine <strong>zweistufige Speicherstrategie</strong>:</p>



<ol class="wp-block-list">
<li><strong>zRAM</strong> als schneller, komprimierter Zwischenspeicher</li>



<li><strong>klassischer Swap</strong> als Notfallreserve</li>
</ol>



<p class="wp-block-paragraph">Linux nutzt automatisch zuerst den Swap mit der <strong>höheren Priorität</strong> – also zRAM – und greift nur im Ernstfall auf die SSD zurück.</p>



<p class="wp-block-paragraph"><strong>Ergebnis:</strong></p>



<ul class="wp-block-list">
<li>weniger Freezes</li>



<li>stabileres Multitasking</li>



<li>deutlich bessere Reaktionsfähigkeit</li>
</ul>



<h2 class="wp-block-heading">Schritt 1: Vorhandenen Swap prüfen</h2>



<pre class="wp-block-code"><code>swapon --show</code></pre>



<p class="wp-block-paragraph">oder:</p>



<pre class="wp-block-code"><code>free -h</code></pre>



<p class="wp-block-paragraph">Wenn kein Swap vorhanden ist oder ihr neu starten wollt, geht es weiter mit Schritt 2. Solltet ihr bereits eine Swap Partition haben, überspringt Schritt 2, und macht weiter mit Schritt 3.</p>



<h2 class="wp-block-heading">Schritt 2: Swapfile anlegen (Beispiel: 4 GB)</h2>



<p class="wp-block-paragraph">Gebt diese Befehle einzeln in die Konsole ein:</p>



<pre class="wp-block-code"><code>sudo fallocate -l 4G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile</code></pre>



<p class="wp-block-paragraph">Danach dauerhaft aktivieren in der <strong>fstab</strong> Datei:</p>



<pre class="wp-block-code"><code>sudo nano /etc/fstab</code></pre>



<p class="wp-block-paragraph">Eintrag hinzufügen:</p>



<pre class="wp-block-code"><code>/swapfile none swap sw 0 0</code></pre>



<p class="wp-block-paragraph">Speichern mit <strong>strg+o</strong> und beenden mit <strong>strg-x</strong></p>



<h2 class="wp-block-heading">Schritt 3: zRAM installieren</h2>



<p class="wp-block-paragraph">Unter Ubuntu, KDE Neon und ähnlichen Debian Systemen:</p>



<pre class="wp-block-code"><code>sudo apt install zram-tools</code></pre>



<p class="wp-block-paragraph">Konfiguration öffnen:</p>



<pre class="wp-block-code"><code>sudo nano /etc/default/zramswap</code></pre>



<p class="wp-block-paragraph">Empfohlene Grundeinstellung am Ende der Datei setzen:</p>



<pre class="wp-block-code"><code>ENABLED=true
PERCENT=40
PRIORITY=100</code></pre>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="728" src="https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-1024x728.png" alt="" class="wp-image-19950" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-1024x728.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-300x213.png 300w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-768x546.png 768w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-1536x1092.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings-500x355.png 500w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_zram_settings.png 1604w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h3 class="wp-block-heading">Erklärung:</h3>



<ul class="wp-block-list">
<li><strong>PERCENT=40</strong> → 40 % des RAMs als zRAM</li>



<li><strong>PRIORITY=100</strong> → zRAM wird vor dem Swap genutzt</li>
</ul>



<p class="wp-block-paragraph">Dienst neu starten:</p>



<pre class="wp-block-code"><code>sudo systemctl restart zramswap</code></pre>



<h2 class="wp-block-heading">Schritt 4: Swappiness sinnvoll setzen</h2>



<p class="wp-block-paragraph">Swappiness steuert, wie früh Linux Swap nutzt, sollte der Arbeitspeicher eine bestimmte Auslastung erreichen.</p>



<p class="wp-block-paragraph">Empfehlung für Desktop + wenig RAM:</p>



<pre class="wp-block-code"><code>sudo sysctl vm.swappiness=80</code></pre>



<p class="wp-block-paragraph">Dauerhaft:</p>



<pre class="wp-block-code"><code>sudo nano /etc/sysctl.conf</code></pre>



<p class="wp-block-paragraph">Eintrag:</p>



<pre class="wp-block-code"><code>vm.swappiness=80</code></pre>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="728" src="https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-1024x728.png" alt="" class="wp-image-19947" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-1024x728.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-300x213.png 300w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-768x546.png 768w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-1536x1092.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen-500x355.png 500w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_swappiness_setzen.png 1604w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Danach die Einstellungen mit:</p>



<pre class="wp-block-code"><code>sudo sysctl -p</code></pre>



<p class="wp-block-paragraph">direkt aktivieren</p>



<h2 class="wp-block-heading">Schritt 5: Überprüfen, ob alles korrekt läuft</h2>



<h3 class="wp-block-heading">Swap-Status anzeigen</h3>



<pre class="wp-block-code"><code>swapon --show</code></pre>



<p class="wp-block-paragraph">Erwartetes Ergebnis:</p>



<ul class="wp-block-list">
<li>zRAM mit hoher Priorität</li>



<li>Swapfile mit niedriger Priorität</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="728" src="https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-1024x728.png" alt="" class="wp-image-19948" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-1024x728.png 1024w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-300x213.png 300w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-768x546.png 768w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-1536x1092.png 1536w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon-500x355.png 500w, https://yourdevice.ch/wp-content/uploads/2026/02/linux_show_swapon.png 1604w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><code>/dev/zram0</code></p>



<ul class="wp-block-list">
<li><strong>6 GB zRAM</strong> → passt zu <code>PERCENT=40</code></li>



<li><strong>PRIO 100</strong> → wird <strong>immer zuerst benutzt</strong></li>



<li><code>USED 0B</code> → aktuell genug RAM, kein Druck</li>
</ul>



<p class="wp-block-paragraph"><code>/swapfile</code></p>



<ul class="wp-block-list">
<li><strong>4 GB SSD-Swap</strong></li>



<li><strong>PRIO -2</strong> → klassischer Fallback</li>



<li>wird <strong>erst benutzt</strong>, wenn zRAM voll ist</li>
</ul>



<p class="wp-block-paragraph"><strong>Genau die richtige Reihenfolge</strong>, die Einstellungen sind korrekt gesetzt.</p>



<h3 class="wp-block-heading">Speicherverhalten beobachten</h3>



<pre class="wp-block-code"><code>free -h</code></pre>



<p class="wp-block-paragraph">oder live:</p>



<pre class="wp-block-code"><code>watch -n 1 swapon --show</code></pre>



<p class="wp-block-paragraph">Gesundes Verhalten:</p>



<ul class="wp-block-list">
<li>zRAM wird genutzt</li>



<li>SSD-Swap bleibt möglichst leer</li>



<li>System bleibt bedienbar</li>
</ul>



<h2 class="wp-block-heading">Typische Empfehlungen nach RAM-Größe</h2>



<h3 class="wp-block-heading">4–8 GB RAM</h3>



<ul class="wp-block-list">
<li>zRAM: 50 %</li>



<li>Swapfile: 2–4 GB</li>
</ul>



<h3 class="wp-block-heading">16 GB RAM</h3>



<ul class="wp-block-list">
<li>zRAM: 30–40 %</li>



<li>Swapfile: 4–8 GB</li>
</ul>



<h3 class="wp-block-heading">32 GB RAM</h3>



<ul class="wp-block-list">
<li>zRAM: optional</li>



<li>Swapfile: klein oder nur als Fallback</li>
</ul>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Swap und zRAM sind <strong>keine Notlösungen</strong>, sondern bewusst entwickelte Werkzeuge im Linux-Kernel.</p>



<p class="wp-block-paragraph">Richtig kombiniert sorgen sie für:</p>



<ul class="wp-block-list">
<li>mehr Stabilität</li>



<li>weniger Einfrieren</li>



<li>bessere Alltagstauglichkeit</li>
</ul>



<p class="wp-block-paragraph">Gerade auf Systemen mit wenig RAM ist diese Konfiguration oft der <strong>größte Performance-Gewinn ohne neue Hardware</strong>.</p>



<p class="wp-block-paragraph">Wenn trotz zRAM und Swap dauerhaft alles ausgelastet ist, gilt trotzdem: Kein Tuning ersetzt fehlenden Arbeitsspeicher. Aber bis zu diesem Punkt holt diese Methode <strong>das Maximum aus eurem System heraus</strong>.</p>
<p>The post <a href="https://yourdevice.ch/mehr-leistung-bei-wenig-ram-swap-zram-unter-linux/">Mehr Leistung bei wenig RAM: Swap &#038; zRAM unter Linux</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mehr-leistung-bei-wenig-ram-swap-zram-unter-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Telegram über Tor auf Linux nutzen</title>
		<link>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/</link>
					<comments>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 11 Oct 2024 07:40:19 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=12752</guid>

					<description><![CDATA[<p>In diesem Beitrag geht es darum, wie man Telegram über das Tor Netzwerk auf Linux nutzen kann. Die heutige digitale Welt stellt hohe Anforderungen an den Schutz der Privatsphäre. Viele...</p>
<p>The post <a href="https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/">Telegram über Tor auf Linux nutzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Beitrag geht es darum, wie man Telegram über das Tor Netzwerk auf Linux nutzen kann. Die heutige digitale Welt stellt hohe Anforderungen an den Schutz der Privatsphäre. Viele Online-Dienste verfolgen unsere Aktivitäten, analysieren unser Verhalten und sammeln Daten über uns. Die Anonymität und Sicherheit im Internet ist jedoch ein Grundrecht, das jeder Nutzer schätzen sollte. Durch die Nutzung von <a href="https://yourdevice.ch/was-ist-das-tor-netzwerk-und-welche-moeglichkeiten-bietet-es-uns/">Tor</a> (The Onion Router) kann man im Internet anonym surfen, da der gesamte Datenverkehr über ein Netzwerk von freiwilligen Servern weitergeleitet wird. Dies erschwert es Dritten, wie z. B. Internetdienstanbietern oder Regierungen, das Online-Verhalten zu überwachen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1200" height="600" src="https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1.jpeg" alt="" class="wp-image-16458" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1.jpeg 1200w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-300x150.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-1024x512.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-768x384.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-500x250.jpeg 500w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></figure>
</div>


<p class="wp-block-paragraph">In diesem Tutorial lernt ihr, wie man Tor auf Ubuntu, Linux Mint und Debian installiert und wie man Telegram Desktop über das Tor-Netzwerk verwendet, um eure Privatsphäre zusätzlich zu schützen. Mit dieser Konfiguration könnt ihr Nachrichten verschicken, ohne dass eure IP-Adresse direkt offengelegt wird. Dies bietet zusätzlichen Schutz vor Überwachung und möglichen Angriffen auf eure Daten.</p>





<h2 class="wp-block-heading">Vorteile der Nutzung von Tor</h2>



<ul class="wp-block-list">
<li><strong>Anonymität</strong>: Eure IP-Adresse wird verschleiert, sodass ihr im Internet verborgener bleibt.</li>



<li><strong>Sicherheit</strong>: Da euer Datenverkehr verschlüsselt durch verschiedene Knotenpunkte geleitet wird, wird es extrem schwierig, euch zu verfolgen.</li>



<li><strong>Zensur umgehen</strong>: Tor ermöglicht es euch, auf Inhalte zuzugreifen, die in einem Land möglicherweise zensiert oder blockiert sind.</li>
</ul>



<p class="wp-block-paragraph">Lasst uns jetzt damit beginnen, Tor zu installieren und für Telegram Desktop zu konfigurieren.</p>



<h2 class="wp-block-heading">Tor auf Ubuntu, Mint und Debian installieren</h2>



<p class="wp-block-paragraph">Tor kann in allen drei Linux-Distributionen (Ubuntu, Linux Mint und Debian) über die offiziellen Repositories installiert werden.</p>



<h3 class="wp-block-heading">Schritt 1: System aktualisieren</h3>



<p class="wp-block-paragraph">Bevor ihr mit der Installation beginnt, stelle sicher, dass euer System auf dem neuesten Stand ist. Öffnet das die Konsole, auch Terminal genannt. Gebt folgenden Befehl ein:</p>



<pre class="wp-block-preformatted"><code>sudo apt update &amp;&amp; sudo apt upgrade</code></pre>



<h3 class="wp-block-heading">Schritt 2: Das Tor-Repository hinzufügen (optional)</h3>



<p class="wp-block-paragraph">Falls ihr die neuste Tor Version wollt, müsst ihr das offizielle Tor-Repository hinzufügen. Wer sich mit einer älteren Version zufrieden gibt, überspringt den Punkt, und geht gleich zu <strong>Schritt 3</strong>.</p>



<ul class="wp-block-list">
<li>Öffnet das Terminal und fügt den GPG-Schlüssel für das Tor-Repository hinzu:</li>
</ul>



<pre class="wp-block-preformatted"><code>sudo apt install gnupg2<br><br>curl https://deb.torproject.org/torproject.org/keys/archivist.gpg | sudo gpg --dearmor -o /usr/share/keyrings/tor-archive-keyring.gpg</code></pre>



<p class="wp-block-paragraph">Füge das Tor-Repository zu eurer <code>sources.list</code>-Datei hinzu:</p>



<pre class="wp-block-code"><code>echo "deb &#091;signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org <strong>bullseye</strong> main" | sudo tee /etc/apt/sources.list.d/tor.list</code></pre>



<p class="wp-block-paragraph">Ersetzt <code>bullseye</code> durch den Codenamen eurer Distribution. Nehmt <code>jammy</code> fur Ubuntu 22.04, oder <code>bookworm</code> für Debiab 12.x. Für Ubuntu 24.04 und Linux Mint Cinnamon 22 gibt es aktuell kein Tor-Repos. Hier kann man aktuell noch die <code>jammy</code> Repos verwenden, welche auf Ubuntu 24.04 und Mint 22 funktionieren. </p>



<p class="wp-block-paragraph">Fügt den entsprechenden GPG Schlüssel hinzu:</p>



<pre class="wp-block-code"><code>wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/tor-archive-keyring.gpg &gt;/dev/null</code></pre>



<p class="wp-block-paragraph">Installiert nun die neuste Version von Tor:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt install tor deb.torproject.org-keyring</code></pre>



<h3 class="wp-block-heading">Schritt 3: Tor installieren</h3>



<p class="wp-block-paragraph">Wer nicht immer die neuste Version jedes Programmes haben muss, und keine Lust auf Befehlszeite hat, kann sich Tor auch über die Systempakete installieren. Aktualisiert die Paketquellen und installiert Tor:</p>



<pre class="wp-block-preformatted"><code>sudo apt update &amp;&amp; sudo apt install tor</code></pre>



<p class="wp-block-paragraph">Danach ist Tor bereits installiert, und auch aktiviert und hört auf lokale Verbindungen auf Port <strong>9050</strong>.</p>



<p class="wp-block-paragraph">Überprüfen, ob Tor auch wirklich rennt, könnt ihr mit:</p>



<pre class="wp-block-code"><code>sudo systemctl status tor</code></pre>



<p class="wp-block-paragraph">Die korrekte Ausgabe wäre:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status.png"><img loading="lazy" decoding="async" width="1024" height="667" src="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1024x667.png" alt="" class="wp-image-16474" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1024x667.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-300x195.png 300w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-768x500.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1536x1000.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-2048x1334.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-500x326.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading">Telegram mit Tor verbinden</h2>



<p class="wp-block-paragraph">Als nächstes müssen wir nun Telegram nun so konfigurieren, dass es sich mit dem Tor-Server verbindet, um mit den Telegram Servern zu kommunizieren, dafür könnt ihr gleich mal in die <strong>Einstellungen</strong> gehen:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1.png"><img loading="lazy" decoding="async" width="1024" height="534" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1024x534.png" alt="" class="wp-image-16462" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1024x534.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-300x156.png 300w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-768x400.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1536x800.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-2048x1067.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-500x261.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Danach geht ihr auf <strong>Advanced/Erweitert</strong> und danach auf <strong>Connection Type/Verbindungsart</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type.png"><img loading="lazy" decoding="async" width="603" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-603x1024.png" alt="" class="wp-image-16463" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-603x1024.png 603w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-177x300.png 177w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-768x1305.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-904x1536.png 904w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-500x850.png 500w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type.png 1008w" sizes="auto, (max-width: 603px) 100vw, 603px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier wählt ihr jetzt eigenen Proxy hinzufügen und gebt die Daten wie folgt ein:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen.png"><img loading="lazy" decoding="async" width="603" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-603x1024.png" alt="" class="wp-image-16464" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-603x1024.png 603w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-177x300.png 177w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-768x1305.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-904x1536.png 904w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-500x850.png 500w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen.png 1008w" sizes="auto, (max-width: 603px) 100vw, 603px" /></a></figure>
</div>


<p class="wp-block-paragraph">Verbindungstyp/Protokoll:<strong> SOCKS5</strong> (Das Proxy-Protokoll fürs Netzwerk)<br>Serveradresse: <strong>127.0.0.1</strong> (das ist die lokale Adresse des Rechners)<br>Port: <strong>9050</strong> (Der Tor Port)</p>



<p class="wp-block-paragraph">Benutzer und Passwort müsst ihr nicht angeben. Bestätigt mit <strong>Speichern</strong>. Nun verbindet sich Telegram zur erst mit dem lokalen Tor Server, welcher sich wiederum mit dem Onion Netzwerk verbindet. Ihr seid nun über das Tornetzwerk mit den Telegram Servern verbunden. </p>



<p class="wp-block-paragraph"><strong>Hinweis</strong>: Anrufe werden per Standard nicht über das Tornetzwerk getunnelt, dafür müsst ihr die Option Proxy für Anrufe verwenden. Hier sei gesagt, dass dies nicht immer unterbrechungsfrei funktioniert, das das Tor Netzwerk eher langsam ist. </p>



<p class="wp-block-paragraph">Es ist völlig normal dass die Chats teilweise etwas länger laden, vor allem merkt ihr es aber bei Bildern und Videos. Hier benötigt es einiges mehr Zeit, bis diese geladen werden. </p>



<div class="wp-block-kadence-infobox kt-info-box12752_9868e2-be"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertCircle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><circle cx="12" cy="12" r="10"/><line x1="12" y1="8" x2="12" y2="12"/><line x1="12" y1="16" x2="12" y2="16"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title">Hinweis</h2><p class="kt-blocks-info-box-text">Die Nutzung von Telegram über Tor schützt eure IP-Adresse und bietet eine gewisse Anonymität, besonders wenn man mit Prepaid Nummern, oder Pseudonymen arbeitet, aber das bedeutet nicht, dass eure Chats in normalen Gruppen oder unverschlüsselte Nachrichten automatisch sicherer sind. Die Ende-zu-Ende-Verschlüsselung greift nur in den <strong>Secret Chats</strong>. Standardchats und Gruppenchats werden weiterhin über die Telegram-Server geleitet und sind für Telegram selbst einsehbar. Um maximale Sicherheit zu gewährleisten, solltet iht also immer <strong>Secret Chats</strong> für sensible Kommunikation verwenden.</p></div></span></div>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Die Nutzung von Telegram über das Tor-Netzwerk bietet eine zusätzliche Schicht an Sicherheit und Anonymität. Während Telegram bereits Ende-zu-Ende-Verschlüsselung nur in den Secret Chats verwendet, schützt der Einsatz von Tor vor der Offenlegung der eigenen IP-Adresse und bietet somit Schutz vor Tracking und Zensur. Dies ist besonders nützlich in Ländern mit strengen Internetkontrollen oder für Nutzer, die ihre Online-Privatsphäre erhöhen möchten. Allerdings sollte man bedenken, dass die Nutzung von Tor die Verbindungsgeschwindigkeit beeinträchtigen kann. Insgesamt ist die Kombination von Telegram und Tor ein effektiver Schritt für alle, die mehr Kontrolle über ihre digitale Privatsphäre wünschen.</p>



<p class="wp-block-paragraph">Möchtet ihr dem Tor-Entwicklern etwas spenden? Dann schaut mal <a href="https://donate.torproject.org/">hier</a> vorbei. Keine Ahnung von Ports, Protokollen und Verbindungstypen? Hier gibt es etwas <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Lesematerial</a>. </p>
<p>The post <a href="https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/">Telegram über Tor auf Linux nutzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Fullnode 1TB SSD auf 2TB SSD klonen</title>
		<link>https://yourdevice.ch/fullnode-1tb-ssd-auf-2tb-ssd-klonen/</link>
					<comments>https://yourdevice.ch/fullnode-1tb-ssd-auf-2tb-ssd-klonen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 01 Oct 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[fullnode]]></category>
		<category><![CDATA[Migration]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=16357</guid>

					<description><![CDATA[<p>Wenn ihr zunehmend bemerkt, dass die 1TB SSD auf eurer Fullnode, auf der eure Blockchaindaten und Dienste wie Electrum und etc. gespeichert sind, zu klein wird, ist es an der...</p>
<p>The post <a href="https://yourdevice.ch/fullnode-1tb-ssd-auf-2tb-ssd-klonen/">Fullnode 1TB SSD auf 2TB SSD klonen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wenn ihr zunehmend bemerkt, dass die 1TB SSD auf eurer <a href="https://yourdevice.ch/was-ist-eine-bitcoin-full-node/">Fullnode</a>, auf der eure Blockchaindaten und Dienste wie Electrum und etc. gespeichert sind, zu klein wird, ist es an der Zeit, auf eine größere 2TB SSD umzusteigen und die alte Platte zu klonen. <a href="https://gparted.org/">Gparted</a> ist ein leistungsstarkes, und kostenloses Tool, mit dem ihr den gesamten Inhalt eurer alten SSD auf die neue kopieren könnt. Diese Anleitung führt euch durch den Prozess – von den Voraussetzungen über das Klonen bis hin zur optimalen Nutzung der erweiterten Speicherkapazität.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-1024x585.webp" alt="" class="wp-image-16358" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/09/fullnode_ssd_klonen.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Das Tutorial eignet sich sowie für den Raspiblitz, also auch für Umbrel, Start9, und MyNode Fullnode Betriebssysteme.</p>





<h2 class="wp-block-heading">Vorausetzungen</h2>



<p class="wp-block-paragraph">Bevor ihr beginnt, stelle sicher, dass ihr folgende Dinge vorbereitet habt:</p>



<p class="wp-block-paragraph"><strong>Computer mit Platz für 2 SSDs</strong></p>



<ul class="wp-block-list">
<li>Ihr benötigt einen freien Computer, bzw. eine Arbeitsgerät, an dem ihr die 2 SSDs anklemmen könnt. Das kann auch ein Laptop sein, mit dem ihr die 2 SSDs via USB to SSD Adapter anschliesst. </li>
</ul>



<p class="wp-block-paragraph"><strong>GParted Live USB</strong>:</p>



<ul class="wp-block-list">
<li>Ladet das GParted Live-ISO von der <a>offiziellen GParted Webseite</a> herunter.</li>



<li>Erstellt einen bootfähigen USB-Stick mit Rufus oder Balena Etcher.</li>
</ul>



<p class="wp-block-paragraph"><strong>SSD einbauen</strong>:</p>



<ul class="wp-block-list">
<li>Schließt beide SSDs an euren Rechner an.</li>
</ul>



<p class="wp-block-paragraph"><strong>Optional: Backup:</strong></p>



<ul class="wp-block-list">
<li>Erstellt ein Backup der ersten SSD falls ihr auf Nummer sicher gehen wollt.</li>
</ul>



<h2 class="wp-block-heading">Vorbereitung</h2>



<p class="wp-block-paragraph"><strong>System vom GParted Live USB-Stick booten</strong>:</p>



<ul class="wp-block-list">
<li>Starte den Rechner neu und boote von deinem GParted Live USB-Stick. Achte darauf, im BIOS/UEFI den USB-Stick als erstes Bootmedium einzustellen.</li>
</ul>



<p class="wp-block-paragraph"><strong>GParted starten</strong>:</p>



<p class="wp-block-paragraph">Im GParted Live-Boot-Menü wählt die Standardoptionen aus, bis ihr zur grafischen Oberfläche gelangt. Stellt sicher, dass ihr das richtige Tastaturlayout verwendet:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap.png"><img loading="lazy" decoding="async" width="1024" height="651" src="https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap-1024x651.png" alt="" class="wp-image-16360" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap-1024x651.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap-300x191.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap-768x488.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap-500x318.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/parted_keymap.png 1328w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Keymap aus der vollen Liste auswählen</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss.png"><img loading="lazy" decoding="async" width="1024" height="651" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss-1024x651.png" alt="" class="wp-image-16361" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss-1024x651.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss-300x191.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss-768x488.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss-500x318.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_keymap_swiss.png 1328w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">In meinem Fall Swiss German qertz</figcaption></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Wählt im nächsten Fenster eure Sprache aus, Deutsch ist in den meissten Fällen die <strong>Nummer 10</strong>. Nehmt danach den <strong>Modus 0:</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen.png"><img loading="lazy" decoding="async" width="1024" height="651" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen-1024x651.png" alt="" class="wp-image-16362" style="width:740px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen-1024x651.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen-300x191.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen-768x488.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen-500x318.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_modus_auswaehlen.png 1328w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading">Klonen der Partitionen</h2>



<p class="wp-block-paragraph"><strong>Quelllaufwerk auswählen</strong></p>



<ul class="wp-block-list">
<li>Wählt die 1TB SSD aus dem Dropdown-Menü <strong>oben rechts</strong> in GParted aus. Ihr solltet die Partition(en) eurer 1TB SSD sehen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Partition(en) kopieren</strong></p>



<ul class="wp-block-list">
<li>Wählt die Partition, die ihr klonen möchtet (normalerweise die Hauptpartition mit euren Blockchaindaten und Diensten), und klickt mit der rechten Maustaste darauf. Wählt <code>copy</code>.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren.png"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren-1024x640.png" alt="" class="wp-image-16363" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren-1024x640.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren-768x480.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren-500x313.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_quellpartition-kopieren.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Ziellaufwerk auswählen</strong></p>



<ul class="wp-block-list">
<li>Geht jetzt zur 2TB SSD im Dropdown-Menü. Klickt mit der rechten Maustaste auf den <strong>nicht zugewiesenen Speicherplatz</strong> auf der 2TB SSD und wählt <code>paste</code>.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1.png"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1-1024x640.png" alt="" class="wp-image-16365" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1-1024x640.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1-768x480.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1-500x313.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_zielpartition_auswaehlen-1.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Sollte auf der Ziel SSD bereits eine Partition bestehen, wählt diese einfach vorher aus, und löscht diese.</p>



<h3 class="wp-block-heading"><strong>Anpassung der Partitiongrösse</strong></h3>



<p class="wp-block-paragraph">Als nächst bekommt ihr ein Feld zu sehen, auf dem ihr die Partition gleich auf die Grösse der neuen SSD anpassen könnt:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern.png"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern-1024x640.png" alt="" class="wp-image-16366" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern-1024x640.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern-768x480.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern-500x313.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_partition_erweitern.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Pakt den markierten Pfeil, und schiebt die neue Partition auf die volle Grösse der SSD. Klickt danach auf <strong>Paste</strong>.</p>



<div class="wp-block-kadence-infobox kt-info-box16357_46befe-0e"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertCircle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><circle cx="12" cy="12" r="10"/><line x1="12" y1="8" x2="12" y2="12"/><line x1="12" y1="16" x2="12" y2="16"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Wichtig ist, dass ihr nicht die Partition, also das Rechteck, nicht verschiebt, sondern wie beschrieben das Rechteck nach Rechts ausdehnt! Der vorhergehende Speicherplatz (<strong>bei mir im Screenshot 1MB</strong>) muss gleich bleiben! Wenn sich ein Betriebssystem auf der Platte befindet, wie bei Umbrel oder Start9, kann es das Betriebssytem beschädigen!</p></div></span></div>



<p class="wp-block-paragraph"><br>Startet den Kopiervorgang mit dem grünen Haken:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten.png"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten-1024x640.png" alt="" class="wp-image-16367" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten-1024x640.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten-768x480.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten-500x313.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/gparted_kopieren_starten.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading">Überprüfung und Testing</h2>



<p class="wp-block-paragraph">Hängt die neue SSD einfach an euren Raspiblitz an, er sollte automatisch alles erkennen, und dort weitermachen, wo er aufgehört hat. Anpassungen eurerseits sind nicht nötig. </p>



<h3 class="wp-block-heading">Fazit</h3>



<p class="wp-block-paragraph">Mit GParted könnt ihr den Klonvorgang von einer 1TB auf eine 2TB SSD direkt und ohne zusätzliche Tools durchführen. Dies spart Zeit und erlaubt euch, alle notwendigen Schritte – vom Klonen bis zur Partitionserweiterung – in einer einzigen, vertrauten Umgebung durchzuführen. Indem ihr die Partition nach dem Klonen vergrößerst, stellt ihr sicher, dass ihr die volle Kapazität der neuen SSD nutzen könnt, sodass eure Blockchaindaten und Dienste weiterhin optimal funktionieren.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://yourdevice.ch/fullnode-1tb-ssd-auf-2tb-ssd-klonen/">Fullnode 1TB SSD auf 2TB SSD klonen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/fullnode-1tb-ssd-auf-2tb-ssd-klonen/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Bitaxe Miner Einrichtung und Anwendung</title>
		<link>https://yourdevice.ch/bitaxe-einrichtung-und-anwendung/</link>
					<comments>https://yourdevice.ch/bitaxe-einrichtung-und-anwendung/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 15 Sep 2024 06:22:09 +0000</pubDate>
				<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[be your own bank]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[mining]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15270</guid>

					<description><![CDATA[<p>Wir schauen uns in diesem Beitrag den Bitaxe Miner mal genauer an besprechen zusammen dessen Einrichtung und Anwendung in der Praxis. Die Bitaxen sind hochmoderner Bitcoin-Miner, die auf Open-Source-Technologie basieren...</p>
<p>The post <a href="https://yourdevice.ch/bitaxe-einrichtung-und-anwendung/">Bitaxe Miner Einrichtung und Anwendung</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wir schauen uns in diesem Beitrag den Bitaxe Miner mal genauer an besprechen zusammen dessen Einrichtung und Anwendung in der Praxis. Die Bitaxen sind hochmoderner Bitcoin-Miner, die auf Open-Source-Technologie basieren und mit beeindruckenden Hashraten von <strong>bis zu 1.5Th/s</strong> je nach Version, und einer Energieeffizienz von <strong>15-19,5J/TH</strong> kommen. Sie sind ideal für Enthusiasten, die maximale Leistung und Anpassbarkeit wünschen. Der Miner selber kommt vollständig montiert und einsatzbereit, sodass auch Einsteiger schnell loslegen können.</p>



<p class="wp-block-paragraph">Dank des eingebauten WiFi-Mikrocontrollers (ESP32-S3-WROOM-1) lässt sich die Bitaxe einfach in eures Netzwerk integrieren und mit eurem bevorzugten Mining-Pool verbinden. Wir schauen uns in diesem Artikel die Einrichtung und Anwendung der Bitaxe an. Das BitaxeOS ist OpenSource, und der Sourcecode kann auf <a href="https://github.com/skot/bitaxe">Github</a> betrachtet werden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="800" height="450" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxesupra_title.png" alt="" class="wp-image-15775" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxesupra_title.png 800w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxesupra_title-300x169.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxesupra_title-768x432.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxesupra_title-500x281.png 500w" sizes="auto, (max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">Quelle: bitcoinmerch.com</figcaption></figure>
</div>


<p class="wp-block-paragraph">Die Bitaxen sind echte Vorreiter, da sie vollständig montiert und einsatzbereit geliefert werden. So wird der Einstieg in das Bitcoin-Mining zu einem Kinderspiel. Dank der intuitiven Benutzeroberfläche von AxeOS könnt ihr sofort mit dem Mining beginnen, ohne euch mit komplexen Konfigurationen auseinandersetzen zu müssen.</p>





<h2 class="wp-block-heading">Welche Bitaxe passt zu mir? Die Modelle im Überblick (2026)</h2>



<p class="wp-block-paragraph">Die Bitaxe gibt es in mehreren Varianten, die sich vor allem im verbauten ASIC-Chip und damit in Hashrate und Effizienz unterscheiden. Aktuell (Stand 2026) ist die <strong>Gamma</strong> mit dem modernen BM1370-Chip das Flaggschiff und die effizienteste Einzelchip-Variante. Hier die gängigen Modelle im Vergleich:</p>



<figure class="wp-block-table"><table><thead><tr><th>Modell</th><th>ASIC-Chip</th><th>Hashrate (ca.)</th><th>Effizienz</th><th>Geeignet für</th></tr></thead><tbody><tr><td><strong><a href="https://yourdevice.ch/shop/btc-nodes-zubehoer/bitaxe-gamma-602-black-edition-1-3t/">Bitaxe Gamma</a></strong></td><td>BM1370 (3&nbsp;nm)</td><td>1,0–1,3 TH/s</td><td>~15 J/TH</td><td>Beste Effizienz, Flaggschiff</td></tr><tr><td><strong><a href="https://yourdevice.ch/shop/btc-nodes-zubehoer/bitaxe-gamma-turbo-801-2-4t-ultra/">Bitaxe Gamma Turbo</a></strong></td><td>BM1370 (Dualchip)</td><td>bis ~2,4 TH/s</td><td>~15–18 J/TH</td><td>Maximale Hashrate aus einem Chip</td></tr><tr><td><strong>Bitaxe Supra</strong></td><td>BM1368 (5&nbsp;nm)</td><td>0,6–0,8 TH/s</td><td>~17 J/TH</td><td>Sparsam &amp; kühl, mehrere Einheiten</td></tr><tr><td><strong>Bitaxe Ultra</strong></td><td>BM1366</td><td>0,4–0,5 TH/s</td><td>~24 J/TH</td><td>Günstiger Einstieg</td></tr><tr><td><strong><a href="https://yourdevice.ch/shop/btc-nodes-zubehoer/nerdqaxe-special-edition-5-0t/">NerdQaxe++ / NerdOctaxe</a></strong></td><td>4–8× BM1368/BM1370</td><td>~4,7–12 TH/s</td><td>~16–18 J/TH</td><td>Mehrchip-Boards für maximale Leistung</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Für die meisten Einsteiger ist die <strong>Bitaxe Gamma</strong> die beste Wahl: höchste Hashrate pro Chip bei der besten Effizienz. Wer mehrere Geräte leise und sparsam betreiben möchte („Swarming“, dazu unten mehr), fährt mit der Supra gut. Die folgende Einrichtung ist bei allen Modellen praktisch identisch, da sie alle dieselbe <strong>AxeOS</strong>-Firmware nutzen.</p>



<h2 class="wp-block-heading">Vorbereitungen und Voraussetzungen</h2>



<p class="wp-block-paragraph">Ihr benötigt eigentlich nur einen Platz mit möglichst gutem 2.4Ghz WLAN Empfang. <strong>5Ghz unterstützt das Gerät leider nicht.</strong> Die Reichweite ist bei 2.4Ghz meisst auch höher, und die Verbindung ist zuverlässiger und stabiler, wenn auch nicht so schnell, und von den Latenzen halt auch etwas höher.</p>



<p class="wp-block-paragraph">Des weiteren benötigt ihr zudem ein Smartphone um die erste Verbindung zur BitAxe herzustellen.</p>



<h2 class="wp-block-heading">Einrichtung und Anwendung der Bitaxe</h2>



<h3 class="wp-block-heading"><strong>Gerät anschließen</strong></h3>



<p class="wp-block-paragraph">Schließt das Netzteil an die Bitaxe an und verbindet es mit einer Stromquelle. Es gibt keinen An- und Ausschalter. Das Gerät startet automatisch, sobald es mit Strom versorgt wird.</p>



<h3 class="wp-block-heading"><strong>Verbindung zum Access Point herstellen</strong></h3>



<p class="wp-block-paragraph">Der erste Start erfolgt über das WLAN Access Point des Geräts.</p>



<p class="wp-block-paragraph">Sucht in eurem WLAN nach dem Access Point der Bitaxe. Der Name des Netzwerks (SSID) ist auf dem Gerät Display zu sehen.</p>



<p class="wp-block-paragraph">Verbindet euch mit diesem WLAN. Es ist kein Passwort erforderlich, da es sich um einen offenen Access Point handelt.</p>



<h3 class="wp-block-heading"><strong>Konfiguration über Captive Portal</strong></h3>



<p class="wp-block-paragraph">Nachdem ihr euch mit dem Access Point verbunden habt, öffnet sich automatisch ein Captive Portal (ähnlich wie in Hotels oder öffentlichen Netzwerken).</p>



<p class="wp-block-paragraph">Geht in den Reiter <strong>Network</strong> des Geräts. Gebt hier die SSID eures Heim- oder Unternehmensnetzwerks sowie das Passwort ein, um die Bitaxe in euer WLAN zu integrieren. Speichert die Einstellungen und startet das Gerät über das Interface ganz unten neu.</p>



<p class="wp-block-paragraph">Hinweis: Ab Version 2.6.1 ist es neu das WLAN über die Lupe zu suchen, das Gerät scannt dann automatisch alle WLANs, und ihr könnt das richtige dann einfach mit einem klick auswählen, anstatt die SSID manuell einzugeben. </p>



<h3 class="wp-block-heading"><strong>Zugriff auf die Benutzeroberfläche</strong></h3>



<p class="wp-block-paragraph">Nach dem Neustart verbindet sich die Bitaxe mit eurem WLAN. Um auf das Dashboard zuzugreifen, ermittelt die IP-Adresse des Geräts (entweder über den Router oder einen IP-Scanner)</p>



<p class="wp-block-paragraph">Öffnet euren Browser und gebt die IP-Adresse ein. Für das Webinterface ist kein Passwort erforderlich.</p>



<h3 class="wp-block-heading"><strong>Pool- und Wallet Konfiguration</strong></h3>



<p class="wp-block-paragraph">Im Dashboard in den <strong>Poolsettings</strong> findet ihr die "Pool-Einstellungen".</p>



<p class="wp-block-paragraph"><strong>Pool ändern</strong>: Ihr könnt unseren gebührenfreien Schweizer Pool `<strong>blitzpool.yourdevice.ch</strong>` auf Port <strong>3333</strong> verwenden. Tragt diese Informationen in die entsprechenden Felder ein. Ihr könnt natürlich jeden anderen Pool eurer Wahl nehmen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-scaled.jpg"><img loading="lazy" decoding="async" width="1024" height="384" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-1024x384.jpg" alt="" class="wp-image-20518" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-1024x384.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-300x113.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-768x288.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-1536x576.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-2048x768.jpg 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung-500x188.jpg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Wallet-Adresse</strong>: Löscht die Standard-Bitcoin-Adresse und fügt eure eigene Bitcoin-Adresse ein, um sicherzustellen, dass die Mining Belohnungen direkt an euch ausgezahlt werden. Nutzt eine Bitcoin Adresse von einer Hard- oder Softwarewallet eurer Wahl. Wählt ein Passwort damit ihr eure Statistiken auch auf <a href="https://blitzpool.yourdevice.ch">https://blitzpool.yourdevice.ch</a> einsehen könnt.</p>



<p class="wp-block-paragraph">Hinter eure BTC Adresse könnt ihr einen Namen anhängen. Somit lassen sich bestimmte Worker Gruppen erstellen. Eine bestimmte Gruppe aus Minern kann damit erstellt werden.  Das geht indem ihr hintere eure BTC Adresse einen Namen anhängt, separiert mit einem Punkt. Somit lassen sich bestimmte Worker Gruppen erstellen. Eine Kombination aus Minern könnte zum Beispiel so aussehen:</p>



<p class="wp-block-paragraph">bc1qnu7xxxxxxxxxxxxxxxxxxxxxxptez73ch4<strong>.bitaxe</strong> heissen, eine weitere zum Beispiel<br>bc1qnu7xxxxxxxxxxxxxxxxxxxxxxptez73ch4<strong>.nerdminer</strong><br><br>So lassen sich die Geräte voneinander trennen. Der Reward geht natürlich immer noch an die selbe BTC-Adresse.<br>In den Pool Statistiken tauchen die Geräte dann gruppiert und den jeweiligen Workernamen auf. </p>



<div class="wp-block-kadence-infobox kt-info-box15270_5fd5d7-2e"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info kt-info-svg-icon"><svg viewBox="0 0 192 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M20 424.229h20V279.771H20c-11.046 0-20-8.954-20-20V212c0-11.046 8.954-20 20-20h112c11.046 0 20 8.954 20 20v212.229h20c11.046 0 20 8.954 20 20V492c0 11.046-8.954 20-20 20H20c-11.046 0-20-8.954-20-20v-47.771c0-11.046 8.954-20 20-20zM96 0C56.235 0 24 32.235 24 72s32.235 72 72 72 72-32.235 72-72S135.764 0 96 0z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Kreiert für in eurer Wallet am besten eine separate Wallet nur fürs Mining. Das soll sicherstellen dass die Coins nicht in Berührung mit anderen Coins kommen, da diese quasi KYC-frei sind.</p></div></span></div>



<p class="wp-block-paragraph"><br>Damit die Einstellungen wirksam werden, müsst ihr unten auf <strong>Save</strong> klicken, und dann links in der Einstellungsleiste <strong>Restart</strong> auswählen.</p>



<p class="wp-block-paragraph"><strong>Fallback Pool definieren</strong>: Seit dem Update auf die <strong>Version 2.3.0</strong> könnt, oder ist ein Fallback Pool definiert. Falls der Primary Pool ausfällt, mint die Bitaxe im automatisch im Fallback Pool weiter. </p>



<h3 class="wp-block-heading"><strong>Stratum V1 oder V2</strong></h3>



<p class="wp-block-paragraph">Neu könnt ihr in den Pool-Einstellungen zwischen <strong>Stratum V1 (SV1)</strong> und dem moderneren <strong>Stratum V2 (SV2)</strong> wählen. SV2 verschlüsselt die Verbindung zwischen Miner und Pool (Schutz vor Man-in-the-Middle-Angriffen), kommt mit deutlich weniger Datenverkehr aus und erlaubt es Minern perspektivisch, ihre Blockvorlage selbst zu bestimmen – ein wichtiger Schritt für mehr Dezentralisierung im Bitcoin-Netzwerk. Die Hintergründe haben wir im Beitrag <a href="https://yourdevice.ch/stratum-v2-warum-das-bitcoin-mining-ein-neues-protokoll-braucht/">Stratum V2 – Warum das Bitcoin-Mining ein neues Protokoll braucht</a> ausführlich erklärt.</p>



<p class="wp-block-paragraph">Für SV2 benötigt ihr neben Host und Port zusätzlich den <strong>Authority Key</strong> (den Public Key des Pools). Zwei empfehlenswerte SV2-Pools:</p>



<ul class="wp-block-list">
<li><strong>Blitzpool</strong> (unser Schweizer Solo-Pool, 0&nbsp;%) – Host <code>blitzpool.yourdevice.ch</code>, Authority Key:<br><code>9bCoFxTszKCuffyywH5uS5o6WcU4vsjTH2axxc7wE86y2HhvULU</code><br>Die vollständigen Verbindungsdaten findet ihr auf <a href="https://blitzpool.yourdevice.ch/stratum-v2">blitzpool.yourdevice.ch/stratum-v2</a>.</li>



<li><strong>Braiins Pool</strong> (gepoolt, die Entwickler von Stratum V2) – Host <code>stratum-v2.braiins.com</code>, Port <code>3336</code>, Authority Key:<br><code>u95GEReVMjK6k5YqiSFNqqTnKU4ypU2Wm8awa6tmbmDmk1bWt</code><br>Aktuelle Werte stets in der <a href="https://academy.braiins.com/en/braiins-pool/stratum-v2-manual/">offiziellen Braiins-Anleitung</a> prüfen.</li>
</ul>



<p class="wp-block-paragraph">Übernehmt eure Auswahl wie gewohnt mit <strong>SAVE</strong> und einem anschliessenden <strong>RESTART</strong>. Im Zweifel funktioniert SV1 nach wie vor problemlos – SV2 ist die zukunftssichere, aber optionale Wahl.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="420" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-1024x420.jpg" alt="" class="wp-image-20519" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-1024x420.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-300x123.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-768x315.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-1536x630.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-2048x840.jpg 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_pool_anleitung_sv2-500x205.jpg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h2 class="wp-block-heading">Welchen Mining-Pool für die Bitaxe wählen?</h2>



<p class="wp-block-paragraph">Mit einer Bitaxe minet man in der Regel <strong>solo</strong> – ihr nehmt also an einer Art Lotterie teil: Die Chance, einen ganzen Block zu finden, ist klein, dafür erhaltet ihr im Erfolgsfall die <strong>komplette</strong> Block-Belohnung. Dass das kein reines Märchen ist, zeigt der erste mit einer Bitaxe Supra solo gefundene Block <strong>#887.212</strong> im März 2025. Für das Solo-Mining haben sich diese Pools etabliert:</p>



<ul class="wp-block-list">
<li><strong><a href="https://blitzpool.yourdevice.ch/">Blitzpool</a></strong> – unser eigener Schweizer Public-Pool (auf Basis der quelloffenen Public-Pool-Software). <strong>0&nbsp;% Gebühren</strong>, übersichtliche Statistiken und dank Serverstandort Schweiz niedrige Latenz für CH/EU. Stratum: <code>stratum+tcp://blitzpool.yourdevice.ch:3333</code></li>



<li><strong><a href="https://eusolo.ckpool.org/">eusolo.ckpool.org</a></strong> – die EU-Variante von Con Kolivas’ ckpool (eigener Server in der EU seit Ende 2024, dadurch deutlich geringere Latenz als das originäre solo.ckpool.org). 2&nbsp;% Gebühr im Erfolgsfall.</li>



<li><strong><a href="https://web.public-pool.io/">Public Pool</a></strong> – der originale, quelloffene Public-Pool. 0&nbsp;% Gebühren und sogar selbst hostbar – genau die Software, auf der auch unser Blitzpool läuft.</li>
</ul>



<p class="wp-block-paragraph">Bevor ihr euch realistische Erwartungen setzt, lohnt sich ein Blick in unsere Beiträge <a href="https://yourdevice.ch/solo-mining-die-groessten-fehlannahmen/">Solo Mining – die grössten Fehlannahmen</a> und <a href="https://yourdevice.ch/die-kleine-bitcoin-solo-mining-bibel/">Die kleine Bitcoin Solo Mining Bibel</a>. Wer lieber regelmässige Kleinauszählungen statt der Lotterie möchte, findet im Artikel <a href="https://yourdevice.ch/bitcoin-mining-pool/">Bitcoin Mining Pool</a> die Alternative.</p>



<h2 class="wp-block-heading"><strong>Mining starten</strong></h2>



<p class="wp-block-paragraph">Der Miner startet automatisch, sobald die Pooleinstellungen korrekt eingegeben und gespeichert wurden sind. Seht ihr keine Hashrate, stimmt was mit euren Pool-Einstellungen nicht.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1.png"><img loading="lazy" decoding="async" width="1024" height="477" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-1024x477.png" alt="" class="wp-image-16915" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-1024x477.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-300x140.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-768x358.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-1536x715.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-2048x953.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_status_mining-1-500x233.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Unten findet ihr noch Informationen zum aktuellen Stromverbrauch, der ASIC Spannung, der Lüfterdrehzahl und der aktuellen Temperatur des Chips</p>



<h3 class="wp-block-heading"><strong>Leistungsoptimierung</strong></h3>



<p class="wp-block-paragraph">Passt die Mining-Einstellungen wie Hashrate, Spannung und Lüftergeschwindigkeit an. Es ist ratsam, zunächst mit den Standardeinstellungen zu beginnen. Es sei gesagt dass man durch Overclocking das Gerät beschädigen kann, und dass man dadurch natürlich jedliche Garantien und Gewährleistungen verliert. Die Temperaturen sollten im Auge behalten werden, es empfiehlt sich, andere Kühlkörper und Lüfter als die Standardlüfter zu verwenden. Der Noktua Lüfter eignet sich auch eher weniger für das Übertakten, da dieser von Haus aus leiser arbeitet, und nicht besser. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1.png"><img loading="lazy" decoding="async" width="1024" height="188" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-1024x188.png" alt="" class="wp-image-16916" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-1024x188.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-300x55.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-768x141.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-1536x282.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-2048x376.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_frequenz_spannung-1-500x92.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Speichert die Einstellungen und startet die Bitaxe anschliessend neu, um eure Einstellungen zu übernehmen.</p>



<h4 class="wp-block-heading">Advanced Overclocking</h4>



<p class="wp-block-paragraph">Fügt ihr im Browser am Ende der Adresse <strong>?oc=</strong> ein, öffnet sich der erweiterte Overclocking Modus. Hier können die Werte manuell und frei gewählt werden. Es sind nahezu keine grenzen gesetzt. Bitte achtet besonders drauf was hier ihr eingebt. Ausversehen 1.5v Asic Spannung eingegeben führen dann ziemlich schnell zum Tot des Asic Chips.</p>



<p class="wp-block-paragraph">Beispiel:</p>



<p class="wp-block-paragraph">👉 192.168.1.21/#/settings<br>👉 192.168.1.21/#/settings<strong>?oc=</strong></p>



<h3 class="wp-block-heading"><strong>Monitoring und Wartung</strong></h3>



<p class="wp-block-paragraph">Beobachte die Temperatur und die Hashrate im Dashboard. Der Asic Miner taktet automatisch herunter, sollte die Temperaturen über 65° steigen. Alles bis zu 65° ist vollkommen in Ordnung.</p>



<p class="wp-block-paragraph">Reinigt ausserdem das Gerät auch regelmäßig, um Überhitzung durch Staubansammlungen zu verhindern.</p>



<h3 class="wp-block-heading"><strong>Sicherheit</strong> und Updates</h3>



<p class="wp-block-paragraph">Haltet die Firmware des Geräts auf dem neuesten Stand, um optimale Leistung und Sicherheit zu gewährleisten.</p>



<p class="wp-block-paragraph">Klickt dafür auf <code>esp-miner.bin</code> und ladet die Firmware herunter, und für das Web-UI auf <code>www.bin</code>. Danach wählt ihr unter Update Firmware Browse Button und wählt die <code>esp-miner.bin</code> und bei Update Webseite die <code>www.bin</code>. Das Gerät läd die Firmware automatisch, und muss danach neu gestartet werden. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1.png"><img loading="lazy" decoding="async" width="1024" height="151" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-1024x151.png" alt="" class="wp-image-16917" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-1024x151.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-300x44.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-768x114.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-1536x227.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-2048x303.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe_updates-1-500x74.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Swarming</h3>



<p class="wp-block-paragraph">Ihr könnt im Tab <strong>Swarm</strong> eure Geräte verbinden, um sie jeweils von einer Bitaxe aus alle zu konfigurieren. Fügt dafür einfach unter <strong>AxeOS Device IP</strong> die IP Adresse der anderen Miner hinzu:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1.png"><img loading="lazy" decoding="async" width="1024" height="467" src="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-1024x467.png" alt="" class="wp-image-16918" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-1024x467.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-300x137.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-768x351.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-1536x701.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-2048x935.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/bitaxe-swarming-1-500x228.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Bitaxe herunterfahren</h3>



<p class="wp-block-paragraph">Um die Bitaxe herunterzufahren, müsst ihr nichts anderes tun, als das Stromkabel zu trennen. Das tut der Bitaxe keinen Schaden, und wird auch das Betriebssystem nicht beschädigen.</p>



<h3 class="wp-block-heading">Bitaxe zurücksetzen und wieder in den Acess Point Modus bringen</h3>



<p class="wp-block-paragraph">Geht einfach auf das Web-UI der jeweiligen Bitaxe, und löscht eure WLAN Daten wie die SSID und das WLAN Passwort. Startet das Gerät anschliessend neu. Das Gerät wird dann wieder in den AP-Modus gehen. Bei einem Verkauf eurer Bitaxe, löscht ihr am besten gleich noch sämtliche Einstellungen wie den Pool, eure BTC-Adresse, und das Passwort.</p>



<h2 class="wp-block-heading">Firmware neu Flashen</h2>



<p class="wp-block-paragraph">Falls irgendwas mal total schief gegangen ist, und die Bitaxe nicht mehr reagiert, hilft es, die Firmware neu zu flashen. Auch kann es vorkommen, dass der Overheating Modus durch ein Missgeschickt aktiviert wird, wenn sich das Gerät noch nicht mit dem WLAN verbunden hat. In diesem Fall agiert die Bitaxe nicht mehr als Access Point und der Overheating Modus kann nicht deaktiviert werden. </p>



<p class="wp-block-paragraph">Besucht den Link für dem Online Firmwareflasher:</p>



<p class="wp-block-paragraph"><a href="https://bitaxeorg.github.io/bitaxe-web-flasher">https://bitaxeorg.github.io/bitaxe-web-flasher</a></p>



<p class="wp-block-paragraph">Schliesst eure Bitaxe an den Strom, und verbindet die Bitaxe mit einem USB-C Kabel mit eurem Rechner. </p>



<p class="wp-block-paragraph">Klickt danach auf <strong>Connect</strong>, und wählt die <strong>ttyUSB</strong> Verbindung. Wählt das richtige Gerät, und das richtige Board aus, und beginnt das flashen der Firmware mit <strong>Start Flashing</strong>. Die Firmware wird nun auf eure Bitaxe geflasht. Die Bitaxe führt, danach einen Funktionscheck durch. Danach müsst ihr die Bitaxe noch neu starten, und sie befindet sich wieder im AP Modus. </p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Mit der Bitaxe seid ihr bestens gerüstet, um in die Welt des Bitcoin-Minings einzutauchen. Die Einrichtung ist dank der benutzerfreundlichen Bedienoberfläche und einfachen Netzwerkanbindung schnell erledigt. Ob ihr ein erfahrener Miner oder Neueinsteiger seid – die Flexibilität und Leistungsfähigkeit dieses Geräts ermöglichen es euch, das Beste aus eurem Mining-Erlebnis herauszuholen. Sobald die Konfiguration abgeschlossen ist und der Miner korrekt läuft, könnt ihr entspannt zurücklehnen, während die Bitaxe effizient und zuverlässig ihre Arbeit erledigt. Viel Erfolg!</p>



<p class="wp-block-paragraph">Falls ihr auf der Suche nach 'ner Bitaxe seid, schaut mal bei uns im <a href="https://yourdevice.ch/produkt-kategorie/btc-nodes-zubehoer/">Shop</a> vorbei!</p>



<p class="wp-block-paragraph">Sucht ihr nach mehr Infos und Theorie zum Mining, dann haben wir die <a href="https://yourdevice.ch/die-kleine-bitcoin-solo-mining-bibel/">kleine Bitcoin Mining Bibel</a> für euch:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:25%"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:50%">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="l94wZF0chm"><a href="https://yourdevice.ch/die-kleine-bitcoin-solo-mining-bibel/">Die kleine Bitcoin Solo Mining Bibel</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="„Die kleine Bitcoin Solo Mining Bibel“ – yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/die-kleine-bitcoin-solo-mining-bibel/embed/#?secret=vRrSRiRPER#?secret=l94wZF0chm" data-secret="l94wZF0chm" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:25%"></div>
</div>



<p class="wp-block-paragraph">Habt ihr Lust unserem Mining Pool beizutreten? Unser Ziel ist es, in der Schweiz einen Block zu finden. Mit den Jungs aus der Schweiz und Plebs aus verschiedenen Ländern haben wir bereits gut Hashrate zusammen!</p>



<p class="wp-block-paragraph">Nehmt euren Miner in die Hand, und konfiguriert diesen auf unseren Pool:</p>



<p class="wp-block-paragraph">Stratum Host: <strong>blitzpool.yourdevice.ch</strong><br>Port: <strong>3333</strong><br>Alternativer Port: <strong>4444</strong></p>



<p class="wp-block-paragraph">Wir betreiben einen stark modifizierten Public-Pool Fork der welcher extrem erweitert worden ist, und sich auch fürs Mining mit Freunden eignet. Somit habt ihr, wenn ihr zusammen auf einer Adresse schürft, eure Worker komplett im Überblick.</p>



<p class="wp-block-paragraph">Pool UI: <a href="https://blitzpool.yourdevice.ch">https://blitzpool.yourdevice.ch</a></p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Häufige Fragen zur Bitaxe</h2>



<h3 class="wp-block-heading">Lohnt sich Solo-Mining mit einer Bitaxe?</h3>



<p class="wp-block-paragraph">Finanziell betrachtet ist es eine Lotterie: Die Wahrscheinlichkeit, mit einem einzelnen Gerät einen Block zu finden, ist sehr gering. Viele betreiben eine Bitaxe daher aus Überzeugung – um das Netzwerk zu dezentralisieren, zu lernen und die Chance auf den „Lottogewinn“ mitzunehmen – statt als zuverlässige Einnahmequelle.</p>



<h3 class="wp-block-heading">Welche Bitaxe eignet sich für Einsteiger?</h3>



<p class="wp-block-paragraph">Die <a href="https://yourdevice.ch/shop/btc-nodes-zubehoer/bitaxe-gamma-602-black-edition-1-3t/">Bitaxe Gamma</a> mit BM1370-Chip ist aktuell die Empfehlung: beste Effizienz (~15 J/TH) und höchste Hashrate aus einem einzelnen Chip. Sie kommt fertig montiert und läuft direkt mit der AxeOS-Firmware.</p>



<h3 class="wp-block-heading">Wie viel Strom verbraucht eine Bitaxe?</h3>



<p class="wp-block-paragraph">Je nach Modell und Taktung etwa <strong>12 bis 21 Watt</strong>. Eine Supra liegt um die 12&nbsp;W, eine Gamma bei rund 15–21&nbsp;W. Im „PowerSave“-Betrieb lässt sich der Verbrauch zugunsten der Effizienz weiter senken.</p>



<h3 class="wp-block-heading">Ist die Bitaxe wirklich Open Source?</h3>



<p class="wp-block-paragraph">Ja. Sowohl das Hardware-Design als auch die Firmware <strong>AxeOS</strong> (ESP-Miner) sind quelloffen und auf <a href="https://github.com/bitaxeorg">GitHub</a> einsehbar. Das ist einer der grössten Vorteile gegenüber herkömmlichen Closed-Source-Minern.</p>



<p class="wp-block-paragraph"><em>Zuletzt aktualisiert im Juni 2026 – Modellübersicht (inkl. Gamma BM1370), Pool-Empfehlungen und FAQ ergänzt.</em></p>
<p>The post <a href="https://yourdevice.ch/bitaxe-einrichtung-und-anwendung/">Bitaxe Miner Einrichtung und Anwendung</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/bitaxe-einrichtung-und-anwendung/feed/</wfw:commentRss>
			<slash:comments>16</slash:comments>
		
		
			</item>
		<item>
		<title>Daten auf CustomROM mit CalyxOS / GrapheneOS übertragen</title>
		<link>https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/</link>
					<comments>https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 09 Sep 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[CalyxOS]]></category>
		<category><![CDATA[CustomROM]]></category>
		<category><![CDATA[GraphenOS]]></category>
		<category><![CDATA[Umstieg]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15636</guid>

					<description><![CDATA[<p>Wenn ihr von einem Standard-Android- oder iPhone-Gerät auf ein neues Gerät mit einem CustomROM wie GrapheneOS / CalyxOS wechseln möchtet, ist es wichtig, eure Daten sicher und effizient zu übertragen....</p>
<p>The post <a href="https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/">Daten auf CustomROM mit CalyxOS / GrapheneOS übertragen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wenn ihr von einem Standard-Android- oder iPhone-Gerät auf ein neues Gerät mit einem <a href="https://yourdevice.ch/welches-customrom/">CustomROM</a> wie <a href="https://yourdevice.ch/grapheneos/">GrapheneOS</a> / <a href="https://yourdevice.ch/calyxos/">CalyxOS</a> wechseln möchtet, ist es wichtig, eure Daten sicher und effizient zu übertragen. Dieser Leitfaden zeigt euch, wie ihr eure Daten via USB-Kabel oder über alternative Cloud-Lösungen wie Nextcloud von eurem alten Gerät auf dein neues Custom ROM-Gerät übertragt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-1024x585.webp" alt="" class="wp-image-15637" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/09/customromdatensicherung_title.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>Vorbereitung</strong></h2>



<p class="wp-block-paragraph">Bevor ihr beginnt, sind einige Vorbereitungen notwendig:</p>



<ul class="wp-block-list">
<li><strong>Backup:</strong> Macht wenn möglich ein vollständiges Backup eurer Daten auf dem bestehenden Smartphone, insbesondere wenn ihr sensible Informationen übertragt. Nutzt dafür lokale Lösungen wie USB Sticks oder eine SD-Karte.</li>



<li><strong>Passwörter &amp; Logins:</strong> Stelle sicher, dass ihr alle notwendigen Passwörter und Anmeldedaten parat habt, da ihr diese möglicherweise auf dem neuen Gerät neu eingeben musst.</li>



<li><strong>Nextcloud einrichten:</strong> Wenn ihr Nextcloud verwenden möchtet, stellt sicher, dass ihr Zugriff auf euren Nextcloud-Server habt und die entsprechende App auf beiden Geräten installiert ist.</li>
</ul>



<h2 class="wp-block-heading"><strong>Datenübertragung von Android zu einem Custom ROM</strong></h2>



<h3 class="wp-block-heading"><strong>Methode 1: Übertragung via USB-Kabel</strong></h3>



<ol class="wp-block-list">
<li><strong>Geräte verbinden:</strong> Verbindet euer altes Android-Gerät über ein USB-Kabel mit eurem Computer. Geht in die Benachrichtigungszentrale, und geht auf Benachrichtigung <strong>Gerät wird über USB geladen</strong> oder ähnlich. Möglicherweise müsst ihr die Benachrichtigung <strong>2x antippen</strong>. Es öffnet sich ein neues Fenster, wählt hier <strong>Datenübertragung</strong> aus. </li>



<li><strong>Datenübertragung starten:</strong>
<ul class="wp-block-list">
<li>Öffnet den Dateiexplorer auf eurem Computer und navigiert zu eurem Android-Gerät.</li>



<li>Kopiert die gewünschten Dateien (z.B. Fotos, Videos, Dokumente) auf euren Computer.</li>
</ul>
</li>



<li><strong>Übertragung auf das neue Gerät:</strong>
<ul class="wp-block-list">
<li>Verbindet nun euer neues Custom ROM-Gerät mit dem Computer. Aktiviert wieder die Datenübertragung.</li>



<li>Übertragt die zuvor gesicherten Daten vom Computer auf das neue Gerät, indem du sie in die entsprechenden Ordner kopierst (z.B. in den „DCIM“-Ordner für Fotos). Stellt sicher, das die Daten zum in den selben Ordnern landen, in denen sie vorher lagen. Erstellt falls nötig die entsprechenden Ordnernamen neu.</li>
</ul>
</li>
</ol>



<h3 class="wp-block-heading"><strong>Methode 2: Übertragung über Nextcloud</strong></h3>



<ol class="wp-block-list">
<li><strong>Nextcloud-Client auf dem alten Gerät installieren:</strong>
<ul class="wp-block-list">
<li>Öffne die Nextcloud-App und meldt euch an.</li>



<li>Wählt die Dateien aus, die ihr sichern möchtest, und ladet sie in eure Nextcloud hoch.</li>
</ul>
</li>



<li><strong>Nextcloud-Client auf dem neuen Gerät installieren:</strong>
<ul class="wp-block-list">
<li>Öffnt die Nextcloud-App auf eurem neuen Custom ROM-Gerät und meldet euch mit eurem Account an.</li>



<li>Lade die gesicherten Dateien aus der Cloud auf euer neues Gerät herunter.</li>
</ul>
</li>
</ol>



<h3 class="wp-block-heading"><strong>Methode 3: Direktes Gerät-zu-Gerät-Kabel</strong></h3>



<ol class="wp-block-list">
<li><strong>USB-OTG-Kabel verwenden:</strong>
<ul class="wp-block-list">
<li>Wenn beide Android-Geräte USB-OTG (On-the-Go) unterstützen, könnt ihr sie direkt miteinander verbinden.</li>



<li>Verwendet eine Dateiübertragungs-App (z.B. „Files by Google“), um Daten direkt zwischen den Geräten zu kopieren.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading"><strong>Datenübertragung von iPhone zu einem Custom ROM</strong></h2>



<h3 class="wp-block-heading"><strong>Methode 1: Übertragung via USB-Kabel</strong></h3>



<ol class="wp-block-list">
<li><strong>Daten vom iPhone auf den Computer übertragen:</strong>
<ul class="wp-block-list">
<li>Verbindt euer iPhone über ein USB-Kabel mit eurem Computer.</li>



<li>Verwende iTunes (auf Windows) oder den Finder (auf macOS), um auf die Dateien zuzugreifen. Für Linux gibt es leider kein entsprechendes Programm. Ihr benötigt also einen Windows oder MacOS Rechner</li>



<li>Kopiert die gewünschten Dateien auf euren Computer.</li>
</ul>
</li>



<li><strong>Übertragung auf das neue Android-Gerät:</strong>
<ul class="wp-block-list">
<li>Verbindet das neue Gerät mit dem Computer. Aktiviert wieder den Datenübertragungsmodus.</li>



<li>Kopiert die Dateien vom Computer auf das neue Gerät.</li>
</ul>
</li>
</ol>



<h3 class="wp-block-heading"><strong>Methode 2: Übertragung über Nextcloud</strong> falls kein Windows oder MacOS Rechner verfügbar</h3>



<ol class="wp-block-list">
<li><strong>Nextcloud-Client auf dem iPhone installieren:</strong>
<ul class="wp-block-list">
<li>Öffnet die Nextcloud-App und meldet euch an.</li>



<li>Wählt die Dateien aus, die ihr sichern möchtet, und ladet sie in eure Nextcloud hoch.</li>
</ul>
</li>



<li><strong>Nextcloud-Client auf dem neuen Android-Gerät installieren:</strong>
<ul class="wp-block-list">
<li>Öffnet die Nextcloud-App auf eurem neuen Custom ROM-Gerät und meldet euch mit eurem Account an.</li>



<li>Ladet die gesicherten Dateien aus der Cloud auf euer neues Gerät herunter.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading"><strong>Spezifische Datenübertragungen</strong></h2>



<h3 class="wp-block-heading"><strong>Kalender</strong></h3>



<ul class="wp-block-list">
<li><strong>Android zu Android:</strong>
<ul class="wp-block-list">
<li>Exportieret eure Kontakte als .vcf-Datei und deinen Kalender als .ics-Datei. Nutzt dafür die App <a href="https://f-droid.org/de/packages/org.fossify.contacts/">Fossify Contacts</a> und <a href="https://f-droid.org/de/packages/org.fossify.calendar/">Fossify Calender</a> um die Kontakte zu exportieren, und wieder zu importieren.</li>



<li>Übertrage diese Dateien via USB oder Nextcloud auf das neue Gerät und importiere sie dort.</li>
</ul>
</li>



<li><strong>iPhone zu Android:</strong>
<ul class="wp-block-list">
<li>verwendet dafür <a href="https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/">folgendes Tutorial</a>:</li>
</ul>
</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:395px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="CwXKfb8iIg"><a href="https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/">iPhone Kalender auf Android oder in die Nextcloud übertragen</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;iPhone Kalender auf Android oder in die Nextcloud übertragen&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/embed/#?secret=AmdX2eli62#?secret=CwXKfb8iIg" data-secret="CwXKfb8iIg" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading">Kontakte und SMS</h3>



<p class="wp-block-paragraph">Wie ihr eure Kontakte und SMS übertragen könnt, erfahrt ihr hier in <a href="https://yourdevice.ch/kontakte-und-sms-auf-ein-custom-rom-uebertragenkontakte-und-sms-von-android-oder-iphone-auf-custom-rom-uebertragen/">diesem Artikel</a>:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:25%"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:50%">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="3m9FIvarRA"><a href="https://yourdevice.ch/kontakte-und-sms-auf-ein-custom-rom-uebertragenkontakte-und-sms-von-android-oder-iphone-auf-custom-rom-uebertragen/">Kontakte und SMS von Android oder iPhone auf ein Custom ROM übertragen</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Kontakte und SMS von Android oder iPhone auf ein Custom ROM übertragen&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/kontakte-und-sms-auf-ein-custom-rom-uebertragenkontakte-und-sms-von-android-oder-iphone-auf-custom-rom-uebertragen/embed/#?secret=brkSGt7rMg#?secret=3m9FIvarRA" data-secret="3m9FIvarRA" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:25%"></div>
</div>



<h2 class="wp-block-heading"><strong>Messaging-Apps</strong></h2>



<ul class="wp-block-list">
<li><strong>WhatsApp:</strong> Verwende die lokale Backup-Funktion von WhatsApp, um ein Backup auf eurem alten Gerät zu erstellen. Das Backup befindet sich im Ordner <code>/android/media/com.whatsapp</code> Übertragt den kompletten Ordner <code>com.whatsapp</code>  via USB oder Nextcloud auf das neue Gerät in den selben Ordner und stelle es bei der Einrichtung von WhatsApp wieder her. Ihr dürft Whatsapp vorher nicht starten!</li>



<li><strong>Signal:</strong> Signal bietet eine integrierte Backup- und Wiederherstellungsfunktion, die ihr ebenfalls lokal sichern und auf dem neuen Gerät wiederherstellen könnt. Die Funktion befindet sich in den <strong>Einstellungen</strong> unter <strong>Chats</strong> und dann unten unter <strong>Chat-Sicherungen</strong>. Schreibt euch die Passphrase auf, und ladet die Datei auf euer neues Phone. Installiert euch Signal oder Molly, und wählt <strong>Aus Sicherung wiederherstellen</strong>, beim starten der App.</li>



<li><strong>Telegram:</strong> Da Telegram cloudbasiert ist, müsst ihr euch nur mit eurem neuen Account auf dem neuen Phone anmelden.</li>



<li><strong>Threema</strong>: bietet in den Einstellungen ebenfalls eine Sicherungsfunktion. Ihr benötigt aber unbedingt euren Threema Key, den ihr beim Kauf erhalten habt, und müsst euch <a href="https://f-droid.org/de/packages/ch.threema.app.libre/">Threema Libre</a> aus dem F-Droid Store installieren. Dort könnt ihr das Backup File dann wieder herstellen. </li>
</ul>



<h2 class="wp-block-heading">Weitere Apps wie Notiz Apps und etc.</h2>



<p class="wp-block-paragraph">Viele Apps bieten eine Sicherungsfunktion, nutzt wenn möglich die Sicherungsfunktionen der Apps die ihr verwendet, und stellt diese auf dem neuen Gerät wieder her. </p>



<h3 class="wp-block-heading"><strong>Abschließende Schritte</strong></h3>



<ul class="wp-block-list">
<li><strong>Datenüberprüfung:</strong> Stelle sicher, dass alle Daten korrekt auf das neue Gerät übertragen wurden und einwandfrei funktionieren.</li>



<li><strong>Apps installieren:</strong> Installiere alle notwendigen Apps manuell über F-Droid oder andere sichere Quellen.</li>



<li><strong>Sicherheit:</strong> Überprüfe, ob alle sicherheitsrelevanten Einstellungen auf dem neuen Gerät aktiviert sind, insbesondere Verschlüsselung und Authentifizierung.</li>
</ul>



<p class="wp-block-paragraph">VCool, dass du dieses Tutorial zur Datenübertragung auf Custom ROMs wie GrapheneOS oder CalyxOS gelesen habt, heisst also ihr seid bereits in gewissen Vorbereitungsphasen! Der Wechsel zu einem Custom ROM kann ein großer Schritt sein, besonders wenn es um die Sicherung und Übertragung eurer wertvollen Daten geht. Mit den richtigen Tools und der richtigen Vorgehensweise könnt ihr jedoch sicherstellen, dass der Übergang reibungslos verläuft und ihr die Vorteile eines sicheren und datenschutzorientierten Betriebssystems voll ausschöpfen könnt.</p>



<p class="wp-block-paragraph">Vergesst nicht, regelmäßig Backups eurer Daten zu erstellen und euch über Updates und neue Funktionen eures Custom ROMs auf dem Laufenden zu halten. Wenn ihr Fragen oder Herausforderungen während der Übertragung hast, zögere nicht, in der Community nach Unterstützung zu suchen – es gibt viele erfahrene Nutzer, die euch gerne weiterhelfen.</p>
<p>The post <a href="https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/">Daten auf CustomROM mit CalyxOS / GrapheneOS übertragen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/daten-auf-customrom-mit-calyxos-grapheneos-uebertragen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Eigenen Collabora Online Server installieren für Nextcloud</title>
		<link>https://yourdevice.ch/eigenen-collabora-online-server-installieren-fuer-nextcloud/</link>
					<comments>https://yourdevice.ch/eigenen-collabora-online-server-installieren-fuer-nextcloud/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 06 Sep 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15618</guid>

					<description><![CDATA[<p>Hier ist ein Tutorial, das euch zeigt, wie ihr euren eigenen Collabora Online Development Edition (CODE) Server installieren könnt, um ihn für mehrere Nextcloud Instanzen verwenden zu können. Wir verwenden...</p>
<p>The post <a href="https://yourdevice.ch/eigenen-collabora-online-server-installieren-fuer-nextcloud/">Eigenen Collabora Online Server installieren für Nextcloud</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hier ist ein Tutorial, das euch zeigt, wie ihr euren eigenen<a href="https://www.collaboraonline.com/"> Collabora Online Development Edition (CODE) Server</a> installieren könnt, um ihn für mehrere Nextcloud Instanzen verwenden zu können. Wir verwenden Docker und Docker Compose, um die Installation zu vereinfachen. Wer nur eine einzelne Nextcloud Instanz laufen hat, kann den integrierten Code Server verwenden, und muss keinen eigenen Collabora Server aufsetzen. Die Verwendung eines Stand-Allone Collabora Online Servers kann Resourcen sparen, da nicht auf jeder Nextcloud Instanz ein eigener Collabora Server laufen muss. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title-1024x576.jpg" alt="" class="wp-image-15622" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/09/collaboracodeserverdocker_title.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Quelle: Apfelcast.com</figcaption></figure>
</div>




<h2 class="wp-block-heading">Voraussetzungen</h2>



<ol class="wp-block-list">
<li><strong>Server</strong>: Ihr benötigt einen Server mit einem modernen Linux-Betriebssystem (z.B. Ubuntu 22.04 oder Debian 12.6). <strong>(Achtung, es eigenet sich kein LXC Container auf Proxmox Systemem, es muss eine virtuelle Maschine sein!)</strong> Am besten man mietet sich für seinen eigenen Collabora Online Server eine günstige VPS bei einem Provider eurer Wahl. Je nach Nextcloud Instanzen die bedient werden sollen, reichen <strong>2-4 CPU Kern</strong>e und <strong>4-6GB RAM</strong>. Es ist zudem sinnvoll, wenn der Collabora Server auf einem eigenen Server läuft, und nicht auf einer der Nextcloud Server.</li>



<li><strong>Docker und Docker Compose</strong>: Stellt sicher, dass Docker und Docker Compose auf eurem Server installiert sind.</li>



<li><strong>Port Forwarding und Firewall im Homelab:</strong> Falls ihr eure Nextcloud im eigenen Netzwerk betreibt, muss ein ReverseProxy vorgeschalten werden, das kann zum Beispiel der <a href="https://nginxproxymanager.com/">NginxProxyManager</a> sein, oder zum Beispiel auch HAProxy, welcher auf einer pfSense Firewall läuft, damit die Nextcloud Instanz, und der Collabora Office Server hinter eurer IP beide erreichbar sind. Die Portweiterleitung für die Collabora Instanz ist Source Port <strong>443</strong> und Destination Port <strong>9980</strong> falls die SSL Terminierung über einen vorgeschaltenen Proxy wie den Nginx Proxy Manager geschieht.</li>



<li><strong>Port Forwarding und Firewall auf einer VPS</strong>: es müssen nur Port 80 und 443 freigegeben werden. Ein Port Fowarding auf einer VPS ist nicht nötig da dieser über eine öffentliche IP verfügt. </li>



<li><strong>Domain</strong>: Ihr benötigt eine gültige Domain für den Office Server. Bei einer Verwendung zuhause im Homelab mit dynamischer IP empfiehlt sich eine <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/">DynDNS Domain</a>.</li>
</ol>



<h3 class="wp-block-heading">Docker Installation (Ubuntu &amp; Debian)</h3>



<pre class="wp-block-code"><code>sudo apt-get update
sudo apt-get install apt-transport-https ca-certificates curl gnupg lsb-release</code></pre>



<p class="wp-block-paragraph">Den Docker Repository GPG Key hinzufügen:</p>



<pre class="wp-block-code"><code>curl -fsSL https://download.docker.com/linux/<strong>ubuntu</strong>/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg</code></pre>



<p class="wp-block-paragraph">Tauscht <strong>ubuntu</strong> gegen <strong>debian</strong> aus bei einem reinen Debian System</p>



<p class="wp-block-paragraph">Fügt das Repository zu euren Quellen hinzu und updatet die Packete:</p>



<pre class="wp-block-code"><code>echo "deb &#091;arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/<strong>ubuntu</strong> $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

sudo apt update</code></pre>



<p class="wp-block-paragraph">Auch hier <strong>ubuntu</strong> gegen <strong>debian</strong> austauschen falls ihr ein Debian System fahrt.</p>



<p class="wp-block-paragraph">Jetzt können wir Docker installieren:</p>



<pre class="wp-block-code"><code>sudo apt-get install docker-ce docker-ce-cli containerd.io</code></pre>



<p class="wp-block-paragraph">Docker Befehle ohne Sudo verwenden (optional)</p>



<pre class="wp-block-code"><code>sudo usermod -aG docker $USER</code></pre>



<h3 class="wp-block-heading">Verzeichnisstruktur anlegen</h3>



<p class="wp-block-paragraph">Erstelle ein neues Verzeichnis für eure Collabora-Installation und wechselt gleich in das Verzeichnis:</p>



<pre class="wp-block-code"><code>mkdir -p ~/collabora &amp;&amp; cd ~/collabora</code></pre>



<h3 class="wp-block-heading">Docker Compose Datei erstellen</h3>



<p class="wp-block-paragraph">Erstellt eine neue Datei namens <code>docker-compose.yml</code> im <code>~/collabora</code>-Verzeichnis mit folgendem Inhalt:</p>



<pre class="wp-block-code"><code>version: '3.3'

services:
  collabora:
    image: collabora/code:latest
    container_name: collabora_app
    environment:
      - aliasgroup1=https://<strong>cloud1.yourdomain.com</strong>
      - aliasgroup2=https://<strong>cloud2.yourdomain.com</strong>
      - "extra_params=--o:ssl.enable=false --o:ssl.termination=true"
    cap_add:
      - MKNOD
    ports:
      - "9980:9980"
    restart: unless-stopped</code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>cloud1.euredomaine.com</strong> und <strong>cloud2</strong> mit der Domain eurer Nextcloudinstanzen, ansonsten können die Nextcloud Instanzen nicht mit dem Collabora Server kommunizieren. </p>



<p class="wp-block-paragraph">Wichtig ist, dass der Reverse Proxy die SSL Terminierung vornimmt, und über ein geeignetes SSL Zertifkat verfügt, zum Beispiel von LetsEncrypt. </p>



<p class="wp-block-paragraph">Wer sich ein selbstsigniertes Zertifkat vom Collabora Server erstellen lassen will, ändert die Zeile:</p>



<pre class="wp-block-code"><code><strong>- "extra_params=--o:ssl.enable=false --o:ssl.termination=true"</strong>

zu

<strong>- "extra_params=--o:ssl.enable=true --o:ssl.termination=false"</strong>

ab</code></pre>



<p class="wp-block-paragraph">Ein selbstsigniertes Zertifkat kann dann verwendet werden, wenn der Collabora Server auf einer Virtuellen Maschine zum Beispiel auf eurem Proxmox Host läuft. </p>



<h3 class="wp-block-heading">Erläuterungen zur <code>docker-compose.yml</code>:</h3>



<ul class="wp-block-list">
<li><strong><code>image</code></strong>: Hier geben wir die spezifische Version von Collabora an, die verwendet werden soll (<code>collabora/code:latest</code>) also jeweils das neuste Image.</li>



<li><strong><code>environment</code></strong>: Mit <code>aliasgroup1</code> und <code>aliasgroup2</code> werden die URLs euer Nextcloud-Instanzen angegeben. Diese müssen natürlich durch die tatsächlichen URLs euer Nextcloud-Instanzen ersetzt werden.</li>



<li><strong><code>ports</code></strong>: Port 9980 wird nach außen freigegeben, sodass Collabora über diesen Port erreichbar ist.</li>



<li><strong><code>restart</code></strong>: Mit <code>unless-stopped</code> wird der Container automatisch neu gestartet, wenn er unerwartet beendet wird.</li>
</ul>



<h3 class="wp-block-heading">Schritt 3: Docker Compose starten</h3>



<p class="wp-block-paragraph">Um den Collabora Server zu starten, führt folgenden Befehl im <code>~/collabora</code> Verzeichnis aus:</p>



<pre class="wp-block-code"><code>docker-compose up -d</code></pre>



<p class="wp-block-paragraph">Dieser Befehl startet den Collabora Server im Hintergrund (<code>-d</code> für detached mode).</p>



<h3 class="wp-block-heading">Konfiguration in Nextcloud</h3>



<p class="wp-block-paragraph">Jetzt müsst ihr eure Nextcloud-Instanzen konfigurieren, damit sie mit dem neuen Collabora-Server zusammenarbeiten.</p>



<ol class="wp-block-list">
<li><strong>In Nextcloud einloggen</strong>: Loggt euch in jede Nextcloud-Instanz ein, die ihr mit Collabora verbinden möchtet.</li>



<li>Nextcloud Office installieren: installiert euch die Office Suite von Nextcloud aus dem App Store. </li>



<li><strong>Einstellungen</strong>: Geht zu den Collabora-Einstellungen in Nextcloud (Admin-Bereich) und gebt die URL eures Collabora-Servers ein (z.B. <code>https://collabora.yourdomain.com</code>).</li>



<li>Falls ihr ein selbstsigniertes Zertifikat verwendet, deaktiviert die den Zertifikatencheck.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1.png"><img loading="lazy" decoding="async" width="1024" height="448" src="https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-1024x448.png" alt="" class="wp-image-15621" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-1024x448.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-300x131.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-768x336.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-1536x672.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-2048x897.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/09/nextcloud_code_server_hinzufuegen-1-500x219.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Setzt weiter unten in den <strong>Erweiterten Einstellungen </strong>die <strong>IP Adresse des Collabora Servers</strong> unter <strong>Allow list for WOPI requests</strong>.</p>



<h3 class="wp-block-heading">SSL-Zertifikate bei VPS Installationen</h3>



<p class="wp-block-paragraph">Falls ihr den Collabora Server auf einer VPS betreibt, empfiehlt es sich ein <strong>LetsEncrypt Zertifikat</strong> zu verwenden. Dies wird häufig mit einem Reverse Proxy wie Nginx oder Traefik gemacht, der das SSL-Zertifikat bereitstellt für die Verschlüsselung. Nginx läuft dabei auf dem Server, auf dem der Collabora Online Server läuft.</p>



<p class="wp-block-paragraph">Hier ist ein einfaches Beispiel für einen Nginx-Proxy:</p>



<pre class="wp-block-code"><code>server {

 listen 443 ssl;

 server_name collaboraonline.example.com;

 ssl_certificate /etc/letsencrypt/live/collaboraonline.example.com/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/live/collaboraonline.example.com/privkey.pem;

 # Empfohlene SSL-Einstellungen für zusätzliche Sicherheit
 ssl_protocols TLSv1.2 TLSv1.3;
 ssl_ciphers HIGH:!aNULL:!MD5;
 ssl_prefer_server_ciphers on;

 # Pfad zu den SSL-Einstellungen von Certbot (optional, wenn von Certbot verwendet)
 include /etc/letsencrypt/options-ssl-nginx.conf;
 ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;

 # Statische Dateien
 location ^~ /browser {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Host $http_host;
 }

 # WOPI Discovery URL
 location ^~ /hosting/discovery {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Host $http_host;
 }

 # Capabilities
 location ^~ /hosting/capabilities {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Host $http_host;
 }

 # Haupt-WebSocket für Dokumentenbearbeitung
 location ~ ^/cool/(.*)/ws$ {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Upgrade $http_upgrade;
   proxy_set_header Connection "Upgrade";
   proxy_set_header Host $http_host;
   proxy_read_timeout 36000s;
 }

 # Download, Präsentation und Bild-Upload
 location ~ ^/(c|l)ool {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Host $http_host;
 }

 # Admin-Konsole WebSocket
 location ^~ /cool/adminws {
   proxy_pass https://127.0.0.1:9980;
   proxy_set_header Upgrade $http_upgrade;
   proxy_set_header Connection "Upgrade";
   proxy_set_header Host $http_host;
   proxy_read_timeout 36000s;
 }

}</code></pre>



<p class="wp-block-paragraph">Hier auch auch eine simple Nginx Config, für eine Zertifikatsbeantragung via <code>certbot</code></p>



<pre class="wp-block-code"><code>server {
    listen 80;
    server_name yourdomain.com www.yourdomain.com;

    location / {
        proxy_pass http://localhost:9980;  # Dies ist das Backend, also der Collabora Docker Container
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}</code></pre>



<p class="wp-block-paragraph">Die finale Nginx-SSL Konfiguration muss dann anhand des Beispiels oben natürlich erweitert werden.</p>



<p class="wp-block-paragraph">Hier die Vorgaben von Collabora selber:</p>



<p class="wp-block-paragraph"><a href="https://sdk.collaboraonline.com/docs/installation/Proxy_settings.html">https://sdk.collaboraonline.com/docs/installation/Proxy_settings.html</a></p>



<h3 class="wp-block-heading">Testen und Verwalten</h3>



<p class="wp-block-paragraph">Nachdem alles eingerichtet ist, könnt ihr in Nextcloud ein neues Dokument erstellen und es sollte automatisch über den Collabora-Server geöffnet werden. Achtet darauf, die Logs zu überwachen, um sicherzustellen, dass alles reibungslos läuft:</p>



<pre class="wp-block-code"><code>docker logs -f collabora_app</code></pre>



<h3 class="wp-block-heading">Collabora Server updaten</h3>



<p class="wp-block-paragraph">Um die Collabora Version zu updaten, musst der Tag <code>latest</code> hinter dem Image verwendet werden. Navigiert in den Ordner in der die <code>docker-compose.yml</code> liegt. Stoppt den Container mit</p>



<pre class="wp-block-code"><code>docker compose down</code></pre>



<p class="wp-block-paragraph">zieht euch das neuste Image mit:</p>



<pre class="wp-block-code"><code>docker compose pull</code></pre>



<p class="wp-block-paragraph">und fahrt die Kiste wieder hoch mit:</p>



<pre class="wp-block-code"><code>docker compose up -d</code></pre>



<h3 class="wp-block-heading">Zusammenfassung</h3>



<p class="wp-block-paragraph">Dieses Tutorial führt euch durch die Schritte, um einen Collabora Online Server mit Docker und Docker Compose aufzusetzen und für mehrere Nextcloud-Instanzen zu konfigurieren. Durch die Verwendung von Docker bleibt das Setup flexibel und einfach zu verwalten. Wenn ihr eine SSL-Verschlüsselung benötigt, könnt ihr dies leicht über einen Reverse Proxy wie Nginx implementieren.</p>



<p class="wp-block-paragraph">Weitere Nextcloud Tutorials findet ihr in der Kategorie <a href="https://yourdevice.ch/nextcloud-tipps-und-tricks/">Nextcloud</a>. </p>
<p>The post <a href="https://yourdevice.ch/eigenen-collabora-online-server-installieren-fuer-nextcloud/">Eigenen Collabora Online Server installieren für Nextcloud</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/eigenen-collabora-online-server-installieren-fuer-nextcloud/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wie update ich mein Linux System richtig</title>
		<link>https://yourdevice.ch/wie-update-ich-mein-linux-system-richtig/</link>
					<comments>https://yourdevice.ch/wie-update-ich-mein-linux-system-richtig/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 03 Sep 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Anwendung]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15501</guid>

					<description><![CDATA[<p>Hier ist ein ausführlicher Update Leitfaden, wie ihr ein System auf Linux Mint, Debian und Ubuntu richtig auf den neusten Stand haltet. Diese drei Distributionen basieren alle auf Debian, daher...</p>
<p>The post <a href="https://yourdevice.ch/wie-update-ich-mein-linux-system-richtig/">Wie update ich mein Linux System richtig</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hier ist ein ausführlicher Update Leitfaden, wie ihr ein System auf Linux Mint, Debian und Ubuntu richtig auf den neusten Stand haltet. Diese drei Distributionen basieren alle auf Debian, daher sind die Update-Schritte ziemlich ähnlich. Wir werden auch auf eventuelle Unterschiede hinweisen. Wir schauen uns an, wie wir das System über den Desktop updaten, und wie wir dies schnell und einfach via Kommandozeilen tun können.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-1024x585.webp" alt="" class="wp-image-15503" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/08/linux_updaten_Title.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h3 class="wp-block-heading"><strong>Linux Mint: Update Manager</strong></h3>



<p class="wp-block-paragraph">Der Update Manager in Linux Mint ist eines der benutzerfreundlichsten Tools zur Verwaltung von Systemupdates. Hier sind einige wichtige Punkte:</p>



<ul class="wp-block-list">
<li><strong>Zugriff:</strong> Ihr könnt den Update Manager über das Menü oder das kleine Schild-Symbol im System-Tray öffnen.</li>



<li><strong>Funktion:</strong> Der Update Manager listet verfügbare Updates auf und stuft sie nach in Anwendungsupdates, Sicherheitsupdates oder Systemupdates ein. </li>



<li><strong>Update-Optionen:</strong> Ihr könnt einzelne Updates auswählen oder alle auf einmal installieren. Der Update Manager zeigt auch an, ob ein Neustart erforderlich ist.</li>



<li><strong>Kernel-Management:</strong> Linux Mint bietet eine einfache Möglichkeit, verschiedene Kernel-Versionen zu verwalten und alte Kernel-Versionen zu entfernen.</li>



<li><strong>Automatische Updates:</strong> In den Einstellungen könnt ihr automatische Updates aktivieren, wobei ihr festlegen könnt, welche Arten von Updates (z.B. nur Sicherheitsupdates) automatisch installiert werden sollen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Empfehlung</strong>: aktiviert die automatische Wartung auf euren Linux Mint System um ältere Software und ältere Kernel nach einem Update Durchlauf zu löschen:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen.png"><img loading="lazy" decoding="async" width="1024" height="760" src="https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-1024x760.png" alt="" class="wp-image-15529" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-1024x760.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-300x223.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-768x570.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-1536x1139.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen-500x371.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/linux_mint_automatisierungen.png 1917w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Updaten könnt ihr einfach indem ihr <strong>Refresh</strong> oder <strong>Aktualisieren</strong> auswählt, und danach <strong>Install Updates</strong> oder <strong>Updates installieren</strong> je nach Sprache:</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="812" height="610" src="https://yourdevice.ch/wp-content/uploads/2024/09/linux-mint-update-manager.png" alt="" class="wp-image-18951" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/linux-mint-update-manager.png 812w, https://yourdevice.ch/wp-content/uploads/2024/09/linux-mint-update-manager-300x225.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/linux-mint-update-manager-768x577.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/linux-mint-update-manager-500x376.png 500w" sizes="auto, (max-width: 812px) 100vw, 812px" /></figure>
</div>


<p class="wp-block-paragraph">Bestätigt das updaten einfach und lass den Updater alles machen. Manchmal werden Euch weitere Abhängigkeiten angezeigt, die aktualisiert werden müssen. Hier könnt Ihr ebenfalls einfach bestätigen.</p>



<h3 class="wp-block-heading"><strong>Ubuntu: Update Manager (Software Updater)</strong></h3>



<p class="wp-block-paragraph">Ubuntu hat ebenfalls einen grafischen Update-Manager, der als „<strong>Aktualisierungsverwaltung</strong>“ bekannt ist:</p>



<ul class="wp-block-list">
<li><strong>Zugriff:</strong> Der Software Updater kann über das Menü oder das Zahnradsymbol in der Systemleiste aufgerufen werden, wenn Updates verfügbar sind. Ihr findet dort einen Button mit dem Namen <strong>Einstellungen</strong>.</li>



<li><strong>Funktion:</strong> Der Software Updater durchsucht das System nach verfügbaren Updates und zeigt sie in einer übersichtlichen Liste an. Er unterscheidet dabei nicht nach Wichtigkeit, sondern zeigt alle verfügbaren Updates gleichwertig an.</li>



<li><strong>Benachrichtigungen:</strong> Ubuntu benachrichtigt euch automatisch, wenn Updates verfügbar sind. Dies geschieht in regelmäßigen Abständen, die ihr in den Einstellungen anpassen könnt.</li>



<li><strong>LTS-Upgrade:</strong> Für Nutzer von Long-Term Support (LTS)-Versionen bietet der Update Manager die Möglichkeit, ein Upgrade auf die nächste LTS-Version durchzuführen, sobald diese verfügbar ist.</li>



<li><strong>Automatische Updates:</strong> In den Einstellungen unter „Software &amp; Updates“ könnt ihr automatische Sicherheitsupdates aktivieren. Ubuntu unterstützt auch die Installation von „unattended-upgrades“, was besonders nützlich für Server ist.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung.png"><img loading="lazy" decoding="async" width="1589" height="1192" src="https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung.png" alt="" class="wp-image-15533" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung.png 1589w, https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung-300x225.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung-1024x768.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung-768x576.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung-1536x1152.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/ubuntu_aktualiserugnsverwaltung-500x375.png 500w" sizes="auto, (max-width: 1589px) 100vw, 1589px" /></a></figure>
</div>


<h3 class="wp-block-heading"><strong>Debian: Synaptic Package Manager &amp; apt</strong></h3>



<p class="wp-block-paragraph">Debian bietet standardmäßig keinen dedizierten grafischen Update-Manager, aber es gibt Tools wie Synaptic, die ihr verwenden könnt:</p>



<ul class="wp-block-list">
<li><strong>Synaptic Package Manager:</strong> Synaptic ist ein grafisches Frontend für <code>apt</code> und bietet eine umfassende Möglichkeit, Pakete zu verwalten. Ihr könnt Synaptic verwenden, um Updates zu suchen und zu installieren, aber es zeigt euch keine expliziten Update-Benachrichtigungen an.</li>



<li><strong>Zugriff:</strong> Installiert Synaptic über das Terminal (<code>sudo apt install synaptic</code>) und öffnet es über das Menü.</li>



<li><strong>Funktion:</strong> Mit Synaptic könnt ihr nach Updates suchen, Pakete installieren, entfernen und verwalten. Es ist mächtiger und detaillierter als die Update-Manager von Mint und Ubuntu, erfordert aber auch ein besseres Verständnis der Paketverwaltung.</li>



<li><strong>Anderer Desktop:</strong> Wenn ihr eine Gnome oder KDE-Desktop-Umgebung nutzt, könnt ihr das „Gnome bzw. KDE Software“-Center verwenden, das ähnlich wie der Ubuntu Software Updater funktioniert und Updates grafisch anzeigt und installiert.</li>



<li><strong>Benachrichtigungen:</strong> Debian selbst gibt keine automatischen Benachrichtigungen über verfügbare Updates aus. Ihr müsst entweder regelmäßig manuell nach Updates suchen oder ein Tool wie <code>unattended-upgrades</code> einrichten.</li>
</ul>



<h3 class="wp-block-heading"><strong>Gemeinsame Merkmale</strong></h3>



<ul class="wp-block-list">
<li><strong>Sicherheit:</strong> Alle drei Systeme haben Möglichkeiten, automatische Sicherheitsupdates einzurichten (Debian via <code>unattend-upgrades</code>). Diese Funktion ist besonders nützlich, um sicherzustellen, dass euer System immer gegen bekannte Sicherheitslücken geschützt ist.</li>



<li><strong>Zusätzliche Einstellungen:</strong> Bei allen drei Distributionen könnt ihr in den Einstellungen festlegen, welche Art von Updates ihr sehen möchtet (nur LTS, nur Sicherheitsupdates etc.) und wie oft ihr benachrichtigt werden möchtet.</li>
</ul>



<h3 class="wp-block-heading">Fazit</h3>



<p class="wp-block-paragraph">Während alle drei Systeme grafische Tools für Updates anbieten, sind Linux Mint und Ubuntu am benutzerfreundlichsten. Debian erfordert etwas mehr Handarbeit oder den Einsatz von zusätzlichen Tools wie Synaptic, um Updates grafisch zu verwalten. Letztendlich ist es jedoch Geschmackssache, ob ihr lieber auf die grafischen Update-Manager setzt oder die Kontrolle über das Terminal bevorzugt. Alle Methoden führen zum Ziel: ein stets aktuelles und sicheres System.</p>



<h2 class="wp-block-heading">Updaten über die Kommandozeile</h2>



<p class="wp-block-paragraph">Für Debian Systeme schauen wir uns noch das updaten über die Kommandzeile an. Synaptic wird eigentlich nicht wirklich benötigt, und es geht sogar schneller das System über die Kommandozeile zu updaten.</p>



<h3 class="wp-block-heading">Allgemeine Vorbereitungen</h3>



<p class="wp-block-paragraph">Bevor ihr beginnt, solltet ihr sicherstellen, dass ihr administrative Rechte hast. Ihr benötigt Zugriff auf den <code>sudo</code>-Befehl, um Systemupdates durchzuführen.</p>



<h4 class="wp-block-heading">Backup</h4>



<p class="wp-block-paragraph">Es ist immer eine gute Idee, vor allem bei grösseren Updates ein Backup wichtiger Daten zu erstellen, und auch insbesondere wenn es sich um ein größeres Systemupdate oder eine neue Version handelt. Nutzt dafür Tools wie <a href="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/">Timeshift</a> und externe Festplatten.</p>



<h4 class="wp-block-heading">Terminal öffnen</h4>



<p class="wp-block-paragraph">Das Update wird über das Terminal durchgeführt. Öffnet das Terminal, entweder über das Menü oder mit der Tastenkombination <code>Strg + Alt + T</code>.</p>



<h3 class="wp-block-heading">System-Updates durchführen</h3>



<h4 class="wp-block-heading">Paketliste aktualisieren</h4>



<p class="wp-block-paragraph">Zuerst aktualisieren wir die Paketliste, damit das System weiß, welche Updates verfügbar sind:</p>



<pre class="wp-block-preformatted">sudo apt update</pre>



<p class="wp-block-paragraph">Dieser Befehl synchronisiert die Paketlisten aus den konfigurierten Quellen (Repositories).</p>



<h4 class="wp-block-heading">System-Upgrades durchführen</h4>



<p class="wp-block-paragraph">Um die auf dem System installierten Pakete auf die neueste Version zu bringen, nutzt ihr den folgenden Befehl:</p>



<pre class="wp-block-preformatted">sudo apt upgrade</pre>



<p class="wp-block-paragraph">Dieser Befehl installiert alle verfügbaren Updates für bereits installierte Pakete, ohne Pakete zu entfernen oder neue Pakete zu installieren.<br></p>



<h3 class="wp-block-heading">Volles Upgrade (empfohlen)</h3>



<p class="wp-block-paragraph">Es wird empfohlen, ein vollständiges Upgrade durchzuführen, um sicherzustellen, dass alle Pakete auf dem neuesten Stand sind und Abhängigkeiten korrekt gelöst werden. Dieser Befehl kann auch neue Abhängigkeiten installieren und veraltete Pakete entfernen:</p>



<pre class="wp-block-code"><code>sudo apt full-upgrade</code></pre>



<p class="wp-block-paragraph">Ein full-upgrade unterscheidet sich von upgrade, da es auch Pakete entfernen kann, wenn dies für ein Upgrade notwendig ist.<br></p>



<h2 class="wp-block-heading">Autoremove und Autoclean (optional, aber empfohlen)</h2>



<p class="wp-block-paragraph">Um nicht mehr benötigte Pakete zu entfernen, die nach einem Update übrig bleiben (z.B. alte Kernel-Versionen oder Abhängigkeiten), verwendet den folgenden Befehl:</p>



<pre class="wp-block-code"><code>sudo apt autoremove -y &amp;&amp; sudo apt autoclean -y</code></pre>



<h2 class="wp-block-heading">Spezielle Hinweise für Linux Mint, Debian und Ubunt</h2>



<p class="wp-block-paragraph"><strong>Linux Mint</strong></p>



<p class="wp-block-paragraph">Linux Mint hat ein zusätzliches Tool namens <strong>mintupdate</strong>, das eine benutzerfreundliche Oberfläche bietet um die Systemversionen zu updaten. Ihr könnt damit auch die oben beschriebenen Befehle über eine GUI ausführen. Trotzdem ist der Terminal-Ansatz der zuverlässigste Weg. Für ein Distributionsupgrade auf eine neue Version verwendet ihr:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt dist-upgrade</code></pre>



<p class="wp-block-paragraph"><strong>Debian</strong></p>



<p class="wp-block-paragraph">Debian wird oft als sehr stabil angesehen und neigt dazu, konservativer mit Updates umzugehen. Wenn ihr Debian verwendet, könnt ihr sicher sein, dass die meisten Updates sehr gut getestet wurden. Es kann jedoch sein, dass einige Updates länger dauern, bis sie verfügbar sind.<br></p>



<p class="wp-block-paragraph"><strong>Ubuntu</strong></p>



<p class="wp-block-paragraph">Ubuntu hat einen regelmäßigen Veröffentlichungszyklus (alle sechs Monate eine neue Version und alle zwei Jahre eine LTS-Version). Wenn ihr eine neue Ubuntu-Version installiert, stelle sicher, dass ihr das System nach der Installation sofort auf den neuesten Stand bringt. Ubuntu hat auch das Tool <code>unattended-upgrades</code>, das automatische Sicherheitsupdates ermöglicht.</p>



<p class="wp-block-paragraph"><strong>Reboot nach Updates</strong></p>



<p class="wp-block-paragraph">Manche Updates, insbesondere Kernel-Updates, erfordern einen Neustart, um wirksam zu werden. Es wird empfohlen, das System nach einem Update neu zu starten, um sicherzustellen, dass alle Änderungen übernommen wurden:</p>



<pre class="wp-block-code"><code>sudo reboot</code></pre>



<h2 class="wp-block-heading">Troubleshooting</h2>



<p class="wp-block-paragraph">Falls beim Update Probleme auftreten, wie z.B. Paketkonflikte oder Abhängigkeitsprobleme, können die folgenden Schritte hilfreich sein:</p>



<ul class="wp-block-list">
<li><strong>Paketkonflikte lösen:</strong> Verwendet <code>sudo apt --fix-broken install</code>, um beschädigte Abhängigkeiten zu reparieren.</li>



<li><strong>Logdateien prüfen:</strong> Schaut in die Protokolle unter <code>/var/log/apt/</code>, um detaillierte Informationen über den Fehler zu erhalten. Hier erhaltet Hilfe zu den Ausgaben in gängigen Linux Foren.</li>



<li><strong>Paketmanager-Sperre:</strong> Wenn der Paketmanager blockiert ist, prüft, ob eine andere Instanz von <code>apt</code> läuft, und beende sie ggf. mit <code>sudo killall apt</code>.</li>
</ul>



<p class="wp-block-paragraph"><strong>Weitere Tipps Automatische Updates aktivieren</strong>: Wenn ihr nicht regelmäßig manuell updaten möchtet, könnt ihr automatische Updates aktivieren, insbesondere für Sicherheitsupdates.<br><br><strong>Paketquellen prüfen</strong>: Es kann sinnvoll sein, die Liste der Paketquellen regelmäßig zu überprüfen, um sicherzustellen, dass sie aktuell und korrekt konfiguriert sind.</p>



<p class="wp-block-paragraph">Das Überprüfen der Paketquellen (auch bekannt als „Repositories“) ist eine wichtige Aufgabe, um sicherzustellen, dass dein System die neuesten und vertrauenswürdigen Updates erhält. Hier ist eine Schritt-für-Schritt-Anleitung, wie ihr die Paketquellen für Linux Mint, Ubuntu und Debian überprüfen könnt.</p>



<h2 class="wp-block-heading">Paketquellen überprüfen auf Mint, Ubuntu und Debian</h2>



<h3 class="wp-block-heading"><strong>Paketquellen prüfen in Linux Mint</strong></h3>



<h4 class="wp-block-heading">Über den Update-Manager</h4>



<p class="wp-block-paragraph">Linux Mint bietet eine einfache Möglichkeit, die Paketquellen über den Update-Manager zu überprüfen und zu bearbeiten:</p>



<ol class="wp-block-list">
<li><strong>Öffnet den Update-Manager:</strong> Klickt auf das Schild-Symbol in der Systemleiste oder sucht im Menü nach „<strong>Update-Manager</strong>“.</li>



<li><strong>Quellen ändern:</strong> Klickt im Update-Manager auf „Bearbeiten“ und wählt „<strong>Paketquellen</strong>“ aus. Dies öffnet ein Fenster, in dem ihr die aktiven Paketquellen sehen und ändern könnt.</li>



<li><strong>Überprüft die Liste:</strong> In den Tabs „Offizielle Repositories“, „PPA“ (Personal Package Archives) und „Zusätzliche Repositories“ könnt ihr sehen, welche Quellen verwendet werden.</li>



<li><strong>Quellen ändern oder deaktivieren:</strong> Ihr könnt hier die Quellen ändern, hinzufügen oder deaktivieren. Stellt sicher, dass alle verwendeten Repositories vertrauenswürdig und für eure Linux Mint-Version geeignet sind.</li>
</ol>



<h4 class="wp-block-heading">Manuell über die Datei <code>/etc/apt/sources.list</code></h4>



<p class="wp-block-paragraph">Ihr könnt auch direkt die Datei <code>/etc/apt/sources.list</code> und die zusätzlichen Dateien im Verzeichnis <code>/etc/apt/sources.list.d/</code> überprüfen:</p>



<ol class="wp-block-list">
<li><strong>Öffnet das Terminal:</strong> <code>Strg + Alt + T</code></li>



<li><strong>Bearbeitet die Quellenliste:</strong> Verwende einen Texteditor wie <code>nano</code>, um die Datei zu öffnen:</li>
</ol>



<pre class="wp-block-code"><code>   sudo nano /etc/apt/sources.list</code></pre>



<ol start="3" class="wp-block-list">
<li><strong>Prüft und bearbeite die Datei:</strong> Überprüft, ob die Einträge aktuell und korrekt sind. Falls notwendig, könnt ihr hier auch Änderungen vornehmen. Falls Quellen fehlerhaft sind, meldet sich das System bei Updates.</li>
</ol>



<h3 class="wp-block-heading"><strong>Paketquellen prüfen in Ubuntu</strong></h3>



<h4 class="wp-block-heading">Über die Software &amp; Updates GUI</h4>



<p class="wp-block-paragraph">Ubuntu bietet eine grafische Oberfläche zur Verwaltung der Paketquellen:</p>



<ol class="wp-block-list">
<li><strong>Öffnet Software &amp; Updates:</strong> Geht zu den Systemeinstellungen und wähle „<strong>Software &amp; Updates</strong>“ aus.</li>



<li><strong>Quellen anzeigen:</strong> Im Reiter „Ubuntu-Software“ seht ihr die wichtigsten Ubuntu-Repositories (Main, Universe, Restricted, Multiverse).</li>



<li><strong>Zusätzliche Repositories:</strong> Unter dem Reiter „<strong>Andere Software</strong>“ könnt ihr PPAs und externe Repositories sehen.</li>



<li><strong>Aktualisieren und ändern:</strong> Ihr könnt hier Quellen aktivieren, deaktivieren oder neue hinzufügen. Achtet darauf, dass die Quellen korrekt sind und mit euer Ubuntu-Version kompatibel.</li>
</ol>



<h4 class="wp-block-heading">Manuell über die Datei <code>/etc/apt/sources.list</code></h4>



<p class="wp-block-paragraph">Wie bei Linux Mint könnt ihr auch in Ubuntu die Paketquellen direkt bearbeiten:</p>



<ol class="wp-block-list">
<li><strong>Öffnet das Terminal:</strong> <code>Strg + Alt + T</code></li>



<li><strong>Bearbeitet die Quellenliste:</strong></li>
</ol>



<pre class="wp-block-code"><code>   sudo nano /etc/apt/sources.list</code></pre>



<ol start="3" class="wp-block-list">
<li><strong>Überprüft die Einträge:</strong> Achte darauf, dass keine veralteten oder ungültigen Repositories eingetragen sind. Achte auch darauf, dass ihr das richtige Repository für eure Ubuntu-Version verwendet.</li>
</ol>



<h3 class="wp-block-heading"><strong>Paketquellen prüfen in Debian</strong></h3>



<p class="wp-block-paragraph">Debian geht etwas konservativer mit Repositories um und bietet eine stabilere Basis:</p>



<h4 class="wp-block-heading">Manuell über die Datei <code>/etc/apt/sources.list</code></h4>



<p class="wp-block-paragraph">Debian bietet standardmäßig keine GUI für die Verwaltung der Paketquellen, daher erfolgt die Überprüfung meist über das Terminal:</p>



<ol class="wp-block-list">
<li><strong>Öffnet das Terminal:</strong> <code>Strg + Alt + T</code></li>



<li><strong>Bearbeitet die Quellenliste:</strong></li>
</ol>



<pre class="wp-block-code"><code>   sudo nano /etc/apt/sources.list</code></pre>



<ol start="3" class="wp-block-list">
<li><strong>Prüft die Einträge:</strong> In der Regel enthält die Datei nur offizielle Debian-Repositories. Überprüft, ob sie mit eurer Debian-Version (z.B. stable, testing, unstable) übereinstimmen.</li>
</ol>



<h3 class="wp-block-heading">Überprüft die zusätzlichen Quellen im Verzeichnis <code>/etc/apt/sources.list.d/</code></h3>



<p class="wp-block-paragraph">Linux kann zusätzliche Quellen über Dateien im Verzeichnis <code>/etc/apt/sources.list.d/</code> verwalten:</p>



<ol class="wp-block-list">
<li><strong>Liste der Dateien anzeigen:</strong></li>
</ol>



<pre class="wp-block-code"><code>   ls /etc/apt/sources.list.d/</code></pre>



<ol start="2" class="wp-block-list">
<li><strong>Bearbeitet eine Datei:</strong> Wenn ihr eine bestimmte Quelle überprüfen möchtet, öffnet die entsprechende Datei:</li>
</ol>



<pre class="wp-block-code"><code>   sudo nano /etc/apt/sources.list.d/programm_name.list</code></pre>



<h3 class="wp-block-heading"><strong>Allgemeine Tipps zur Überprüfung der Paketquellen</strong></h3>



<ul class="wp-block-list">
<li><strong>Vertrauenswürdigkeit:</strong> Verwendet nur Repositories, denen ihr vertraut, um Sicherheitsrisiken zu vermeiden. Nehmt keine Repos aus skurillen Foren oder von unbekannten Blogs auf.</li>



<li><strong>Korrektheit:</strong> Stellt sicher, dass die Repositories zu eurer spezifischen Version der Distribution passen (z.B. Debian - Bookworm/Bullseye, Ubuntu - jammy/noble).</li>



<li><strong>Aktualität:</strong> Prüft regelmäßig, ob eure Paketquellen aktuell sind und zu eurer Version der Distribution passen.</li>
</ul>



<p class="wp-block-paragraph">Durch regelmäßige Überprüfung und Pflege der Paketquellen stellt ihr sicher, dass euer System stets auf dem neuesten Stand und sicher bleibt.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Mit diesem umfassenden Leitfaden habt ihr nun das nötige Wissen, um euer Linux Mint-, Debian- oder Ubuntu-System sicher und effektiv zu aktualisieren. Auch wenn das Thema "Updates" für Linux-Neulinge anfangs einschüchternd wirken kann, solltet ihr keine Angst davor haben. Der Update-Prozess ist gut dokumentiert, und die Systeme bieten euch sowohl grafische Oberflächen als auch einfache Terminal-Befehle, um den Prozess Schritt für Schritt durchzuführen. Mit den beschriebenen Methoden könnt ihr sicherstellen, dass euer System stets auf dem neuesten Stand bleibt, was nicht nur für die Sicherheit wichtig ist, sondern auch für die allgemeine Stabilität und Leistung eures Rechners. Selbst wenn mal ein Problem auftauchen sollte, habt ihr jetzt die Werkzeuge und das Verständnis, um es zu lösen. Also keine Sorge – mit etwas Übung wird das Aktualisieren eures Systems zur Routine, die euch ein zuverlässiges und sicheres Linux-Erlebnis garantiert.</p>



<p class="wp-block-paragraph">Wollt ihr ein Linux System erstmal kennen lernen? Installiert euch eine Linux VM auf eurem bestehenden Windows System mit Hilfe <a href="https://yourdevice.ch/linux-unter-windows-testen-so-gehts/">dieses Artikels</a>!</p>



<p class="yd-hinweis wp-block-paragraph"><strong>Noch kein Linux auf dem Rechner?</strong> Updates sind der einfache Teil. Wenn ihr Linux zuerst anschauen wollt, startet <a href="https://yourdevice.ch/linux-online-ausprobieren/">Linux online ausprobieren</a> im Browser, ganz ohne Installation. Und wenn ihr das Einrichten überspringen möchtet: wir liefern <a href="https://yourdevice.ch/produkt-kategorie/linux-laptops/">Notebooks mit Linux vorinstalliert</a>, die Distribution wählt ihr bei der Bestellung.</p>
<p>The post <a href="https://yourdevice.ch/wie-update-ich-mein-linux-system-richtig/">Wie update ich mein Linux System richtig</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/wie-update-ich-mein-linux-system-richtig/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iPhone Kalender auf Android oder in die Nextcloud übertragen</title>
		<link>https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/</link>
					<comments>https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 25 Aug 2024 09:39:38 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Migration]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15022</guid>

					<description><![CDATA[<p>In diesem Beitrag zeigen wir euch, wir ihr euren iPhone Kalender auf ein Android Phone, sowie auch auf eure Nextcloud, übertragen könnt. Dies ist vor allem für gewillte Umsteiger immer...</p>
<p>The post <a href="https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/">iPhone Kalender auf Android oder in die Nextcloud übertragen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Beitrag zeigen wir euch, wir ihr euren iPhone Kalender auf ein Android Phone, sowie auch auf eure Nextcloud, übertragen könnt. Dies ist vor allem für gewillte Umsteiger immer wieder ein Problem, und gehört zu den Punkten, die das Vorhaben wieder scheitern lassen. Viele Nutzer haben ihr Termine online gespeichert, und können oder wollen aufgrund der hohen Anzahl an Terminen keine einzelene Übertragung der Termine. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-1024x585.webp" alt="" class="wp-image-15282" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/08/iphonekalenderaufandroid_title.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Die manuelle Methode zur Übertragung eines Apple/iCloud Kalenders auf ein Android Phone besteht darin, den Apple Kalender zu teilen und ihn in einen kompatiblen Android Kalender zu importieren. Wir bedienen unser dafür einer FOSS App von F-Droid, welche <code>.ics</code> Kalender importieren kann.</p>



<p class="wp-block-paragraph">Ladet euch dafür die App <a href="https://f-droid.org/de/packages/org.fossify.calendar/">Fossify Kalender</a> herunter und installiert sie auf eurem Android Phone.</p>



<h2 class="wp-block-heading">iPhone Kalender exportieren</h2>



<p class="wp-block-paragraph"><strong>Öffnet den Apple Kalender</strong>. Ihr könnt den iCloud/Apple Kalender öffnen, indem ihr <a href="https://www.icloud.com/calendar/">https://www.icloud.com/calendar/</a> besucht.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="581" src="https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-1024x581.webp" alt="" class="wp-image-15283" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-1024x581.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-300x170.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-768x436.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-1536x872.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-2048x1162.webp 2048w, https://yourdevice.ch/wp-content/uploads/2024/08/apple-calendar-500x284.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Fahrt mit der Maus über den Apple Kalender, den ihr auf euer Android importieren möchtet. Die Kalender befinden sich in der Seitenleiste auf der linken Seite, unter dem Kalenderbereich.<br></p>



<p class="wp-block-paragraph">Klickt auf das Profilbild-Symbol rechts neben dem Apple Kalender. Nachdem ihr auf das Symbol geklickt haben, wird ein Modal mit dem Titel "<strong>Kalenderfreigabe</strong>" angezeigt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="581" src="https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-1024x581.webp" alt="" class="wp-image-15284" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-1024x581.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-300x170.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-768x436.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-1536x872.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-2048x1162.webp 2048w, https://yourdevice.ch/wp-content/uploads/2024/08/click-profile-500x284.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Schaltet den Schalter für den <strong>Öffentlichen Kalender</strong> ein. Dadurch wird der Apple Kalender öffentlich gemacht und es wird eine neue Webcal-URL generiert.</p>



<p class="wp-block-paragraph"><strong>Kopiert die URL der Webcal, die generiert wurde</strong>.  Ihr könnt den Link kopieren, indem ihr auf die von Apple Calendar bereitgestellte Schaltfläche "Kopieren" klickt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-scaled.jpg"><img loading="lazy" decoding="async" width="1024" height="581" src="https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-1024x581.jpg" alt="" class="wp-image-15285" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-1024x581.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-300x170.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-768x436.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-1536x872.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-2048x1162.jpg 2048w, https://yourdevice.ch/wp-content/uploads/2024/08/copy-shared-url-500x284.jpg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Eine URL erscheint. Kopiert diese in eine neue Browser-Adresszeile und ändert den Adressteil <em><strong>webcal</strong></em> in <em><strong>http</strong></em> um. Surft dann die Adresse an. Euer Browser wird nun eine Datei herunterladen. Diese enthält eure Kalendereinträge. Speichert die Datei auf eurem Computer und fügt dem Dateinamen die Endung <code>.ics</code> hinzu, indem ihr die Datei einfach umbenennt.</p>



<h2 class="wp-block-heading">Auf Android Kalender importieren</h2>



<p class="wp-block-paragraph">Öffnet die App Fossify Kalender. Geht mit dem Zahnrad Symbol in der oberen Leiste auf die <strong>Einstellungen</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-460x1024.png" alt="" class="wp-image-15286" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_einstellungen.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div>


<p class="wp-block-paragraph">Scrollt danach nach unten, und klickt auf <strong>Termine aus .ics Datei importieren</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-460x1024.png" alt="" class="wp-image-15287" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2024/08/fossify_kalender_termine_importieren.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div>


<p class="wp-block-paragraph">Fertig! Eure Termine sind nun auf euer Android Smartphone importiert und sollten auch in eueren anderen Kalender Apps wie ETAR zur Verfügung stehen. </p>



<h2 class="wp-block-heading">Kalender in die Nextcloud importieren</h2>



<p class="wp-block-paragraph">Nutzt ihr die Nextcloud für die zentrale Verwaltung eurer Termine, ist es sinnvoll, diesen Kalender direkt in eure Nextcloud zu importieren. Öffnet dazu die Kalender App der Nextcloud in eurem Browser, und klickt in der linken Leisten auf <strong>Einstellungen</strong>, und danach auf <strong>Kalender importieren</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1.png"><img loading="lazy" decoding="async" width="1024" height="443" src="https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-1024x443.png" alt="" class="wp-image-15289" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-1024x443.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-300x130.png 300w, https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-768x332.png 768w, https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-1536x664.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-2048x885.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/08/iphone_kalender_in_nc_importieren-1-500x216.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Stellt sicher, dass ihr den neuen Kalender auch in der App DAVx5 synchronisiert:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-460x1024.png" alt="" class="wp-image-15291" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2024/08/android_davx5kalender_nachsynchronisieren.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div>


<p class="wp-block-paragraph">Stelt sicher, dass die jeweilige App, die den Nextcloud CalDAV Kalender verwendet, auch den neu hinzugefügten Kalender inkludiert. Eine Anleitung um Kalender Apps mit der Nextcloud zu synchronisieren findet ihr auch <a href="https://yourdevice.ch/nextcloud-kalender-mit-android-synchronisieren/">hier</a>.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Nun haben wir eine weitere Hürde überwunden, und auch iPhone Nutzer, die eine Menge Termine über den Apple Kalender verwaltet haben, können mit einem Problem weniger erfolgreich migrieren oder ihre Migration planen. Die Nutzung von OpenSource Apps erlaubt später eine viele einfachere und schnellere Migration von persönlichen Kalender auf andere Android Phones. Mit der App Fossify Kalender könnt ihr auch jederzeit schnell und bequem vorhandene Kalender wieder exportieren. </p>
<p>The post <a href="https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/">iPhone Kalender auf Android oder in die Nextcloud übertragen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/iphone-kalender-auf-android-oder-in-die-nextcloud-uebertragen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Umstieg von Windows auf Linux: Ein Leitfaden für Anfänger</title>
		<link>https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/</link>
					<comments>https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 17 May 2024 13:49:04 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Theorie]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=13770</guid>

					<description><![CDATA[<p>Der Umstieg von Windows auf Linux: Ein Leitfaden für Anfänger, der euch zeigt, wie ihr nahtlos von eurer gewohnten Windows-Umgebung zu einer neuen, offenen Welt von Linux wechseln könnt. Ein...</p>
<p>The post <a href="https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/">Umstieg von Windows auf Linux: Ein Leitfaden für Anfänger</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Der Umstieg von Windows auf Linux: Ein Leitfaden für Anfänger, der euch zeigt, wie ihr nahtlos von eurer gewohnten Windows-Umgebung zu einer neuen, offenen Welt von Linux wechseln könnt.</p>



<p class="wp-block-paragraph">Ein Wechsel von Windows zu Linux kann am Anfang ganz schön verwirrend sein, aber keine Sorge, ich helfe euch in diesem Beitrag dabei, den Überblick zu behalten. Hier ist ein Einsteiger-Leitfaden, der die wichtigsten Unterschiede zwischen Windows und Linux hervorhebt und erklärt euch den Umstieg in einem einfachen und verständlichen Worten.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-1024x585.webp" alt="" class="wp-image-13837" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/05/vonwindowszulinuxtitle.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Zusammen in diesem Tutorial zeigen wir euch, was auf euch zukommt, solltet ihr den Wechsel in die freiheitlich Welt von Linux und Co wirklich wagen. Zusammen schauen wir uns Tipps für den Einsteig, Kosten und Lizenzen, Betriebssystemstruktur und Grundkenntnisse an. Ausserdem betrachten wir die Themen Sicherheit und Privatsphäre.</p>





<h2 class="wp-block-heading">Windows 10 ist am Ende – jetzt ist der ideale Zeitpunkt für Linux</h2>



<p class="wp-block-paragraph">Falls ihr diesen Leitfaden gerade lest, hat das vermutlich einen konkreten Anlass: <strong>Der Support für Windows 10 ist am 14. Oktober 2025 ausgelaufen.</strong> Microsoft liefert seither keine kostenlosen Sicherheitsupdates mehr – euer System funktioniert zwar weiter, wird aber mit jeder neu entdeckten Sicherheitslücke angreifbarer. Genau deshalb suchen aktuell so viele Leute nach einer Alternative.</p>



<p class="wp-block-paragraph">Microsofts Notlösung, das <strong>Extended Security Updates (ESU)</strong>-Programm, verschiebt das Problem nur: Es liefert privaten Nutzern noch bis maximal <strong>13. Oktober 2026</strong> reine Sicherheitsupdates (gegen Anmeldung, Microsoft-Rewards-Punkte oder eine einmalige Gebühr) – keine neuen Funktionen, keinen echten Support. Danach ist endgültig Schluss.</p>



<p class="wp-block-paragraph">Der von Microsoft vorgesehene Ausweg heisst Windows 11 – doch der hat einen Haken: Die strengen Hardware-Anforderungen (<strong>TPM 2.0</strong>, Secure Boot, relativ neue CPU) sperren Millionen völlig funktionstüchtiger PCs aus. Diese Geräte landen im schlimmsten Fall im Elektroschrott, obwohl sie technisch noch jahrelang einwandfrei laufen würden.</p>



<p class="wp-block-paragraph">Und genau hier kommt Linux ins Spiel: Es ist <strong>kostenlos</strong>, erhält fortlaufend Sicherheitsupdates und <strong>haucht gerade älterer Hardware neues Leben ein</strong>, statt sie künstlich auszumustern. Wer also vor der Wahl steht – neuer PC, kostenpflichtiges ESU oder Umstieg – findet in Linux die nachhaltigste Antwort. Unsicher, welche Distribution zu euch passt? In unserem Vergleich <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux-Betriebssystem?</a> stellen wir die wichtigsten Systeme vor, und der interaktive <a href="https://yourdevice.ch/welches-linux-passt-zu-mir/">Linux-Finder</a> führt euch in wenigen Klicks zur passenden Wahl – Linux Mint gilt dabei als der Klassiker für Windows-Umsteiger. Den Rest dieses Leitfadens könnt ihr dann ganz entspannt durchgehen.</p>



<h2 class="wp-block-heading">Tipps für den Einstieg</h2>



<p class="wp-block-paragraph">Lasst uns ein Paar Tipps für den Einstieg anschauen. Dies soll euch erstmal helfen, die richtige Distro zu finden, die Grundlagen kennen zu lernen und euch zeigen wo ihr gegebenfalls Hilfe bekommen könnt.</p>



<ul class="wp-block-list">
<li><strong>Wählt eine benutzerfreundliche Distribution</strong>: Für Anfänger sind Ubuntu beziehungsweise Kubuntu mit KDE Desktop, oder Linux Mint empfehlenswert, da sie sehr intuitiv sind.</li>



<li><strong>Lerne die Grundlagen des Terminals</strong>: Ein paar grundlegende Befehle zu kennen, wird euch enorm helfen, muss aber nicht unbedingt sein.</li>



<li><strong>Lern die wichtigsten Begriffe in der Welt von Linux</strong>: damit ihr euch zurecht findet, bei Support von der Community, oder wenn ihr Artikel zu Linux lest.</li>



<li><strong>Nutzt die Community</strong>: Wenn ihr nicht weiterkommt, zögert nicht, in Foren oder auf Plattformen wie Reddit nach Hilfe zu fragen.</li>



<li><strong>Testet Linux vorher auf einer virtuellen Maschine:</strong> ja, ihr könnt Linux auch in einer virtuellen Maschine testen, die ihr auf eurem Windows Rechner ausführen könnt</li>
</ul>



<p class="wp-block-paragraph">Dazu haben wir auch Beiträge verfasst, einmal zu den wichtigsten Linux Distros und ihren Eigenschaften, und welche Begriffe es zum kennen lernen gibt, damit ihr euch in der Welt von Linux von Anfang an besser zurecht findet. Und auch, wie man Linux in einer virtuellen Maschine auf Windows testet:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="gR5XeoSq5Q"><a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux Betriebssystem?</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Welches Linux Betriebssystem?&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/welches-linux-betriebssystem/embed/#?secret=1fZn8QSQHE#?secret=gR5XeoSq5Q" data-secret="gR5XeoSq5Q" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="cfQxiGpU47"><a href="https://yourdevice.ch/linux-wichtige-begriffe-in-der-uebersicht/">Linux - wichtige Begriffe in der Übersicht</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Linux - wichtige Begriffe in der Übersicht&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/linux-wichtige-begriffe-in-der-uebersicht/embed/#?secret=lbJsx1ynHY#?secret=cfQxiGpU47" data-secret="cfQxiGpU47" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>
</div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="P5OqiOqdvc"><a href="https://yourdevice.ch/linux-unter-windows-testen-so-gehts/">Linux unter Windows testen? So gehts!</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Linux unter Windows testen? So gehts!&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/linux-unter-windows-testen-so-gehts/embed/#?secret=Gyg08tamPY#?secret=P5OqiOqdvc" data-secret="P5OqiOqdvc" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading"><strong>Community Foren</strong></h3>



<p class="wp-block-paragraph">Hier zudem die bekanntesten und grössten Community Foren zu Linux allgemein, und dazu zu Linux Mint und Ubuntu:</p>



<p class="wp-block-paragraph"><a href="https://www.linuxforen.de/forums/index.php">https://www.linuxforen.de/forums/index.php</a> --&gt;  deutsches Forum allgemein um das Thema Linux<br><br><a href="https://www.linuxmintusers.de/index.php">https://www.linuxmintusers.de/index.php</a> --&gt; grosses Linux Mint spezifisches Forum</p>



<p class="wp-block-paragraph"><a href="https://forum.ubuntuusers.de">https://forum.ubuntuusers.de</a> --&gt; grosses Ubuntu basiertes Forum für Distros wie Ubuntu / Kubuntu</p>



<h2 class="wp-block-heading">Kosten und Lizenzen</h2>



<p class="wp-block-paragraph">Der Umstieg von Windows auf Linux bringt nicht nur sicherheitstechnische und datenschutzrechtliche Vorteile mit sich, sondern auch Unterschiede in Bezug auf Kosten und Lizenzen. Hier ist ein kurzer Überblick über die wichtigsten Aspekte:</p>



<h3 class="wp-block-heading">Kosten</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li>Windows ist in der Regel kostenpflichtig. Die Lizenzen für verschiedene Versionen (Home, Pro, Enterprise) müssen gekauft werden.</li>



<li>Zusätzliche Software und Anwendungen, wie Microsoft Office, erfordern ebenfalls separate Lizenzen, die zusätzliche Kosten verursachen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li>Linux-Distributionen sind in der Regel kostenlos. Man kann sie kostenlos herunterladen und nutzen.</li>



<li>Es gibt auch kostenpflichtige Versionen, die zusätzlichen Support und professionelle Dienstleistungen bieten, wie beispielsweise Red Hat Enterprise Linux oder SUSE Linux Enterprise, aber die meisten gängigen Distributionen (wie Ubuntu, Fedora, Debian) sind kostenlos.</li>
</ul>



<h3 class="wp-block-heading">Lizenzen</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li>Windows verwendet proprietäre Lizenzen. Das bedeutet, dass der Quellcode nicht öffentlich zugänglich ist und Benutzer Einschränkungen hinsichtlich der Nutzung, Modifikation und Verbreitung des Betriebssystems haben.</li>



<li>Benutzer müssen die Lizenzbedingungen akzeptieren, die unter anderem vorschreiben, dass die Software nur auf einer bestimmten Anzahl von Geräten installiert werden darf.</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li>Linux basiert auf Open-Source-Lizenzen, hauptsächlich der GNU General Public License (GPL). Diese Lizenzen erlauben es Benutzern, den Quellcode zu betrachten, zu modifizieren und weiterzuverbreiten.</li>



<li>Dadurch haben Benutzer mehr Freiheit und Kontrolle über das Betriebssystem und können es nach ihren Bedürfnissen anpassen.</li>
</ul>



<p class="wp-block-paragraph">Der Wechsel zu Linux kann also nicht nur Kosten sparen, sondern bietet auch mehr Flexibilität und Freiheit durch Open-Source-Lizenzen. Dies ist besonders attraktiv für diejenigen, die ihre Software anpassen und sich nicht an die Einschränkungen proprietärer Software binden möchten.</p>



<h2 class="wp-block-heading">Betriebssystem-Struktur Benutzeroberfläche und Aufbau</h2>



<p class="wp-block-paragraph">Wir erklären euch die Struktur und den Aufbau der Benutzeroberfläche (GUI) von Windows und Linux im Detail und vergleichen diese zueinander.</p>



<h3 class="wp-block-heading">Desktop-Umgebung</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li><strong>Desktop:</strong> Der zentrale Ausgangspunkt mit Verknüpfungen zu Dateien, Ordnern und Anwendungen. Hintergrundbild und Themes können angepasst werden.</li>



<li><strong>Taskleiste:</strong> Am unteren Bildschirmrand mit Startknopf, Symbolen für geöffnete und angeheftete Programme, Benachrichtigungsfeld und Uhr.</li>



<li><strong>Startmenü:</strong> Zugang zu installierten Anwendungen, Systemeinstellungen und zuletzt verwendeten Dateien. Anpassbar für häufig verwendete Programme.</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li><strong>Desktop (z.B. GNOME, KDE Plasma, XFCE):</strong> Bietet verschiedene Umgebungen. GNOME hat eine Aktivitäten-Übersicht, KDE Plasma ist hochgradig anpassbar, XFCE ist ressourcenschonend.</li>



<li><strong>Panel/Taskleiste:</strong> Ähnlich wie bei Windows, enthält Anwendungsstartleiste, Uhr und Systembenachrichtigungen. In KDE Plasma können Widgets hinzugefügt werden.</li>



<li><strong>Anwendungsmenü:</strong> Entspricht dem Startmenü, je nach Desktop-Umgebung unterschiedlich gestaltet (z.B. GNOME hat ein einfaches Menü, KDE ein umfassenderes).</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0e006&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0e006" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="576" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop-1024x576.jpg" alt="" class="wp-image-13885" style="width:auto;height:240px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsdesktop.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Ein typischer Windows 11 Desktop</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0e333&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0e333" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="621" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-1024x621.jpg" alt="" class="wp-image-13886" style="width:auto;height:240px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-1024x621.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-300x182.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-768x466.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-1536x932.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-2048x1242.jpg 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxmintdesktop-500x303.jpg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Der Linux Mint Desktop</figcaption></figure>
</div></div>
</div>



<h3 class="wp-block-heading">Fenster-Management</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li><strong>Fenster:</strong> Anwendungen werden in Fenstern geöffnet, die verschoben, in der Größe verändert, minimiert und maximiert werden können. Titelleiste mit Schließen-, Minimieren- und Maximieren-Buttons.</li>



<li><strong>Snap-Feature:</strong> Fenster lassen sich durch Ziehen an den Bildschirmrand positionieren (z.B. zwei Fenster nebeneinander).</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li><strong>Fenster:</strong> Ähnlich wie bei Windows, mit verschiebbaren, größenveränderbaren, minimier- und maximierbaren Fenstern. Unterschiedliche Fenster-Manager (z.B. Mutter für GNOME, KWin für KDE).</li>



<li><strong>Workspaces:</strong> Unterstützt virtuelle Arbeitsbereiche, die mehrere Desktops für verschiedene Aufgaben ermöglichen.</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0e7a4&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0e7a4" class="wp-block-image size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="576" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-1024x576.png" alt="" class="wp-image-13896" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-1024x576.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-300x169.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-768x432.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-1536x864.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-2048x1152.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxfenster-500x281.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Fenstermanagement auf Linux Kubuntu</figcaption></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0ea0e&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0ea0e" class="wp-block-image size-full is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="990" height="557" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/windows-11-snap-layouts-rcm992x557-2016996707.jpg" alt="" class="wp-image-13897" style="width:411px;height:auto" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/windows-11-snap-layouts-rcm992x557-2016996707.jpg 990w, https://yourdevice.ch/wp-content/uploads/2024/05/windows-11-snap-layouts-rcm992x557-2016996707-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/windows-11-snap-layouts-rcm992x557-2016996707-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/windows-11-snap-layouts-rcm992x557-2016996707-500x281.jpg 500w" sizes="auto, (max-width: 990px) 100vw, 990px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Windows Fenstermanagement</figcaption></figure>
</div>
</div>



<h3 class="wp-block-heading">Dateimanager</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li><strong>Explorer:</strong> Standard-Tool zum Durchsuchen und Verwalten von Dateien und Ordnern. Navigationsfenster links mit schnellen Zugriffen und Favoriten, rechts die Inhalte des ausgewählten Ordners.</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li><strong>Nautilus (GNOME Files):</strong> Standard-Dateimanager in GNOME mit einfacher Benutzeroberfläche.</li>



<li><strong>Dolphin:</strong> Standard-Dateimanager in KDE Plasma mit erweiterten Funktionen wie Split-View und umfassenden Anpassungsoptionen.</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0ee67&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0ee67" class="wp-block-image size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="683" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-1024x683.png" alt="" class="wp-image-13887" style="width:auto;height:260px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-1024x683.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-300x200.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-768x512.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-1536x1024.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-2048x1365.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/windowsexplorer-500x333.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Windows Explorer</figcaption></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0f133&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0f133" class="wp-block-image size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="768" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo-1024x768.jpg" alt="" class="wp-image-13890" style="object-fit:cover;width:357px;height:260px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo-1024x768.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo-300x225.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo-768x576.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo-500x375.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxnemo.jpg 1152w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Linux Mint Nemo</figcaption></figure>
</div>
</div>



<h3 class="wp-block-heading">Systemeinstellungen</h3>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li><strong>Einstellungen:</strong> Zugriff über Startmenü oder Benachrichtigungsfeld. Unterteilt in Kategorien wie System, Geräte, Netzwerk &amp; Internet, Personalisierung und Konten.</li>
</ul>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li><strong>GNOME Settings:</strong> Konsolidierte Einstellungen in einer einfachen, leicht navigierbaren Oberfläche. Kategorien wie Netzwerk, Bluetooth, Energieverwaltung und Barrierefreiheit.</li>



<li><strong>KDE System Settings:</strong> Umfassendes Kontrollzentrum mit zahlreichen Anpassungsoptionen. Kategorien umfassen Erscheinungsbild, Hardware, Netzwerk und Benutzerkonten.</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0f5a2&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0f5a2" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="683" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-1024x683.jpg" alt="" class="wp-image-13892" style="object-fit:cover;width:385px;height:245px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-1024x683.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-300x200.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-768x512.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-1536x1024.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1-500x333.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/05/Windows-11-Einstellungen-2363045515-1.jpg 1731w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Windows Systemeinstellungen</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a0f842&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a0f842" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="576" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-1024x576.jpg" alt="" class="wp-image-13893" style="object-fit:cover;width:425px;height:245px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-1536x864.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/05/linux-mint-21-screenshot-2883219562.jpg 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Linux Mint Systemeinstellungen</figcaption></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Windows und Linux bieten beide robuste und vielseitige Benutzeroberflächen, jedoch mit unterschiedlichen Philosophien. Windows zielt auf eine konsistente und benutzerfreundliche Erfahrung mit wenig Anpassungsbedarf. Linux hingegen bietet eine große Auswahl an Desktop-Umgebungen, die unterschiedlich anpassbar sind, um den verschiedenen Bedürfnissen und Vorlieben der Benutzer gerecht zu werden. Beide Systeme haben ihre eigenen Stärken und sind je nach Nutzungsszenario und Benutzerpräferenz geeignet.</p>



<p class="wp-block-paragraph">Ein Beitrag der sich mit der Benutzer- und der Rechteverwaltung unter Linux befasst, findet ihr hier:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="LUsl7E9uPa"><a href="https://yourdevice.ch/linux-gruppen-und-berechtigungen-einfach-erklaert/">Linux Gruppen und Berechtigungen einfach erklärt</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Linux Gruppen und Berechtigungen einfach erklärt&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/linux-gruppen-und-berechtigungen-einfach-erklaert/embed/#?secret=Hn6G7gByGz#?secret=LUsl7E9uPa" data-secret="LUsl7E9uPa" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Datei-Endungen Windows vs Linux</h2>



<p class="wp-block-paragraph">Wir schauen uns in folgenden Artikel mal die Datei-Endung an, und vergleichen diese mit Windows. Dies ist wichtig damit ihr wisst, was ihr mit bestimmten Dateien tun könnt, oder müsst.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:400px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="CEAoxGVY1n"><a href="https://yourdevice.ch/die-wichtigsten-datei-namen-und-deren-anwendung-auf-linux/">Die wichtigsten Datei Namen und deren Anwendung auf Linux</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Die wichtigsten Datei Namen und deren Anwendung auf Linux&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/die-wichtigsten-datei-namen-und-deren-anwendung-auf-linux/embed/#?secret=lH0QOtFExn#?secret=CEAoxGVY1n" data-secret="CEAoxGVY1n" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Standard-Dateisysteme von Linux und Microsoft und ihre Kompatibilität</h2>



<p class="wp-block-paragraph">Beim Umstieg von Windows auf Linux oder beim parallelen Einsatz beider Betriebssysteme spielt die Kompatibilität der Dateisysteme eine wichtige Rolle. Linux nutzt standardmäßig das ext4-Dateisystem, während Windows auf NTFS setzt. Diese unterschiedlichen Dateisysteme haben spezifische Stärken und Eigenschaften, die für ihre jeweilige Plattform optimiert sind. Um nahtlos zwischen beiden Systemen arbeiten zu können und Daten problemlos auszutauschen, gibt es jedoch verschiedene Lösungen und gemeinsame Dateisysteme wie exFAT, die von beiden Betriebssystemen unterstützt werden.</p>



<p class="wp-block-paragraph"><strong>Linux:</strong></p>



<ul class="wp-block-list">
<li>Das standardmäßige Dateisystem für Linux ist <strong>ext4</strong> (Fourth Extended Filesystem). Es bietet hohe Leistung, Zuverlässigkeit und unterstützt große Dateien und Festplatten.</li>



<li>Andere gängige Dateisysteme unter Linux sind <strong>Btrfs</strong>, <strong>XFS</strong> und <strong>ZFS</strong>, die je nach Bedarf verschiedene Vorteile wie Snapshots, Selbstheilung und bessere Skalierbarkeit bieten.</li>
</ul>



<p class="wp-block-paragraph"><strong>Windows:</strong></p>



<ul class="wp-block-list">
<li>Windows verwendet standardmäßig <strong>NTFS</strong> (New Technology File System). Es bietet robuste Leistung, dafür weniger Sicherheit und ist für große Festplatten und Dateien ausgelegt.</li>



<li>Für Wechseldatenträger und ältere Systeme wird auch <strong>FAT32</strong> und <strong>exFAT</strong> verwendet, wobei exFAT für größere Dateien und Partitionen besser geeignet ist.</li>
</ul>



<p class="wp-block-paragraph"><strong>Kompatibilität:</strong></p>



<ul class="wp-block-list">
<li><strong>Linux und NTFS:</strong> Linux kann NTFS-Partitionen lesen und schreiben, jedoch mit Hilfe von Treibern wie <code>ntfs-3g</code>, die in den meisten Distributionen vorinstalliert sind.</li>



<li><strong>Windows und ext4:</strong> Windows unterstützt ext4 nicht nativ. Um auf ext4-Partitionen zuzugreifen, müssen spezielle Softwarelösungen wie <code>Ext2Fsd</code> oder <code>Ext2Read</code> verwendet werden. Windows kann also einen USB Stick oder ein Datenträger, der mit ext4 formatiert wurden ist, nicht lesen.</li>



<li><strong>Gemeinsame Dateisysteme:</strong> Für den Austausch von Dateien zwischen Windows und Linux wird oft NTFS, exFAT oder FAT32 verwendet, da beide Betriebssysteme diese Dateisysteme nativ unterstützen.</li>
</ul>



<p class="wp-block-paragraph">Zusammengefasst bieten Linux und Windows unterschiedliche Dateisysteme, aber es gibt Wege, um ihre Kompatibilität zu gewährleisten, vor allem durch zusätzliche Software und die Verwendung von gemeinsam unterstützten Dateisystemen wie exFAT. Ein Beitrag der sich mit dem Thema Dateien Systeme befasst, finder ihr hier:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="XV60R1pHxm"><a href="https://yourdevice.ch/linux-dateisysteme-in-der-uebersicht/">Linux Dateisysteme in der Übersicht</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Linux Dateisysteme in der Übersicht&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/linux-dateisysteme-in-der-uebersicht/embed/#?secret=tpq3NjVQUJ#?secret=XV60R1pHxm" data-secret="XV60R1pHxm" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Software-Verfügbarkeit und Kompatibilität</h2>



<p class="wp-block-paragraph">Auf Windows seid ihr euch es gewöhnt, entweder Apps aus dem Market Store herunterzuladen und zu installieren, oder ihr installiert euch Software, in dem ihr <code>.exe</code>, oder .<code>msi</code> Dateien herunterladet. Hier werdet ihr meisst durch einen Installer geleitet, der euch auch ermöglicht Software an verschiedenen Pfaden eures Betriebssystems zu installieren. Dies läuft auf Linux mehr oder weniger ähnlich. Die meissten Distro haben integrierte Software Centren, in denen ihr übersichtlich in einer Oberfläche allmöglichen Apps findet. Software die nicht in den Software Centren integriert sind, findet ihr dann wiederrum beim Herausgeber der Software auf deren Webpage. Ein Installer wie zum Beispiel <strong>qApt</strong> installieren euch die Software schnell auf eurem Linux System. Im gegensatz zu Windows, werden Linux Programme zum grössten teil fest an bestimmte Stellen im Betriebssystem installiert </p>



<h3 class="wp-block-heading">Wo finde ich Software für Linux und wie installiere ich diese</h3>



<h4 class="wp-block-heading">In den Linux Software Centren</h4>



<p class="wp-block-paragraph">Linux hat im Vergleich zu seinen Anfangstagen einen langen Weg zurückgelegt, was die Verfügbarkeit von Software angeht. Viele Linux-Distributionen bieten heute eine benutzerfreundliche Erfahrung, die stark an das gewohnte Vorgehen unter Windows angelehnt ist, mitlerweile meiner Meinung heutzutage sogar besser ist. </p>



<ul class="wp-block-list">
<li><strong>Software Center</strong>: Ubuntu, Linux Mint und viele andere Distributionen verfügen über sogenannte "Software Center", die ähnlich funktionieren wie der App Store auf macOS oder der Microsoft Store auf Windows. Diese Software Center bieten eine grafische Schnittstelle, um Software zu suchen, zu installieren und zu verwalten. Du kannst nach Anwendungen kategorisiert suchen, Bewertungen und Beschreibungen lesen und die Software mit nur wenigen Klicks installieren.</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a103b5&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a103b5" class="wp-block-image size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="611" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-1024x611.png" alt="" class="wp-image-13840" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-1024x611.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-300x179.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-768x458.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-1536x917.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-2048x1223.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntudiscover-500x298.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Kubuntu Discover</figcaption></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a10622&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a10622" class="wp-block-image size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="609" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-1024x609.png" alt="" class="wp-image-13841" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-1024x609.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-300x178.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-768x456.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-1536x913.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung-500x297.png 500w, https://yourdevice.ch/wp-content/uploads/2024/05/mintianwendungsverwaltung.png 1728w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Linux Mint Anwendungsverwaltung</figcaption></figure>
</div>
</div>



<h5 class="wp-block-heading">Vorteile des Software Centers</h5>



<ul class="wp-block-list">
<li><strong>Einfache Installation</strong>: Software aus dem Software Center zu installieren, ist einfach und sicher, da alle Anwendungen von der Community oder den Distributions-Maintainern überprüft wurden.</li>



<li><strong>Automatische Updates</strong>: Anwendungen, die aus dem Software Center installiert werden, erhalten automatische Updates. Das bedeutet, dass ihr immer die neuesten Features und Sicherheitspatches erhaltet, ohne dass ihr manuell nach Updates suchen müsst.</li>
</ul>



<h4 class="wp-block-heading">Im Internet</h4>



<p class="wp-block-paragraph">Wie bei Windows findet ihr wichtige Software meisst beim Hersteller direkt zum download. Wir klären in den nachfolgenden Abschnitten, wie ihr die richtige Software für euer Linux System auswählt.</p>



<h3 class="wp-block-heading">Wie wähle ich den richtigen Download von Software aus</h3>



<p class="wp-block-paragraph">Wenn ein Softwarehersteller verschiedene Linux-Versionen eines Programms zum Download anbietet, kann es manchmal verwirrend sein, die richtige auszuwählen. Hier ein einfaches Beispiel, das erklärt, wie ihr vorgehen solltet, um die passende Version für euer System auszuwählen:</p>



<h4 class="wp-block-heading">Schritt 1: Kennt eure Systemarchitektur</h4>



<p class="wp-block-paragraph">Zuerst müsst ihr herausfinden, welche Architektur euer Prozessor verwendet. Die meisten modernen Computer verwenden 64-bit Prozessoren (auch bekannt als x64 oder amd64). Ältere oder sehr leichte Systeme könnten noch eine 32-bit Architektur verwenden ( Zum Beispiel ARM Geräte wie der Raspberry Pi 4 in älteren Distros)</p>



<ul class="wp-block-list">
<li><strong>So findet ihr es heraus unter Linux</strong>:<br>Öffnet ein Terminal und gebt den Befehl <code>uname -m</code> ein.</li>



<li>Wenn die Ausgabe <code>x86_64</code> oder <code>amd64</code> ist, läuft euer System auf einer 64-bit Architektur.</li>



<li>Eine Ausgabe wie <code>i686</code> oder <code>i386</code> bedeutet, dass es ein 32-bit System ist.</li>
</ul>



<h4 class="wp-block-heading">Schritt 2: Wählt die passende Distribution</h4>



<p class="wp-block-paragraph">Hersteller bieten oft spezielle Pakete für verschiedene Linux-Distributionen an, weil sich die mitgelieferten Bibliotheken und Abhängigkeiten unterscheiden können. Zu den gängigen Distributionen gehören:</p>



<ul class="wp-block-list">
<li><strong>Ubuntu/Debian</strong>: Diese verwenden <code>.deb</code> Pakete.</li>



<li><strong>Fedora/Red Hat</strong>: Diese verwenden <code>.rpm</code> Pakete.</li>



<li><strong>Arch Linux</strong>: Diese verwenden Pakete aus dem Arch User Repository (AUR) oder tarballs.</li>
</ul>



<h4 class="wp-block-heading">Schritt 3: Überprüft die Version der Distribution</h4>



<p class="wp-block-paragraph">Einige Anbieter bieten Downloads speziell für ältere oder neuere Versionen einer Distribution an. Es ist wichtig, die Version eurer Installation zu kennen, um Kompatibilitätsprobleme zu vermeiden.</p>



<ul class="wp-block-list">
<li><strong>So findet ihr die Version eurer Distribution heraus</strong>:<br>Für Ubuntu oder Debian basierte Systeme, öffnet das Terminal und gebt <code>lsb_release -a</code> ein.<br>Für Fedora oder andere RPM-basierte Systeme, probiert <code>cat /etc/fedora-release</code> oder <code>cat /etc/redhat-release</code>.</li>
</ul>



<h4 class="wp-block-heading">Schritt 4: Wählt das richtige Paket</h4>



<p class="wp-block-paragraph">Basierend auf euren Informationen (Architektur, Distribution, Version), wählt das passende Paket auf der Download-Seite:</p>



<ul class="wp-block-list">
<li>Beispiel: Ihr habt ein 64-bit Ubuntu 20.04 System.</li>



<li>Wählt ein Paket, das als <code>Programmname_amd64.deb für Ubuntu 20.04</code> gekennzeichnet ist.</li>
</ul>


<div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a10df3&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a10df3" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="635" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-1024x635.png" alt="" class="wp-image-13842" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-1024x635.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-300x186.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-768x476.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-1536x952.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-2048x1269.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/downloadvirtualboxbeispiel-500x310.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Beispiel: für Ubuntu 22.04 wählt ihr hier den Download Ubuntu 22.04</figcaption></figure>
</div>


<h4 class="wp-block-heading">Schritt 5: Installation von DEB-Paketen</h4>



<p class="wp-block-paragraph">Trotz der Bequemlichkeit des Software Centers gibt es eben manchmal Situationen, in denen ihr Software installieren musst, die dort nicht verfügbar ist. Viele Programme für Debian-basierte Distributionen wie Ubuntu oder Mint werden als <strong>DEB</strong>-Pakete bereitgestellt. Hier ist, wie man sie installiert:</p>



<ol class="wp-block-list">
<li><strong>Herunterladen</strong>: Ladet das DEB-Paket von der offiziellen Website des Anbieters herunter. Achtet darauf, dass ihr wie beschrieben die richtige Version für eure Distribution und Architektur wählt.</li>



<li><strong>Installation via GUI</strong>: Die meisten Linux-Distributionen ermöglichen es euch, DEB-Dateien durch einen Doppelklick zu installieren. Dies öffnet ein Fenster, das ähnlich wie ein Installationsassistent unter Windows funktioniert, wo ihr den Installationsprozess starten könnt.</li>



<li><strong>Installation via Terminal</strong>: Falls ihr die Installation lieber über das Terminal ausführen möchtet, könnt ihr das Paket mit dem Befehl <code>dpkg</code> installieren. Öffnet ein Terminalfenster, navigiert zu dem Verzeichnis, welches die heruntergeladene DEB-Datei enthält, und führe folgenden Befehl aus:</li>
</ol>



<pre class="wp-block-code"><code>   sudo dpkg -i paketname.deb</code></pre>



<p class="wp-block-paragraph">Falls Abhängigkeiten fehlen sollten, könnt ihr diese nach der Installation des DEB-Pakets mit dem folgenden Befehl installieren. In der Regel ist das aber kaum der Fall.</p>



<pre class="wp-block-code"><code>   sudo apt-get install -f</code></pre>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a111dd&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a111dd" class="aligncenter size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="748" height="864" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/debviagui.png" alt="" class="wp-image-13843" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/debviagui.png 748w, https://yourdevice.ch/wp-content/uploads/2024/05/debviagui-260x300.png 260w, https://yourdevice.ch/wp-content/uploads/2024/05/debviagui-500x578.png 500w" sizes="auto, (max-width: 748px) 100vw, 748px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a11466&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a11466" class="aligncenter size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="825" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-1024x825.png" alt="" class="wp-image-13844" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-1024x825.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-300x242.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-768x619.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-1536x1238.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal-500x403.png 500w, https://yourdevice.ch/wp-content/uploads/2024/05/dpkginstallterminal.png 1596w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>
</div></div>
</div>



<h3 class="wp-block-heading">Weitere Installationsmethoden</h3>



<p class="wp-block-paragraph">Besucht hier für weitere Informationen unseren Beitrag zu den verschiedensten Installationsmethoden für Linux Debian, Ubuntu und Mint Systeme. Hier erklären wir euch was <strong>deb</strong>, <strong>snaps</strong>, <strong>flatpaks</strong> und <strong>AppImages</strong> genauer sind:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="vWvt9xGeZw"><a href="https://yourdevice.ch/programme-einfach-installieren-unter-linux/">Programme einfach installieren unter Linux</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Programme einfach installieren unter Linux&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/programme-einfach-installieren-unter-linux/embed/#?secret=IWSq8V9xwM#?secret=vWvt9xGeZw" data-secret="vWvt9xGeZw" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Wartung und Management</h2>



<p class="wp-block-paragraph">Die Wartung eures Linux-Systems ist dank der integrierten Tools und des Software Centers relativ unkompliziert. Regelmäßige Updates helfen nicht nur dabei, deine Software auf dem neuesten Stand zu halten, sondern auch Sicherheitslücken schnell zu schließen. Es ist ratsam, regelmäßig das Update-Management eurer Distribution zu nutzen, um sicherzustellen, dass euer System und eure Anwendungen optimal laufen.</p>



<p class="wp-block-paragraph">Durch diese Strukturen ist Linux heute zugänglicher denn je, und die Notwendigkeit, die Kommandozeile für alltägliche Aufgaben zu nutzen, hat stark abgenommen. Das macht Linux zu einer attraktiven Alternative für Nutzer, die von Windows umsteigen möchten.</p>



<h3 class="wp-block-heading">Updates</h3>



<ul class="wp-block-list">
<li><strong>Windows</strong>: Updates werden automatisch heruntergeladen und installiert, manchmal zu Zeiten, die nicht immer ideal sind. Das System kümmert sich im Hintergrund um die meisten Sicherheits- und Wartungsarbeiten.</li>



<li><strong>Linux</strong>: Ihr habt mehr Kontrolle über Updates. Diese können über das Terminal oder eine Update-Verwaltung gesteuert werden. Ihr entscheidet, wann und was aktualisiert wird.</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a11a8d&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a11a8d" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="576" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates-1024x576.jpg" alt="" class="wp-image-13845" style="width:auto;height:180px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/05/kubuntuupdates.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Updateverwaltung KDE Desktop</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a11d13&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a11d13" class="aligncenter size-full wp-lightbox-container"><img loading="lazy" decoding="async" width="722" height="641" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/ubuntusoftwareupdater.png" alt="" class="wp-image-13846" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/ubuntusoftwareupdater.png 722w, https://yourdevice.ch/wp-content/uploads/2024/05/ubuntusoftwareupdater-300x266.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/ubuntusoftwareupdater-500x444.png 500w" sizes="auto, (max-width: 722px) 100vw, 722px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Updates Ubuntu Gnome</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6ac4f79a11fa7&quot;}" data-wp-interactive="core/image" data-wp-key="6ac4f79a11fa7" class="aligncenter size-large is-resized wp-lightbox-container"><img loading="lazy" decoding="async" width="1024" height="777" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater-1024x777.png" alt="" class="wp-image-13847" style="width:auto;height:180px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater-1024x777.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater-300x228.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater-768x583.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater-500x380.png 500w, https://yourdevice.ch/wp-content/uploads/2024/05/mintupdater.png 1166w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Updateverwaltung Linux Mint</figcaption></figure>
</div></div>
</div>



<h2 class="wp-block-heading">Softwarealternativen für Windows Programme</h2>



<p class="wp-block-paragraph">Wenn ihr von Windows auf Linux umsteigt, gibt es viele gängige Softwarealternativen, die ähnliche Funktionen bieten wie euch bekannte Programme. Hier sind einige wichtige Beispiele:</p>



<h3 class="wp-block-heading">Office-Paket</h3>



<p class="wp-block-paragraph">Auf Windows ist Microsoft Office die Standard-Office-Suite. Für Linux gibt es <a href="https://yourdevice.ch/office-auf-linux-das-odf-format-erklaert/">LibreOffice</a> oder Apache OpenOffice als Alternative. Beide bieten Textverarbeitung (Writer), Tabellenkalkulation (Calc), Präsentationen (Impress) und mehr. Schaut im verlinkten Beitrag vorbei zu weitere Infos zu Office auf Linux:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="qxvf1bF7c0"><a href="https://yourdevice.ch/office-auf-linux-das-odf-format-erklaert/">Office auf Linux - Das ODF Format erklärt</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Office auf Linux - Das ODF Format erklärt&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/office-auf-linux-das-odf-format-erklaert/embed/#?secret=wc0Fhg34ks#?secret=qxvf1bF7c0" data-secret="qxvf1bF7c0" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading">Webbrowser</h3>



<p class="wp-block-paragraph">Microsoft Edge ist der Standardbrowser auf Windows. Auf Linux könnt ihr Firefox nutzen, einen leistungsstarken, sicheren und privatsphärenfreundlichen Browser. Alternativ gibt es auch Chromium, die Open-Source-Basis von Google Chrome oder Brave, und den Tor Browser als Privacy optimierte Browser Varianten. </p>



<h3 class="wp-block-heading">Bildbearbeitung</h3>



<p class="wp-block-paragraph">Adobe Photoshop ist auf Windows weit verbreitet. GIMP (GNU Image Manipulation Program) ist die entsprechende Alternative auf Linux. GIMP bietet viele Funktionen für die Bildbearbeitung und ist sehr leistungsfähig. Es gibt sehr viel Fachbücher und Videos auf Youtube oder ähnlichen Plattformen, wie man mit GIMP ähnlich vielfältig arbeitet, wie mit Adobe Photoshop.</p>



<h3 class="wp-block-heading">E-Mail-Client</h3>



<p class="wp-block-paragraph">Microsoft Outlook ist der gängige E-Mail-Client auf Windows. Auf Linux könnt ihr Thunderbird verwenden, einen flexiblen E-Mail-Client von Mozilla mit umfangreichen Erweiterungsmöglichkeiten. Wie man seite Outlook Mails in Thunderbird importiert, erfahrt ihr im verlinkten Beitrag. Falls ihr erstmal mit Thunderbird überfordert seid, könnt ihr eure Mails auch weiterhin bearbeiten, indem ihr die Browserbasierten Logins eures Email Anbieters verwendet.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="S1WmhTR5q4"><a href="https://yourdevice.ch/outlook-emails-in-linux-thunderbird-importieren/">Outlook Emails in Linux Thunderbird importieren</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Outlook Emails in Linux Thunderbird importieren&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/outlook-emails-in-linux-thunderbird-importieren/embed/#?secret=CIfvwS91iQ#?secret=S1WmhTR5q4" data-secret="S1WmhTR5q4" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading">Mediaplayer</h3>



<p class="wp-block-paragraph">Windows Media Player ist der Standardmediaplayer auf Windows. Auf Linux bietet VLC Media Player eine ausgezeichnete Alternative, die eine breite Palette an Video- und Audioformaten unterstützt. Er ist dem Funktionsumfang vom Windows Media Play deutlich überlegen.</p>



<h3 class="wp-block-heading">Texteditor/IDE</h3>



<p class="wp-block-paragraph">Notepad++ ist ein beliebter Texteditor auf Windows. Für Linux gibt es zum Beispiel Kate, einen leistungsstarken, erweiterbaren Code-Editor von KDE. Alternativ könnt du auch Sublime Text verwenden, einen beliebten Editor für Code, Markup und Prosa.</p>



<h3 class="wp-block-heading">Dateimanager</h3>



<p class="wp-block-paragraph">Der Windows Explorer ist der Standard-Dateimanager auf Windows. Auf Linux könnt ihe Nautilus verwenden, wenn ihr GNOME nutzt, oder Dolphin, wenn ihr KDE bevorzugt. Beide bieten eine benutzerfreundliche Datei- und Verzeichnisverwaltung. Auf Linux sind per Standard natürlich bereits entsprechende Dateien-Explorer installiert.</p>



<h3 class="wp-block-heading">Systemwartung</h3>



<p class="wp-block-paragraph">CCleaner ist ein bekanntes Wartungstool auf Windows. Auf Linux gibt es BleachBit, das unnötige Dateien reinigt und die Privatsphäre schützt.</p>



<h3 class="wp-block-heading">Datensicherung</h3>



<p class="wp-block-paragraph">Acronis True Image ist ein bekanntes Backup-Tool auf Windows. Auf Linux gibt es Deja Dup oder Timeshift, eine einfache und automatisierte Datensicherungslösung.</p>



<h3 class="wp-block-heading">Virtualisierung</h3>



<p class="wp-block-paragraph">VMware und VirtualBox sind gängige Virtualisierungslösungen auf Windows. VirtualBox ist auch auf Linux verfügbar und bietet eine kostenlose Möglichkeit, Gast-Betriebssysteme zu betreiben.</p>



<p class="wp-block-paragraph">Diese Alternativen bieten oft ähnliche Funktionalitäten und sind in der Regel kostenlos. Sie können auf den meisten Linux-Distributionen installiert und verwendet werden, sodass der Umstieg von Windows auf Linux reibungslos verläuft. Im Beitrag unten findet ihr weitere Alternativen in einem ausführlichen Artikel:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:400px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="BX7Q7iQHi3"><a href="https://yourdevice.ch/windows-programme-und-ihre-open-source-alternativen/">Windows-Programme und ihre Open Source Alternativen</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Windows-Programme und ihre Open Source Alternativen&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/windows-programme-und-ihre-open-source-alternativen/embed/#?secret=fAmFIpxigt#?secret=BX7Q7iQHi3" data-secret="BX7Q7iQHi3" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Drucken und Scannen</h2>



<h3 class="wp-block-heading">Drucken und Scannen unter Linux: Was Umsteiger erwartet</h3>



<p class="wp-block-paragraph">Wenn ihr von Windows auf Linux umsteigt, werdet ihr feststellen, dass das Drucken und Scannen etwas anders funktioniert. Während es auf Windows oft spezialisierte Software von Druckerherstellern gibt, die installiert werden muss, ist dies bei Linux nicht immer der Fall. Hier ist, was euch erwartet und wie ihr damit umgehen könnt.</p>



<h3 class="wp-block-heading">Drucken unter Linux</h3>



<p class="wp-block-paragraph"><strong>Kompatibilität:</strong></p>



<ul class="wp-block-list">
<li>Die besten Chancen, dass euer Drucker funktioniert, ist das Gerät über das Netzwerk zu verbinden. Netzwerkdrucker und Drucker mit integriertem Wi-Fi funktionieren in der Regel problemlos.</li>



<li>Probleme gibt es manchmal , fall Drucker nur via USB verbunden werden können. </li>



<li>Die meisten modernen Drucker funktionieren gut mit Linux, insbesondere wenn sie die gängigen Druckerprotokolle wie PCL oder PostScript unterstützen.</li>



<li>HP-Drucker sind besonders gut unterstützt dank des HP Linux Imaging and Printing (HPLIP) Projekts, das umfassende Treiber und Software bereitstellt.</li>



<li>Brother gehört zu den Herstellern, die ebenso per Default ohne Installation von Treiber auf Linux funktioniert.</li>
</ul>



<p class="wp-block-paragraph"><strong>Installation:</strong></p>



<ul class="wp-block-list">
<li>Linux nutzt das Common Unix Printing System (CUPS) als Druckerverwaltung. CUPS bietet eine webbasierte Schnittstelle, über die ihr Drucker hinzufügen, konfigurieren und verwalten könnt.</li>



<li>Viele Drucker werden automatisch erkannt und eingerichtet, sobald sie an das Netzwerk angeschlossen werden.</li>



<li>Bei HP Druckern müssen teilweise noch bestimmte Treiber installiert werden. Linux Mint beinhaltet die meissten Drucker Treiber von Haus aus.</li>
</ul>



<p class="wp-block-paragraph"><strong>Einschränkungen:</strong></p>



<ul class="wp-block-list">
<li>Einige spezialisierte Funktionen, die durch herstellerspezifische Windows-Software angeboten werden (z.B. erweiterte Tintenstandsanzeigen oder spezielle Druckmodi), sind möglicherweise nicht verfügbar.</li>



<li>Ältere Drucker oder solche, die auf proprietäre Treiber angewiesen sind, können Schwierigkeiten bereiten oder überhaupt nicht funktionieren.</li>
</ul>



<h3 class="wp-block-heading">Scannen unter Linux</h3>



<p class="wp-block-paragraph"><strong>Kompatibilität:</strong></p>



<ul class="wp-block-list">
<li>Die meisten Scanner und Multifunktionsdrucker werden von Linux gut unterstützt, insbesondere solche, die SANE (Scanner Access Now Easy) kompatibel sind.</li>



<li>Auch hier sind HP-Geräte gut unterstützt durch das HPLIP-Projekt.</li>
</ul>



<p class="wp-block-paragraph"><strong>Installation:</strong></p>



<ul class="wp-block-list">
<li>SANE ist das Backend für Scanner-Unterstützung unter Linux und funktioniert mit vielen gängigen Geräten.</li>



<li>Simple Scan, Skanlite und XSane sind benutzerfreundliche Frontend-Anwendungen, die das Scannen unter Linux erleichtern.</li>
</ul>



<p class="wp-block-paragraph"><strong>Einschränkungen:</strong></p>



<ul class="wp-block-list">
<li>Ähnlich wie beim Drucken können spezialisierte Funktionen, die durch herstellerspezifische Software angeboten werden (z.B. erweiterte Scan-Modi oder Dokumentenverwaltung), möglicherweise fehlen.</li>



<li>Proprietäre Scanner-Treiber sind selten, was die Unterstützung für einige Geräte einschränken kann.</li>
</ul>



<p class="wp-block-paragraph">Für die meisten Benutzer ist das Drucken und Scannen unter Linux nicht umständlich. Moderne Drucker und Scanner werden oft automatisch erkannt und konfiguriert. Die Nutzung von CUPS und SANE erleichtert den Prozess erheblich. Dennoch gibt es Ausnahmen, insbesondere bei älteren oder spezialisierten Geräten, bei denen die Unterstützung eingeschränkt sein kann. In solchen Fällen kann es notwendig sein, nach spezifischen Linux-Treibern oder alternativen Lösungen zu suchen. Im Allgemeinen bieten jedoch die meisten gängigen Geräte eine gute Unterstützung und Integration in die Linux-Umgebung. Ein Artikel der sich mit dem Thema Scannen &amp; Sane befasst, haben wir ebenfalls hier geschrieben:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="x6wqMwn9Jc"><a href="https://yourdevice.ch/scannen-unter-linux-und-gimp-scan-anleitung/">Scannen unter Linux und GIMP Scan Anleitung</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Scannen unter Linux und GIMP Scan Anleitung&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/scannen-unter-linux-und-gimp-scan-anleitung/embed/#?secret=VwyYc4Mn7f#?secret=x6wqMwn9Jc" data-secret="x6wqMwn9Jc" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Meine Software spinnt, oder startet nicht mehr</h2>



<p class="wp-block-paragraph">Wenn ihr auf Linux umsteigt, werdet ihr vielleicht feststellen, dass der Umgang mit Fehlern und Problemen in Apps ein wenig anders läuft als unter Windows. Eine der Stärken von Linux ist der effiziente Umgang mit Updates, die oft schnell und unkompliziert helfen, Fehler in Anwendungen zu beheben. Hier ist, was ihr tun könnt, wenn ihr auf Probleme stößt:</p>



<h3 class="wp-block-heading">Schritt 1: Verwendet das Update-Center eurer Distribution</h3>



<p class="wp-block-paragraph">Fast jede Linux-Distribution hat ein zentrales Update-Center oder einen Paketmanager, der es euch leicht macht, eure installierte Software auf dem neuesten Stand zu halten. Hier sind ein paar Tipps dazu:</p>



<ul class="wp-block-list">
<li><strong>Regelmäßige Updates</strong>: Unter Linux ist es besonders sinnvoll, eure Software regelmäßig zu aktualisieren. Linux-Updates sind nicht nur für die Sicherheit wichtig, sondern verbessern auch die Stabilität eurer Anwendungen und beheben häufig auftretende Fehler.</li>



<li><strong>Update-Center nutzen</strong>: Öffnet das Update-Center eurer Distribution (wie z.B. "Software Updater" in Ubuntu oder "Update Manager" in Mint). Diese Tools zeigen euch verfügbare Updates für euer System und eure Anwendungen. Sie können automatisch nach neuen Updates suchen und euch auffordern, diese zu installieren.</li>



<li><strong>Terminal-Befehle für Updates</strong>: Wenn ihr euch schon ein wenig mit dem Terminal vertraut gemacht habt, könnt ihr Updates auch direkt darüber installieren. Befehle wie <code>sudo apt update</code> und <code>sudo apt upgrade</code> (für basierend auf Debian-Distributionen) überprüfen und installieren verfügbare Updates.</li>
</ul>



<h3 class="wp-block-heading">Schritt 2: Fehler beheben, wenn Updates nicht helfen</h3>



<p class="wp-block-paragraph">Manchmal reicht ein einfaches Update nicht aus, um ein Problem zu lösen. Hier sind weitere Schritte, die ihr unternehmen könnt:</p>



<ul class="wp-block-list">
<li><strong>Fehlerberichte und Logs</strong>: Überprüft die Fehlerlogs und -berichte, die oft Hinweise auf die Ursache des Problems geben. Ihr könnt Zugang zu diesen Logs über Tools wie <code>System Log Viewer</code> bekommen oder im Terminal mit Befehlen wie <code>dmesg</code> oder <code>journalctl</code> <code>&lt;Dienstname&gt;</code>.</li>



<li><strong>Community-Foren und Support nutzen</strong>: Nutzt die Linux-Community. Foren von Ubuntu, Fedora, oder spezifischen Anwendungen sind oft voll mit Nutzern, die ähnliche Probleme erlebt haben und Lösungen teilen. Links dazu habt ihr weiter oben erhalten.</li>



<li><strong>Reinstallation der App</strong>: Manchmal kann das Deinstallieren und erneute Installieren einer Anwendung Abhilfe schaffen. Das kann insbesondere bei schwerwiegenden Problemen oder korrupten Installationen nützlich sein.</li>
</ul>



<h3 class="wp-block-heading">Schritt 3: Backup-Strategie</h3>



<ul class="wp-block-list">
<li><strong>Regelmäßige Backups</strong>: Bevor ihr größere Updates oder Fehlerbehebungen durchführt, ist es klug, regelmäßig Backups eurer wichtigen Daten zu machen. Tools wie Deja Dup (für Ubuntu) oder Timeshift bieten einfache Möglichkeiten, eure Daten zu sichern.</li>
</ul>



<p class="wp-block-paragraph">Indem ihr regelmäßige Updates durchführt und aktiv an der Linux-Community teilnimmt, könnt ihr viele der gängigen Probleme effektiv vermeiden oder schnell lösen. Linux gibt euch viel Kontrolle, fordert aber auch, dass ihr proaktiv bleibt, besonders was die Wartung eures Systems angeht.</p>



<p class="wp-block-paragraph">Hier 2 Beiträge, die euch Sicherungen eures Systems auf verschiedene Art und Weisen durchführen lässt:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="Yhxb68cJr2"><a href="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/">Systemwiederherstellung unter Linux mit TimeShift</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Systemwiederherstellung unter Linux mit TimeShift&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/embed/#?secret=HqJfokEmpF#?secret=Yhxb68cJr2" data-secret="Yhxb68cJr2" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="g0ALDkVHYf"><a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">Linux PC lokal und auf NAS sichern</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Linux PC lokal und auf NAS sichern&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/embed/#?secret=8soaSEkBgj#?secret=g0ALDkVHYf" data-secret="g0ALDkVHYf" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>
</div>



<h2 class="wp-block-heading">Ich benötige unbedingt eine bestimmte Windows Software!</h2>



<p class="wp-block-paragraph">Für Anfänger, die von Windows auf Linux umsteigen und bestimmte Windows-Software weiter nutzen möchten (wie Steuererklärungstools), gibt es zwei praktikable Lösungen: WINE und Virtualisierung.</p>



<h3 class="wp-block-heading">WINE</h3>



<p class="wp-block-paragraph"><strong>WINE</strong> (Wine Is Not an Emulator) ist eine Kompatibilitätsschicht, die es ermöglicht, Windows-Programme direkt unter Linux auszuführen. WINE übersetzt Windows-Systemaufrufe in Linux-äquivalente Aufrufe, sodass viele Windows-Anwendungen ohne die Notwendigkeit eines vollständigen Windows-Betriebssystems laufen können.</p>



<p class="wp-block-paragraph"><strong>Vorteile:</strong></p>



<ul class="wp-block-list">
<li><strong>Performance:</strong> Da WINE keine virtuelle Maschine ist, läuft die Software oft schneller als in einer virtualisierten Umgebung.</li>



<li><strong>Einfachheit:</strong> Benutzer können Windows-Programme direkt aus ihrem Linux-Desktop heraus starten, ohne zwischen Betriebssystemen wechseln zu müssen.</li>



<li><strong>Kostenlos:</strong> WINE ist kostenlos und Open Source, was bedeutet, dass es ohne zusätzliche Kosten genutzt werden kann.</li>
</ul>



<p class="wp-block-paragraph"><strong>Nachteile:</strong></p>



<ul class="wp-block-list">
<li><strong>Kompatibilität:</strong> Nicht alle Windows-Programme laufen perfekt unter WINE. Einige Anwendungen können Fehler haben oder gar nicht starten.</li>



<li><strong>Konfiguration:</strong> Manchmal erfordert WINE zusätzliche Konfigurationen oder Anpassungen, um bestimmte Programme korrekt auszuführen.</li>
</ul>



<p class="wp-block-paragraph">Wie man WINE verwendet, haben wir euch in diesem Artikel zusammengefasst:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="yuHfRA1NWB"><a href="https://yourdevice.ch/windows-programme-unter-linux-ausfuehren/">Windows Programme unter Linux ausführen</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Windows Programme unter Linux ausführen&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/windows-programme-unter-linux-ausfuehren/embed/#?secret=iIuD1B9gDH#?secret=yuHfRA1NWB" data-secret="yuHfRA1NWB" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading">Virtualisierung</h3>



<p class="wp-block-paragraph"><strong>Virtualisierung</strong> ermöglicht es, ein vollständiges Windows-Betriebssystem innerhalb einer virtuellen Maschine (VM) unter Linux zu betreiben. Tools wie <strong>VirtualBox</strong> oder <strong>VMware</strong> erlauben es, Windows neben Linux zu installieren und auszuführen.</p>



<p class="wp-block-paragraph"><strong>Vorteile:</strong></p>



<ul class="wp-block-list">
<li><strong>Kompatibilität:</strong> Eine virtuelle Maschine bietet eine nahezu vollständige Windows-Umgebung, sodass praktisch alle Windows-Anwendungen ohne Kompatibilitätsprobleme laufen.</li>



<li><strong>Isolierung:</strong> Anwendungen laufen in einer isolierten Umgebung, was das Risiko von Systemkonflikten oder Sicherheitsproblemen reduziert.</li>
</ul>



<p class="wp-block-paragraph"><strong>Nachteile:</strong></p>



<ul class="wp-block-list">
<li><strong>Ressourcenintensiv:</strong> Virtualisierte Umgebungen benötigen mehr Systemressourcen (CPU, RAM, Speicher), was auf weniger leistungsfähigen Computern zu Performance-Einbußen führen kann.</li>



<li><strong>Kosten:</strong> Eine Windows-Lizenz ist erforderlich, um Windows in einer VM zu installieren, was zusätzliche Kosten verursachen kann.</li>
</ul>



<p class="wp-block-paragraph">Einer der besten Möglichkeiten Windows Software unter Linux laufen zu lassen, ist sich eine günstige Windows 10 Lizenz zu kaufen, und diese in VirtualBox auf dem Linux zu betreiben. Windows 11 macht auf virtuellen Maschinen teilweise immer noch Probleme. Ein Artikel auf Englisch, findet ihr dazu hier:</p>



<p class="wp-block-paragraph"><a href="https://itsfoss.com/install-windows-10-virtualbox-linux">https://itsfoss.com/install-windows-10-virtualbox-linux</a></p>



<p class="wp-block-paragraph">Für Anfänger, die von Windows auf Linux umsteigen und spezifische Windows-Software weiterhin nutzen möchten, bieten WINE und Virtualisierung effektive Lösungen. WINE ist ideal für Benutzer, die leichte bis mittlere Anwendungen mit minimalem Ressourcenaufwand betreiben möchten, während Virtualisierung die beste Wahl für Anwendungen ist, die vollständige Kompatibilität und Leistung erfordern. Beide Ansätze ermöglichen es, die Vorteile von Linux zu genießen, ohne auf gewohnte Windows-Programme verzichten zu müssen.</p>



<h2 class="wp-block-heading">Sicherheit vor Viren</h2>



<p class="wp-block-paragraph">Ein wesentlicher Vorteil von Linux gegenüber Windows ist seine erhöhte Sicherheit gegenüber Viren und Malware. Diese höhere Sicherheit beruht auf mehreren Faktoren.</p>



<p class="wp-block-paragraph"><strong>Erstens</strong>, die Architektur von Linux ist von Grund auf sicherer gestaltet. In Linux sind Benutzer standardmäßig keine Administratoren (root). Sie arbeiten meist mit eingeschränkten Rechten, was bedeutet, dass selbst wenn ein Virus den Computer infiziert, er keine kritischen Systemdateien ohne spezielle Berechtigungen ändern kann. Bei Windows hingegen arbeiten viele Benutzer mit Administratorrechten, was Malware leichtes Spiel gibt, umfassenden Schaden anzurichten.</p>



<p class="wp-block-paragraph"><strong>Zweitens</strong>, die Struktur der Software-Installation in Linux erhöht die Sicherheit erheblich. Software wird in der Regel aus offiziellen, zentralisierten Repositories installiert, die sorgfältig gepflegt und auf Sicherheit überprüft werden. Das reduziert die Wahrscheinlichkeit, dass Benutzer unwissentlich infizierte Software herunterladen und installieren. Im Gegensatz dazu ist es bei Windows üblich, Software aus verschiedenen Quellen im Internet herunterzuladen, was das Risiko erhöht, auf schädliche Software zu stoßen.</p>



<p class="wp-block-paragraph"><strong>Drittens</strong>, die Vielfalt und Offenheit von Linux. Es gibt viele verschiedene Linux-Distributionen, und der Quellcode ist für jeden zugänglich. Diese Offenheit ermöglicht es der Gemeinschaft, Schwachstellen schnell zu entdecken und zu beheben. Darüber hinaus macht die Vielfalt der Distributionen es schwieriger für Malware, sich weit zu verbreiten, da ein Virus, der für eine spezifische Distribution entwickelt wurde, nicht notwendigerweise auf anderen Distributionen funktioniert.</p>



<p class="wp-block-paragraph">Schließlich spielt auch die geringere Verbreitung von Linux eine Rolle. Da Linux auf Desktops weniger verbreitet ist als Windows, ist es ein weniger attraktives Ziel für Malware-Entwickler. Sie konzentrieren sich lieber auf Windows, da sie dort eine größere Anzahl potenzieller Opfer finden.</p>



<p class="wp-block-paragraph">Zusammengefasst bieten die strengere Benutzerrechteverwaltung, die sichere Softwareverteilung, die offene Gemeinschaft und die geringere Verbreitung von Linux einen besseren Schutz vor Viren und Malware im Vergleich zu Windows:</p>



<ul class="wp-block-list">
<li><strong>Windows</strong>: Häufig im Visier von Viren und Malware, daher ist ein gutes Antivirus-Programm ein Muss.</li>



<li><strong>Linux</strong>: Generell als sicherer betrachtet, vor allem wegen seiner weniger verbreiteten Nutzung und der Art, wie Benutzerberechtigungen gehandhabt werden. Viren sind seltener, aber ein bewusstes Surfen im Internet ist trotzdem wichtig.</li>
</ul>



<p class="wp-block-paragraph">In diesem Beitrag erfahrt ihr ausserdem mehr über Antivirus Systeme auf Linux und Co:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="WxPI7hgc80"><a href="https://yourdevice.ch/braucht-linux-einen-virenschutz/">Braucht Linux einen Virenschutz</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Braucht Linux einen Virenschutz&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/braucht-linux-einen-virenschutz/embed/#?secret=l44HFdG3IY#?secret=WxPI7hgc80" data-secret="WxPI7hgc80" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Wie steigere ich meine Privatsphäre und Sicherheit</h2>



<p class="wp-block-paragraph">Ein großer Schritt in Richtung Privatsphäre ist bereits getan, wenn man von Windows auf Linux umsteigt. Mit dem Wechsel zu Linux befreit man sich von der "Windows-Wanze" und hat damit einen wichtigen Beitrag zum Schutz der eigenen Privatsphäre geleistet. Die meissten Distros sammeln und übermitteln keine persönlichen Daten an zentrale Server, was bedeutet, dass eure Aktivitäten nicht ständig überwacht und aufgezeichnet werden.  So habt ihr die Kontrolle über eure Daten und könnt sicherer und privater arbeiten.</p>



<p class="wp-block-paragraph">Sicherheit und Privatsphäre sind zwei der Hauptgründe, warum viele Nutzer sich für den Umstieg auf Linux entscheiden. Linux-Systeme sind von Grund auf dafür bekannt, robuste Sicherheitsfeatures zu bieten. Hier sind ein paar Tipps, wie ihr die Sicherheit und Privatsphäre auf eurem Linux-System noch weiter verbessern könnt:</p>



<h3 class="wp-block-heading">Nutzt die eingebaute Sicherheit von Linux</h3>



<p class="wp-block-paragraph">Linux bietet bereits eine starke Grundlage für Sicherheit:</p>



<ul class="wp-block-list">
<li><strong>Benutzerrechte und Zugriffskontrolle</strong>: Linux verwendet ein striktes Berechtigungssystem. Programme haben nur die Rechte, die sie benötigen, und Benutzer können gefährliche Aktionen (wie das Ändern des Betriebssystems) nicht ohne Administratorrechte (root) durchführen.</li>



<li><strong>SELinux/AppArmor</strong>: Viele Distributionen verwenden Sicherheitserweiterungen wie SELinux (Security-Enhanced Linux) oder AppArmor, die eine zusätzliche Schutzschicht bieten, indem sie Anwendungen nur erlauben, auf bestimmte Ressourcen zuzugreifen. SELinux/AppArmor ist quasi ein eingebautes Antivirusprogramm.</li>
</ul>



<div class="wp-block-kadence-infobox kt-info-box13770_eaf45d-7e"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info-circle kt-info-svg-icon"><svg viewBox="0 0 512 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M256 8C119.043 8 8 119.083 8 256c0 136.997 111.043 248 248 248s248-111.003 248-248C504 119.083 392.957 8 256 8zm0 110c23.196 0 42 18.804 42 42s-18.804 42-42 42-42-18.804-42-42 18.804-42 42-42zm56 254c0 6.627-5.373 12-12 12h-88c-6.627 0-12-5.373-12-12v-24c0-6.627 5.373-12 12-12h12v-64h-12c-6.627 0-12-5.373-12-12v-24c0-6.627 5.373-12 12-12h64c6.627 0 12 5.373 12 12v100h12c6.627 0 12 5.373 12 12v24z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Die Passworteingabe bei Systemänderungen und Updates ist ein wichtiges Sicherheitsfeature von Linux. Da Benutzer in Linux standardmäßig keine Administratorrechte haben, müsst ihr bei kritischen Systemänderungen oder Softwareinstallationen euer Passwort eingeben. Dies verhindert, dass Schadsoftware unbemerkt Änderungen am System vornimmt und schützt so vor unautorisierten Eingriffen. Diese zusätzliche Sicherheitsschicht stellt sicher, dass nur befugte Benutzer wichtige Systemoperationen durchführen können.</p></div></span></div>



<h3 class="wp-block-heading">DNS-Server ändern</h3>



<p class="wp-block-paragraph">Der DNS-Server, den ihr verwendett, kann einen großen Einfluss auf eure Privatsphäre haben. Einige DNS-Provider wie zum Beispiel der Service Internetprovider, oder auch die Google DNS Server protokollieren eure Anfragen oder filtern Inhalte. Deshalb ist es sinnvoll den Standard-DNS Servers zu ändern.</p>



<ul class="wp-block-list">
<li><strong>Privatsphäre-fokussierte DNS-Server</strong>: Ihr könnt zu DNS-Servern wechseln, die bekannt dafür sind, die Privatsphäre zu respektieren, wie zum Beispiel die Server von <strong>Mulvad</strong> oder <strong>digitale-gesellschaft.ch</strong>.  Diese Anbieter sammeln keine Nutzerdaten und verkaufen diese weiter oder speichern die Anfrage auf ihren Servern. Wir beitreiben auch unseren eigenen DNS Server</li>



<li><strong>DNS over TLS</strong>: Viele moderne Systeme und Browser erlauben es euch, eure DNS-Anfragen über HTTPS oder TLS zu senden, was verhindert, dass Dritte eure Anfragen mitlesen können.</li>
</ul>



<p class="wp-block-paragraph">Wir ihr euren DNS Server auf eurem Linux Systemem, oder anderen Geräte ändert, erfahrt ihr hier in diesem Beitrag:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<p class="has-text-align-center wp-block-paragraph"><a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/"></a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="TiKAI4CZ1L"><a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/">DNS Verschlüsselung auf Linux, Android und Windows</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;DNS Verschlüsselung auf Linux, Android und Windows&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/embed/#?secret=lKPCENUCY3#?secret=TiKAI4CZ1L" data-secret="TiKAI4CZ1L" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h3 class="wp-block-heading">Verwendung von Open-Source-Software</h3>



<p class="wp-block-paragraph">Eine der großen Stärken von Linux ist die Verfügbarkeit von Open-Source-Software, die oft transparenter und vertrauenswürdiger ist, da der Quellcode öffentlich einsehbar ist:</p>



<ul class="wp-block-list">
<li><strong>Transparenz</strong>: Open-Source-Programme ermöglichen es euch und unabhängigen Experten, den Code auf Sicherheitslücken oder Hintertüren zu überprüfen.</li>



<li><strong>Empfohlene Anwendungen</strong>: Nutze Open-Source-Anwendungen, die für ihre Sicherheit bekannt sind, wie Thunderbird für E-Mails, LibreOffice für Büroarbeiten und Firefox oder Chromium für das Surfen im Internet. Einen Beitag dazu haben wir euch weiter oben bereits verlinkt. </li>
</ul>



<h3 class="wp-block-heading">Weitere Privacy Tipps</h3>



<p class="wp-block-paragraph">Weitere Privacy Tipps findet ihr speziell hier in der Kategorie <a href="https://yourdevice.ch/privacy-tipps/">Privacy Tipps</a>.</p>



<h3 class="wp-block-heading">Unsere Server für mehr Privatsphäre</h3>



<p class="wp-block-paragraph">Für verschiedene Dienste betreiben wir unsere eigenen Server und Dienstleistungen. Schaut dafür gerne hier vorbei. Die Nutzung ist gratis:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:450px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="ThwqwYk9g2"><a href="https://yourdevice.ch/unsere-server-fuer-mehr-privatspaehre/">Unsere Server für mehr Privatsphäre</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Unsere Server für mehr Privatsphäre&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/unsere-server-fuer-mehr-privatspaehre/embed/#?secret=JYfMyXtHHV#?secret=ThwqwYk9g2" data-secret="ThwqwYk9g2" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Die Basics der Komandozeile lernen? Sinnvoll aber nicht unbedingt nötig</h2>



<p class="wp-block-paragraph">Heutzutage ist es nicht mehr zwingend notwendig, die Befehlszeile (auch bekannt als Terminal oder Konsole) zu beherrschen, um Linux effektiv zu nutzen. Dies ist eine erhebliche Veränderung im Vergleich zu früheren Zeiten, als die Befehlszeile oft unerlässlich war, um das Betriebssystem zu bedienen und verschiedene Aufgaben zu erledigen.</p>



<p class="wp-block-paragraph">Moderne Linux-Distributionen wie Ubuntu, Fedora und Mint bieten benutzerfreundliche grafische Benutzeroberflächen (GUIs), die denen von Windows oder macOS ähneln. Diese Oberflächen ermöglichen es Benutzern, die meisten alltäglichen Aufgaben – wie das Verwalten von Dateien, das Installieren und Ausführen von Software, das Konfigurieren von Einstellungen und das Zugreifen auf das Internet – ohne die Notwendigkeit, Kommandozeilenbefehle zu kennen oder zu verwenden, durchzuführen.</p>



<p class="wp-block-paragraph">Zusätzlich haben Entwicklungen in den Software-Repositories und Paketmanagern es einfacher gemacht, neue Programme zu installieren und Systemaktualisierungen durchzuführen, oft über einfache, grafisch gestützte Tools. Selbst komplexere Systemwartungsarbeiten, die traditionell eine Herausforderung ohne Befehlszeilenkenntnisse darstellten, können heute über spezialisierte GUI-basierte Anwendungen verwaltet werden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-1024x585.webp" alt="" class="wp-image-13903" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxbefehlelernen.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Trotzdem kann ein Grundverständnis der Befehlszeile in bestimmten Situationen von Vorteil sein, wie zum Beispiel bei der Fehlerbehebung, der Automatisierung von Aufgaben durch Skripte oder beim Zugriff auf Server und entfernte Systeme. Aber für alltägliche Benutzer und Standardnutzungsszenarien ist das Erlernen der Befehlszeile für Linux nicht mehr eine unumgängliche Anforderung. Falls ihr aber trotzdem vorhabt, die Basics der Befehlszeile kennen zu lernen, für den haben wir hier einen einfachen Artikel geschrieben:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:400px">
<figure class="wp-block-embed is-type-wp-embed is-provider-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co wp-block-embed-yourdevice-ch-deine-anlaufstelle-f-r-linux-opensource-software-und-co"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="66il74pyhC"><a href="https://yourdevice.ch/die-wichtigsten-linux-befehle-im-ueberblick/">Die wichtigsten Linux Befehle im Überblick</a></blockquote><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8222;Die wichtigsten Linux Befehle im Überblick&#8220; &#8212; yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co" src="https://yourdevice.ch/die-wichtigsten-linux-befehle-im-ueberblick/embed/#?secret=7xI1PD8fx3#?secret=66il74pyhC" data-secret="66il74pyhC" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"></div>
</div>



<h2 class="wp-block-heading">Geduld und Motiation</h2>



<p class="wp-block-paragraph">Beim Umstieg von Windows und Linux benötigt es vor allem etwas, Motivation! Mit Window umzugehen habt ihr auch nicht in einem Monat erlernt Windows verwenden wir seid Jahrzenten und sind uns mehr oder weniger gewöhnt, wo etwas zu finden ist, beziehungsweise wie die Dinge so funktionieren. Es ist also völlig normal, dass man beim Umstieg nicht immer gleich alles findet, oder gleich alles klappt. Habt also Geduld mit euch selbst. Der Wechsel von Windows zu Linux ist wie der Umzug in ein neues Land mit einer anderen Sprache und Kultur. Es braucht seine Zeit, sich zurechtzufinden, aber sobald ihr drin seid, könnte es euch sogar besser gefallen als vorher!</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-1024x585.webp" alt="" class="wp-image-13857" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxlernen.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Das Eintauchen in die Welt von Linux kann eine aufregende Reise sein, insbesondere für diejenigen, die sich nach einer frischen Perspektive auf ihre Computererfahrung sehnen. Linux bietet nicht nur eine Alternative zu den etablierten Betriebssystemen von Großkonzernen wie Microsoft, sondern eröffnet auch die Möglichkeit, ein tieferes Verständnis und eine größere Kontrolle über die eigene digitale Umgebung zu erlangen.</p>



<p class="wp-block-paragraph">Ein Wechsel zu Linux kann bedeuten, Teil einer lebendigen und engagierten Gemeinschaft zu werden, die auf Offenheit, Zusammenarbeit und die gemeinsame Verbesserung ihrer Software setzt. Im Gegensatz zu proprietären Systemen, die oft geschlossen und restriktiv sind, ist Linux ein Beispiel für die Kraft offener Quellen (Open Source). Jeder Nutzer kann nicht nur Einblick in den Code erhalten, sondern auch Änderungen vorschlagen oder eigene Versionen entwickeln. Dies fördert nicht nur Transparenz und Sicherheit, sondern stärkt auch das Gefühl der Unabhängigkeit von den wirtschaftlichen Interessen großer Softwarehersteller.</p>



<p class="wp-block-paragraph">Darüber hinaus kann die Auseinandersetzung mit Linux eine Bereicherung für die persönliche und berufliche Entwicklung sein. Das Erlernen der Nutzung von Linux und seiner vielfältigen Tools kann wertvolle technische Fähigkeiten schärfen, die in vielen IT-Bereichen gefragt sind. Für Technikbegeisterte bietet Linux eine Spielwiese für Experimente – von der Softwareentwicklung bis zur Netzwerksicherheit.</p>



<p class="wp-block-paragraph">In einer Zeit, in der Bedenken bezüglich Datenschutz und -sicherheit zunehmen, bietet Linux eine attraktive Alternative, die mehr Kontrolle und geringere Abhängigkeit von den Datensammlungspraktiken großer Unternehmen verspricht. So wird nicht nur die technische Kompetenz gefördert, sondern auch ein wichtiger Beitrag zur digitalen Selbstbestimmung geleistet. Das Entdecken von Linux ist somit nicht nur das Erlernen eines neuen Betriebssystems – es ist ein Schritt hin zu größerer Unabhängigkeit und einem bewussteren Umgang mit Technologie.</p>




<h2 class="wp-block-heading">Häufige Fragen zum Umstieg von Windows auf Linux</h2>



<h3 class="wp-block-heading">Was passiert mit meinem Windows-10-PC nach dem Support-Ende?</h3>



<p class="wp-block-paragraph">Der PC läuft weiter, bekommt aber seit dem 14. Oktober 2025 keine kostenlosen Sicherheitsupdates mehr. Über das ESU-Programm lassen sich diese noch bis längstens 13. Oktober 2026 verlängern. Wer das Gerät nicht ausmustern oder auf Windows 11 zwangsupgraden möchte, fährt mit einem Umstieg auf Linux am nachhaltigsten – gerade ältere Hardware läuft damit oft sogar flotter als zuvor.</p>



<h3 class="wp-block-heading">Welche Linux-Distribution ist Windows am ähnlichsten?</h3>



<p class="wp-block-paragraph">Als Klassiker für Umsteiger gilt <strong>Linux Mint</strong> mit der Cinnamon-Oberfläche: Startmenü, Taskleiste und Systray fühlen sich sofort vertraut an. Auch Zorin OS ist sehr Windows-nah. Welche Distribution am besten zu euren Bedürfnissen passt, zeigen euch unser Vergleich <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux-Betriebssystem?</a> sowie der interaktive <a href="https://yourdevice.ch/welches-linux-passt-zu-mir/">Linux-Finder</a>.</p>



<h3 class="wp-block-heading">Ist Linux schwierig für Anfänger?</h3>



<p class="wp-block-paragraph">Nein. Moderne Distributionen lassen sich vollständig über eine grafische Oberfläche bedienen – Programme installiert ihr bequem über einen App-Store, ganz ohne Kommandozeile. Der Umstieg fühlt sich für die meisten ähnlich an wie der Wechsel von einer Windows-Version zur nächsten.</p>



<h3 class="wp-block-heading">Läuft meine Windows-Software unter Linux?</h3>



<p class="wp-block-paragraph">Für die allermeisten Windows-Programme gibt es hervorragende Linux-Alternativen (siehe den Abschnitt «Softwarealternativen» weiter oben). Spezielle Anwendungen, die es nur für Windows gibt, lassen sich häufig über <strong>WINE</strong> oder in einer virtuellen Maschine weiterbetreiben.</p>



<h3 class="wp-block-heading">Was kostet Linux?</h3>



<p class="wp-block-paragraph">Nichts. Praktisch alle gängigen Distributionen sind komplett kostenlos – inklusive aller Updates und des grössten Teils der verfügbaren Software. Anders als bei Windows fallen weder Lizenz- noch ESU-Gebühren an.</p>

<p>The post <a href="https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/">Umstieg von Windows auf Linux: Ein Leitfaden für Anfänger</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Linux Passwort zurück setzen mit chroot</title>
		<link>https://yourdevice.ch/linux-passwort-zurueck-setzen-mit-chroot/</link>
					<comments>https://yourdevice.ch/linux-passwort-zurueck-setzen-mit-chroot/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 14 May 2024 06:52:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=13657</guid>

					<description><![CDATA[<p>Habt ihr euer Linux Login Passwort vergessen? In diesem Tutorial zeigen wir euch, wie ihr euer Passwort mit chroot und einem Linux Live System zurück setzen könnt. Glücklicherweise ermöglicht Linux...</p>
<p>The post <a href="https://yourdevice.ch/linux-passwort-zurueck-setzen-mit-chroot/">Linux Passwort zurück setzen mit chroot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Habt ihr euer Linux Login Passwort vergessen? In diesem Tutorial zeigen wir euch, wie ihr euer Passwort mit <strong>chroot</strong> und einem Linux Live System zurück setzen könnt. Glücklicherweise ermöglicht Linux die Passwortzurücksetzung auch ohne Zugriff auf das Betriebssystem, solange ihr physischen Zugriff auf das System habt. Dieser Artikel führt euch durch den Prozess des Zurücksetzens eures Linux-Passworts unter Verwendung von <strong>chroot</strong> und eines <strong>Linux Live Systems</strong> welches mit einem USB Stick geladen wird.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-1024x585.webp" alt="" class="wp-image-13766" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/05/linuxpwvergessenchroottitle.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h3 class="wp-block-heading">Was ist chroot</h3>



<p class="wp-block-paragraph">Der Begriff „chroot“ steht für „change root“ und ist eine Operation, die den sichtbaren Root-Verzeichnisbaum für den aktuellen Prozess und seine Childs ändert. Mit chroot könnt ihr den Root-Verzeichnispfad eines Prozesses auf ein Unterverzeichnis eurer Wahl setzen. Das bedeutet, dass der Prozess und alle seine Kindprozesse Dateien und Pfade relativ zu diesem neuen Wurzelverzeichnis (root directory) sehen und nicht zu dem des eigentlichen Hostsystems.</p>



<p class="wp-block-paragraph">Die Hauptanwendung von chroot ist die Isolation: Prozesse innerhalb einer chroot-Umgebung können nicht auf Dateien außerhalb dieses Verzeichnisbaums zugreifen. Das macht chroot zu einem nützlichen Werkzeug für sicheres Testen, Entwicklung, und zur Systemwiederherstellung, indem man zum Beispiel sicherstellt, dass die Prozesse nur auf bestimmte Teile des Systems Zugriff haben.</p>



<h3 class="wp-block-heading">Was ist ein Linux Live-System</h3>



<p class="wp-block-paragraph">Ein Linux Live-System ist ein komplettes Betriebssystem, das von einem bootfähigen Medium wie einem USB-Stick oder einer DVD ausgeführt wird, ohne dass es auf der Festplatte des Computers installiert werden muss. Diese Systeme laden das gesamte Betriebssystem in den RAM des Computers, was bedeutet, dass nach dem Neustart keine Spuren auf dem verwendeten Computer hinterlassen werden.</p>



<p class="wp-block-paragraph">Linux Live-Systeme werden häufig für Systemreparaturen, Software-Demonstrationen, Systemwiederherstellung oder sicheres Surfen verwendet. Da sie das lokale System nicht verändern, sind sie auch eine gute Wahl für das Testen neuer Linux-Distributionen, ohne das bestehende Betriebssystem zu beeinträchtigen.</p>



<h2 class="wp-block-heading">Benötigte Werkzeuge</h2>



<ul class="wp-block-list">
<li>Einen USB Stick</li>



<li>Eine Linux Distro wie <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Linux Mint oder Ubuntu</a></li>



<li>Balena Etcher</li>
</ul>



<h2 class="wp-block-heading">Live Stick erstellen</h2>



<p class="wp-block-paragraph">Zunächst benötigt ihr einen bootfähigen USB-Stick mit einer Linux-Distribution. Beliebte Optionen sind Ubuntu, oder Linux Mint. Ihr könnt das ISO-Image von der offiziellen Website der Distribution herunterladen und mithilfe eines Tools wie <a href="https://etcher.balena.io/">Balena Etcher</a> den Stick bootfähig machen. Auf einem Windows System könnt ihr euch einen bootfähigen Stick zum Beispiel auch mit <a href="https://rufus.ie/de/">rufus</a> erstellen. </p>



<p class="wp-block-paragraph">Ladet euch zum Beispiel <a href="https://www.linuxmint.com/download.php">Linux Mint</a> hier herunter, und flasht das Image mit einem Flashwerkzeug eurer Wahl auf den Stick. </p>



<h2 class="wp-block-heading"><strong>Booten vom USB-Stick</strong></h2>



<p class="wp-block-paragraph">Steckt den USB-Stick in den Computer und starte neu. Ihr müsst  die Boot-Reihenfolge im BIOS oder UEFI anpassen, damit der Computer von USB Stick bootet. Schaut direkt nach dem Starten eures Rechners nach Hinweisen wie ihr ins BIOS kommt, meisst ist das aber die <strong>DEL</strong> oder <strong>F2</strong> Taste. Hämmert die Taste bis ihr ins BIOS kommt. Viele BIOSe haben auch ein kürzel um die Bootreihenfolge direkt zu wechseln. Mögliche Tastenkürzel währen <strong>F9</strong>, <strong>F10</strong> oder <strong>F12</strong>. Seid ihr euch nicht sicher, findet ihr eventuel Information in der Bedienungsanleitung eures Rechners, oder ihr findet heraus welches Mainboard installiert ist, den dann könnt ihr beim Hersteller suchen, welche dann meisstens immer die selben Tastenkürzel verwenden. </p>



<p class="wp-block-paragraph">Im Tab Boot im Bios könnt ihr die Bootreihenfolge einstellen. Wählt den USB Stick als erstes Bootlaufwerk aus. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://yourdevice.ch/wp-content/uploads/2024/05/register-boot-im-erweiterten-modus-a2.jpg"><img loading="lazy" decoding="async" width="690" height="518" src="https://yourdevice.ch/wp-content/uploads/2024/05/register-boot-im-erweiterten-modus-a2.jpg" alt="" class="wp-image-13767" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/register-boot-im-erweiterten-modus-a2.jpg 690w, https://yourdevice.ch/wp-content/uploads/2024/05/register-boot-im-erweiterten-modus-a2-300x225.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/05/register-boot-im-erweiterten-modus-a2-500x375.jpg 500w" sizes="auto, (max-width: 690px) 100vw, 690px" /></a></figure>
</div>


<h2 class="wp-block-heading">Passwort zurücksetzen</h2>



<h3 class="wp-block-heading">Systempartition identifizieren</h3>



<p class="wp-block-paragraph">Sobald ihr im Live-System seid, öffnt das Terminal. Ihr müsst herausfinden, welche Partition eure Linux-Installation enthält. Das könnt ihr mit folgendem Befehl tun:</p>



<pre class="wp-block-code"><code>sudo fdisk -l</code></pre>



<p class="wp-block-paragraph">Suche in den aufgelisteten Partitionen nach derjenigen mit dem Linux-Dateisystem:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten.png"><img loading="lazy" decoding="async" width="1024" height="587" src="https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-1024x587.png" alt="" class="wp-image-13768" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-1024x587.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-300x172.png 300w, https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-768x440.png 768w, https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-1536x880.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-2048x1174.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/05/fdiskpartitionsichten-500x287.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Partition einbinden</h3>



<p class="wp-block-paragraph">Jetzt müsst ihr die richtige Partition einbinden. Zuerst erstellen wir uns einen Ordner indem wir das Linux System mounten. Dass geht mit </p>



<pre class="wp-block-code"><code>sudo mkdir /mnt/linux</code></pre>



<p class="wp-block-paragraph">Ersetzt die Partition nach <code>/dev/</code> mit der Partition, die eure Linux-Installation enthält, zum Beispiel in meinem screenshot <code>nvme0n1p3</code></p>



<pre class="wp-block-code"><code>sudo mount /dev/nvme0n1p3 /mnt</code></pre>



<h3 class="wp-block-heading"><strong>Chroot-Umgebung vorbereiten</strong></h3>



<p class="wp-block-paragraph">Um die Chroot-Umgebung korrekt zu verwenden, müsst ihr einige Systemordner einbinden, damit das System ordnungsgemäß funktioniert:</p>



<pre class="wp-block-code"><code>sudo mount --bind /dev /mnt/dev<br>sudo mount --bind /proc /mnt/proc<br>sudo mount --bind /sys /mnt/sys</code></pre>



<h3 class="wp-block-heading"><strong>chroot-Umgebung betreten</strong></h3>



<p class="wp-block-paragraph">Mit dem folgenden Befehl wechselt ihr in die chroot-Umgebung eurer Linux-Installation auf der Festplatte:bash</p>



<pre class="wp-block-code"><code>sudo chroot /mnt</code></pre>



<h3 class="wp-block-heading">Passwort zurücksetzen</h3>



<p class="wp-block-paragraph">Mit dem Befehl <code>sudo passwd &lt;benutzername&gt;</code> könnt ihr das Passwort für den jeweiligen Account zurücksetzen. Wechselt das Passwort für euren Benutzer mit beispielsweise mit:</p>



<pre class="wp-block-code"><code>sudo passwd mario</code></pre>



<p class="wp-block-paragraph">und </p>



<pre class="wp-block-code"><code>sudo passwd root</code></pre>



<p class="wp-block-paragraph">falls ihr auch das root Passwort vergessen habt. </p>



<h3 class="wp-block-heading"><strong>chroot-Umgebung verlassen und aufräumen</strong></h3>



<p class="wp-block-paragraph">Gebt <code>exit</code> ein, um die chroot-Umgebung zu verlassen. Unmountet die gebundenen Verzeichnisse und die Festplatten:</p>



<pre class="wp-block-code"><code>sudo umount /mnt/sys
sudo umount /mnt/proc
sudo umount /mnt/dev
sudo umount /mnt</code></pre>



<h3 class="wp-block-heading">System neu starten</h3>



<p class="wp-block-paragraph">Anschliessend könnt ihr das Live System herunterfahren und den USB Stick entfernen. Vergesst nicht, die Bootreihenfolge im BIOS wieder zu zu korrigieren und euer Linux Systemlaufwerk an die erste Stelle zu rücken. Versucht euch anschliessend, mit euren neu erstellem Passwort anzumelden. Habt ihr alles richtig gemacht, seid ihr nun wieder in eurem Linux System</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Dieses Verfahren ist besonders nützlich, da es euch vollständigen Zugriff auf das Dateisystem und alle Konfigurationsmöglichkeiten bietet, genau so, als würdet ihr direkt auf dem System arbeiten. Es ist eine sehr mächtige Methode, daher solltest du sorgfältig damit umgehen, um keine unbeabsichtigten Änderungen am System vorzunehmen.</p>
<p>The post <a href="https://yourdevice.ch/linux-passwort-zurueck-setzen-mit-chroot/">Linux Passwort zurück setzen mit chroot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/linux-passwort-zurueck-setzen-mit-chroot/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>KDE Plasma auf Debian, Ubuntu oder Linux Mint installieren</title>
		<link>https://yourdevice.ch/kde-plasma-auf-debian-linux-mint-und-ubuntu-installieren/</link>
					<comments>https://yourdevice.ch/kde-plasma-auf-debian-linux-mint-und-ubuntu-installieren/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 05 May 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Desktops]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=13514</guid>

					<description><![CDATA[<p>Dieser Leitfaden zeigt euch, wie man KDE Plasma auf Debian, Ubuntu, oder auch Linux Mint, mithilfe des Terminals installieren könnt, und bietet euch damit eine alternative Desktop-Umgebung, zwischen der ihr...</p>
<p>The post <a href="https://yourdevice.ch/kde-plasma-auf-debian-linux-mint-und-ubuntu-installieren/">KDE Plasma auf Debian, Ubuntu oder Linux Mint installieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dieser Leitfaden zeigt euch, wie man KDE Plasma auf Debian, Ubuntu, oder auch Linux Mint, mithilfe des Terminals installieren könnt, und bietet euch damit eine alternative Desktop-Umgebung, zwischen der ihr neben eurem Standard-Cinnamon Desktop, Gnome Desktop auf Ubuntu, oder anderen Setups wechseln könnt. Vor allem bietet sich das für diejenigen an, die mit dem Gnome Desktop von Ubuntu garnicht zurecht kommen, da es doch gewisse Einschränkungen gibt, wie das einfache Anlegen von Desktop Symbolen. KDE Desktop kommt auch Windows Umsteigern sehr stark entgegen, da der Aufbau des Desktops und die Benutzererfahrungen der von Windows stark ähnelt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-1024x576.jpg" alt="" class="wp-image-13641" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-1536x864.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/04/kdeplasmadesktop.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Welche KDE-Plasma-Version ist aktuell? (Stand 2026)</h2>



<p class="wp-block-paragraph">Seit 2024 ist <strong>KDE Plasma 6</strong> die aktuelle Generation und löst das langjährige Plasma 5 ab. Plasma 6 setzt standardmässig auf <strong>Wayland</strong> (statt X11), läuft runder auf moderner Hardware und unterstützt unter anderem HDR und bessere Skalierung für hochauflösende Displays. Welche genaue Version ihr bekommt, hängt von eurer Distribution ab:</p>



<ul class="wp-block-list">
<li><strong>Debian 13 „Trixie"</strong> &#8211; KDE Plasma 6.3 (Debian bleibt traditionell auf einer geprüften, stabilen Version)</li>



<li><strong>Ubuntu / Kubuntu 26.04 LTS</strong> &#8211; KDE Plasma 6.6 (neuere Features, Wayland als Standard)</li>



<li><strong>Ältere Releases</strong> (z.&nbsp;B. Debian 12 „Bookworm", Ubuntu 24.04 LTS) liefern noch Plasma 5.27 &#8211; auch das funktioniert mit der Anleitung unten problemlos.</li>
</ul>



<p class="wp-block-paragraph">Die gute Nachricht: Die folgenden Installationsbefehle sind <strong>versionsunabhängig</strong> &#8211; ihr bekommt automatisch die Plasma-Version, die für eure Distribution vorgesehen ist. Gerade für Umsteiger von Windows ist KDE wegen seines vertrauten Aufbaus eine ausgezeichnete Wahl; wer noch ganz am Anfang steht, findet im Beitrag <a href="https://yourdevice.ch/umstieg-von-windows-auf-linux-ein-leitfaden-fuer-anfaenger/">Umstieg von Windows auf Linux</a> und im Vergleich <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Welches Linux-Betriebssystem?</a> die passende Orientierung.</p>



<h2 class="wp-block-heading">Einleitung</h2>



<p class="wp-block-paragraph"><a href="https://kde.org/de/plasma-desktop/">KDE Plasma</a> sticht in der Welt der Linux-Desktop-Umgebungen durch sein modernes Design, seine Anpassbarkeit und seine leistungsstarke Funktionalität hervor. Es ist eine überzeugende Wahl für diejenigen, die eine effiziente und ästhetisch ansprechende Schnittstelle suchen. Die Anordnung der Taskleiste, das Hauptmenu und die Icons in der Taskbar ähneln vom Aufbau stark Windows 10/11.</p>



<p class="wp-block-paragraph">Hier sind einige der Schlüsselmerkmale, die zu seiner Beliebtheit beitragen:</p>



<ul class="wp-block-list">
<li><strong>Anpassbarkeit</strong>: Ihr könnt jeden Aspekt eures Desktops an euren persönlichen Geschmack und eure Workflow-Bedürfnisse anpassen.</li>



<li><strong>Effizienz</strong>: Optimale Leistung auch auf weniger leistungsstarker Hardware sorgt für ein reibungsloses Benutzererlebnis.</li>



<li><strong>Innovatives Design</strong>: Eine elegante und moderne Schnittstelle mit einem intuitiven Layout verbessert die Benutzerfreundlichkeit.</li>



<li><strong>Integration</strong>: Nahtlose Integration mit einer breiten Palette von Anwendungen und Diensten.</li>



<li><strong>Zugänglichkeit</strong>: Funktionen, die auf die Bedürfnisse verschiedener Benutzer eingehen, einschließlich derjenigen mit Behinderungen.</li>



<li><strong>Reiches Ökosystem</strong>: Zugang zu einer Fülle von Anwendungen, die speziell für die KDE-Umgebung entwickelt wurden.</li>
</ul>



<p class="wp-block-paragraph">Mit diesen wichtigen Merkmalen und Vorteilen von KDE Plasma im Vordergrund, gehen wir nun zum Hauptinhalt über, die Installation dieser dynamischen Desktop-Umgebung auf eurem Linux Mint oder Ubuntu System.</p>



<h2 class="wp-block-heading">KDE Plasma Installation</h2>



<h3 class="wp-block-heading">Vorbereitungen</h3>



<p class="wp-block-paragraph">Im ersten Schritt müssen wir die erforderlichen Repositories importieren, um die neueste Version von KDE Plasma und dessen Anwendungen zu installieren. Wenn ihr diesen Schritten folgt, stellt ihr sicher, dass ihr Zugang zur aktuellsten Software für eure KDE-Desktop-Umgebung habt.</p>



<p class="wp-block-paragraph">Bevor wir mit dem Importieren der notwendigen Repositories beginnen, ist es wichtig, euer System zu aktualisieren, um sicherzustellen, dass wir die neuesten Sicherheitspatches und Software-Updates haben. Um dies zu tun, öffnet das Terminal und führt den folgenden Befehl aus:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt upgrade</code></pre>



<p class="wp-block-paragraph">Führt danach im Terminal den folgenden Befehl aus, um das kubuntu-ppa/backports Repository hinzuzufügen:</p>



<pre class="wp-block-code"><code>sudo add-apt-repository ppa:kubuntu-ppa/backports -y</code></pre>



<h4 class="wp-block-heading">Optional: Importieren des KDE Backports Extra PPA's</h4>



<p class="wp-block-paragraph">Für eine vollständige KDE-Installation, die zusätzliche Pakete und Extras umfasst, könnt ihr auch das <strong>kubuntu-ppa/backports-extra Repository</strong> importieren. Führt dazu den folgenden Befehl in eurem Terminal aus:</p>



<pre class="wp-block-code"><code>sudo add-apt-repository ppa:kubuntu-ppa/backports-extra -y</code></pre>



<p class="wp-block-paragraph">Ähnlich wie der vorherige Befehl fügt dieser das backports-extra Repository zu euren Quellenliste hinzu und bestätigt automatisch die Hinzufügung mit dem <code>-y</code> Flag.</p>



<p class="wp-block-paragraph">Nachdem ihr die KDE Backports Repositories hinzugefügt habt, müsst ihr den APT-Paketindex aktualisieren, um die neuen Quellen zu berücksichtigen. Führt dazu den folgenden Befehl in eurem Terminal aus:</p>



<pre class="wp-block-code"><code>sudo apt update</code></pre>



<h3 class="wp-block-heading">Weiter zur Installation von KDE Plasma</h3>



<p class="wp-block-paragraph">Dieser Abschnitt führt ech durch die Installation der KDE Plasma Desktop-Umgebung auf eurem Linux Systems. Drei Installationsmöglichkeiten stehen zur Verfügung, von denen jede eine andere Zusammenstellung von Anwendungen und Funktionen bietet. Abhängig von deinen Vorlieben und Systemanforderungen könnt ihr zwischen einer minimalen, einer Standard- oder einer vollständigen Installation wählen.</p>



<h4 class="wp-block-heading">Option 1: Installation KDE Standard </h4>



<p class="wp-block-paragraph">Die KDE Standard-Installation umfasst den KDE Plasma Desktop und einen Standard-Satz an Anwendungen. Um diese Option zu installieren, führt den folgenden Befehl in eurem Terminal aus:</p>



<pre class="wp-block-code"><code>sudo apt install kde-standard</code></pre>



<p class="wp-block-paragraph">Dieser Befehl lädt und installiert den KDE Plasma Desktop zusammen mit einem Standard-Satz an Anwendungen und bietet eine ausgewogene KDE-Erfahrung mit den wesentlichen Tools und Dienstprogrammen.</p>



<h4 class="wp-block-heading">Option 2: Installation KDE Plasma</h4>



<p class="wp-block-paragraph">Die KDE Plasma-Installation umfasst den KDE Plasma Desktop und einen minimalen Satz an Anwendungen. Diese Option ist geeignet für Nutzer, die eine leichtgewichtige KDE-Erfahrung bevorzugen. Um diese Option zu installieren, führt den folgenden Befehl in eurem Terminal aus:</p>



<pre class="wp-block-code"><code>sudo apt install kde-plasma-desktop</code></pre>



<p class="wp-block-paragraph">Dieser Befehl installiert den KDE Plasma Desktop und einen minimalen Satz an Anwendungen, was die Nutzung der Systemressourcen niedrig hält, während er dennoch grundlegende KDE-Funktionalitäten bereitstellt.</p>



<h4 class="wp-block-heading">Option 3: Installation KDE Plasma Full</h4>



<p class="wp-block-paragraph">Die KDE Plasma Full-Installation umfasst den KDE Plasma Desktop und einen umfangreichen Satz an Anwendungen und bietet die umfassendste KDE-Erfahrung. Um diese Option zu installieren, führt den folgenden Befehl in eurem Terminal aus:</p>



<pre class="wp-block-code"><code>sudo apt install kde-full</code></pre>



<p class="wp-block-paragraph">Dieser Befehl installiert den KDE Plasma Desktop und eine breite Palette von KDE-Anwendungen, was sicherstellt, dass du Zugang zu allen verfügbaren Werkzeugen und Funktionen hast.</p>



<h4 class="wp-block-heading">Konfigurieren von SDDM für KDE Plasma</h4>



<p class="wp-block-paragraph">Während der Installation könntet ihr auf eine Aufforderung stoßen, die mit „Configuring sddm“ betitelt ist. Es wird empfohlen, KDE Plasma mit dem SDDM-Display-Manager zu betreiben.</p>



<p class="wp-block-paragraph">Um fortzufahren, drückt die <strong>TAB-Taste</strong>, um auszuwählen, und drückt dann die <strong>Enter</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration.png"><img loading="lazy" decoding="async" width="1689" height="1155" src="https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration.png" alt="" class="wp-image-13638" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration.png 1689w, https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration-300x205.png 300w, https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration-1024x700.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration-768x525.png 768w, https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration-1536x1050.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/04/sddmkonfiguration-500x342.png 500w" sizes="auto, (max-width: 1689px) 100vw, 1689px" /></a><figcaption class="wp-element-caption">SDDM Display Manager konfigurieren</figcaption></figure>
</div>


<div class="wp-block-kadence-infobox kt-info-box13514_ef09f2-36"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertTriangle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z"/><line x1="12" y1="9" x2="12" y2="13"/><line x1="12" y1="17" x2="12" y2="17"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Ein Fehler kann <strong>in virtuellen Umgebungen</strong> beim Neustart auftreten, der dazu führt, dass der anfängliche Anmeldebildschirm lediglich eine große Tastatur zusammen mit KDE und SDDM anzeigt. Dies kann besonders verwirrend sein, da es den normalen Zugriff auf die Anmeldeschnittstelle verhindert. Normale Installationen auf Geräten direkt, sind von diesem Problem nicht betroffen.</p></div></span></div>



<p class="wp-block-paragraph"><br>Um dieses Problem zu vermeiden, führt vor dem Neustart den folgenden Befehl aus, um die Datei <code>/etc/sddm.conf</code> zu aktualisieren:</p>



<pre class="wp-block-code"><code>sudo sed -i '/\&#091;General\]/a InputMethod=' /etc/sddm.conf</code></pre>



<p class="wp-block-paragraph">Dieser Befehl verwendet <code>sed</code>, um die Zeile <code>InputMethod=</code> unter der Sektion <code>[General]</code> in der <code>sddm.conf</code>-Datei einzufügen. Dadurch wird sichergestellt, dass der Fehler gemildert wird. Diese Anpassung hilft, zu verhindern, dass die virtuelle Tastatur fälschlicherweise als primäres Eingabemittel beim Anmeldebildschirm eingesetzt wird.</p>



<p class="wp-block-paragraph">Nach den erfolgten Anpassungen, startet euer System neu mit:</p>



<pre class="wp-block-code"><code>sudo systemctl reboot</code></pre>



<h2 class="wp-block-heading">Anmelden bei der KDE Plasma Desktop-Umgebung </h2>



<p class="wp-block-paragraph">In diesem Abschnitt führen wir euch durch den Prozess der Anmeldung bei der KDE Plasma Desktop-Umgebung auf eurem Linux System. Wenn ihr diesen Schritten folgtt, stellt ihr sicher, dass ihr Zugang zur neu installierten KDE Plasma-Umgebung und ihren Funktionen habt.</p>



<h3 class="wp-block-heading">Überprüft die KDE Desktop-Umgebung</h3>



<p class="wp-block-paragraph">Nachdem ihr euer System neu gestartet habt, gelangt ihr zum Anmeldebildschirm. Meldet euch nicht sofort an. Bevor ihr euch anmeldet, ist es wichtig, die KDE Plasma Desktop-Umgebung zu <strong>überprüfen und auszuwählen.</strong></p>



<p class="wp-block-paragraph">Sucht den <strong>Konfigurationsbutton </strong>in der oberen rechten Ecke eures Bildschirms. Ein Klick auf diesen Knopf zeigt die verfügbaren Desktop-Umgebungen an.</p>



<p class="wp-block-paragraph">In der Liste der Desktop-Umgebungen wählt „<strong>Plasma</strong>“ anstelle der Standardumgebung „Cinnamon oder Gnome“ oder alternativer Linux Desktop-Umgebungen wie „MATE“ oder „Xfce“. Diese Option sollte sich in einer Leiste in der oberen linken Ecke eures Bildschirms befinden.</p>



<p class="wp-block-paragraph">Indem ihr <strong>Plasma</strong> als eure Desktop-Umgebung auswählt, stellt ihr sicher, dass ihr euch bei der Eingabe eurer Anmeldedaten in die KDE Plasma Desktop-Umgebung einloggt.</p>



<p class="wp-block-paragraph">Nachdem ihr die KDE Plasma Desktop-Umgebung ausgewählt habt, könnt ihr euch nun anmelden. Gebt euren Benutzernamen und euer Passwort ein und klickt dann auf den „Log In“-Knopf oder drückt die <strong>EINGABETASTE</strong>, um eure KDE Plasma Sitzung zu starten.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022.webp"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-1024x576.webp" alt="" class="wp-image-13639" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-1024x576.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-300x169.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-768x432.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-1536x864.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022-500x281.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/04/breeze-1695872022.webp 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Der KDE Desktop nach der erfolgreichen Installation</figcaption></figure>
</div>


<h2 class="wp-block-heading">Loslegen mit KDE Plasma auf Linux Mint</h2>



<p class="wp-block-paragraph">In diesem Abschnitt geben wir euch Tipps und Anleitungen, um euch den Einstieg in die KDE Plasma Desktop-Umgebung zu erleichtern. Diese Tipps umfassen allgemeine Ratschläge, Anpassungsoptionen und andere nützliche Informationen, um euer KDE Plasma-Erlebnis zu verbessern.</p>



<h3 class="wp-block-heading">Allgemeine Tips für den KDE Desktop</h3>



<ul class="wp-block-list">
<li><strong>Discover</strong>: KDE Plasma kommt mit einem integrierten Anwendungsstarter namens "Discover". Diese Anwendung ermöglicht es euch, nach Anwendungen zu suchen, zu durchsuchen und zu installieren sowie euer System zu aktualisieren. Um auf Discover zuzugreifen, klickt auf das Anwendungssymbol in der unteren linken Ecke des Desktops und suche dann in der Suchleiste nach "Discover".</li>



<li><strong>Systemeinstellungen</strong>: Um auf die Systemeinstellungen von KDE Plasma zuzugreifen, klickt mit der rechten Maustaste auf den Desktop und wähle "<strong>Arbeitsfläche und Hintergrund einrichten</strong>". Von hier aus könnt ihr verschiedene Aspekte euer Desktop-Umgebung anpassen, einschließlich Hintergrundbild, Desktop-Effekte und Bildschirmkanten. Alternativ könnt ihr auf die Systemeinstellungen zugreifen, indem ihr auf das Anwendungssymbol in der unteren linken Ecke klickst und nach "Systemeinstellungen" sucht.</li>



<li><strong>Dolphin Dateimanager</strong>: KDE Plasma enthält einen leistungsstarken und vielseitigen Dateimanager namens Dolphin. Er unterstützt erweiterte Funktionen wie Split-View, Tabs und anpassbare Tastenkombinationen. Um Dolphin zu öffnen, klickt auf das Anwendungssymbol in der unteren linken Ecke und sucht nach "Dolphin".</li>
</ul>



<h3 class="wp-block-heading">Anpassungs-Tipps mit KDE Plasma auf Linux Mint</h3>



<ul class="wp-block-list">
<li><strong>Desktop-Widgets</strong>: KDE Plasma ermöglicht es euch, Widgets auf eurem Desktop hinzuzufügen, um schnellen Zugriff auf verschiedene Tools und Funktionen zu erhalten. Um ein Widget hinzuzufügen, klickt mit der rechten Maustaste auf den Desktop, wählt "Widgets hinzufügen" und zieht dann das gewünschte Widget auf euren Desktop.</li>



<li><strong>Panel-Anpassung</strong>: KDE Plasma verfügt über ein hochgradig anpassbares Panel. Dadurch könnt ihr Widgets hinzufügen, entfernen oder neu anordnen, die Größe und Position des Panels anpassen und sein Erscheinungsbild ändern.</li>



<li><strong>Globale Themen</strong>: KDE Plasma unterstützt globale Themen, die es euch ermöglicht, das Erscheinungsbild eurer Desktop-Umgebung mit nur wenigen Klicks zu ändern. Um ein globales Thema anzuwenden, öffnet die <strong>Systemeinstellungen</strong>, navigiert zu oder sucht "<strong>Globales Design</strong>". Durchsucht und wählt ein Thema, das deinem Geschmack entspricht, und klicke auf "<strong>Anwenden</strong>", um es zu aktivieren. Weitere Designs und Themes können mit dem <strong>Button Neue globale Designs holen</strong>  heruntergeladen werden.</li>
</ul>



<h3 class="wp-block-heading">Weitere Tipps zu KDE Plasma</h3>



<ul class="wp-block-list">
<li><strong>KRunner</strong>: KRunner ist ein leistungsstarkes Such- und Befehlsdienstprogramm in KDE Plasma. Um auf KRunner zuzugreifen, drückt Alt + Leertaste auf eurer Tastatur. Mit KRunner könnt ihr direkt nach Dateien suchen, Anwendungen starten und Befehle ausführen.</li>



<li><strong>Virtuelle Desktops</strong>: KDE Plasma unterstützt virtuelle Desktops, mit denen ihr euren Arbeitsbereich organisieren und zwischen mehreren Desktops wechseln könnt. Um virtuelle Desktops zu konfigurieren, öffnet die <strong>Systemeinstellungen</strong>, navigiere zu "<strong>virtuelle Arbeitsflächen</strong>" und wählt dann "<strong>hinzufügen</strong>" aus. Von hier aus könnt ihr virtuelle Desktops hinzufügen, entfernen oder umbenennen und Tastenkombinationen für das Umschalten zwischen ihnen festlegen.</li>



<li><strong>Fensterverwaltung</strong>: KDE Plasma bietet verschiedene Fensterverwaltungsoptionen wie Kacheln, Einrasten und Gruppieren. Um auf diese Optionen zuzugreifen, klickt mit der rechten Maustaste auf die Titelleiste eines Fensters oder drücke <strong>Alt + F3</strong> auf eurer Tastatur. Zusätzlich könnt ihr ein Fenster an den Bildschirmrand ziehen, um es automatisch zu Einrasten oder zu Kacheln.</li>
</ul>



<h2 class="wp-block-heading">KDE Desktop Zusätzliche Befehle </h2>



<p class="wp-block-paragraph">Dieser Abschnitt behandelt zusätzliche Befehle und Tipps zur Verwaltung der KDE Plasma Desktop-Umgebung eures Linux Systems. Dazu gehören das Wechseln des Standard-Display-Managers und das Entfernen der KDE Plasma-Umgebung.</p>



<h3 class="wp-block-heading">Zurück zum default Displaymanager wechseln</h3>



<p class="wp-block-paragraph">Wenn ihr zu einem anderen Display-Manager zurückwechseln möchtet, wie zum Beispiel LightDM für Cinnamon oder GDM für GNOME, könnt ihr dies einfach tun, indem ihr euren Standard-Display-Manager neu konfiguriert.</p>



<p class="wp-block-paragraph">Öffnet euer Terminal und gebt den folgenden Befehl ein:</p>



<pre class="wp-block-code"><code>sudo dpkg-reconfigure sddm</code></pre>



<p class="wp-block-paragraph">Wechselt zurück zu <strong>LightDM</strong>.</p>



<p class="wp-block-paragraph">Nach dem Wechsel des Display-Managers solltet ihr sicherstellen, dass ihr euer System neu startet, indem ihr folgenden Befehl eingebt:</p>



<pre class="wp-block-code"><code>sudo systemctl reboot</code></pre>



<h3 class="wp-block-heading">KDE Plasma entfernen</h3>



<p class="wp-block-paragraph">Wenn ihr die KDE Plasma Desktop-Umgebung von eurem Linux System entfernen möchtet, könnt ihr dies mit den folgender Anleitung tun.</p>



<p class="wp-block-paragraph">Öffnet euer Terminal und gebt den folgenden Befehl ein:</p>



<pre class="wp-block-code"><code>sudo apt autoremove --purge '^kde*' '^kubuntu*' '^plasma*'</code></pre>



<p class="wp-block-paragraph">Dieser Befehl versucht, alle KDE Plasma-, Kubuntu- und Plasma-bezogenen Pakete von eurem System zu entfernen.</p>



<p class="wp-block-paragraph">Stellt außerdem sicher, dass die importierten PPAs mit den folgenden Befehlen entfernt werden:</p>



<pre class="wp-block-code"><code>sudo add-apt-repository --remove ppa:kubuntu-ppa/backports -y
sudo add-apt-repository --remove ppa:kubuntu-ppa/backports-extra -y</code></pre>



<p class="wp-block-paragraph">Nachdem ihr die KDE Plasma Desktop-Umgebung entfernt habt, startet euer System neu, um sicherzustellen, dass die Änderungen wirksam werden:</p>



<pre class="wp-block-code"><code>sudo systemctl reboot</code></pre>



<p class="wp-block-paragraph">Das Entfernen der KDE Plasma Desktop-Umgebung kann sich auf andere installierte Anwendungen oder Abhängigkeiten auswirken. Geht vorsichtig vor und stellt sicher, dass ihr eine Sicherung eurer wichtigen Daten habt, bevor ihr KDE Plasma von deinem System entfernst. Dies geht zum Beispiel mit <a href="https://yourdevice.ch/systemwiederherstellung-unter-linux-mit-timeshift/">Timeshift</a>. </p>



<h2 class="wp-block-heading">Häufige Fragen zur KDE-Plasma-Installation</h2>



<h3 class="wp-block-heading">kde-plasma-desktop, kde-standard oder kde-full – welches Paket?</h3>



<p class="wp-block-paragraph"><strong>kde-plasma-desktop</strong> ist die schlanke Basis (nur der Desktop, wenig Zusatzsoftware) &#8211; ideal, wenn ihr selbst entscheiden wollt, was dazukommt. <strong>kde-standard</strong> ergänzt eine sinnvolle Auswahl an KDE-Standardprogrammen und ist für die meisten der beste Kompromiss. <strong>kde-full</strong> installiert das komplette KDE-Paketuniversum &#8211; umfangreich, aber auch deutlich grösser. Im Zweifel fahrt ihr mit <strong>kde-standard</strong> am besten.</p>



<h3 class="wp-block-heading">Hat Linux Mint eine eigene KDE-Edition?</h3>



<p class="wp-block-paragraph">Nein. Linux Mint hat seine offizielle KDE-Edition bereits 2017 (mit Mint 18.3) eingestellt und setzt heute auf Cinnamon, MATE und Xfce. KDE Plasma lässt sich aber &#8211; genau wie in dieser Anleitung gezeigt &#8211; problemlos <strong>nachträglich über das Terminal</strong> installieren und parallel zum vorhandenen Cinnamon-Desktop nutzen.</p>



<h3 class="wp-block-heading">Kann ich KDE parallel zu GNOME oder Cinnamon betreiben?</h3>



<p class="wp-block-paragraph">Ja. Mehrere Desktop-Umgebungen können problemlos nebeneinander installiert sein. Welche ihr nutzen möchtet, wählt ihr einfach vor dem Login am Anmeldebildschirm (Display-Manager) aus &#8211; euer bestehender Desktop bleibt dabei unangetastet.</p>



<h3 class="wp-block-heading">Wayland oder X11 – was soll ich wählen?</h3>



<p class="wp-block-paragraph">Unter Plasma 6 ist <strong>Wayland</strong> der Standard und für die allermeisten die richtige Wahl (moderner, sicherer, besser für hohe Auflösungen). Solltet ihr spezielle Software oder ältere Grafiktreiber haben, die zickt, könnt ihr am Anmeldebildschirm jederzeit testweise auf die <strong>X11</strong>-Sitzung wechseln.</p>




<h2 class="wp-block-heading" id="ftoc-heading-8-2">Fazit</h2>



<p class="wp-block-paragraph">Zusammenfassend bietet die Installation der KDE Plasma Desktop-Umgebung auf Linux Mint eine Vielzahl von Vorteilen und Möglichkeiten zur Anpassung und Optimierung eures Arbeitsbereichs. Mit seiner modernen Benutzeroberfläche, der Benutzerfreundlichkeit und der umfangreichen Funktionalität ist KDE Plasma eine attraktive Option für Nutzer, die nach einer flexiblen und leistungsstarken Desktop-Umgebung suchen.</p>



<p class="wp-block-paragraph">Durch die Installation von KDE Plasma erhaltet ihr Zugang zu einer Vielzahl von Anwendungen, Tools und Funktionen, darunter der Discover-Anwendungslauncher, die Systemeinstellungen für umfangreiche Anpassungen, den Dolphin-Dateimanager und viele weitere. Die Integration von virtuellen Desktops, Desktop-Widgets, KRunner und globalen Themen ermöglicht es euch, euren Arbeitsbereich nach euren persönlichen Vorlieben und Anforderungen anzupassen und zu optimieren.</p>



<p class="wp-block-paragraph">Weitere Informationen zu KDE Plasma findet ihr unter <a href="https://kde.org/de/plasma-desktop/">https://kde.org/de/plasma-desktop/</a><br>Dort findet Ihr auch weitere Bilder und Informationen zu weiteren verfügbaren KDE Apps wie zum Beispiel <a href="https://yourdevice.ch/linux-kubuntu-rechner-mit-smartphone-ueber-kde-connect-verbinden/">KDE Connect</a>.</p>

<p>The post <a href="https://yourdevice.ch/kde-plasma-auf-debian-linux-mint-und-ubuntu-installieren/">KDE Plasma auf Debian, Ubuntu oder Linux Mint installieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/kde-plasma-auf-debian-linux-mint-und-ubuntu-installieren/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
	</channel>
</rss>
