server-up/docs
Ramon fc2e80fbda
Some checks failed
Deploy server-up (dev) / deploy (push) Failing after 2m8s
v0.10.00-beta - Server Up draait niet meer als root
- bij de installatie wordt gevraagd onder welk account Server Up draait: een
  nieuw systeemaccount 'serverup', het account waarmee je werkt, een bestaand
  account, of root zoals voorheen (--user NAAM slaat de vraag over)
- nieuw docker-entrypoint.sh: start als root, zet /data, stacks en backups
  klaar, en zakt met setpriv af naar SU_UID:SU_GID met de capabilities die
  nodig blijven (chown, dac_override, fowner - alle drie al in Docker's
  standaardset)
- appdata blijft daarbij bewust ongemoeid; die mappen zijn van de apps zelf
- de gid van de docker-socket wordt uit de socket zelf gelezen, zodat het
  account niet in de docker-groep hoeft (dat zou root op de host geven)
- installatieformulier vult PUID/PGID met de ids waaronder Server Up draait in
  plaats van de 1000 die 44 sjablonen blind noemen
- een onleesbaar bestand laat de rest van de backup niet meer sneuvelen; wat
  ontbreekt komt in het log en in de metadata (skipped)
- terugzetten herstelt het eigenaarschap van appdata, dat tarfile met
  filter="data" laat vallen
- CI controleert in een echte container dat setpriv bestaat, dat er wordt
  afgezakt, dat de socket-gid meekomt, dat /data schrijfbaar is en dat SU_UID=0
  root laat blijven
- SU_UID=0 in .env is de ontsnappingsklep naar het oude gedrag

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Q9eqpADJSRs49SoGGr4NAy
2026-08-02 22:02:36 +02:00
..
apps-maken.md v0.8.30-beta - depends_on in sjablonen, en vijftien domotica-apps 2026-08-01 04:58:50 +02:00
arr-stack.md v0.7.90-beta - ARR-stack opgesplitst, /data-mount, netwerkopties per container 2026-07-31 22:21:04 +02:00
backups.md v0.8.60-beta - Backups bevatten nu je gegevens, Pangolin en Newt erbij 2026-08-01 23:20:24 +02:00
beveiliging.md v0.10.00-beta - Server Up draait niet meer als root 2026-08-02 22:02:36 +02:00
forgejo-actions-setup.md v0.3.1 - UI restyle, inklapbaar menu, taalmodule 2026-06-02 23:25:30 +02:00
installeren.md v0.10.00-beta - Server Up draait niet meer als root 2026-08-02 22:02:36 +02:00
meldingen.md v0.7.50-beta - meldingen, schijfruimte, backups controleren en extern wegzetten 2026-07-28 19:41:35 +02:00
netwerken.md v0.7.90-beta - ARR-stack opgesplitst, /data-mount, netwerkopties per container 2026-07-31 22:21:04 +02:00
pangolin.md v0.7.90-beta - ARR-stack opgesplitst, /data-mount, netwerkopties per container 2026-07-31 22:21:04 +02:00
README.md v0.7.90-beta - ARR-stack opgesplitst, /data-mount, netwerkopties per container 2026-07-31 22:21:04 +02:00
synchroniseren.md v0.3.1 - UI restyle, inklapbaar menu, taalmodule 2026-06-02 23:25:30 +02:00
updates.md Duidelijker maken waarom de updateknop uit staat bij een zelfgebouwd image 2026-07-26 23:23:30 +02:00

Documentatie

Document Waarover, en wanneer je het nodig hebt
installeren.md Installeren met één regel, alle opties van het script, bijwerken en verwijderen.
beveiliging.md Accounts, rollen, reverse-proxy-SSO en TLS. Lees dit voordat je Server Up van buiten je netwerk bereikbaar maakt — toegang tot de interface staat gelijk aan root op de host.
apps-maken.md Eigen apps toevoegen: het volledige template.json-formaat, de compose-syntaxis, apps aan elkaar koppelen en onderdelen optioneel maken.
arr-stack.md Media-automatisering: los of gebundeld installeren, waarom alles één /data-map deelt, downloaden via een VPN.
netwerken.md Stacks een eigen IP-adres geven in je LAN met macvlan of ipvlan. Inclusief de valkuil dat de host zijn eigen macvlan-containers niet bereikt.
backups.md Wat er wél en niet in een backup zit, terugzetten, bewaarbeleid, geplande backups, controleren, downloaden en een tweede bestemming.
pangolin.md Publieke adressen voor je apps via een Pangolin-tunnel, zonder poorten open te zetten.
meldingen.md Bericht krijgen als er 's nachts iets misgaat: ntfy, webhook of e-mail, en waarover je gemeld wilt worden.
updates.md Update-kanalen (stable en beta), bijwerken vanuit de interface, en de Forgejo-registry inrichten.
synchroniseren.md Code van je eigen apparaat automatisch naar de server krijgen via Forgejo.
forgejo-actions-setup.md De act_runner installeren en instellen.

Zie ../README.md voor installeren en een overzicht van wat Server Up doet.