feat: initial infra repo

- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower)
- install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore
- ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton
- hermes-install: Hermes CLI setup on macOS
- macos-setup: Brewfile + osx-defaults + fish-config
- home-nas-tools: metadata index for NAS projects (no binaries)
- docs: architecture, security, contributing
- README, LICENSE (MIT), .gitignore
This commit is contained in:
2026-08-01 16:25:58 +02:00
commit 444191d16d
73 changed files with 4032 additions and 0 deletions
+171
View File
@@ -0,0 +1,171 @@
# 🗂 home-nas-tools
> Rejstřík projektů uložených na **NAS**. Tento adresář obsahuje **pouze metadata**
> samotné archivy zůstávají na NAS, do Gitea se **nekopírují**.
## 🎯 Účel
-**Orientace** vědět co kde je
-**Replikace** snadné znovuvytvoření na novém stroji
-**Dokumentace** co archiv obsahuje, jak ho rozbalit, jak nasadit
## 📍 Cesta k archivům (NAS)
Všechny archivy jsou uloženy na:
```
/Volumes/Backups/Prace/moje-tools/
```
Tato cesta je **specifická pro tvůj Mac** s připojeným NAS (SMB).
Na novém stroji musíš **připojit NAS** (`/Volumes/Backups/...`) nebo
**zkopírovat archivy ručně** (např. přes `scp`, USB disk, cloud).
## 📚 Rejstřík projektů
> **Názvy projektů** v tomto README jsou **zobecněné popisy** konkrétní názvy
> archivů a popis obsahu zůstávají pouze v NAS. Pokud chceš znát detail, otevři
> si `archive-index.md` (gitignored, lokální soubor na tvém Macu) nebo přímo NAS.
### 🔐 Bezpečnost a utility
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `web-aplikace` | `web-aplikace.txt` | ~135 B | Poznámky k web nástrojům (OSINT) |
| `backup-bitcopy` | `bitcopy-backup-*.tar.gz` | ~9 KB | Bit-perfect zálohovací nástroj (shell) |
| `whois-util` | `whois.zip` | ~3 KB | Whois lookup utilita |
### 🕵️ Forenzika a bezpečnostní analýza
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `forensic-asistent-1` | `Digitalní*asistent*.zip` | ~9 MB | Asistent pro forenzní výslechy |
| `forensic-pipeline` | `forensic-pipeline.zip` | ~53 MB | Forenzní pipeline (zpracování důkazů) |
| `gesture-to-pin` | `gesto*pin.zip` | ~54 KB | Web app: gesture → PIN |
| `wireless-auditor` | `aircrack-ng.zip` | ~29 MB | Kompilace wireless auditu |
| `network-mapper` | `network-topology-mapper.zip` | ~1.2 MB | Mapper síťové topologie |
| `rpi4-scanner` | `zaloha-rpi4-*.zip` | ~3 MB | Raspberry Pi 4 scanner |
### 📄 Konverze dokumentů
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `json2xml` | `jonson2xml.zip` | ~43 MB | JSON ↔ XML konverze |
| `json2xml-batch` | `prevod-json-souboru-do-xml.zip` | ~4 KB | Batch konverze |
| `xml-sms-parser` | `prevod-xml-sms-zalohy.zip` | ~16 KB | SMS XML parser |
| `ocr2txt` | `ocr2txt.zip` | ~7 KB | OCR extrakce textu |
| `ocr2txt-v2` | `ocr2txt-*.zip` | ~31 MB | OCR v2 |
| `forensic-helper` | `programAmateriX.zip` | ~47 KB | Forenzní pomůcka |
### 📧 E-maily
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `eml-comparator` | `provnani-eml-slozek.zip` | ~12 MB | Porovnání EML složek |
### 💻 Hardware a utility
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `usb-share` | `usb-share.zip` | ~7 KB | USB share utilita |
| `unique-pw` | `unik-hesel.zip` | ~1 KB | Unique passwords utilita |
| `foto-dokumentace` | `_skript-na-fotodokumentaci.zip` | ~154 KB | Skript pro fotodokumentaci |
### 🤖 AI / Asistenti (velké archivy)
| Projekt | Archiv (pouze NAS) | Velikost | Účel |
|---|---|---|---|
| `ai-asistent-docker` | `AI_Prepis-docker-*.7z` | ~1.3 GB | AI asistent Docker verze |
| `ai-asistent-portable` | `AI_Prepis-portable-*.zip` | ~14 GB | AI asistent Portable |
| `ai-asistent-final` | `AI_Prepis-portable-FINAL*.zip` | ~3 GB | AI asistent finální verze |
| `prace-kolekce` | `_prace-programy.zip` | ~1.2 GB | Pracovní programy (kolekce) |
## 📊 Statistiky (přibližné)
| Kategorie | Počet | Celková velikost |
|---|---|---|
| Bezpečnost a utility | 3 | ~12 KB |
| Forenzika | 6 | ~4 GB |
| Konverze dokumentů | 6 | ~94 MB |
| E-maily | 1 | ~12 MB |
| Hardware | 3 | ~4 MB |
| AI / Asistenti | 4 | ~19 GB |
| **Celkem** | **23** | **~23 GB** |
## 🗂 Struktura adresáře
```
home-nas-tools/
├── README.md # Tento soubor (zobecněný)
└── archive-index.md # GITIGNORED lokální index s konkrétními názvy
```
## 🔄 Jak znovuvytvořit na novém stroji
### 1. Připoj NAS
```bash
# macOS
mount -t smbfs //user@nas/Backups/Prace /Volumes/nas-tools
# Nebo zkopíruj archivy přes rsync/scp
rsync -av user@nas:/Backups/Prace/moje-tools/ /Users/Shared/nas-tools/
```
### 2. Rozbal archiv
```bash
cd /Users/Shared/nas-tools
tar -xzf bitcopy-backup-*.tar.gz
unzip 'gesto*pin.zip'
unzip -P <password> zaloha-rpi4-*.zip
```
### 3. Nasaď podle README
Každý projekt má v NAS vlastní README s konkrétním postupem instalace.
## ⚠️ Bezpečnost
- **Archivy obsahují citlivá data** (forenzní dumpy, uniklá hesla, interní utility)
- **NEVER pushuj archivy do Gitea** vždy zůstávají na NAS
- **Některé archivy jsou šifrované** chraň hesla v keychainu
- **Nesdílej tento adresář** na veřejných platformách bez kontroly
- **Pro prezentaci kolegům** použij **jinou verzi** tohoto README (bez konkrétních odkazů)
## 🔐 Doporučené zálohovací schéma
```
┌──────────────────────┐
│ Mac (~/Skripty/) │ ← Pracovní kopie
└──────────┬───────────┘
│ rsync (denně)
┌──────────────────────┐
│ NAS (moje-tools/) │ ← Centrální záloha
└──────────┬───────────┘
│ off-site backup
┌──────────────────────┐
│ Cloud (S3/Backblaze)│ ← Disaster recovery
└──────────────────────┘
```
## 📝 Pro vlastní potřebu (lokální, ne v gitu)
Vytvoř si lokálně soubor `archive-index.md` s **konkrétními** názvy archivů a jejich obsahem:
```bash
# Vytvoř si lokální soukromý index
cat > ~/git-repos/mates/home-nas-tools/.archive-index.md << 'EOF'
# Soukromý index NEVER commit
# Konkrétní názvy archivů na NAS
| Archiv | Cesta k souboru | MD5 | Poznámka |
|---|---|---|---|
| ai-asistent-docker | /Volumes/Backups/Prace/moje-tools/AI_Prepis-docker-verze.7z | abc123 | ... |
...
EOF
# Tento soubor je v .gitignore, takže zůstane jen u tebe
```