Hermes Agent + NetBird: Hacker bekommen nur 4 Timeouts
Dr. Van der Goten
0:00 / 0:00
Hermes Agent + NetBird: Hacker bekommen nur 4 Timeouts
343 просмотра · 6 дн. назад
Dr. Van der Goten
426 подписчиков
343 просмотра · 6 дн. назад
Hermes Agent läuft bei mir auf einem eigenen Hetzner-Server, liest Rechnungen aus Papra und legt daraus Aufgaben in Vikunja an. Von außen landen SSH, das Hermes-Dashboard und beide Apps trotzdem nur in einem Timeout – auch nach einem Neustart.
Erreichbar ist alles nur über NetBird, ein privates Netz auf Basis von WireGuard. Ich baue das Setup Schritt für Schritt auf: Hetzner Firewall ohne eingehende Regeln, SSH mit YubiKey und ohne Passwörter, NetBird-Regeln in genau eine Richtung, Vikunja und Papra nur an localhost und der NetBird-Adresse, Hermes als eigener Nutzer ohne Sudo-Rechte und ein OpenRouter-Key mit festem Budget. Am Ende prüfe ich alle vier Ports von außen und starte den Server neu.
Was das Setup nicht leistet: Wer deinen NetBird-Account übernimmt, steht im selben Netz – schalte Mehrfaktor-Anmeldung ein. Updates und Backups bleiben deine Aufgabe. Und wenn Hermes mit externen Diensten arbeitet, lohnt sich zusätzlich der Tirith-Scanner.
Alle Dateien aus dem Video (Compose-Dateien, SSH-Härtung, systemd-Service, die beiden Skills, HTTPS-Optionen):
https://github.com/LvanderGoten/herme...
Kapitel
0:00 Der fertige Aufbau
2:31 VPS, Hetzner oder zu Hause?
3:39 Server bestellen und erster Login
5:15 YubiKey und SSH absichern
7:00 NetBird statt WireGuard von Hand
10:22 SSH nur noch privat
11:51 Vikunja und Papra im privaten Netz
15:13 Hermes Agent installieren
16:51 Hermes bei der Arbeit
18:51 Dashboard, Außentest und Neustart
20:52 Fazit
Verwendete Projekte und Dokumentation
Hermes Agent: https://github.com/NousResearch/herme...
Hermes installieren: https://hermes-agent.nousresearch.com...
NetBird unter Linux: https://docs.netbird.io/get-started/i...
NetBird-Zugriffsregeln: https://docs.netbird.io/manage/access...
Hetzner Cloud Firewall: https://docs.hetzner.com/cloud/firewa...
Docker unter Ubuntu: https://docs.docker.com/engine/instal...
Vikunja: https://vikunja.io/
Papra: https://papra.app/
Modell (GLM 5.3 Flash über OpenRouter): https://openrouter.ai/z-ai/glm-5.3-flash
Weder Hetzner, NetBird noch irgendjemand anders sponsert dieses Video; es gibt keine Affiliate-Links. Die gezeigte Rechnung ist komplett erfunden. Das Video ist ein Lernbeispiel ohne Gewähr – die Nutzung erfolgt auf eigene Verantwortung.