Перейти к содержимому

Hermes Agent + NetBird: Hacker bekommen nur 4 Timeouts

Dr. Van der Goten

0:00 / 0:00

Hermes Agent + NetBird: Hacker bekommen nur 4 Timeouts

343 просмотра · 6 дн. назад
Dr. Van der Goten
426 подписчиков
343 просмотра · 6 дн. назад
Hermes Agent läuft bei mir auf einem eigenen Hetzner-Server, liest Rechnungen aus Papra und legt daraus Aufgaben in Vikunja an. Von außen landen SSH, das Hermes-Dashboard und beide Apps trotzdem nur in einem Timeout – auch nach einem Neustart. Erreichbar ist alles nur über NetBird, ein privates Netz auf Basis von WireGuard. Ich baue das Setup Schritt für Schritt auf: Hetzner Firewall ohne eingehende Regeln, SSH mit YubiKey und ohne Passwörter, NetBird-Regeln in genau eine Richtung, Vikunja und Papra nur an localhost und der NetBird-Adresse, Hermes als eigener Nutzer ohne Sudo-Rechte und ein OpenRouter-Key mit festem Budget. Am Ende prüfe ich alle vier Ports von außen und starte den Server neu. Was das Setup nicht leistet: Wer deinen NetBird-Account übernimmt, steht im selben Netz – schalte Mehrfaktor-Anmeldung ein. Updates und Backups bleiben deine Aufgabe. Und wenn Hermes mit externen Diensten arbeitet, lohnt sich zusätzlich der Tirith-Scanner. Alle Dateien aus dem Video (Compose-Dateien, SSH-Härtung, systemd-Service, die beiden Skills, HTTPS-Optionen): https://github.com/LvanderGoten/herme... Kapitel 0:00 Der fertige Aufbau 2:31 VPS, Hetzner oder zu Hause? 3:39 Server bestellen und erster Login 5:15 YubiKey und SSH absichern 7:00 NetBird statt WireGuard von Hand 10:22 SSH nur noch privat 11:51 Vikunja und Papra im privaten Netz 15:13 Hermes Agent installieren 16:51 Hermes bei der Arbeit 18:51 Dashboard, Außentest und Neustart 20:52 Fazit Verwendete Projekte und Dokumentation Hermes Agent: https://github.com/NousResearch/herme... Hermes installieren: https://hermes-agent.nousresearch.com... NetBird unter Linux: https://docs.netbird.io/get-started/i... NetBird-Zugriffsregeln: https://docs.netbird.io/manage/access... Hetzner Cloud Firewall: https://docs.hetzner.com/cloud/firewa... Docker unter Ubuntu: https://docs.docker.com/engine/instal... Vikunja: https://vikunja.io/ Papra: https://papra.app/ Modell (GLM 5.3 Flash über OpenRouter): https://openrouter.ai/z-ai/glm-5.3-flash Weder Hetzner, NetBird noch irgendjemand anders sponsert dieses Video; es gibt keine Affiliate-Links. Die gezeigte Rechnung ist komplett erfunden. Das Video ist ein Lernbeispiel ohne Gewähr – die Nutzung erfolgt auf eigene Verantwortung.