Nginx Proxy Manager Wissenscenter
Reverse Proxy und automatisches HTTPS für Self-Hosting-Dienste mit Nginx Proxy Manager einrichten.
Themen ansehenGrundeinrichtung
- Als Docker-Container mit persistenten Volumes für Zertifikate und Konfiguration betreiben
- Standard-Admin-Zugangsdaten sofort nach erstem Login ändern
- Ports 80 und 443 direkt an den Container weiterleiten, nicht dahinter kaskadieren
- DNS-Einträge für alle geplanten Subdomains vor der Proxy-Einrichtung anlegen
SSL-Zertifikate
- Let's-Encrypt-Zertifikate für automatische Ausstellung und Erneuerung nutzen
- Wildcard-Zertifikate über DNS-Challenge einrichten, falls viele Subdomains genutzt werden
- Force-SSL und HSTS für alle Proxy-Hosts aktivieren
- Ablaufüberwachung der Zertifikate im Blick behalten, auch wenn Auto-Renewal aktiv ist
Härtung & Zugriffskontrolle
- Access Lists (IP-Whitelisting oder Basic Auth) für interne Dienste wie Portainer aktivieren
- Sicherheits-Header (CSP, X-Frame-Options) über Custom-Nginx-Konfiguration ergänzen
- Fail2ban oder ähnliches gegen Brute-Force-Anmeldeversuche auf dem Admin-Interface einsetzen
- Nicht mehr genutzte Proxy Hosts konsequent entfernen, um die Angriffsfläche klein zu halten
So funktioniert's
Thema wählen
Setup, Zertifikate oder Härtung.
Best Practices lesen
Konkrete Empfehlungen je Bereich.
Umsetzen
In Nginx Proxy Manager anwenden.
Vorteile
Wissenswertes zu diesem Tool
Bietet eine strukturierte Anleitung für Setup, SSL-Zertifikate und Härtung von Nginx Proxy Manager.
Weil Nginx Proxy Manager die Verwaltung von Reverse Proxies und SSL-Zertifikaten für mehrere Self-Hosting-Dienste erheblich vereinfacht, aber als zentraler Eingangspunkt besonders geschützt werden muss.
Häufige Fragen
Brauche ich für jeden Dienst eine eigene Domain?
Nein, Subdomains einer einzigen Domain (z.B. portainer.example.com, vault.example.com) reichen völlig aus.
Die bereitgestellten Informationen, Vorlagen, Skripte, Berechnungen und Empfehlungen dienen ausschließlich Schulungs- und Unterstützungszwecken. Prüfen und testen Sie jedes generierte Ergebnis vor dem produktiven Einsatz. IT Smart Service übernimmt keine Haftung für Missbrauch, Datenverlust, Ausfälle, Sicherheitsvorfälle sowie rechtliche, finanzielle oder technische Schäden, die durch fehlerhafte oder unsachgemäße Nutzung entstehen. Die Verantwortung für Prüfung, Validierung und Einsatzentscheidungen liegt beim Nutzer.
Weitere Tools
Vaultwarden Wissenscenter
Selbst gehostete Passwortverwaltung mit Vaultwarden (Bitwarden-kompatibel) sicher betreiben.
Docker-Compose-Generator
Dienste mit Image, Ports, Volumes und Umgebungsvariablen erfassen und eine fertige docker-compose.yml generieren.
Portainer Wissenscenter
Docker- und Docker-Compose-Umgebungen grafisch über Portainer verwalten und absichern.
Netzwerkprobleme? Wir kommen vor Ort in Magdeburg und Umgebung.
Mehr erfahren →Brauchen Sie persönliche IT-Unterstützung?
Unser Team hilft bei allem, was über ein kostenloses Tool hinausgeht.
