Verfügbar für Projekte — Schaffhausen & Remote DACH

IT für KMUs,
die mehr wollen
als Standard.

Pragmatische IT-Lösungen, Digitalisierung und Automatisierung — mit echter Produktionserfahrung. Kein Overselling. Keine Buzzword-Bingo. Nur Dinge, die funktionieren.

Microsoft 365 Linux & VPS Nextcloud Paperless-ngx Python Automation WireGuard Docker Backup-Strategien Helpdesk Telegram-Bots Vaultwarden Monitoring Active Directory Microsoft 365 Linux & VPS Nextcloud Paperless-ngx Python Automation WireGuard Docker Backup-Strategien Helpdesk Telegram-Bots Vaultwarden Monitoring Active Directory

Was ich für Ihr
Unternehmen mache.

01

IT-Support & Helpdesk

Vor Ort oder remote. Störungen analysieren, Arbeitsplätze einrichten, Hardware tauschen, Benutzer schulen — damit Ihr Team arbeiten kann, statt zu warten.

02

Windows & Microsoft 365

Saubere Einrichtung von Microsoft 365, E-Mail, Teams, SharePoint, OneDrive. Benutzerverwaltung, Berechtigungen, Lizenzen — alles so dokumentiert, dass Sie es verstehen.

03

Digitalisierung & Papierlos

Papier zu durchsuchbarem Archiv. Paperless-ngx, OCR, Scan-Workflows. Ihre Belege, Verträge und Ablage — in Sekunden auffindbar, nicht in Stunden.

04

Self-Hosting & Cloud

Nextcloud, Vaultwarden, Wiki-Systeme — Ihre Daten auf Ihren Servern. DSG-konform, kontrolliert, ohne monatliche Abo-Überraschungen.

05

Linux & VPS-Betrieb

Server einrichten, härten, überwachen. Reverse Proxy, TLS-Zertifikate, Updates, Monitoring. Keine Kopfschmerzen mehr bei „da läuft was nicht mehr".

06

Backup & Recovery

3-2-1-Strategie ohne Jargon: drei Kopien, zwei Medien, eine ausser Haus. Getestet, dokumentiert, im Notfall wirklich funktionsfähig.

07

Automatisierung

Repetitive Aufgaben weg. Python-Scripts, Telegram-Benachrichtigungen, Report-Generatoren. Spart pro Mitarbeiter Stunden pro Monat — messbar.

08

IT-Sicherheit & Härtung

Basis-Security für Server, Endgeräte und Netzwerk. VPN, Passwort-Manager, MFA, Logging. Kein Vollscan-Audit — sondern Grundschutz, der hält.

09

Webseite & Chatbot

Schlanke Webseiten für Handwerk, Dienstleister, Vereine. Optional mit KI-Chatbot, der erste Anfragen 24/7 beantwortet — spart Ihrem Team die Standardfragen.

Transparent,
ohne Abo-Falle.

Quick Fix

Für einmalige Probleme oder kleine Aufgaben.

CHF 95 / Stunde
  • Stundenabrechnung ab 30 Min.
  • Remote oder vor Ort (Region SH)
  • Antwort innert 24h
  • Kurzdokumentation inklusive
Anfrage senden
IT-Retainer

Monatlich verfügbar — ohne eigene IT-Stelle.

ab CHF 450 / Monat
  • 5 Stunden pro Monat inklusive
  • Priorisierte Reaktionszeit
  • Monatlicher Status-Report
  • Monatlich kündbar
Retainer starten

Alle Preise zzgl. MwSt. · Privatkunden & Vereine auf Anfrage · Erstgespräch immer kostenlos

Tools, Projekte,
die live laufen.

Betriebssysteme

  • Debian / Ubuntu Server
  • Windows 10 / 11 / Server
  • Active Directory (lernend)
  • Raspberry Pi OS

Self-Hosting

  • Nextcloud
  • Paperless-ngx
  • Vaultwarden
  • Nginx Proxy Manager
  • Uptime Kuma
  • Heimdall

Entwicklung

  • Python (Automation, Bots)
  • Bash / PowerShell
  • Docker & Compose
  • Git / GitHub
  • SQLite, MySQL
  • C# (Unity-Hintergrund)

Security & Forensik

  • WireGuard VPN
  • Fail2Ban, UFW
  • TLS / Let's Encrypt
  • Systemd Hardening
  • Honeypot-Analyse (Cowrie)
  • MVT Mobile Forensics
  • WLAN-Pentest-Basics*

* Nur im eigenen Netzwerk zu Lernzwecken (aircrack-ng Suite)

P/01

Atlas — Self-Hosted Server Stack Live

Produktiver Self-Hosted-Stack auf Hetzner-VPS: Nextcloud, Paperless-ngx, Vaultwarden, Stirling-PDF, Whoogle, Heimdall-Dashboard, Uptime Kuma — alle Services laufen als Docker-Container hinter Nginx Proxy Manager mit automatischem TLS. Eigene Subdomain pro Dienst unter schroeder-group.net. Dokumentation mit Architektur-Diagramm und Setup-Script.

Docker Compose Nextcloud Paperless-ngx Nginx Proxy TLS
P/02

Cowrie Honeypot — SSH-Angriffsforschung Live

Produktiver SSH/Telnet-Honeypot auf dediziertem Hetzner-VPS (4 GB RAM). Erfasst reale Angriffskampagnen: RedTail-Cryptominer, Multiverze-Cryptojacking, fileless execution via memfd_create, UPX-gepackte Binaries. Realer SSH-Zugang (Port 55522) nur über WireGuard-VPN, öffentlich exponierter Port dient als Honeypot. Repo mit Setup-Script, .env-Template und Screenshots.

Cowrie WireGuard Linux Hardening Malware Analysis
P/03

Inspector Gadget — Honeypot-Analyse-Daemon Live

Python-Daemon, der den Cowrie-Honeypot auswertet und Angreiferkampagnen erkennt. Zweischichtiges Clustering: Layer 1 direkte Seed-Matches (Command-Text, SSH-Fingerprint, SHA256), Layer 2 BFS-Expansion nur über starke Indikatoren. Verhindert Mega-Cluster-Kontamination. SQLite-DB mit ~157k Sessions, Telegram-Bot-Interface mit paginierten Reports. Läuft als systemd-Service.

Python SQLite Systemd Telegram API Threat Intel
P/04

Active Directory Home Lab — Windows-Admin-Umgebung In Progress

Windows-Server-basierte Active-Directory-Umgebung in virtualisierter Lab-Infrastruktur. Ziel: Domain Controller, Group Policies, OU-Struktur, Benutzer- und Gruppenverwaltung, DNS/DHCP-Rollen. Grundlage für enterprise-typische Administrationsaufgaben und Verständnis für Windows-Domänen-Umgebungen in KMU-Szenarien.

Windows Server Active Directory Group Policy DNS / DHCP
Mirco Schröder
Mirco Schröder · Schaffhausen

IT, die nach der
Installation einfach läuft.

Mein Name ist Mirco Schröder. Ich betreibe eigene Infrastruktur — Linux-Server, Automatisierungen, Honeypots, Self-Hosted Services. Alles, was ich meinen Kunden anbiete, läuft bei mir selbst produktiv.

Das heisst: Wenn ich Ihnen eine Lösung vorschlage, kommt sie nicht aus einem Prospekt. Ich habe sie in Betrieb, überwacht, gehärtet — und weiss, wo die Stolperfallen sind, bevor Sie ihnen begegnen.

Mein Fokus liegt auf Systemen, die auch ohne mich weiterlaufen. Dokumentation, saubere Übergabe und Nachvollziehbarkeit sind Teil jedes Auftrags — nicht ein kostenpflichtiger Zusatz.

Schaffhausen
Standort & Remote DACH
Linux-first
Offene Standards bevorzugt
DE / EN
Sprachen
GitHub-offen
Projekte sind einsehbar

Reden wir
konkret.

Beschreiben Sie kurz, worum es geht. Kein Formular-Marathon, keine Anruf-Pflicht. Ich melde mich innert 24 Stunden mit einer ehrlichen Einschätzung — auch wenn der Fall nicht zu mir passt.

Standort Schaffhausen, CH
Reaktionszeit < 24 Stunden
Erstgespräch Kostenlos
Nachricht senden