3.3 KiB
| type | _organized |
|---|---|
| Trading-Modul-System | true |
Ports & Service-Referenz — Modul-Trading-System VPS
Stand: 20.08.2026 · VPS:
187.124.31.123· SSH: Public-Key-Auth (nur)
Netzwerk & Core-Infrastruktur
- Netzwerk:
trading-modules(bridge) — Kommunikation über Docker-interne Service-Hostnamen, keine festen IPs. - Host: Hostinger-VPS, 300 GB Disk, ~31 GiB RAM.
Feste Port-Zuordnung (Schema 55NNN nach Modulnummer)
| Modul | Container | Service | Host-Port | Öffentlich? |
|---|---|---|---|---|
| 01 | Modul-01-PostgreSQL | PostgreSQL | keiner (intern, expose) |
nein (nur intern) |
| 02 | Modul-02-RabbitMQ | RabbitMQ AMQP | keiner (intern, expose) |
nein (nur intern) |
| 02 | Modul-02-RabbitMQ | RabbitMQ Management | keiner (intern, expose) |
nein (nur intern) |
| 03 | Modul-03-Market-Data | FastAPI | 55003 (intern, expose) |
nein (nur intern) |
| 04 | Modul-04-Market-Regime | FastAPI | 55004 (intern, expose) | nein (nur intern) |
| 05 | Modul-05-Strategy-Engine | FastAPI | 55005 (intern, expose) | nein (nur intern) |
| 06–12 | Modul-06…12 | FastAPI | 55006–55012 (intern, expose) | nein (nur intern) |
| 13 | Modul-13-Optimization | FastAPI | 55013 (intern, expose) | nein (nur intern) |
| 14–17 | … | — | 55014–55017 | (Platzhalter) |
SECURITY-FIX 20.08.2026: Modul-01 (PostgreSQL) und Modul-02 (RabbitMQ) haben keine Host-Port-Bindings mehr. Die ehemaligen öffentlichen Ports 55432, 55672, 15672 sind geschlossen und von außen nicht mehr erreichbar (verifiziert). Adminzugriff nur noch per SSH-Tunnel ins
trading-modules-Netz oderdocker exec. Alles läuft überexpose:→ nur im internen Docker-Netzwerk.
Weitere Dienste (Host)
| Dienst | Container | Port |
|---|---|---|
| Forgejo | forgejo-c4u8yyi1eaz1gepn3pqmr5fb | 3000 (HTTP) / 22222 (SSH) |
| Tolaria (Second Brain) | tolaria | 5173 |
| OpenClaw Alice | openclaw-suqw-openclaw-1 | 55163 |
| OpenClaw Matt | openclaw-3sgu-openclaw-1 | 54524 |
| Hermes Rain | hermes-workspace-e6un… | 32776 (UI) |
| Ollama | ollama-nb6d-ollama-1 | 11434 (intern) |
| n8n | n8n | (Coolify-managed) |
| Traefik | traefik | 80/443 |
Docker-interne Hostnamen (wichtig für Container-Kommunikation)
- PostgreSQL:
Modul-01-PostgreSQL:5432 - RabbitMQ:
Modul-02-RabbitMQ:5672(vhosttrading) - Ollama:
ollama-nb6d-ollama-1:11434
Sicherheits-Notizen
- Kein Modul-01/02/03-Port ist öffentlich — alle nur im Docker-Netzwerk erreichbar (via
expose, nichtports). Verifiziert:curlauf 55432/55672/15672/55003 schlägt von außen fehl, während Modul-03 intern weiterhin PostgreSQL & RabbitMQ erreicht. - Zugangsdaten ausschließlich als Env-Variablen/Secrets, nie im Code.
- Öffentliche Ports nur, wo nötig (Admin/Debug/UI).
Geändert von: Rain Ocampo
Datum: 20.08.2026
Grund: Modul-01/02 von öffentlichen Ports auf interne `expose`-Bindings umgestellt (Security-Fix), Doku aktualisiert.
Geändert von: Rain Ocampo Datum: 20.08.2026 Grund: ports-reference aktualisiert — Modul-04 und Modul-05 von Platzhalter auf real (FastAPI, intern expose, nicht öffentlich) eingetragen.
Geändert von: Rain Ocampo Datum: 20.08.2026 Grund: ports-reference aktualisiert — Modul-06–12 als real (FastAPI, intern) und Modul-13 Optimization (55013 intern) eingetragen.