NETMON ROOTS MONITOR. CONTROL. UNDERSTAND. BACK TO THE ROOTS.
DE EN

Handbuch

Gebautes Handbuch im Repo

Projektstatus: Hinweise zu bekannten Auffaelligkeiten werden zentral auf Aktuelles gepflegt.

PDF

PDF Export 1.1.19

Geeignet fuer Offline-Ablage oder Versand als Dokumentationsstand.

PDF laden

Security Audit

Sicherheits-Audit 2026

Aktueller Auditbericht: Runde 9 fuer den finalen Release-Stand NetMon v1.1.19. Zwei mittlere Findings (Update-URL-Allowlist, Killswitch-Fail-Open) wurden umgesetzt und verifiziert; die Release-Signatur per SHA256SUMS und minisign wurde erfolgreich geprueft.

KI-Anbindung

Onlineanalyse optional, Prompt-Workflow lokal kontrollierbar.

API-Key

Externe Analyse nur bei Bedarf

NetMon aktiviert die Onlineanalyse nur dann, wenn ein gueltiger API-Key gesetzt ist. Ohne Key bleibt der lokale Workflow erhalten.

Prompts kopierbar

Analyse- und Support-Prompts koennen direkt aus NetMon uebernommen und in externe Chats eingefuegt werden.

Lokale Kontrolle

Der Nutzer entscheidet, ob Daten lokal bleiben oder gezielt fuer eine externe KI-Auswertung verwendet werden.

Umgebungsvariable

OPENAI_API_KEY ist der vorgesehene Einstiegspunkt fuer die Aktivierung der Onlineanalyse.

Sicherheitsaudit

Ein aktueller Audit-Bericht liegt als HTML und PDF vor.

Kurzantworten

Die wichtigsten lokalen Hinweise

Gibt es KI-Anbindung?

Ja. NetMon unterstuetzt optionale Onlineanalyse ueber API-Key sowie lokale Prompt-Erzeugung.

Kann ich Prompts extern nutzen?

Ja. Erzeugte Prompts koennen kopiert und in externe Chats eingefuegt werden.

Wie starte ich NetMon ohne GUI?

python -m netmon --headless

Wie teste ich nur den GUI-Start?

python -m netmon --headless-smoke

Wo liegen Diagnoseberichte?

Unter ~/Documents/NetMon/diagnostics oder ~/Dokumente/NetMon/diagnostics.

Wofuer braucht NetMon sudo?

Vor allem fuer DNS-, Firewall-, WireGuard-, Packet-Capture- und Cleanup-Aktionen.

Wie aktiviere ich Onlineanalyse?

Den API-Key als OPENAI_API_KEY setzen; ohne Key bleibt die Onlineanalyse deaktiviert.

Welche Features stechen heraus?

DNS Guard, Security-Guards, Supportpakete, WireGuard-Slots, Linux-Hilfe mit Glossar und PDF-Bibliothek, Linkblock, Theme Studio und der geloeste Radio-Player.

Gibt es Linux-Hilfe in der App?

Ja. NetMon bringt eine erweiterbare Hilfe mit rund 700 Linux-Befehlen, IT-Fachbegriffen, kopierbarem PDF-Prompt und importierbarer PDF-Bibliothek mit.

Gibt es einen Linkblock?

Ja. Buttons koennen frei beschriftet und mit internen oder externen Links belegt werden.

Gibt es Theme Studio und Funbereich?

Ja. NetMon bietet Theme Studio, Radio, Visualizer und einen kleinen Bereich zur Entspannung.

Kann ich die ClamAV-Schnellscan-Pfade festlegen?

Ja. Im ClamAV-Tab lassen sich Downloads, Desktop, Dokumente und eigene Ordner dauerhaft auswaehlen. Die Laufzeit wird waehrend des Scans angezeigt.

Gibt es schon finale Screenshots?

Noch nicht im Repo. Die Website markiert Screenshots daher aktuell bewusst als naechsten Ausbauschritt.

Versionen

Download- und Dokumentationsstand sauber getrennt

Debian-Paket: Aktuell als 1.1.19 vorgesehen.

Gebautes Handbuch: Fuer den Release-Stand als 1.1.19 vorgesehen.

Changelog: Enthaltene Eintraege dokumentieren Stand 2026-07-18 fuer Version 1.1.19.

Hash und Verifikation

Integritaetspruefung ohne proprietaeres Zusatztool.

Vertrauensmodell

Drei Ebenen

Download, Hash-Pruefung und optional Signatur-Pruefung bauen bewusst aufeinander auf.

1. Artefakt laden

`.deb`, Doku und `SHA256SUMS` aus derselben Release-Flaeche holen.

2. Hash pruefen

sha256sum -c gegen die mitgelieferten Summen ausfuehren.

3. Signatur pruefen

Falls vorhanden, `SHA256SUMS.minisig` mit dem Public Key verifizieren.

Minisign-Unterstuetzung?

Ja. Signierte Releases koennen zusaetzlich ueber SHA256SUMS.minisig und den Public Key geprueft werden.

Standardkommando?

sha256sum -c SHA256SUMS

cd /tmp/netmon-download
sha256sum -c SHA256SUMS

Signierte Releases?

Optional ueber SHA256SUMS.minisig plus Minisign-Public-Key.

bash verify_netmon_signature.sh \
  netmonroots.minisign.pub \
  SHA256SUMS.minisig \
  SHA256SUMS