Installationsvorbereitung

Debian 13 für Nova vorbereiten.

Unterstützte Vorbereitung von Debian 13 (Trixie) mit Apache für den aktuellen Application-Installer.

Vorbereitungsanleitung

Eine bestehende, kompatible Panel-Basis ist erforderlich.

Der Application-Installer ergänzt Nova auf einem bereits korrekt eingerichteten System. Die genannten Pakete allein erzeugen weder Datenbankschema noch Benutzer, Dienstekonfiguration oder Panel-Oberfläche. Der Fresh-OS-Installer befindet sich weiterhin in der Beta-Qualifikation.

01

Betriebssystem prüfen

Als root ausführen. Erforderlich sind Debian 13 und der Codename trixie.

. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"

Erwartet: ID=debian, VERSION_ID=13, CODENAME=trixie.

Nicht auf Debian Testing, Debian 12, Derivaten oder Systemen mit veränderter Betriebssystemkennung erzwingen.

02

Hostname, DNS und Zeit

  • Stabilen vollqualifizierten Hostnamen verwenden, etwa panel.example.net.
  • Forward-DNS vor der TLS-Anforderung einrichten.
  • Für Mailserver passendes Reverse-DNS konfigurieren.
  • Zeitsynchronisierung und Zeitzone prüfen.
  • Panel-Hostnamen nicht zugleich als Kundenwebsite verwenden.
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl status
03

Dienstebasis bestätigen

Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.4 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync.

Die kompatible Panel-Basis muss diese Dienste konfigurieren. Eine manuelle Paketinstallation ersetzt diese Integration nicht.

systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest

Erwartet: alle vier Units sind active, Apache meldet Syntax OK.

04

Speicherplatz prüfen

Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Platz für Websites, Postfächer, Datenbanken, Logs und Backups einplanen.

df -h /
df -i /
findmnt -n -o OPTIONS /
05

Netzwerk und Firewall

Nur die dem Server zugewiesenen Dienste öffnen. Ein Single-Server-Profil kann HTTP/HTTPS, Mailzustellung und Submission, DNS, FTP/FTPS und den administrativen Panel-Port benötigen. Administrative Zugänge möglichst auf vertrauenswürdige Quelladressen beschränken. Die Firewall nicht als Installationsbehelf deaktivieren.

06

Backup und Bereitschaft

  • Vollständigen Datenbank-Dump erstellen.
  • Panel-Oberfläche und Dienstekonfiguration sichern.
  • Installierte Paketversionen dokumentieren.
  • Wiederherstellbarkeit des Backups bestätigen.
  • Artefakt, Commit und SHA-256 aus derselben freigegebenen Version beziehen.
  • Geheimnisse aus Shell-Historie und Logs fernhalten.

Ein fehlgeschlagener Preflight muss korrigiert und darf nicht umgangen werden.

07

Nach der Installation

apache2ctl configtest
systemctl is-active apache2 mariadb postfix dovecot

Danach Installationsbeleg, authentifizierte Panel-Anmeldung und strukturierte REST-Ablehnung ohne Authentifizierung prüfen. Eine Login-Seite allein beweist weder gesunde Autorisierung noch funktionierenden Rollback.