Installationsvorbereitung
Debian 13 für Nova vorbereiten.
Vorbereitung von Debian 13 (Trixie) mit Apache für den aktuellen Application-Installer.
01Betriebssystem prüfen
Als root ausführen. Erforderlich sind Debian 13 und der Codename trixie.
. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"
Erwartet: ID=debian, VERSION_ID=13, CODENAME=trixie.
Nicht auf Debian Testing, Debian 12, Derivaten oder Systemen mit veränderter Betriebssystemkennung erzwingen.
02Hostname, DNS und Zeit
- Stabilen vollqualifizierten Hostnamen verwenden, etwa panel.example.net.
- Forward-DNS vor der TLS-Anforderung einrichten.
- Für Mailserver passendes Reverse-DNS konfigurieren.
- Zeitsynchronisierung und Zeitzone prüfen.
- Panel-Hostnamen nicht zugleich als Kundenwebsite verwenden.
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl status
03Dienstebasis bestätigen
Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.4 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync. Die kompatible Panel-Basis muss diese Dienste konfigurieren – eine manuelle Paketinstallation ersetzt diese Integration nicht.
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest
Erwartet: alle vier Units sind active, Apache meldet Syntax OK.
04Speicherplatz prüfen
Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Platz für Websites, Postfächer, Datenbanken, Logs und Backups einplanen.
df -h /
df -i /
findmnt -n -o OPTIONS /
05Netzwerk und Firewall
Nur die dem Server zugewiesenen Dienste öffnen. Ein Single-Server-Profil kann HTTP/HTTPS, Mailzustellung und Submission, DNS, FTP/FTPS und den administrativen Panel-Port benötigen. Administrative Zugänge möglichst auf vertrauenswürdige Quelladressen beschränken. Die Firewall nicht als Installationsbehelf deaktivieren.
06Backup und Bereitschaft
- Vollständigen Datenbank-Dump erstellen.
- Panel-Oberfläche und Dienstekonfiguration sichern.
- Installierte Paketversionen dokumentieren.
- Wiederherstellbarkeit des Backups bestätigen.
- Artefakt, Commit und SHA-256 aus derselben freigegebenen Version beziehen.
- Geheimnisse aus Shell-Historie und Logs fernhalten.
Ein fehlgeschlagener Preflight muss korrigiert und darf nicht umgangen werden.
07Nach der Installation
Danach Installationsbeleg, authentifizierte Panel-Anmeldung und strukturierte REST-Ablehnung ohne Authentifizierung prüfen. Eine Login-Seite allein beweist weder gesunde Autorisierung noch funktionierenden Rollback.
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest