Installationsvorbereitung

Debian 13 für Nova vorbereiten.

Vorbereitung von Debian 13 (Trixie) mit Apache für den aktuellen Application-Installer.

Stand der Anleitung: August 2026 · wird mit dem eigenständigen Installer ersetzt

01Betriebssystem prüfen

Als root ausführen. Erforderlich sind Debian 13 und der Codename trixie.

shell
. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"

Erwartet: ID=debian, VERSION_ID=13, CODENAME=trixie.

Nicht auf Debian Testing, Debian 12, Derivaten oder Systemen mit veränderter Betriebssystemkennung erzwingen.

02Hostname, DNS und Zeit

  • Stabilen vollqualifizierten Hostnamen verwenden, etwa panel.example.net.
  • Forward-DNS vor der TLS-Anforderung einrichten.
  • Für Mailserver passendes Reverse-DNS konfigurieren.
  • Zeitsynchronisierung und Zeitzone prüfen.
  • Panel-Hostnamen nicht zugleich als Kundenwebsite verwenden.
shell
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl status

03Dienstebasis bestätigen

Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.4 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync. Die kompatible Panel-Basis muss diese Dienste konfigurieren – eine manuelle Paketinstallation ersetzt diese Integration nicht.

shell
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest

Erwartet: alle vier Units sind active, Apache meldet Syntax OK.

04Speicherplatz prüfen

Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Platz für Websites, Postfächer, Datenbanken, Logs und Backups einplanen.

shell
df -h /
df -i /
findmnt -n -o OPTIONS /

05Netzwerk und Firewall

Nur die dem Server zugewiesenen Dienste öffnen. Ein Single-Server-Profil kann HTTP/HTTPS, Mailzustellung und Submission, DNS, FTP/FTPS und den administrativen Panel-Port benötigen. Administrative Zugänge möglichst auf vertrauenswürdige Quelladressen beschränken. Die Firewall nicht als Installationsbehelf deaktivieren.

06Backup und Bereitschaft

  • Vollständigen Datenbank-Dump erstellen.
  • Panel-Oberfläche und Dienstekonfiguration sichern.
  • Installierte Paketversionen dokumentieren.
  • Wiederherstellbarkeit des Backups bestätigen.
  • Artefakt, Commit und SHA-256 aus derselben freigegebenen Version beziehen.
  • Geheimnisse aus Shell-Historie und Logs fernhalten.

Ein fehlgeschlagener Preflight muss korrigiert und darf nicht umgangen werden.

07Nach der Installation

Danach Installationsbeleg, authentifizierte Panel-Anmeldung und strukturierte REST-Ablehnung ohne Authentifizierung prüfen. Eine Login-Seite allein beweist weder gesunde Autorisierung noch funktionierenden Rollback.

shell
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest