Betriebssystem prüfen
Als root ausführen. Erforderlich sind Debian 13 und der Codename trixie.
. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"Erwartet: ID=debian, VERSION_ID=13, CODENAME=trixie.
Nicht auf Debian Testing, Debian 12, Derivaten oder Systemen mit veränderter Betriebssystemkennung erzwingen.
Hostname, DNS und Zeit
- Stabilen vollqualifizierten Hostnamen verwenden, etwa
panel.example.net. - Forward-DNS vor der TLS-Anforderung einrichten.
- Für Mailserver passendes Reverse-DNS konfigurieren.
- Zeitsynchronisierung und Zeitzone prüfen.
- Panel-Hostnamen nicht zugleich als Kundenwebsite verwenden.
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl statusDienstebasis bestätigen
Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.4 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync.
Die kompatible Panel-Basis muss diese Dienste konfigurieren. Eine manuelle Paketinstallation ersetzt diese Integration nicht.
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtestErwartet: alle vier Units sind active, Apache meldet Syntax OK.
Speicherplatz prüfen
Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Platz für Websites, Postfächer, Datenbanken, Logs und Backups einplanen.
df -h /
df -i /
findmnt -n -o OPTIONS /Netzwerk und Firewall
Nur die dem Server zugewiesenen Dienste öffnen. Ein Single-Server-Profil kann HTTP/HTTPS, Mailzustellung und Submission, DNS, FTP/FTPS und den administrativen Panel-Port benötigen. Administrative Zugänge möglichst auf vertrauenswürdige Quelladressen beschränken. Die Firewall nicht als Installationsbehelf deaktivieren.
Backup und Bereitschaft
- Vollständigen Datenbank-Dump erstellen.
- Panel-Oberfläche und Dienstekonfiguration sichern.
- Installierte Paketversionen dokumentieren.
- Wiederherstellbarkeit des Backups bestätigen.
- Artefakt, Commit und SHA-256 aus derselben freigegebenen Version beziehen.
- Geheimnisse aus Shell-Historie und Logs fernhalten.
Ein fehlgeschlagener Preflight muss korrigiert und darf nicht umgangen werden.
Nach der Installation
apache2ctl configtest
systemctl is-active apache2 mariadb postfix dovecotDanach Installationsbeleg, authentifizierte Panel-Anmeldung und strukturierte REST-Ablehnung ohne Authentifizierung prüfen. Eine Login-Seite allein beweist weder gesunde Autorisierung noch funktionierenden Rollback.