Installationsvorbereitung

Ubuntu 24.04 LTS für Nova vorbereiten.

Unterstützte Vorbereitung von Ubuntu Server 24.04 LTS (Noble) mit Apache für den aktuellen Application-Installer.

Vorbereitungsanleitung

Keine automatische Übernahme beliebiger Server.

Der Application-Installer benötigt eine bestehende kompatible Panel-Basis. Er repariert oder übernimmt keinen beliebig vorkonfigurierten Host. Der vollständige Fresh-OS-Installer ist noch nicht öffentlich freigegeben.

01

Betriebssystem prüfen

Als root ausführen. Erforderlich sind Ubuntu 24.04 und der Codename noble.

. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"

Erwartet: ID=ubuntu, VERSION_ID=24.04, CODENAME=noble.

Nicht auf Zwischenversionen, einer anderen LTS-Version oder einem Derivat erzwingen.

02

Hostname, DNS und Zeit

  • Stabilen vollqualifizierten Hostnamen wie panel.example.net konfigurieren.
  • Forward-DNS vor der TLS-Anforderung veröffentlichen.
  • Bei Mailbetrieb passendes Reverse-DNS einrichten.
  • Zeitsynchronisierung und Zeitzone prüfen.
  • Panel-Hostname und Kundenwebsites getrennt halten.
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl status
03

Dienstebasis bestätigen

Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.3 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync.

Die konfigurierten Ubuntu-Paketquellen verwenden und für dieses Profil keine PHP-Drittquelle hinzufügen.

systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest
php --version

Erwartet: alle Units sind active, Apache meldet Syntax OK und die System-PHP-Serie ist 8.3.

04

Speicherplatz prüfen

Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Speicher für Kundendaten, Mail, Datenbanken, Logs und Backups einplanen.

df -h /
df -i /
findmnt -n -o OPTIONS /
05

Netzwerk und Firewall

Nur die dem Host zugewiesenen Dienste aktivieren. SSH und administrativen Panel-Port möglichst auf vertrauenswürdige Netze beschränken. UFW oder eine andere Firewall nicht als Installationsbehelf deaktivieren. Forward- und Reverse-DNS, Erreichbarkeit und vorgesehene Adressfamilie vor der Zertifikatsanforderung prüfen.

06

Backup und Bereitschaft

  • Vollständiges und geprüftes Datenbank-Backup erstellen.
  • Panel- und Dienstekonfiguration sichern.
  • Installierten Paketbestand dokumentieren.
  • Artefakt, Commit und SHA-256 aus einer freigegebenen Version beziehen.
  • Zugangsdaten aus Befehlsargumenten, Logs und Shell-Historie fernhalten.

Nova prüft Plattform und unveränderliches Artefakt und erstellt ein separates Rollback-Backup. Plattform-, Dienste- oder Digestfehler dürfen nicht umgangen werden.

07

Nach der Installation

apache2ctl configtest
systemctl is-active apache2 mariadb postfix dovecot

Zusätzlich Installationsbeleg, authentifizierte Panel-Anmeldung, REST-Authentifizierungsgrenze und Rollback-Nachweis prüfen. Eine Login-Seite allein ist kein vollständiger Gesundheitstest.