Betriebssystem prüfen
Als root ausführen. Erforderlich sind Ubuntu 24.04 und der Codename noble.
. /etc/os-release
printf 'ID=%s VERSION_ID=%s CODENAME=%s\n' "$ID" "$VERSION_ID" "$VERSION_CODENAME"Erwartet: ID=ubuntu, VERSION_ID=24.04, CODENAME=noble.
Nicht auf Zwischenversionen, einer anderen LTS-Version oder einem Derivat erzwingen.
Hostname, DNS und Zeit
- Stabilen vollqualifizierten Hostnamen wie
panel.example.netkonfigurieren. - Forward-DNS vor der TLS-Anforderung veröffentlichen.
- Bei Mailbetrieb passendes Reverse-DNS einrichten.
- Zeitsynchronisierung und Zeitzone prüfen.
- Panel-Hostname und Kundenwebsites getrennt halten.
hostname --fqdn
getent ahosts "$(hostname --fqdn)"
timedatectl statusDienstebasis bestätigen
Das unterstützte Profil verwendet Apache 2, MariaDB, PHP 8.3 CLI/FPM mit cURL, GD, Intl, Mbstring, MySQL, SOAP und ZIP sowie Postfix, Dovecot, Rspamd, BIND 9, Pure-FTPd, cron, logrotate, fail2ban und rsync.
Die konfigurierten Ubuntu-Paketquellen verwenden und für dieses Profil keine PHP-Drittquelle hinzufügen.
systemctl is-active apache2 mariadb postfix dovecot
apache2ctl configtest
php --versionErwartet: alle Units sind active, Apache meldet Syntax OK und die System-PHP-Serie ist 8.3.
Speicherplatz prüfen
Mindestens 4 GiB freier Platz, 100.000 freie Inodes und ein beschreibbares Root-Dateisystem sind erforderlich. Zusätzlichen Speicher für Kundendaten, Mail, Datenbanken, Logs und Backups einplanen.
df -h /
df -i /
findmnt -n -o OPTIONS /Netzwerk und Firewall
Nur die dem Host zugewiesenen Dienste aktivieren. SSH und administrativen Panel-Port möglichst auf vertrauenswürdige Netze beschränken. UFW oder eine andere Firewall nicht als Installationsbehelf deaktivieren. Forward- und Reverse-DNS, Erreichbarkeit und vorgesehene Adressfamilie vor der Zertifikatsanforderung prüfen.
Backup und Bereitschaft
- Vollständiges und geprüftes Datenbank-Backup erstellen.
- Panel- und Dienstekonfiguration sichern.
- Installierten Paketbestand dokumentieren.
- Artefakt, Commit und SHA-256 aus einer freigegebenen Version beziehen.
- Zugangsdaten aus Befehlsargumenten, Logs und Shell-Historie fernhalten.
Nova prüft Plattform und unveränderliches Artefakt und erstellt ein separates Rollback-Backup. Plattform-, Dienste- oder Digestfehler dürfen nicht umgangen werden.
Nach der Installation
apache2ctl configtest
systemctl is-active apache2 mariadb postfix dovecotZusätzlich Installationsbeleg, authentifizierte Panel-Anmeldung, REST-Authentifizierungsgrenze und Rollback-Nachweis prüfen. Eine Login-Seite allein ist kein vollständiger Gesundheitstest.