2.2 KiB
2.2 KiB
CheckPoint VPS-Projekt — Status: Erledigt & To-do
✅ Erledigt
- Desktop neu aufgesetzt (EndeavourOS, Arch-basiert) — inkl. Gelegenheit zum Neuordnen von Dokumenten und LLM-Struktur.
- VPS bei IONOS (VPS 6-8-240) komplett neu installiert → frisch und leer.
- Daten gesichert: Repo-Klone + CheckPoint-Quelle liegen auf der zweiten Laptop-Partition. Inventur abgeschlossen → Wipe war risikofrei.
- Grundsatzentscheidungen getroffen: Wipe statt Reparatur · Desktop = Anker · LLM-Zugriff via VPN · pro Gerät eigenes ed25519-Keypair.
⏳ Offen / Entscheidung ausstehend
- Shell-Wahl (Fish vs. Bash vs. Zsh) — Analyse liegt vor, Entscheidung noch nicht getroffen.
- Empfehlung: Zsh interaktiv, Bash/POSIX für alle Skripte.
- Multi-App-Struktur des VPS — noch gar nicht besprochen. Das ist die nächste große Designdiskussion.
- Laptop-Reinstall — Status bestätigen (zweite Partition mit den Klonen muss erhalten bleiben).
📋 To-do (vorgeschlagene Reihenfolge)
- Shell-Entscheidung treffen → Syntax für alles Weitere festlegen.
- Schlüsselbasierte SSH-Verbindung zum frischen VPS einrichten (Desktop- + Laptop-Key → VPS).
- VPS-Grundhärtung: key-only Login, Fail2ban vernünftig konfigurieren, Firewall, Recovery-Weg (IONOS-Konsole) bewusst behalten.
- Multi-App-Struktur besprechen und festlegen (Container vs. systemd, Reverse Proxy, Domains/Subdomains, Isolation, Backups) — erst Optionen + Abwägungen, dann gemeinsam entscheiden.
- Grundinstallation nach gewählter Struktur (Reverse Proxy, Verzeichnis-/Isolations-Layout).
- Deployment CheckPoint Ehrenamt — inkl. DB-Seed UND erstem Admin-Nutzer von Anfang an.
- Git-Server (falls weiter gewünscht) sauber und von den Apps isoliert aufsetzen.
- Automatisierte Backup-Routine für die Zukunft einrichten.
⚠️ Nicht vergessen
- DB-Seed + erster Admin-Nutzer ist beim letzten Versuch untergegangen → diesmal von Anfang an mitdenken.
- Nicht erneut aussperren: vor der Fail2ban-/SSH-Härtung sicherstellen, dass der eigene Key funktioniert und die IONOS-Web-Konsole als Notzugang verfügbar ist.
- Skripte, die den VPS berühren: immer Bash/POSIX, nie Fish.