INBOX/02_Status_Erledigt_Todo.md
2026-08-07 15:50:54 +02:00

2.2 KiB

CheckPoint VPS-Projekt — Status: Erledigt & To-do

Erledigt

  • Desktop neu aufgesetzt (EndeavourOS, Arch-basiert) — inkl. Gelegenheit zum Neuordnen von Dokumenten und LLM-Struktur.
  • VPS bei IONOS (VPS 6-8-240) komplett neu installiert → frisch und leer.
  • Daten gesichert: Repo-Klone + CheckPoint-Quelle liegen auf der zweiten Laptop-Partition. Inventur abgeschlossen → Wipe war risikofrei.
  • Grundsatzentscheidungen getroffen: Wipe statt Reparatur · Desktop = Anker · LLM-Zugriff via VPN · pro Gerät eigenes ed25519-Keypair.

Offen / Entscheidung ausstehend

  • Shell-Wahl (Fish vs. Bash vs. Zsh) — Analyse liegt vor, Entscheidung noch nicht getroffen.
    • Empfehlung: Zsh interaktiv, Bash/POSIX für alle Skripte.
  • Multi-App-Struktur des VPS — noch gar nicht besprochen. Das ist die nächste große Designdiskussion.
  • Laptop-Reinstall — Status bestätigen (zweite Partition mit den Klonen muss erhalten bleiben).

📋 To-do (vorgeschlagene Reihenfolge)

  1. Shell-Entscheidung treffen → Syntax für alles Weitere festlegen.
  2. Schlüsselbasierte SSH-Verbindung zum frischen VPS einrichten (Desktop- + Laptop-Key → VPS).
  3. VPS-Grundhärtung: key-only Login, Fail2ban vernünftig konfigurieren, Firewall, Recovery-Weg (IONOS-Konsole) bewusst behalten.
  4. Multi-App-Struktur besprechen und festlegen (Container vs. systemd, Reverse Proxy, Domains/Subdomains, Isolation, Backups) — erst Optionen + Abwägungen, dann gemeinsam entscheiden.
  5. Grundinstallation nach gewählter Struktur (Reverse Proxy, Verzeichnis-/Isolations-Layout).
  6. Deployment CheckPoint Ehrenamt — inkl. DB-Seed UND erstem Admin-Nutzer von Anfang an.
  7. Git-Server (falls weiter gewünscht) sauber und von den Apps isoliert aufsetzen.
  8. Automatisierte Backup-Routine für die Zukunft einrichten.

⚠️ Nicht vergessen

  • DB-Seed + erster Admin-Nutzer ist beim letzten Versuch untergegangen → diesmal von Anfang an mitdenken.
  • Nicht erneut aussperren: vor der Fail2ban-/SSH-Härtung sicherstellen, dass der eigene Key funktioniert und die IONOS-Web-Konsole als Notzugang verfügbar ist.
  • Skripte, die den VPS berühren: immer Bash/POSIX, nie Fish.