INBOX/02_Status_Erledigt_Todo.md
2026-08-07 15:50:54 +02:00

28 lines
2.2 KiB
Markdown

# CheckPoint VPS-Projekt — Status: Erledigt & To-do
## ✅ Erledigt
- Desktop neu aufgesetzt (**EndeavourOS**, Arch-basiert) — inkl. Gelegenheit zum Neuordnen von Dokumenten und LLM-Struktur.
- **VPS bei IONOS** (VPS 6-8-240) komplett neu installiert → frisch und leer.
- **Daten gesichert:** Repo-Klone + CheckPoint-Quelle liegen auf der **zweiten Laptop-Partition**. Inventur abgeschlossen → Wipe war risikofrei.
- Grundsatzentscheidungen getroffen: Wipe statt Reparatur · Desktop = Anker · LLM-Zugriff via VPN · pro Gerät eigenes ed25519-Keypair.
## ⏳ Offen / Entscheidung ausstehend
- **Shell-Wahl** (Fish vs. Bash vs. Zsh) — Analyse liegt vor, Entscheidung noch nicht getroffen.
- Empfehlung: **Zsh** interaktiv, **Bash/POSIX** für alle Skripte.
- **Multi-App-Struktur** des VPS — noch gar nicht besprochen. Das ist die nächste **große Designdiskussion**.
- **Laptop-Reinstall** — Status bestätigen (zweite Partition mit den Klonen muss erhalten bleiben).
## 📋 To-do (vorgeschlagene Reihenfolge)
1. **Shell-Entscheidung** treffen → Syntax für alles Weitere festlegen.
2. **Schlüsselbasierte SSH-Verbindung** zum frischen VPS einrichten (Desktop- + Laptop-Key → VPS).
3. **VPS-Grundhärtung:** key-only Login, Fail2ban vernünftig konfigurieren, Firewall, Recovery-Weg (IONOS-Konsole) bewusst behalten.
4. **Multi-App-Struktur** besprechen und festlegen (Container vs. systemd, Reverse Proxy, Domains/Subdomains, Isolation, Backups) — erst Optionen + Abwägungen, dann gemeinsam entscheiden.
5. **Grundinstallation** nach gewählter Struktur (Reverse Proxy, Verzeichnis-/Isolations-Layout).
6. **Deployment CheckPoint Ehrenamt** — inkl. **DB-Seed UND erstem Admin-Nutzer** von Anfang an.
7. **Git-Server** (falls weiter gewünscht) sauber und von den Apps isoliert aufsetzen.
8. **Automatisierte Backup-Routine** für die Zukunft einrichten.
## ⚠️ Nicht vergessen
- **DB-Seed + erster Admin-Nutzer** ist beim letzten Versuch untergegangen → diesmal von Anfang an mitdenken.
- **Nicht erneut aussperren:** vor der Fail2ban-/SSH-Härtung sicherstellen, dass der eigene Key funktioniert *und* die IONOS-Web-Konsole als Notzugang verfügbar ist.
- **Skripte, die den VPS berühren: immer Bash/POSIX, nie Fish.**