28 lines
2.2 KiB
Markdown
28 lines
2.2 KiB
Markdown
# CheckPoint VPS-Projekt — Status: Erledigt & To-do
|
|
|
|
## ✅ Erledigt
|
|
- Desktop neu aufgesetzt (**EndeavourOS**, Arch-basiert) — inkl. Gelegenheit zum Neuordnen von Dokumenten und LLM-Struktur.
|
|
- **VPS bei IONOS** (VPS 6-8-240) komplett neu installiert → frisch und leer.
|
|
- **Daten gesichert:** Repo-Klone + CheckPoint-Quelle liegen auf der **zweiten Laptop-Partition**. Inventur abgeschlossen → Wipe war risikofrei.
|
|
- Grundsatzentscheidungen getroffen: Wipe statt Reparatur · Desktop = Anker · LLM-Zugriff via VPN · pro Gerät eigenes ed25519-Keypair.
|
|
|
|
## ⏳ Offen / Entscheidung ausstehend
|
|
- **Shell-Wahl** (Fish vs. Bash vs. Zsh) — Analyse liegt vor, Entscheidung noch nicht getroffen.
|
|
- Empfehlung: **Zsh** interaktiv, **Bash/POSIX** für alle Skripte.
|
|
- **Multi-App-Struktur** des VPS — noch gar nicht besprochen. Das ist die nächste **große Designdiskussion**.
|
|
- **Laptop-Reinstall** — Status bestätigen (zweite Partition mit den Klonen muss erhalten bleiben).
|
|
|
|
## 📋 To-do (vorgeschlagene Reihenfolge)
|
|
1. **Shell-Entscheidung** treffen → Syntax für alles Weitere festlegen.
|
|
2. **Schlüsselbasierte SSH-Verbindung** zum frischen VPS einrichten (Desktop- + Laptop-Key → VPS).
|
|
3. **VPS-Grundhärtung:** key-only Login, Fail2ban vernünftig konfigurieren, Firewall, Recovery-Weg (IONOS-Konsole) bewusst behalten.
|
|
4. **Multi-App-Struktur** besprechen und festlegen (Container vs. systemd, Reverse Proxy, Domains/Subdomains, Isolation, Backups) — erst Optionen + Abwägungen, dann gemeinsam entscheiden.
|
|
5. **Grundinstallation** nach gewählter Struktur (Reverse Proxy, Verzeichnis-/Isolations-Layout).
|
|
6. **Deployment CheckPoint Ehrenamt** — inkl. **DB-Seed UND erstem Admin-Nutzer** von Anfang an.
|
|
7. **Git-Server** (falls weiter gewünscht) sauber und von den Apps isoliert aufsetzen.
|
|
8. **Automatisierte Backup-Routine** für die Zukunft einrichten.
|
|
|
|
## ⚠️ Nicht vergessen
|
|
- **DB-Seed + erster Admin-Nutzer** ist beim letzten Versuch untergegangen → diesmal von Anfang an mitdenken.
|
|
- **Nicht erneut aussperren:** vor der Fail2ban-/SSH-Härtung sicherstellen, dass der eigene Key funktioniert *und* die IONOS-Web-Konsole als Notzugang verfügbar ist.
|
|
- **Skripte, die den VPS berühren: immer Bash/POSIX, nie Fish.**
|