Betrieb & Sicherheit · Erstinstallation
dbxapp sicher installieren
Der dbxapp-Installationsassistent führt in sieben kontrollierten Schritten von der Systemprüfung bis zur betriebsbereiten Anmeldung. Er trennt ausgelieferten Code von lokalen Zugangsdaten und verändert Datenbankstrukturen erst nach einer erfolgreichen Prüfung.
Vor dem Start
Legen Sie ein Backup an, verwenden Sie ein leeres Zielverzeichnis und halten Sie ein persönliches Admin-Passwort bereit. Zugangsdaten gehören niemals in ein öffentliches Release oder Repository.
Voraussetzungen
Pflichtvoraussetzungen
- Webserver mit PHP 8.2 oder neuer.
- Die PHP-Erweiterungen Session, PDO, JSON, Filter, Hash und OpenSSL.
- Schreibrechte des Webservers für die lokale Konfiguration sowie die Verzeichnisse
filesundtmp. - Installierte Composer-Abhängigkeiten beziehungsweise die mit dem Paket gelieferte Datei
vendor/autoload.php. - Für das gewählte Datenbankziel den passenden PDO-Treiber.
Empfohlene Erweiterungen
Für Bildbearbeitung und Medienanalyse werden GD und Fileinfo empfohlen. Der Assistent zeigt Pflichtprüfungen und Empfehlungen getrennt. Eine fehlende Pflichtvoraussetzung blockiert den nächsten Schritt; eine optionale Empfehlung kann bewusst später erfüllt werden.
Dateien bereitstellen und Assistent öffnen
- Release entpackenEntpacken Sie das vollständige Paket in ein eigenes Webverzeichnis. Vermischen Sie es nicht mit einer älteren Installation.
- Document Root prüfenDer Webserver muss auf das Verzeichnis mit
index.phpzeigen. HTTPS wird für produktive Installationen dringend empfohlen. - Schreibrechte setzenDer Webserver benötigt Schreibzugriff auf
dbx/modules/dbx/cfg/config.local.php,filesundtmp; der übrige Quellcode soll nur lesbar sein. - Startseite aufrufenEine neue Auslieferung besitzt den Installationsschalter
install = 1und leitet automatisch in den Assistenten um.
Die sieben Installationsschritte
- 1 · SystemprüfungPHP-Version, Pflicht- und optionale Erweiterungen, Composer-Autoload sowie Schreibrechte werden geprüft. Rote Pflichtfehler müssen zuerst behoben werden.
- 2 · Website & DesignSeitentitel, Markenname, Claim, Standardsprache, Zeitzone sowie Benutzer- und Admin-Design festlegen.
- 3 · DatenspeicherMitgelieferte DB3-Datenbanken verwenden, alle DDs an ein geprüftes PDO-Ziel binden oder bereits konfigurierte Einzelbindungen übernehmen.
- 4 · Strukturen & DatenDB3 wird nur auf Vollständigkeit geprüft. Bei einem PDO-Ziel werden Schemata erst nach erfolgreicher Verbindung synchronisiert; eine Datenübertragung erfordert eine zusätzliche ausdrückliche Bestätigung.
- 5 · AdministrationDas Konto
adminerhält ein persönliches Passwort. Beide Eingaben müssen übereinstimmen und Groß- und Kleinbuchstaben, Zahl und Sonderzeichen enthalten; zwölf oder mehr Zeichen werden empfohlen. - 6 · E-MailGlobalen Mailmodus, Transport, SMTP-Daten, sichtbaren Absender, Envelope-Absender und erlaubte Absenderdomains festlegen.
internalist der sichere Lieferzustand ohne Netzwerkversand. - 7 · Prüfen & startenDie geheimnisfreie Zusammenfassung kontrollieren und die Installation abschließen. Erst dann schreibt dbxapp lokal
install = 0.
DB3 oder PDO?
DB3 · schnellster Einstieg
Die mitgelieferten Datenbanken bleiben an ihren vorgesehenen Stellen. Der Assistent liest und prüft sie, ohne Fachdaten neu zu importieren.PDO · zentraler Datenbankserver
MySQL/MariaDB, PostgreSQL und Microsoft SQL Server werden unterstützt. Verbindung, Datenbankanlage, Schemaaufbau und optionale Datenübertragung bleiben getrennte Bestätigungsschritte.Gemischt · pro DD entscheiden
Einzelne Data Definitions können auf unterschiedlichen DB3- oder SQL-Zielen liegen. Das Ändern einer Bindung verschiebt niemals automatisch Daten.
Sicherheitsgrenze
Server-, SMTP- und andere Geheimnisse werden ausschließlich in nicht versionierten
config.local.php-Dateien gespeichert. Zusammenfassung, Protokolle und CMS-Dokumentation dürfen sie nicht enthalten.
Direkt nach der Installation
- Mit dem Benutzer
adminund dem in Schritt 5 vergebenen persönlichen Passwort anmelden. - Unter System → System-Selbsttest zuerst den Schnelltest und anschließend den Kompletttest ausführen.
- Design, Standardsprache, Zeitzone, Mailmodus und Datenbankbindungen im Adminbereich kontrollieren.
- Ein vollständiges Backup der lokalen Konfiguration, Dateien und aller gebundenen Datenbanken erstellen.
- Für einen produktiven Betrieb HTTPS, restriktive Dateirechte und einen externen Backup-Speicher einrichten.
Wenn die Installation nicht weitergeht
- Assistent erscheint immer wieder: Schreibrecht und Inhalt von
dbx/modules/dbx/cfg/config.local.phpprüfen. Der Abschluss muss dort lokalinstall = 0speichern können. - Datenbankverbindung schlägt fehl: Host, Port, Datenbankname, PDO-Treiber und Benutzerrechte prüfen. Ohne erfolgreiche Zielverbindung startet keine Schema- oder Datenmigration.
- Leere Seite oder Serverfehler: PHP-Version, Erweiterungen,
vendor/autoload.php, Webserver-Protokoll undfiles/dbxError.logprüfen. - Admin-Anmeldung schlägt fehl: Den Assistenten nicht durch direkte Datenbankänderungen umgehen. Schritt 5 erneut mit einem neuen persönlichen Passwort bestätigen.