CMO:Projektstatus: Unterschied zwischen den Versionen

Aus CMO

Zeile 112: Zeile 112:


Technische Hinweise:
Technische Hinweise:
* Die <code>.bat</code> benötigt Windows-Zeilenenden (CRLF), abweichend von der
* Die <code>.bat</code> benötigt Windows-Zeilenenden (CRLF), abweichend von der sonst verwendeten Unix-Einstellung in Notepad++.
  sonst verwendeten Unix-Einstellung in Notepad++.
* In WinSCP-Skriptdateien gibt es kein Fortsetzungszeichen; jede Zeile ist ein eigener Befehl. Das aus Batchdateien bekannte <code>^</code> funktioniert dort nicht.
* In WinSCP-Skriptdateien gibt es kein Fortsetzungszeichen; jede Zeile ist ein
* <code>/ini=nul</code> darf nicht verwendet werden, da die gespeicherte Sitzung sonst nicht gefunden wird.
  eigener Befehl. Das aus Batchdateien bekannte <code>^</code> funktioniert dort nicht.
* <code>/ini=nul</code> darf nicht verwendet werden, da die gespeicherte Sitzung
  sonst nicht gefunden wird.


=== Monatliche Kontrolle ===
=== Monatliche Kontrolle ===

Version vom 13. August 2026, 18:24 Uhr

Diese Seite ist der zentrale Einstiegspunkt für den Projektbetrieb von CMO. Sie dient dem Wiedereinstieg nach Arbeitspausen und der Übergabefähigkeit an die Christian-Morgenstern-Gesellschaft.

Grundregel: Auf dieser Seite stehen keine Zugangsdaten, Passwörter oder Schlüssel, sondern ausschließlich Verfahren und Verweise auf deren Verwahrungsort. Die Versionsgeschichte des Wikis ist dauerhaft und wird mitgesichert; einmal eingetragene Werte lassen sich nicht zuverlässig entfernen.

Stand

Wird überschrieben. Enthält nur, was beim nächsten Öffnen gebraucht wird.

Letzte Arbeitseinheit: 13.08.2026 — Backup-Kette eingerichtet und automatisiert.

Nächster Handgriff:

  • Aufbewahrungsdauer der serverseitigen Datenbank-Dumps prüfen (KAS, Cronjob-Skript; ältester Dump vom 23.06., Rotation vermutlich nicht eingerichtet)
  • Restore-Test mit XAMPP, geplant für ca. Anfang September 2026

Halbfertig liegengeblieben:

  • Google-Sheets-Erfassungsdaten sind nicht in die Backup-Kette eingebunden
  • Externe Kopie liegt derzeit nur auf einem USB-Stick am selben Ort wie der Laptop
  • Hauptseiten-Entwurf CMO+CMG: Wikitext und Common.css-Block ausstehend

Betrieb

Hosting

Angabe Wert
Anbieter all-inkl.com, Shared Hosting
Wiki-Verzeichnis /www/htdocs/w0206472/christian-morgenstern-online.de/cmo
MediaWiki 1.43 LTS, unterstützt bis Dezember 2027; nächste LTS 1.47
Skin Medik
Zugang SFTP über WinSCP; Zugangsdaten im Passwortspeicher des Betreibers

Ein Hosterwechsel wurde am 13.08.2026 geprüft und zurückgestellt; siehe Abschnitt Entscheidungen.

Backup-Kette

Die Sicherung besteht aus drei Stufen. Stufe 1 und 2 laufen automatisiert, Stufe 3 manuell.

Stufe 0 — serverseitig

Ein Cronjob erzeugt täglich einen Datenbank-Dump im Webspace. Die Dumps werden über Stufe 1 mitgespiegelt. Aufbewahrungsdauer noch zu prüfen.

Stufe 1 — Spiegel (täglich, automatisch)

WinSCP synchronisiert den kompletten Webspace ab Ebene /www/htdocs/w0206472 nach D:\CMO-Backup\spiegel. Die Synchronisation läuft mit -delete: Was serverseitig entfällt, entfällt lokal ebenfalls. Der Spiegel bildet den aktuellen Stand ab und ist kein Archiv.

Stufe 2 — Monatsarchiv (monatlich, automatisch)

Aus dem Spiegel wird einmal pro Monat ein 7-Zip-Archiv nach D:\CMO-Backup\archiv geschrieben, benannt nach Jahr und Monat. Archive älter als 400 Tage werden automatisch gelöscht, es stehen damit etwa 13 Monatsstände zur Verfügung. Die Archive sind der Rückweg bei versehentlichen Löschungen und bei Verschlüsselungsangriffen.

Stufe 3 — externe Kopie (monatlich, manuell)

Der Ordner archiv wird auf einen externen Datenträger kopiert. Der Datenträger ist mit BitLocker To Go verschlüsselt und bleibt außerhalb des Kopiervorgangs abgezogen; die Trennung vom Rechner ist der eigentliche Schutzmechanismus. Der Wiederherstellungsschlüssel liegt im Passwortspeicher des Betreibers.

Begründung der Verschlüsselung: Die Datenbank-Dumps enthalten Benutzerkonten mit E-Mail-Adressen und Passwort-Hashes.

Lokale Struktur

Pfad Inhalt
D:\CMO-Backup\spiegel Serverabbild, wird synchronisiert. Hier nichts ablegen, was nicht vom Server stammt — es wird gelöscht.
D:\CMO-Backup\archiv Monatsarchive
D:\CMO-Backup\log Protokolle, Status- und Fehlermeldungen
D:\CMO-Backup\cmo-spiegel.txt WinSCP-Skript
D:\CMO-Backup\cmo-backup.bat Steuerskript beider Stufen

Die Skripte liegen bewusst oberhalb von spiegel.

Automatisierung

Angabe Wert
Werkzeug Windows-Aufgabenplanung
Aufgabenname CMO-Backup
Auslöser täglich; verpasste Starts werden nachgeholt
Bedingungen nicht auf Netzbetrieb beschränkt, kein Aufwecken aus dem Ruhezustand, Netzwerkverbindung erforderlich
WinSCP-Sitzung CMO-Backup (nicht in der Oberfläche verändern; für interaktives Arbeiten eine zweite Sitzung verwenden)

Technische Hinweise:

  • Die .bat benötigt Windows-Zeilenenden (CRLF), abweichend von der sonst verwendeten Unix-Einstellung in Notepad++.
  • In WinSCP-Skriptdateien gibt es kein Fortsetzungszeichen; jede Zeile ist ein eigener Befehl. Das aus Batchdateien bekannte ^ funktioniert dort nicht.
  • /ini=nul darf nicht verwendet werden, da die gespeicherte Sitzung sonst nicht gefunden wird.

Monatliche Kontrolle

Zwei Minuten, gemeinsam mit der externen Kopie zu erledigen:

  • log\status.txt — steht dort ein aktuelles Datum?
  • archiv — existiert ein Archiv für den laufenden Monat?
  • log\fehler.txt — darf nicht vorhanden sein

Zugangsdaten

Zugangsdaten stehen nicht in diesem Wiki. Verwahrt werden sie im Passwortspeicher des Betreibers. Betroffen sind Hosting- und Datenbankzugang, Domainverwaltung, Bot-Zugang und der BitLocker-Wiederherstellungsschlüssel.

Offen: Ein Notfallzugang für den Vorstand der CMG ist noch nicht eingerichtet. Ohne ihn ist CMO bei Ausfall des Betreibers technisch nicht weiterführbar.

Entscheidungen

Wächst nach unten. Einträge werden nicht überschrieben.

  • 13.08.2026 — Hosterwechsel zurückgestellt. Ein Managed Server ist für den
 Bedarf zu teuer, ein selbstverwalteter Root-Server scheidet wegen des Bus-Faktors
 aus: Er erzeugt eine dauerhafte Betreiberpflicht, die bei der Übergabe an die CMG
 niemand übernehmen könnte. Falls der Wechsel später ansteht, ist
 entwicklerorientiertes Shared Hosting mit SSH-Zugang die passende Klasse. SMW
 erfordert für sich genommen keinen eigenen Server; ein SPARQL-Store wäre das
 einzige zwingende Argument und wird nicht benötigt.
  • 13.08.2026 — Backup vor Hosterwechsel. Eine getestete Sicherungskette ist
 Voraussetzung jedes Umzugs, weil sie den Rückweg darstellt.
  • 13.08.2026 — Spiegel und Archiv getrennt. Ein reiner Spiegel repliziert
 auch Fehler und Löschungen. Erst die eingefrorenen Monatsstände machen daraus
 eine Sicherung.
  • 13.08.2026 — Projektdokumentation auf einer Seite. Getrennte Seiten für
 Stand, Betrieb und Entscheidungen wurden verworfen; bei Einzelbetrieb scheitert
 Dokumentation an der Frage, wo etwas hingehört. Aufgeteilt wird erst, wenn der
 Abschnitt Entscheidungen die Seite unübersichtlich macht.
  • 13.08.2026 — Keine Zugangsdaten im Wiki. Nicht wegen der öffentlichen
 Lesbarkeit allein: Die Versionsgeschichte bleibt erhalten, Inhalte gehen in
 Suchindex und Exporte ein, und der Webspace wird in 13 Archivstände gespiegelt.