Erste Schritte · Kapitel 1
Einrichten
nexbrand läuft als ein Docker-Container auf deinem eigenen Server. Dieses Kapitel ist die Kurzfassung bis zum ersten Konto. Reverse Proxy, Umgebungsvariablen und Updates stehen ausführlich unter Selbst hosten.
Was du brauchst
- Einen Rechner mit Docker und Docker Compose.
- Einen Ordner auf einer lokalen Platte für die Daten. Eine SMB- oder NFS-Freigabe geht nicht: SQLite sperrt über ein Netzlaufwerk nicht zuverlässig.
- Einen freien Port. Die Vorlage nimmt
8540und leitet ihn auf Port8000im Container.
Starten und das erste Konto anlegen
- Compose-Datei anlegen
Übernimm die Datei von der Seite Selbst hosten. Sie hängt den Ordner
./dataals/dataein und setztPUID,PGIDund die ZeitzoneTZ. - Container starten
Im Ordner der Datei:
Shelldocker compose up -d - Einrichtungscode holen
Der Code steht im Log des Containers. Bei jedem Start entsteht ein neuer, bis nexbrand eingerichtet ist. Willst du ihn selbst festlegen, setzt du
NEXBRAND_SETUP_TOKEN.Shelldocker logs nexbrand - Erstes Konto anlegen
Öffne
http://<dein-server>:8540. Auf der Seite nexbrand einrichten trägst du Name, Passwort (mindestens zwölf Zeichen) und den Einrichtungscode ein und klickst Konto anlegen.
Das erste Konto ist der Betreiber
Das erste Konto betreibt diesen Server: Es lädt andere ein und darf jede Einstellung ändern. Der Code sorgt dafür, dass niemand, der eine frische Instanz zufällig zuerst erreicht, sie übernehmen kann. Alle weiteren Konten kommen nur per Einladung dazu, wie im Kapitel Zugriff und Teams beschrieben.
Was nach draußen führt, ist ab Werk aus: öffentliche Seiten und Abstimmungen, API-Token, das Sammeln aus Webseiten und Repos und die KI. Du schaltest es unter Einstellungen, Server ein, wenn du es brauchst. Das Kapitel Betreiber geht die Schalter durch.
Wo die Daten liegen
Alles steht in /data: die Datenbank nexbrand.db, der Ordner media/ mit Logos, Schriften und Beispielen, der Schlüssel secret.key, dazu backups/, logs/ und locales/. Eine Sicherung jede Nacht ist ab Werk eingeschaltet, mehr dazu unter Sicherung und Umzug.
Pavo sagtRichte nexbrand aus deinem eigenen Netz ein, bevor du einen Port nach draußen öffnest, und stell es danach hinter einen Reverse Proxy mit TLS.