Zum Inhalt
NEXBRAND

Erste Schritte · Kapitel 1

Einrichten

nexbrand läuft als ein Docker-Container auf deinem eigenen Server. Dieses Kapitel ist die Kurzfassung bis zum ersten Konto. Reverse Proxy, Umgebungsvariablen und Updates stehen ausführlich unter Selbst hosten.

Was du brauchst

  • Einen Rechner mit Docker und Docker Compose.
  • Einen Ordner auf einer lokalen Platte für die Daten. Eine SMB- oder NFS-Freigabe geht nicht: SQLite sperrt über ein Netzlaufwerk nicht zuverlässig.
  • Einen freien Port. Die Vorlage nimmt 8540 und leitet ihn auf Port 8000 im Container.

Starten und das erste Konto anlegen

  1. Compose-Datei anlegen

    Übernimm die Datei von der Seite Selbst hosten. Sie hängt den Ordner ./data als /data ein und setzt PUID, PGID und die Zeitzone TZ.

  2. Container starten

    Im Ordner der Datei:

    Shell
    docker compose up -d
  3. Einrichtungscode holen

    Der Code steht im Log des Containers. Bei jedem Start entsteht ein neuer, bis nexbrand eingerichtet ist. Willst du ihn selbst festlegen, setzt du NEXBRAND_SETUP_TOKEN.

    Shell
    docker logs nexbrand
  4. Erstes Konto anlegen

    Öffne http://<dein-server>:8540. Auf der Seite nexbrand einrichten trägst du Name, Passwort (mindestens zwölf Zeichen) und den Einrichtungscode ein und klickst Konto anlegen.

Das erste Konto ist der Betreiber

Das erste Konto betreibt diesen Server: Es lädt andere ein und darf jede Einstellung ändern. Der Code sorgt dafür, dass niemand, der eine frische Instanz zufällig zuerst erreicht, sie übernehmen kann. Alle weiteren Konten kommen nur per Einladung dazu, wie im Kapitel Zugriff und Teams beschrieben.

Was nach draußen führt, ist ab Werk aus: öffentliche Seiten und Abstimmungen, API-Token, das Sammeln aus Webseiten und Repos und die KI. Du schaltest es unter Einstellungen, Server ein, wenn du es brauchst. Das Kapitel Betreiber geht die Schalter durch.

Wo die Daten liegen

Alles steht in /data: die Datenbank nexbrand.db, der Ordner media/ mit Logos, Schriften und Beispielen, der Schlüssel secret.key, dazu backups/, logs/ und locales/. Eine Sicherung jede Nacht ist ab Werk eingeschaltet, mehr dazu unter Sicherung und Umzug.

Pavo sagtRichte nexbrand aus deinem eigenen Netz ein, bevor du einen Port nach draußen öffnest, und stell es danach hinter einen Reverse Proxy mit TLS.