| FOTO | AUTO | EDV | AUDIO |

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
edv:padawan:projekt_webserver [12 55 2026 14 : 55] – gelöscht André Reichert-Creutzedv:padawan:projekt_webserver [13 29 2026 13 : 29] (aktuell) – [Das Projektdokument] André Reichert-Creutz
Zeile 1: Zeile 1:
 +====== Azubi-Projekt: DokuWiki auf RHEL 9 ======
  
 +<WRAP center round box 90%>
 +//Dies ist kein Tutorial. Es gibt keine Schritt-für-Schritt-Anleitung.\\
 +Du bekommst einen nackten Server – und eine Anforderung. Der Rest liegt bei dir.//
 +</WRAP>
 +
 +----
 +
 +===== Der Auftrag =====
 +
 +Die IT-Infrastruktur benötigt ein internes Dokumentationssystem. Die Wahl ist auf **DokuWiki** gefallen – leichtgewichtig, datenbanklos, bewährt. Deine Aufgabe: einen leeren RHEL 9-Server in einen produktionsbereiten, gehärteten und auditierten Webserver verwandeln.
 +
 +Das System läuft in einem regulierten Umfeld. Es muss nicht nur funktionieren – es muss **sicher, nachvollziehbar und wartbar** sein. Das sind die drei Anforderungen, die dich bis zur Abnahme begleiten.
 +
 +Zeitansatz: **16 Stunden** über zwei Arbeitstage.
 +
 +----
 +
 +===== Transferleistung – was du dir selbst erarbeitest =====
 +
 +<WRAP round important 90%>
 +Die folgenden Themen wurden im Grundkurs bewusst nicht behandelt. Sie sind Teil dieses Projekts. Du musst sie dir durch Manpages, das Projektdokument oder mit Hilfe einer freigegebenen KI selbst erschließen – das gehört zum Beruf.
 +
 +  * **SELinux-Kontexte:** Über das ''rwx''-Modell hinaus – ''semanage fcontext'', ''restorecon''
 +  * **Systemd-Timer:** Moderne Aufgabenplanung ohne Cron – ''.timer''- und ''.service''-Units
 +  * **Textverarbeitung und Archivierung:** Strukturiertes Parsing mit ''awk'', Sicherung mit ''tar''
 +</WRAP>
 +
 +----
 +
 +===== Hinweis zur KI-Nutzung =====
 +
 +<WRAP round warning 90%>
 +⚠ **DORA · BaFin · DSGVO – nicht verhandelbar**
 +
 +KI-Assistenten dürfen für Recherche und Syntaxverständnis genutzt werden. Dabei gelten zwingend:
 +
 +  * **Keine Echtdaten** in KI-Prompts: keine echten IP-Adressen, Hostnamen, Passwörter oder Benutzernamen. Platzhalter wie ''<SERVER-IP>'' verwenden.
 +  * **Keine personenbezogenen Daten** – auch keine Testdaten, die auf echten Personen basieren.
 +  * **Kein blindes Copy-Paste** – jede Zeile im Fachgespräch erklären können.
 +
 +KI ist ein Hilfsmittel zum Verstehen, kein Ersatz für das Denken.
 +</WRAP>
 +
 +----
 +
 +===== Projektphasen =====
 +
 +Das Projekt gliedert sich in vier aufeinander aufbauende Phasen:
 +
 +^ Phase ^ Titel ^ Schwerpunkt ^
 +| **1** | Identity Management & Härtung | SSH-Schlüssel, Root-Login sperren, Service-User anlegen |
 +| **2** | Applikation & Security | Apache, PHP-FPM, DokuWiki deployen, Dateirechte, SELinux, Firewall |
 +| **3** | Audit & Automatisierung | Audit-Skript, Backup-Skript, Systemd-Timer |
 +| **4** | Fachpräsentation | 15 Min. Vortrag + 15 Min. Fachgespräch mit dem Ausbilder |
 +
 +Phase 4 ist keine Zugabe – sie ist gleichwertig. Wer nicht erklären kann, was er gebaut hat, hat es nicht wirklich verstanden.
 +
 +----
 +
 +===== Das Projektdokument =====
 +
 +<WRAP round important 90%>
 +**Vollständige Aufgabenstellung, Phasenbeschreibungen und Abnahmekriterien – als LaTeX oder PDF**
 +
 +Das Dokument enthält alle Anforderungen, Bewertungskriterien und Hinweise zur Transferleistung.\\
 +Lösungshinweise für Ausbilder sind im Anhang des Dokuments enthalten und im Fachgespräch nicht einsehbar.
 +
 +//Overleaf (Quelldatei + Live-Vorschau)://\\
 +[[https://de.overleaf.com/project/66570b386561bc85d43f770f|→ Overleaf: Azubi-Projekt Webserver]]
 +</WRAP>
 +
 +----
 +
 +===== Navigation =====
 +
 +[[edv:padawan:phase4|← Phase IV – Paketverwaltung und Netzwerk]]\\
 +[[edv:padawan:start|↑ Übersicht – Der Weg zur Macht]]
 +
 +----
 +
 +<WRAP center round box 85%>
 +//"Dokumentiere, was du tust. Nicht für den Ausbilder – für dich in sechs Monaten."//\\
 +\\
 +''[azubi01@rhel9-kurs ~]$'' **_**
 +</WRAP>