Skip to main content


@OldKid ⁂ @Unity :Friendica: ⁂ Ist ja teilweise sehr ausführlich dargestellt.
certbot als snap, PHP als Modul, ufw macht lediglich drei Ports auf, fail2ban in der Standardconfig und ein "AllowOverride All" in DocRoot.

Ich denke, da wäre noch ein bisserl Luft nach oben.

This entry was edited (2 months ago)
@utopiArte
Kenne ich und kommt in diesem Fall aber nicht zum Einsatz. 😉
oder würdet ihr was anders machen?


Ich würde Docker mit dem offiziellen Friendica-Image nehmen.

Für mich ist bei sowas immer die Frage: "Wie hoch ist der Pflegeaufwand nach der Installation?" Man muß sein Zeug ja aktuell halten.
Und da sehe ich nur zwei Wege:

  • Ein Paket, das über den Paketmanager des Systems akuell gehalten wird. Mir ist nicht bekannt, daß es so etwas für Friendica gibt
  • Oder eben Docker in Verbindung mit so etwas wie watchtower - da muß man dann wortwörtlich gar nichts mehr tun

Handarbeit ist für die MS-Opfer 😉

In der Docker-Variante muß man nicht einmal das machen. Und man muß auch nicht wissen, ob und wann eine neue Version erschienen ist. Man kann ganz einfach sterben und die Instanz läuft immer aktuell weiter.

Gut, das mit dem Sterben sollte man hinauszögern.