English Version
Zurück zur Übersicht
| Befehl |
Beschreibung |
install |
System-weite Installation (siehe Installation) |
uninstall |
Deinstallation (siehe Installation) |
--version, -v |
Versionsnummer anzeigen |
--config, -c |
Aktive Konfiguration anzeigen |
--help, -h |
Hilfe anzeigen |
| Befehl |
Beschreibung |
db create --name <db> --user <user> [--password <pass>] |
DB + User erstellen |
db create-for-user --name <db> --user <user> |
DB für existierenden User |
db delete --name <db> [--user <user>] [--drop-user] |
DB löschen (optional mit User) |
db backup --name <db> |
Einzelne DB sichern |
db backup-all |
Alle User-Datenbanken sichern |
db restore --name <db> --file <path> |
DB aus Dump wiederherstellen |
db import --name <db> --file <path> |
SQL-Datei importieren (.sql, .sql.gz, .sql.zip) |
db export --name <db> [--output <path>] |
DB in Datei exportieren |
db list |
Alle Datenbanken und User auflisten |
db info --name <db> |
DB-Details (Größe, Tabellen, User) |
db grant --name <db> --user <user> [--level all\|readonly\|readwrite] |
Rechte zuweisen |
db grants --user <user> |
Alle Rechte eines Users anzeigen |
| Befehl |
Beschreibung |
vhost create --domain <d> [--type php\|proxy] [--php <v>] [--backend <url>] [--websocket] [--aliases <list>] |
VHost erstellen (PHP oder Reverse Proxy) |
vhost delete --domain <domain> |
VHost löschen |
vhost list |
Alle VHosts auflisten |
vhost php --domain <domain> --version <php> |
PHP-Version ändern |
vhost info --domain <domain> |
VHost-Details anzeigen |
vhost redirect --from <domain> --to <url> [--code 301\|302] |
Redirect erstellen |
vhost audit [--domain <domain>] |
Config gegen kanonische Vorlage pruefen, Drift aufdecken (ohne --domain: alle VHosts) |
Der verwendete Webserver (Apache oder Nginx) ist keine Option von vhost create, sondern eine globale Einstellung (ST_WEBSERVER in der Konfiguration) - siehe Konfiguration.
| Option |
Beschreibung |
Standard |
--type php\|proxy |
VHost-Typ |
php |
--backend <url> |
Backend-URL (Pflicht bei proxy) |
- |
--websocket |
WebSocket-Proxy aktivieren |
Aus |
--preserve-host on\|off |
ProxyPreserveHost Header |
on |
VHost-Löschung wird blockiert, wenn ein SSH-User der Domain zugewiesen ist. Erst den User löschen, dann den VHost.
vhost audit prueft aktuell nur Apache-VHosts (ProxyPass, ErrorLog/CustomLog, Forwarded-Header-Direktiven gegen die Vorlage). Auf einem Nginx-Backend gibt der Befehl einen Hinweis aus und fuehrt keine Pruefung durch.
| Befehl |
Beschreibung |
user create --domain <d> --username <u> |
SSH-User für Domain erstellen |
user delete --username <u> |
User löschen (Ownership zurück auf www-data) |
user list |
Alle Domain-User auflisten |
user add-key --username <u> --key "ssh-ed25519 ..." |
SSH-Key hinzufügen |
user set-password --username <u> [--password <p>] |
Passwort setzen/generieren |
user info --username <u> |
User-Details anzeigen |
| Befehl |
Beschreibung |
ssl create --domain <domain> [--email <email>] |
Zertifikat erstellen |
ssl delete --domain <domain> |
Zertifikat löschen |
ssl wildcard --domain <domain> [--provider <name>] |
Wildcard-SSL via DNS |
ssl list |
Alle Zertifikate auflisten |
ssl check [--days <n>] |
Bald ablaufende Zertifikate prüfen |
ssl renew |
Renewal-Cronjob einrichten |
SSL-Befehle funktionieren nur mit ST_WEBSERVER=apache (Standard). Auf Nginx-Backends brechen sie mit einem klaren Hinweis ab.
| Befehl |
Beschreibung |
cron add --schedule '<cron>' --command '<cmd>' --name '<name>' |
Cronjob anlegen |
cron remove --pattern <search> |
Cronjob entfernen |
cron list |
Alle Cronjobs anzeigen |
| Befehl |
Beschreibung |
firewall status |
UFW-Status anzeigen |
firewall allow --port <port> [--proto tcp\|udp] |
Port freigeben |
firewall deny --port <port> [--proto tcp\|udp] |
Port sperren |
Alias fw kann statt firewall verwendet werden, z.B. server-tools fw status.
| Befehl |
Beschreibung |
fail2ban status |
Alle Jails mit Statistiken anzeigen |
fail2ban banned |
Alle gesperrten IPs auflisten |
fail2ban unban --ip <address> |
IP aus allen Jails entbannen |
Alias f2b kann statt fail2ban verwendet werden.
| Befehl |
Beschreibung |
logs apache [--domain <d>] [--lines <n>] |
Apache Access Log |
logs apache-errors [--domain <d>] [--lines <n>] |
Apache Error Log |
logs mysql [--lines <n>] |
MySQL Error Log |
logs audit [--lines <n>] [--filter <text>] |
Audit Log |
logs search --pattern <text> [--lines <n>] |
Übergreifende Suche |
server-tools status
Zeigt: Services, Systemressourcen, Versionen, Konfiguration, Backups.