English Version
Zurück zur Übersicht
Pfad: /etc/server-tools/config (oder ST_CONFIG_FILE Umgebungsvariable)
Alle Variablen beginnen mit dem Prefix ST_ und haben sinnvolle Defaults.
Die Config-Datei wird per source eingelesen. Bei Root-Ausführung prüft Server Tools Owner- und Permission-Checks: Die Datei muss root gehören und darf nicht world-readable oder group-writable sein.
| Variable |
Default |
Beschreibung |
ST_CONFIG_FILE |
/etc/server-tools/config |
Pfad zur Config-Datei |
ST_AUDIT_LOG |
/var/log/server-tools-audit.log |
Audit-Log-Datei |
ST_AUDIT_LOGGING |
true |
Audit-Logging aktiviert |
| Variable |
Default |
Beschreibung |
ST_INSTALL_DIR |
/usr/local/lib/server-tools |
Zielverzeichnis für die installierten Libraries |
ST_BIN_DIR |
/usr/local/bin |
Zielverzeichnis für Binary und Shortcuts |
Diese beiden Variablen sind primär für Tests und Packaging gedacht, nicht für den normalen Betrieb - sie legen fest, wohin install/uninstall greifen, nicht wo die Tool-Konfiguration liegt. Standardnutzer lassen sie unverändert.
| Variable |
Default |
Beschreibung |
ST_WEBSERVER |
apache |
Backend für VHost-Verwaltung: apache oder nginx |
ST_APACHE_SITES_AVAILABLE |
/etc/apache2/sites-available |
Nur bei ST_WEBSERVER=apache |
ST_APACHE_SITES_ENABLED |
/etc/apache2/sites-enabled |
Nur bei ST_WEBSERVER=apache |
ST_NGINX_SITES_AVAILABLE |
/etc/nginx/sites-available |
Nur bei ST_WEBSERVER=nginx |
ST_NGINX_SITES_ENABLED |
/etc/nginx/sites-enabled |
Nur bei ST_WEBSERVER=nginx |
ST_WEBSERVER gilt global für die gesamte Installation, nicht pro VHost. Ein Wechsel nach der ersten VHost-Erstellung erstellt keine bestehenden VHosts um - manuelle Migration erforderlich. SSL-Verwaltung und vhost audit funktionieren aktuell nur mit apache.
| Variable |
Default |
Beschreibung |
ST_CREDENTIAL_DIR |
/root/db-credentials |
Credential-Speicherort |
ST_CREDENTIAL_FILE_PERMISSIONS |
600 |
Datei-Permissions für Credentials (600 oder 400) |
ST_MYSQL_CONFIG_FILE |
/root/.my.cnf |
MySQL-Root-Credentials |
ST_DEFAULT_CHARSET |
utf8mb4 |
Standard-Zeichensatz |
ST_DEFAULT_COLLATION |
utf8mb4_unicode_ci |
Standard-Kollation |
ST_PASSWORD_LENGTH |
25 |
Generierte Passwort-Länge (12-64) |
ST_PASSWORD_MIN_LENGTH |
12 |
Minimale Passwort-Länge (min. 8) |
| Variable |
Default |
Beschreibung |
ST_BACKUP_DIR |
/root/server-tools-backups |
Allgemeines Backup-Verzeichnis |
ST_DB_BACKUP_DIR |
/root/db-backups |
DB-Dump-Verzeichnis |
ST_AUTO_BACKUP |
true |
Auto-Backup vor Löschoperationen |
ST_BACKUP_RETENTION_DAYS |
30 |
Aufbewahrungsdauer in Tagen (1-365) |
| Variable |
Default |
Beschreibung |
ST_DEFAULT_PHP_VERSION |
8.3 |
Standard PHP-Version |
ST_PHP_VERSIONS_TO_SCAN |
7.4 8.0 8.1 8.2 8.3 8.4 |
FPM-Socket-Scan |
ST_APACHE_SERVER_ADMIN |
webmaster@localhost |
ServerAdmin-Eintrag |
ST_ALLOWED_DOCROOT_PATHS |
/var/www:/srv/www |
Erlaubte DocumentRoot-Pfade |
ST_APACHE_LOG_DIR |
/var/log/apache2 |
Apache-Log-Verzeichnis |
ST_LOGROTATE_DAYS |
14 |
Max Log-Alter |
ST_LOGROTATE_ROTATE |
52 |
Rotations-Anzahl (~1 Jahr) |
ST_PROXY_PRESERVE_HOST |
true |
ProxyPreserveHost Standard für Reverse Proxy VHosts |
| Variable |
Default |
Beschreibung |
ST_CERTBOT_EMAIL |
(leer) |
Let's Encrypt E-Mail |
ST_DNS_PROVIDER |
(leer) |
DNS-Provider für Wildcard-SSL |
ST_DNS_CREDENTIALS_FILE |
(leer) |
DNS API Credentials-Datei |
| Variable |
Default |
Beschreibung |
ST_USER_DEFAULT_SHELL |
/bin/bash |
Standard-Shell für neue User |
| Variable |
Default |
Beschreibung |
ST_LOG_LINES |
50 |
Standard-Anzahl Log-Zeilen |
ST_MYSQL_LOG_FILE |
/var/log/mysql/error.log |
MySQL-Error-Log-Pfad |
# /etc/server-tools/config
# Webserver
ST_WEBSERVER="nginx"
ST_NGINX_SITES_AVAILABLE="/etc/nginx/sites-available"
ST_NGINX_SITES_ENABLED="/etc/nginx/sites-enabled"
# Database
ST_DEFAULT_CHARSET="utf8mb4"
ST_DEFAULT_COLLATION="utf8mb4_unicode_ci"
ST_PASSWORD_LENGTH=30
# Apache
ST_DEFAULT_PHP_VERSION="8.3"
ST_APACHE_SERVER_ADMIN="admin@example.com"
ST_PROXY_PRESERVE_HOST=true
# Backup
ST_AUTO_BACKUP=true
ST_BACKUP_RETENTION_DAYS=60
# SSL
ST_CERTBOT_EMAIL="admin@example.com"
ST_DNS_PROVIDER="cloudflare"
# SSH Users
ST_USER_DEFAULT_SHELL="/bin/bash"