6ed7a7f4d256dd03c54a1fb45622f7c81d0d439e
- Krok 9 (tmux): tee -> tee -a (nie nadpisuj configu), dodano focus-events on, poprawiono nazwę sesji na "bootstrap" - Krok 10: struktura katalogów odzwierciedla stan faktyczny (/srv i /srv/infra już istnieją, brakuje apps i data) - Krok 12: Claude Code oznaczony jako wykonany 20-08-2026, instalator natywny bez Node.js - Nowy Krok 14: audyt po bootstrapie (SSH, ufw, fail2ban, unattended-upgrades, swap, Docker, porty, klucze) - HANDOFF.md: poprawiona numeracja sekcji 6
infra — konfiguracja serwera dfkk
Repozytorium jest źródłem prawdy o serwerze. Zawiera wszystko, co potrzebne, żeby odtworzyć maszynę od zera: zasady pracy, rejestr stanu, runbooki i pliki compose infrastruktury.
Sekrety nie trafiają tutaj. Pliki .env leżą obok stacków na serwerze,
w repo są tylko .env.example.
Struktura
CLAUDE.md zasady pracy — czytane na starcie każdej sesji
docs/
SERVER.md rejestr: co gdzie stoi, aktualizowany przy każdej zmianie
SECURITY.md bezpieczeństwo, dostępy, procedura przy incydencie
runbooks/
00-bootstrap.md uruchomienie serwera od zera
10-nowa-usluga.md dodanie aplikacji
20-domena.md DNS, certyfikaty, podpinanie i odpinanie domen
30-usuwanie.md usunięcie projektu bez pozostawiania śmieci
40-utrzymanie.md przeglądy tygodniowe, miesięczne, kwartalne
50-awaria.md diagnostyka, rollback, odzyskiwanie dostępu
stacks/ compose infrastruktury (traefik, gitea, monitoring)
Start pracy
ssh ubuntu@dfkk.cloud
tmux new -s claude # albo: tmux attach -t claude
cd /srv/infra
claude
Zanim zrobisz coś większego
Snapshot w panelu OVH. Jeden slot, ręczny, nadpisywany — ale to jedyna droga powrotu dla całej maszyny.
Languages
Markdown
100%