Dieses Dokument beschreibt die Grundkonfiguration von Ubuntu 24.04 LTS, das Einspielen neuester Updates, das Setzen der Zeitzone sowie das Aufsetzen der Host-Firewall (UFW).


1. System-Updates & Basis-Pakete

Zuerst bringen wir das Paketregister auf den neuesten Stand, aktualisieren das System und installieren fundamentale Admin-Werkzeuge:

# Paketlisten aktualisieren & alle Pakete upgraden
apt update && apt upgrade -y

# Wichtige Hilfswerkzeuge installieren
apt install -y curl wget git tar unzip htop ufw ca-certificates gnupg lsblk

2. Zeitzone konfigurierenDamit Logfiles von Docker, Pterodactyl, Forgejo und Nginx korrekte Zeitstempel anzeigen, stellen wir die Systemzeit auf Mitteleuropäische Zeit ein:

# Zeitzone auf Europa/Berlin setzen
timedatectl set-timezone Europe/Berlin

# Überprüfen (Local time sollte jetzt CEST/CET entsprechen)
timedatectl status

3. Firewall (UFW) einrichten

Wir schotten das System nach außen hin ab und erlauben explizit nur die benötigten Ports.

3.1 Standard-Regeln setzen

# Standard: Alles Eingehende blockieren, Alles Ausgehende erlauben
ufw default deny incoming
ufw default allow outgoing

3.2 Ports freigeben

# Host SSH
ufw allow 22/tcp comment 'SSH Access'

# Web Traffic (Nginx Proxy Manager)
ufw allow 80/tcp comment 'HTTP'
ufw allow 443/tcp comment 'HTTPS'

# Pterodactyl Spezial-Ports
ufw allow 2022/tcp comment 'Pterodactyl SFTP'
ufw allow 8080/tcp comment 'Pterodactyl Wings API'

# Forgejo SSH Access
ufw allow 2222/tcp comment 'Forgejo Git SSH'

# Standard Minecraft Port (UDP & TCP)
ufw allow 25565/tcp comment 'Minecraft Server TCP'
ufw allow 25565/udp comment 'Minecraft Server UDP'

3.3 Firewall aktivieren & Status prüfen

# Firewall aktivieren (Bestätige die Abfrage mit 'y')
ufw enable

# Status und aktive Regeln auflisten
ufw status numbered

4. Verzeichnis-Struktur aufbauen

Bevor wir im nächsten Schritt Docker installieren, legen wir die saubere Ordnerstruktur unter /opt an:

mkdir -p /opt/containers/nginx-proxy-manager
mkdir -p /opt/containers/forgejo
mkdir -p /opt/containers/webspaces
mkdir -p /opt/pterodactyl/panel
mkdir -p /etc/pterodactyl

5. Status-Checklist

  • [ ] apt upgrade erfolgreich ausgeführt.
  • [ ] Zeitzone steht auf Europe/Berlin.
  • [ ] ufw status zeigt status: active mit den Ports 22, 80, 443, 2022, 8080, 2222 und 25565
  • [ ] Ordnerstruktur unter /opt existiert[cite: 3].