Koch Laboratory

Laborbuch — Installation Schritt für Schritt

Vom leeren Server zum laufenden Laborbuch in ca. 10 Minuten — ohne Programmierkenntnisse.

Die Installation dauert etwa 10 Minuten und erfordert keine Programmierkenntnisse — das Skript stellt einige Fragen und erledigt den Rest selbst. Diese Seite erklärt jeden Schritt.

Was Sie benötigen

Was macht das Skript eigentlich?

Sie beginnen mit einem leeren Server — außer Docker (Schritt 1) muss nichts vorbereitet sein. Das Skript installiert das komplette Paket: die Laborbuch-Anwendung, die Datenbank und einen Webserver, der die Verschlüsselung des Datenverkehrs selbst übernimmt. Im Remote-Modus besorgt sich dieser Webserver automatisch ein kostenloses SSL-Zertifikat für Ihre Domain und erneuert es selbstständig etwa alle 3 Monate — Sie kaufen kein Zertifikat, überwachen keine Fristen und konfigurieren nichts; die Verbindungen sind von der ersten Minute an vollständig verschlüsselt (Schloss im Browser). Im lokalen Modus ist der Verkehr ebenfalls verschlüsselt — das Zertifikat stellt die interne Zertifizierungsstelle Ihrer Installation aus (siehe unten).

Schritt 1 — am Server anmelden und Docker installieren

Verbinden Sie sich per SSH (Windows: PuTTY oder eingebautes Terminal; macOS/Linux: Terminal):

ssh root@IHRE-SERVER-ADRESSE

Falls Docker fehlt, einfügen und mit Enter bestätigen:

curl -fsSL https://get.docker.com | sh

Schritt 2 — Installationsskript herunterladen und starten

Fügen Sie diese zwei Zeilen ein (jede mit Enter bestätigen):

curl -fsSL -o install-laborbuch.sh https://koch-laboratory.com/download/install-laborbuch.sh
sh install-laborbuch.sh

Das Skript sendet nichts an uns — alle Passwörter und Schlüssel entstehen auf Ihrem Server und bleiben dort.

Schritt 3 — die Fragen des Skripts

Frage Bedeutung Antwort
Installationsverzeichnis Ordner für Programm und Daten Enter (Standard ./laborbuch)
Modus: remote / local remote = Server im Internet mit eigener Domain; das SSL-Zertifikat wird automatisch ausgestellt. local = Server im Büro, Zugriff nur aus dem Firmennetz Rechenzentrum → remote; Büro → local
Domain (remote) Adresse, unter der das Team Laborbuch öffnet z. B. laborbuch.ihrefirma.de (muss bereits auf den Server zeigen)
E-Mail Let’s Encrypt (remote) Benachrichtigungen zum SSL-Zertifikat Ihre Admin-E-Mail
Hostname oder IP (local) Adresse des Servers im Büronetz z. B. 192.168.1.50
Virenscanner (yes/no) Prüfung hochgeladener Beweisdateien (ClamAV mit automatischer Signatur-Aktualisierung) yes, wenn das Team Dateien hochlädt (Scans, Messdaten) — benötigt ca. 1,5 GB RAM zusätzlich. no im Hash-only-Modus (Dateien verlassen die Rechner nicht) oder zum späteren Nachrüsten
Datenbank: sqlite / postgres Wo das System die Daten speichert sqlite (eingebaut — empfohlen). postgres nur, wenn die Firma einen eigenen PostgreSQL-Server samt Administrator hat; das Skript fragt dann nach der Datenbankadresse (Details unten)
Admin-Login und -Passwort Erstes Konto für die Anmeldung Login frei wählbar, Passwort min. 12 Zeichen
Pfad zu license.json Lizenzdatei von Advena Partners Falls vorhanden: Pfad angeben; sonst Enter (siehe „Aktivierung”)

Nach der letzten Frage lädt das Skript die Software und startet das System — am Ende werden Adresse und Login angezeigt.

Lizenz aktivieren

Die Datei license.json erhalten Sie nach dem Kauf per E-Mail. Laden Sie sie in das Installationsverzeichnis auf dem Server (die vorhandene leere Datei überschreiben) — z. B. mit WinSCP oder per Befehl:

scp license.json root@SERVER-ADRESSE:laborbuch/license.json

Kein Neustart nötig — das System erkennt die Lizenz von selbst. Bis zur Aktivierung läuft die Instanz im Nur-Lese-Betrieb. Verlängerung nach einem Jahr = derselbe Schritt mit neuer Datei.

Lokaler Modus — Zertifikat einmalig vertrauen

Im Modus local stellt eine interne Zertifizierungsstelle Ihrer Installation das SSL-Zertifikat aus; der Browser warnt daher beim ersten Aufruf. Importieren Sie auf den Arbeitsplätzen die Datei data/caddy/pki/authorities/local/root.crt aus dem Installationsverzeichnis (Windows: Doppelklick → Zertifikat installieren → Vertrauenswürdige Stammzertifizierungsstellen). Im Modus remote entfällt dieser Schritt.

Datenbank: eingebaut (SQLite) oder PostgreSQL?

Das Skript fragt nach der Datenbank. Für die allermeisten Firmen ist sqlite die richtige Antwort (Standard — einfach Enter):

postgres wählen Sie nur, wenn Ihre Firma bereits einen PostgreSQL-Server samt Administrator betreibt. Das Skript fragt dann nach der Datenbankadresse im Format postgres://benutzer:passwort@host:5432/datenbank — Datenbank und Konto muss Ihr Administrator vorher anlegen; Backups erfolgen dann mit den Werkzeugen des Datenbankservers (nicht im Panel). Im Zweifel: sqlite.

Sicherheit und Schutz Ihrer Daten

Einige Fakten, die Sie direkt an Ihre IT oder Ihren Datenschutzbeauftragten weitergeben können:

Nach der Installation — die ersten 15 Minuten

  1. Unter der angezeigten Adresse anmelden (Admin-Konto).
  2. Adminbereich → Seiteneinstellungen → Laborprofil: Git-Integration und Modus der Beweisdateien (Upload oder hash-only) festlegen.
  3. Projekt anlegen und Teammitglieder zuweisen.
  4. Benutzerkonten anlegen und je Konto die 2FA-Methode festlegen (App / Hardware-Token / E-Mail).
  5. Adminbereich → Datenbank-Backups → erstes Backup erstellen.

Weiter führen Sie die Handbücher: Benutzerhandbuch (tägliche Teamarbeit) und Administrator-Handbuch (Konfiguration, Wochenabschlüsse, Backups, Lizenz).

Häufige Probleme

Support: info@dms-secure.de — bitte die Ausgabe von docker compose logs web beilegen (ohne sensible Daten).