Sicherung: Kopie auf den PC, Dateien mit dabei, Wiederherstellungs-Anleitung

Eine Sicherung, die auf derselben Platte liegt wie das Original, ist keine
-- sie hilft gegen versehentliches Loeschen, nicht gegen einen
Plattenausfall. tools/sicherung-holen.sh holt sie deshalb auf den
Arbeitsrechner.

Dabei ist gleich eine zweite Luecke aufgefallen und mitgeschlossen: Die
Datenbank kennt hochgeladene Dateien und die PDFs der Bibliothek nur ueber
ihren Namen -- die Dateien selbst liegen daneben im Dateisystem und
stecken NICHT in der Datenbanksicherung. Nach einem Plattenausfall haette
man eine Bibliothek voller Verweise auf PDFs, die es nicht mehr gibt.
Werden jetzt mitgeholt.

Bewusst nur auf dem PC und nicht zusaetzlich auf dem Server: Eine zweite
Kopie auf derselben Platte haette gegen nichts geholfen, was die erste
nicht schon ueberlebt haette. Und weil scp nie loescht, bleibt ein einmal
geholtes PDF hier erhalten, auch wenn es auf dem Server verschwindet.

Geprueft wird mit Node statt mit dem sqlite3-Programm: Node bringt SQLite
selbst mit, auf diesem Windows-Rechner ist sqlite3 gar nicht da -- die
erste Fassung gab nur Fragezeichen aus und meldete trotzdem "fertig".

WIEDERHERSTELLUNG.md beschreibt drei Faelle (aus Versehen geloescht /
Datenbank zurueckspielen / Server ganz weg), jeweils als EIN Block zum
Kopieren. Der Ruecklauf legt den kaputten Stand mit mv zur Seite statt
ihn zu loeschen -- falls die Sicherung aelter war als gedacht.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-08-31 18:24:32 +02:00
co-authored by Claude Opus 5
parent 7a393b9335
commit 3f18e1bd69
2 changed files with 208 additions and 0 deletions
+137
View File
@@ -0,0 +1,137 @@
# Wiederherstellung des Creator Workspace
Für den Tag, an dem etwas kaputt ist. Geschrieben, damit sie auch dann
funktioniert, wenn man aufgeregt ist und keine Zeit zum Nachdenken hat.
**Der wichtigste Satz zuerst:** Die Datei `workspace.db` allein ist **nicht** die
Datenbank. Im WAL-Betrieb stehen die neuesten Änderungen in `workspace.db-wal`.
Wer nur die `.db` kopiert, kopiert unter Umständen **nichts** — genau das war am
31.08.2026 der Fall (Datenbank 4 KB, WAL 2,1 MB).
Deshalb: **Nie Dateien kopieren. Immer die fertigen Sicherungen benutzen.**
---
## Wo alles liegt
| Was | Wo |
|---|---|
| Datenbank | `/home/dogiweb/workspace-daten/workspace.db` |
| Hochgeladene Dateien | `/home/dogiweb/workspace-daten/dateien/` |
| Wissens-Bibliothek (PDFs) | `/home/dogiweb/workspace-daten/wissen/` |
| Sicherungen (Server) | `/home/dogiweb/workspace-daten/sicherungen/` |
| Sicherungen (dieser PC) | `~/Documents/Obelix/Sicherungen/workspace/` |
Aufgehoben werden **7 tägliche, 4 wöchentliche, 6 monatliche**. Geschrieben wird
jede Nacht ab 3 Uhr, geprüft direkt danach.
---
## Fall 1: „Ich habe aus Versehen etwas gelöscht"
Nichts überstürzen. Die Sicherung von heute Nacht hat es noch.
**Erst nachsehen, ob es sich lohnt** — ohne irgendetwas anzufassen:
```
ssh dogfather-server "cd /home/dogiweb/workspace-daten/sicherungen && ls -la && for f in *.db; do echo \"--- \$f\"; sqlite3 \$f 'SELECT COUNT(*) FROM personen; SELECT COUNT(*) FROM aufgaben;'; done"
```
Dann weiter mit Fall 2.
---
## Fall 2: Datenbank zurückspielen
**Ein Block, von oben nach unten.** Er stoppt den Dienst, legt den kaputten Stand
zur Seite (nicht löschen — vielleicht braucht man ihn noch), spielt die Sicherung
ein, prüft sie und startet erst dann wieder.
`DATUM` vorher auf die gewünschte Sicherung ändern.
```
ssh dogfather-server 'DATUM=2026-08-31; S=/home/dogiweb/workspace-daten; sudo systemctl stop dogiweb.service && sleep 2 && mv $S/workspace.db $S/kaputt-$(date +%Y%m%d%H%M).db 2>/dev/null; rm -f $S/workspace.db-wal $S/workspace.db-shm; cp $S/sicherungen/taeglich-$DATUM.db $S/workspace.db && chown dogiweb:dogiweb $S/workspace.db && sqlite3 $S/workspace.db "PRAGMA integrity_check; PRAGMA foreign_key_check; SELECT COUNT(*) || \" Personen\" FROM personen;" && sudo systemctl start dogiweb.service && sleep 3 && systemctl is-active dogiweb.service'
```
Danach **auf der echten Domain nachsehen**, nicht nur auf die Erfolgsmeldung
vertrauen:
```
curl -s -o /dev/null -w "%{http_code}\n" https://dogfather-universe.com/workspace/ && curl -sI https://dogfather-universe.com/ | grep -i via
```
**Wichtig:** `mv` statt `rm`. Die kaputte Datei bleibt als `kaputt-…db` liegen.
Wenn sich herausstellt, dass die Sicherung älter war als gedacht, kann man
daraus noch Einzelnes herausholen. Später von Hand aufräumen.
---
## Fall 3: Der Server ist ganz weg
Dann liegt die letzte Sicherung auf diesem PC. Zuerst holen, was noch geht —
falls der Server noch antwortet:
```
bash ~/Documents/Obelix/DogiHompage/tools/sicherung-holen.sh
```
Wiederaufbau in dieser Reihenfolge:
1. Server neu aufsetzen, Benutzer `dogiweb` anlegen (**macht Filipe**, nicht ich —
siehe `CLAUDE.md`)
2. `git clone` von Gitea nach `/home/dogiweb/dogfather-universe`
3. Ordner `/home/dogiweb/workspace-daten/` anlegen
4. Neueste Sicherung von diesem PC hochladen:
```
scp ~/Documents/Obelix/Sicherungen/workspace/taeglich-*.db dogfather-server:/home/dogiweb/workspace-daten/workspace.db
```
5. `dogiweb.service` und Caddy einrichten, Dienst starten
6. Auf `https://dogfather-universe.com/workspace/` anmelden und prüfen
7. Hochgeladene Dateien und Bibliothek zurückspielen — die stecken **nicht** in
der Datenbanksicherung, sondern liegen als Dateien daneben:
```
scp -r ~/Documents/Obelix/Sicherungen/workspace/dateien/. dogfather-server:/home/dogiweb/workspace-daten/dateien/ && scp -r ~/Documents/Obelix/Sicherungen/workspace/wissen/. dogfather-server:/home/dogiweb/workspace-daten/wissen/
```
---
## Sicherungen auf diesen PC holen
Regelmäßig ausführen — am besten einmal die Woche:
```
bash ~/Documents/Obelix/DogiHompage/tools/sicherung-holen.sh
```
Holt **drei** Dinge: die Datenbanksicherungen, die hochgeladenen Dateien und die
PDFs der Bibliothek. Prüft danach jede Datenbankdatei sofort auf Unversehrtheit und
darauf, dass wirklich Personen darin stehen — und sagt es, wenn etwas nicht stimmt.
**Warum die Dateien nur hier landen und nicht auch auf dem Server:** Eine zweite
Kopie auf derselben Platte hilft gegen nichts, was die erste nicht schon überlebt
hätte. Und weil `scp` nie löscht, bleibt ein hier einmal geholtes PDF erhalten,
auch wenn es auf dem Server verschwindet.
---
## Von Hand sichern, bevor man etwas Größeres anfasst
Im Workspace unter **Automationen → Sicherung & Zustand → „Jetzt sichern"**.
Dauert Millisekunden. Oder über die Kommandozeile:
```
ssh dogfather-server "sudo systemctl status dogiweb.service --no-pager | head -3"
```
---
## Was noch fehlt
- **Der Lauf auf diesem PC ist von Hand.** Solange niemand ihn ausführt, steht die
einzige serverferne Kopie auf dem Stand des letzten Mals. Eine geplante Aufgabe
in Windows wäre der nächste Schritt — dann aber mit Meldung, wenn sie ausfällt,
sonst schweigt sie sich monatelang aus.
- **Nur ein Ort.** Server und dieser PC stehen beide bei uns. Gegen Feuer oder
Diebstahl hilft das nicht. Eine verschlüsselte Kopie an einem dritten Ort wäre
die Ausbaustufe — kostenlos möglich, aber eine eigene Entscheidung.