OPTIONALE INSTALLATION
Wholly Crypto mit Docker.
Dieselbe Händler-Software, in Containern. Wenn dein natives Setup läuft, musst du nichts umstellen.
Vor dem Start.
Nutze einen frischen Linux-VPS mit amd64 / x86-64, root-Zugriff, Python 3.9+, Git sowie Docker Engine und dem Compose-Plugin. Für wenig Betrieb: 2 vCPU, 4 GB RAM und 30 GB SSD. Plane Platz für Verlauf, Images und Backups ein.
Halte Port 80 und 443 frei und in beiden Firewalls offen. Leite die DNS-Einträge für Dashboard, Checkout und API auf den VPS. Mit Cloudflare: während der Einrichtung DNS-only, nach erfolgreicher HTTPS-Prüfung kannst du den Proxy einschalten.
Wähle Docker oder das native Installationsskript. Docker zieht keine bestehende Installation um und stoppt keinen anderen Webserver.
Drei Befehle zum Start.
git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setupWähle Domains, öffentliche VPS-IP, E-Mail für Zertifikate, Standardwährung und Basic-Auth-Login. Standard sind merchant.example.com, pay.example.com und api.example.com. Andere Subdomain-Namen sind möglich.
Das Setup baut das Runtime-Image, prüft den signierten Händler-Download, startet PostgreSQL 18 und richtet HTTPS ein. GitHub dient als Download-Fallback. Du brauchst weder Händler-Quellcode noch Rust-Compiler oder eigene Blockchain-Nodes.
Warte auf Ready: https://… im Log. Öffne die Adresse, gib deinen Basic-Auth-Login ein und erstelle dein Admin-Konto. Bei einem Fehler: behebe die Ursache und starte ./whollycrypto-docker resume. Bestehende Wallet-Schlüssel bleiben erhalten.
Installation verwalten.
Führe die Befehle in /root/whollycrypto-docker aus. Dashboard, Checkout, API und die Regeln für Verarbeitungsguthaben funktionieren wie bei der nativen Installation.
| Befehl | Wofür? |
|---|---|
./whollycrypto-docker status | Container-Status |
./whollycrypto-docker logs | Setup-Fortschritt und Worker-Logs |
./whollycrypto-docker doctor | Prüfen, ohne etwas zu ändern |
./whollycrypto-docker update | Signiertes Händler-Update |
./whollycrypto-docker cli htaccess | Basic Auth ändern |
./whollycrypto-docker cli ssl | HTTPS prüfen oder reparieren |
Händler-Updates gehen auch unter Settings → System. Ein neues Docker-Image ersetzt die installierte Händler-Version nicht und umgeht keine Update-Prüfung. Container-Abhängigkeiten aktualisierst du separat nach der Anleitung im Repository.
Eine Kopie außerhalb des VPS.
./whollycrypto-docker backupDieses vollständige Backup pausiert den Checkout kurz. Es sichert und prüft Datenbank, Händler-Dateien, Wallet-Verschlüsselungsschlüssel, Nginx, Zertifikate und passende Setup-Zugangsdaten. Kopiere den gesamten Backup-Ordner mit Zeitstempel an einen sicheren Offline-Speicherort.
Backups enthalten unverschlüsselte private Schlüssel und Zugangsdaten. Lege sie niemals in Git oder einem öffentlichen Ordner ab. Exportiere auch die Projekt-Wallets im Dashboard. Verbundene Lightning-Wallets brauchen ihre eigene Wiederherstellung.
Nutze niemals docker compose down -v, um einen Fehler zu beheben. Der Befehl löscht Volumes und kann Wallet-Schlüssel und Zahlungsverlauf vernichten. Mit docker compose stop stoppst du ohne Datenverlust. Lies vor dem Wiederherstellen die Recovery-Anleitung.
Kleines Setup. Eigene Daten.
Zwei Container: Händler-Software mit Nginx und PostgreSQL. Benannte Volumes behalten deine Daten beim Austausch der Container. Die Datenbank nutzt einen privaten Unix-Socket; Port 5432 und 8080 werden nicht veröffentlicht. Kein privilegierter Modus, Host-Netzwerk oder Docker-Socket des Hosts nötig.
Docker nutzt Container-Isolation statt der systemd-Sandbox des nativen Setups. Root und Docker-Admins können weiterhin auf deine Schlüssel zugreifen. Lass Basic Auth und passende Domain-/API-IP-Regeln aktiv. Veröffentlichte Docker-Ports können UFW-Regeln umgehen: prüfe die Provider-Firewall und Dockers Firewall-Hinweise.
Das erste Docker-Setup ist für Linux amd64 mit eigenem Nginx gedacht. ARM64, Docker Desktop, rootless Docker und ein zusätzlicher Reverse-Proxy gehören noch nicht zu den unterstützten Setups.