# Pravila rada — PROČITATI PRE PRVOG SSH-a > Server 151 (`157.180.119.151`, SSH `root@`, ključ `~/.ssh/id_ed25519`) je > **PRODUKCIJA**: licence-server (3 proizvoda, ~140 licenci), terminia SaaS > (8091/8092), ESIR, Gitea. Greška košta prave korisnike. ## Tvrda pravila (identična paketu [`docs/asp-terminia/04-pravila-rada.md`](../asp-terminia/04-pravila-rada.md)) 1. **Read-only dok se ne odobri write.** Svaki write (SQL/fajl/nginx/systemd) traži izričito DA vlasnika za taj konkretan korak. 2. **Backup pre izmene:** `mysqldump` u `/root/backup/` sa datumom; fajlovi kao `.bak-YYYYMMDD`. Putanju backupa navesti u izveštaju. 3. **Migracije, ne ad-hoc SQL** — numerisano u `migrations/`, uskladiti brojeve sa agentom paketa paket `docs/asp-terminia/` (isti repo, drugi folder). 4. **Tajne:** `.env`, privatni ključevi, lozinke — ne čitati, ne ispisivati. Admin API ključ tražiti od vlasnika. 5. **Ne dirati:** terminia SaaS, ESIR, Gitea, postojeći nginx `arv` sajt (samo DODAVATI nove server blokove). 6. **Nikad destruktivno**; bez restartovanja tuđih servisa. 7. **Kompatibilnost:** postojeći licencni API i serijalizacija se ne menjaju. ## Specifično za ovaj paket - RBAC middleware NE sme da zaključa postojeći admin dashboard (vendor koren mora uvek moći da uđe) — dodavati permisivno pa stezati. - UDP prijemnik: otvoriti port kroz firewall SAMO za potreban port; ne otvarati opsege. - Fajlovi dbg dnevnika: rotacija obavezna (ne pustiti da napune disk). ## Izveštavanje Posle sesije: šta je čitano/menjano (putanje/tabele), backup putanje, sledeći korak, pitanja za vlasnika. Odluke upisivati u odgovarajući md ovde (ne ostavljati u ćaskanju).