physar / Linux System Administration / Linux-Betrieb und Fehlersuche

Linux-Betrieb und Fehlersuche

Dienste, Ressourcen und Sicherheitsgrenzen mit portablen Linux-Werkzeugen diagnostizieren.

Linux-Betrieb und Fehlersuche

Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Linux-Systeme sicher betreiben: systemd, Pakete, Rechte, Storage, Logs, Netzwerk und Mandatory Access Control als nachvollziehbare Entscheidungen.

Das Entscheidungsmodell

**Unit und Prozess**systemd-Zustand, Exitcode, Abhängigkeiten und Restartverhalten unterscheiden.
**Identität und Rechte**UID/GID, Dateimodus, ACL und Mandatory Access Control getrennt prüfen.
**Ressource**Dateisystem, Inodes, Speicher, CPU und Limits messen statt vermuten.
**Paket und Konfiguration**Distributionspakete, Repositories und lokale Overrides nachvollziehbar halten.

Vom Symptom zur verifizierten Änderung

  1. Symptom und letzte Änderung erfassen
  2. Journal, Status und Ressourcensignale korrelieren
  3. Hypothese mit kleinem Test bestätigen
  4. Änderung ausrollen und Dienstpfad verifizieren

Sicherheitsgeländer

Die folgenden Checks verändern Kontext und Fehlerbild. Entscheidend ist jeweils, welche Beobachtung die Maßnahme trägt und unter welchen Bedingungen eine andere Wahl richtig wäre.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

7 Checks starten →

Modul-Aufbau

EINFÜHRUNGLinux-Betrieb und Fehlersuche~8 Min
ADR-001SYSTEMDsolide
ADR-002ACCESS-CONTROLsenior
ADR-003FILESYSTEMsolide
ADR-004PACKAGE-TRUSTsenior
ADR-005SSH-HARDENINGsenior
ADR-006JOURNAL-SCOPEsolide
ADR-007RESOURCE-LIMITSsenior

Quellen

  1. 01systemd.io
  2. 02docs.kernel.org/admin-guide
  3. 03docs.redhat.com/en/documentation/red_hat_enter…_updating_the_kernel
  4. 04freedesktop.org/software/systemd/man/latest/systemd.service.html
  5. 05docs.redhat.com/en/documentation/red_hat_enter…9/html/using_selinux
  6. 06man7.org/linux/man-pages/man1/df.1.html
  7. 07docs.fedoraproject.org/en-US/quick-docs/dnf
  8. 08man.openbsd.org/sshd_config
  9. 09freedesktop.org/software/systemd/man/latest/journalctl.html
  10. 10freedesktop.org/software/systemd/man/latest/systemd.exec.html

Verfasst von Julian Zentgraf