# Linux-Betrieb und Fehlersuche

> Dienste, Ressourcen und Sicherheitsgrenzen mit portablen Linux-Werkzeugen diagnostizieren.

Track: [Linux System Administration](https://physar.tech/learn/linux-system-administration)  
Kanonische Fassung: https://physar.tech/learn/linux-system-administration/linux-operations  
Stand: 2026-07-28  
Interaktiver Teil: 7 Checks (nur im Browser)

## Linux-Betrieb und Fehlersuche

### Die Betriebsfrage

Linux-Systeme sicher betreiben: systemd, Pakete, Rechte, Storage, Logs, Netzwerk und Mandatory Access Control als nachvollziehbare Entscheidungen.

> **Lernziel:** Du kannst Linux-Störungen anhand von Dienst-, Journal-, Rechte- und Ressourceninformationen eingrenzen und Änderungen kontrolliert ausrollen.

### Das Entscheidungsmodell

|  |  |
| --- | --- |
| **Unit und Prozess** | systemd-Zustand, Exitcode, Abhängigkeiten und Restartverhalten unterscheiden. |
| **Identität und Rechte** | UID/GID, Dateimodus, ACL und Mandatory Access Control getrennt prüfen. |
| **Ressource** | Dateisystem, Inodes, Speicher, CPU und Limits messen statt vermuten. |
| **Paket und Konfiguration** | Distributionspakete, Repositories und lokale Overrides nachvollziehbar halten. |

### Vom Symptom zur verifizierten Änderung

Symptom und letzte Änderung erfassen → Journal, Status und Ressourcensignale korrelieren → Hypothese mit kleinem Test bestätigen → Änderung ausrollen und Dienstpfad verifizieren

### Sicherheitsgeländer

> **Betriebsregel:** Ein pauschales `chmod 777`, deaktiviertes SELinux oder wiederholtes Neustarten beseitigt Sicherheitsgrenzen und Evidenz, ohne die Ursache zu erklären.

Die folgenden Checks verändern Kontext und Fehlerbild. Entscheidend ist jeweils, welche Beobachtung die Maßnahme trägt und unter welchen Bedingungen eine andere Wahl richtig wäre.

## Quellen

- systemd.io — https://systemd.io/
- docs.kernel.org/admin-guide — https://docs.kernel.org/admin-guide/
- docs.redhat.com/en/documentation/red_hat_enter…_updating_the_kernel — https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9/html/managing_monitoring_and_updating_the_kernel/
- freedesktop.org/software/systemd/man/latest/systemd.service.html — https://www.freedesktop.org/software/systemd/man/latest/systemd.service.html
- docs.redhat.com/en/documentation/red_hat_enter…9/html/using_selinux — https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9/html/using_selinux/
- man7.org/linux/man-pages/man1/df.1.html — https://man7.org/linux/man-pages/man1/df.1.html
- docs.fedoraproject.org/en-US/quick-docs/dnf — https://docs.fedoraproject.org/en-US/quick-docs/dnf/
- man.openbsd.org/sshd_config — https://man.openbsd.org/sshd_config
- freedesktop.org/software/systemd/man/latest/journalctl.html — https://www.freedesktop.org/software/systemd/man/latest/journalctl.html
- freedesktop.org/software/systemd/man/latest/systemd.exec.html — https://www.freedesktop.org/software/systemd/man/latest/systemd.exec.html
