Back openDesk Edu for a sovereign, open-source education — every vote counts.
Vote nowSave products you love by clicking the heart icon.
Complete guide to the LPI DevOps Tools Engineer certification (701-100): exam objectives, study resources, and how it relates to traditional LPI certifications.
Master LPIC-2 201-450: system startup, kernel management, storage, filesystems, advanced networking, and system maintenance with detailed command examples.
LPIC-2 ist die zweite Stufe des Zertifizierungsprogramms des Linux Professional Institute. Es validiert fortgeschrittene Systemadministrationskenntnisse – die Fähigkeit, eine Linux-Netzwerkinfrastruktur zu planen, zu implementieren und zu warten.
Sie müssen eine aktuelle LPIC-1-Zertifizierung besitzen, bevor Sie die LPIC-2-Prüfungen ablegen können.
| Prüfung | Code | Dauer | Fragen | Bestehensgrenze |
|---|---|---|---|---|
| Linux System Administrator 1 | 201-450 | 90 Minuten | 60 | 500 / 800 |
| Linux System Administrator 2 | 202-450 | 90 Minuten | 60 | 500 / 800 |
Verwaltung von Systemressourcen und Planung für zukünftiges Wachstum:
vmstat — Statistiken zum virtuellen Speicher: r (laufende Prozesse), b (blockiert), swpd, cache, si/so (Swap in/out), bi/bo (Block I/O).iostat — CPU- und I/O-Statistiken pro Gerät. iostat -x 2 für erweiterte Statistiken alle 2 Sekunden.sar — Sammlung historischer Performance-Daten. Erfordert das Paket sysstat. Daten befinden sich in /var/log/sysstat/.netstat / ss — Statistiken zu Netzwerkverbindungen. ss -tuln für listening ports, ss -s für die Zusammenfassung.mpstat -P ALL — Aufschlüsselung der Auslastung pro CPU.pidstat — Ressourcenauslastung pro Prozess.Verwaltung des Kernels zur Laufzeit und Kompilierung:
uname -r — Aktuelle Kernel-Version. uname -a für vollständige Details./proc/sys/ — Kernel-Parameter zur Laufzeit. Permanente Änderungen erfolgen in /etc/sysctl.conf oder /etc/sysctl.d/.sysctl -a — Listet alle Kernel-Parameter auf. sysctl -w net.ipv4.ip_forward=1 setzt diese temporär.lsmod, modprobe, modinfo, insmod, rmmod. Modulkonfiguration in /etc/modprobe.d/.depmod — Generiert modules.dep und Map-Dateien zur Auflösung von Modulabhängigkeiten.dmesg — Nachrichten des Kernel-Ringpuffers. dmesg -w für Real-Time-Tail.make menuconfig, make -j$(nproc), make modules_install, make install./boot/ — Enthält vmlinuz-*, initrd.img-*, System.map-*, GRUB-Konfiguration.udevadm — udev-Management-Tool. udevadm info --query=all --name=/dev/sda, udevadm monitor.Verwaltung des Boot-Prozesses und Wiederherstellung:
systemd-analyze — Boot-Performance. systemd-analyze blame für die Zeitmessung pro Dienst.systemd-analyze critical-chain — Zeigt die Boot-Abhängigkeitskette und den langsamsten Dienst an.journalctl -b — Logs des aktuellen Boots anzeigen. journalctl -b -1 für den vorherigen Boot./etc/default/grub, dann update-grub oder grub-mkconfig -o /boot/grub/grub.cfg.initramfs: Temporäres Root-Dateisystem, das vor dem eigentlichen Root geladen wird. Neu erstellen mit update-initramfs -u.rescue.target (Single-User), emergency.target (minimale Shell), multi-user.target, graphical.target.systemctl mask <service> — Verhindert den Start eines Dienstes unter allen Bedingungen.reboot --force / systemctl reboot --force — Erzwingt einen Reboot ohne sauberes Herunterfahren.RAID, LVM und fortgeschrittenes Dateisystem-Management:
mdadm: mdadm --create /dev/md0 --level=5 --raid-devices=4 /dev/sd[b-e].mdadm --detail /dev/md0 — RAID-Status prüfen. --fail, --remove, --add für den Festplattenaustausch./proc/mdstat — Echtzeit-RAID-Status und Fortschritt des Rebuilds.pvcreate → vgcreate → lvcreate. Erweitern mit lvextend -L +5G /dev/vg_name/lv_name.lvresize / lvreduce — Logische Volumes in der Größe anpassen (Dateisystem muss separat angepasst werden).pvmove — Verschieben von Physical Extents zwischen PVs für die Speicher-Migration.lvcreate -s -L 1G -n snap /dev/vg/origin — Copy-on-Write, ideal für Backups.resize2fs / xfs_growfs — Dateisystem erweitern, um das angepasste logische Volume auszufüllen.fsck — Dateisystemprüfung. Niemals auf gemounteten Dateisystemen ausführen (außer schreibgeschützt bei einigen Typen).tune2fs -l /dev/sda1 — ext2/3/4 Superblock-Informationen auflisten.iSCSI, SAN und NAS:
iscsiadm -m discovery -t sendtargets -p 192.168.1.100, dann iscsiadm -m node --login.targetcli auf der Serverseite erstellt Backstores (fileio, block, ramdisk) und LUNs./etc/iscsi/iscsid.conf.multipath -ll — Aktive Multipath-Geräte auflisten. Erfordert das Paket device-mapper-multipath./etc/multipath.conf — Multipath-Konfiguration mit Aliasen, Blacklists und Failover-Richtlinien.Fortgeschrittenes Networking:
ip addr / ip link / ip route — Moderne Netzwerkbefehle (ersetzen ifconfig)./etc/network/interfaces oder nmcli, um einen Bond aus zwei oder mehr Schnittstellen zu erstellen.
balance-rr (Round-Robin), active-backup (Failover), 802.3ad (LACP), balance-tlb.brctl addbr br0, brctl addif br0 eth0 (oder ip link set dev eth0 master br0).ip link add link eth0 name eth0.100 type vlan id 100.ip rule und mehrere Routing-Tabellen in /etc/iproute2/rt_tables.ss -tuln — Ersatz für netstat -tuln. Zeigt alle offenen TCP/UDP-Ports an.tcpdump -i eth0 port 80 — Paketaufnahme. -n für keine DNS-Auflösung, -w file zum Speichern.nmcli — NetworkManager-Kommandozeile. nmcli con show, nmcli dev status.ip -6 addr, ip -6 route.Backup und Recovery:
tar, rsync, dd, dump/restore, s3cmd, duplicity.rsync -avz /source/ user@host:/dest/ — Inkrementelle Remote-Synchronisation. --delete entfernt Zieldateien, die nicht in der Quelle vorhanden sind.dd if=/dev/sda of=/backup/mbr.img bs=512 count=1 — Backup des MBR (erste 512 Bytes).du -sh /var / df -h — Überwachung der Festplattenbelegung und des freien Speicherplatzes.BIND-Konfiguration, Zonen und Fehlerbehebung:
/etc/named.conf (oder /etc/bind/named.conf). Zonendateien in /var/named/.master (primär), slave (sekundär, repliziert vom Master), forward (leitet Anfragen weiter).dig example.com A / dig -x 192.0.2.1 (PTR-Lookup). dig +trace example.com folgt der Delegationskette.nslookup / host — Einfachere DNS-Lookup-Tools.rndc reload — BIND-Konfiguration ohne Neustart neu laden. rndc status für den Serverstatus.dnssec-keygen, dnssec-signzone, DS-Records, Trust Anchors./etc/resolv.conf — Clientseitige Resolver-Konfiguration. search, nameserver, options rotate.nscd / systemd-resolved — DNS-Caching-Dienste.Apache und Nginx:
<VirtualHost>), Module (a2enmod/a2dismod unter Debian), .htaccess.
prefork, worker, event. Prüfen mit apachectl -V | grep MPM.SSLEngine on, SSLCertificateFile, SSLCertificateKeyFile.location-Blöcke, Reverse Proxy mit proxy_pass.
nginx -t — Konfiguration vor dem Neuladen testen. nginx -s reload für Graceful Reload.ssl_certificate, ssl_certificate_key, ssl_protocols, ssl_ciphers.ProxyPass / Nginx proxy_pass leitet Anfragen an Backend-Server weiter.certbot, OpenSSL-Befehle zur CSR-Generierung und zum Schlüsselmanagement.KeepAlive, Caching, gzip-Kompression, Worker-Prozesse/Connections.Samba und NFS:
/etc/samba/smb.conf. Globale Einstellungen in [global], Freigaben in [sharename].
smbpasswd -a user — Samba-Benutzer hinzufügen. pdbedit -L zum Auflisten der Benutzer.security = user / ads / domain — Authentifizierungsmodi.testparm — smb.conf vor dem Neustart validieren.smbstatus — Aktive Verbindungen und gesperrte Dateien./etc/exports definiert exportierte Verzeichnisse. exportfs -r zum Neuladen.
mount -t nfs4 server:/export /mnt. Verwendet rpc.idmapd für das UID/GID-Mapping.showmount -e server — NFS-Exports auf einem Server auflisten.rpcinfo -p server — RPC-Dienste auflisten (portmapper, nfs, mountd, nlockmgr)./etc/auto.master und Map-Dateien.DHCP und PAM:
/etc/dhcp/dhcpd.conf. Definition von Subnetz, Range und Optionen (Router, DNS).
dhcpd -t — Konfiguration testen. dhcpd -f für Vordergrund-/Debug-Modus.dhcrelay) leitet DHCP-Anfragen über Subnetze hinweg weiter./etc/pam.d/ steuert die Authentifizierung für jeden Dienst.
auth, account, session, password.requisite, required, sufficient, optional.pam_unix.so, pam_ldap.so, pam_krb5.so, pam_limits.so.pam_tally2 / pam_faillock — Kontosperrung nach fehlgeschlagenen Versuchen.Postfix-Konfiguration und Mail-Handling:
/etc/postfix/main.cf. Wichtige Parameter: myhostname, mydomain, myorigin, mydestination.postfix check — Konfiguration überprüfen. postfix reload für einen sicheren Reload.
mailq — Mail-Queue anzeigen. postsuper -d ALL zum Löschen aller in der Queue befindlichen Nachrichten.mynetworks (vertrauenswürdige Clients), relayhost (Smart Host).SpamAssassin mit amavisd-new oder rspamd.opendkim-genkey → DNS TXT-Record → opendkim Filter in Postfix.mailx/mutt zum Lesen lokaler Mails.Firewalls, VPNs, SSH und Auditing:
nft add rule inet filter input tcp dport 22 accept.
nft list ruleset zeigt alle Regeln an. Konfiguration in /etc/nftables.conf.iptables -A INPUT -p tcp --dport 22 -j ACCEPT.
iptables-save / iptables-restore für Persistenz. iptables -L -n -v zum Auflisten der Regeln.firewall-cmd --zone=public --add-service=http --permanent.server.conf/client.conf.
openvpn --genkey --secret static.key für statische Keys. PKI mit EasyRSA für eine vollständige CA.strongSwan oder libreswan: IKEv1/IKEv2, Zertifikate, PSK.PermitRootLogin no, PasswordAuthentication no, PubkeyAuthentication yes.
ssh-keygen -t ed25519.sshd -T — Aktuelle SSH-Serverkonfiguration testen.fail2ban: IPs nach wiederholten Fehlversuchen sperren. Jails für SSH, Apache, Postfix.auditd mit Audit-Regeln in /etc/audit/audit.rules.
ausearch / aureport — Suche und Berichterstattung über Audit-Logs.chkrootkit / rkhunter — Rootkit-Erkennung.aide — Überwachung der Dateiintegrität. Initialisierung: aide --init, Vergleich: aide --check.openssl: openssl s_client -connect host:443 für TLS-Tests.
openssl req -new -newkey rsa:2048 -keyout key.pem -out csr.pem — CSR generieren.| Woche | Fokus | Themen | Zeit |
|---|---|---|---|
| 1 | Kernel + Startup + Kapazität | 200, 201, 202 | 10 Std. |
| 2 | Storage (RAID, LVM, iSCSI) | 203, 204 | 10 Std. |
| 3 | Networking + Wartung | 205, 206 | 8 Std. |
| 4 | DNS + HTTP | 207, 208 | 10 Std. |
| 5 | File Sharing + DHCP + PAM + Mail | 209, 210, 211 | 10 Std. |
| 6 | Sicherheit + Gesamtwiederholung | 212 + alle Themen | 12 Std. |
LPIC-2 erfordert praktische Übung. Richten Sie Folgendes ein:
Bevor Sie LPIC-2 angehen, sollten Sie über fundierte LPIC-1-Kenntnisse verfügen, einschließlich:
Bereit, dieses Wissen auf die Probe zu stellen? Die interaktive LPI-Übungsplattform auf courses.graphwiz.ai enthält über 400 realistische Fragen zu den Zertifizierungen LPIC-1, LPIC-2, LPIC-3 und DevOps Tools Engineer — mit Lernmodus, zeitgesteuerten Prüfungen, Domain-Aufschlüsselungen, Schwachstellenanalyse und Spaced-Repetition-Flashcards.
Jetzt üben auf courses.graphwiz.ai →