Back openDesk Edu for a sovereign, open-source education — every vote counts.
Vote nowSave products you love by clicking the heart icon.
Complete guide to the LPI DevOps Tools Engineer certification (701-100): exam objectives, study resources, and how it relates to traditional LPI certifications.
A realistic timeline for LPIC-1 certification: how long each exam takes, a week-by-week 3-month study plan, and tips to avoid common delays.
Dieses Cheat Sheet enthält die wichtigsten Linux-Befehle für die Prüfungen LPIC-1 und LPIC-2, organisiert nach Domänen. Nutzen Sie es als schnelle Referenz während des Lernens und in der Lab-Praxis.
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
uname -a | Alle Systeminformationen anzeigen | -r (Kernel-Release), -m (Architektur) | uname -r → 6.1.0-16-amd64 |
lscpu | CPU-Architektur-Infos anzeigen | — | lscpu | grep "Model name" |
lsblk | Blockgeräte auflisten | -f (Dateisystem), -m (Berechtigungen) | lsblk -f |
dmidecode | Hardware-Infos aus dem BIOS lesen | -t processor, -t memory | dmidecode -t memory |
lspci | PCI-Geräte auflisten | -v (verbose), -nn (numerische IDs) | lspci -nn | grep VGA |
lsusb | USB-Geräte auflisten | -v (verbose), -t (Tree-Ansicht) | lsusb -t |
lsmod | Geladene Kernel-Module auflisten | — | lsmod | grep ^usb |
modinfo | Modulinformationen anzeigen | -p (Parameter), -d (Beschreibung) | modinfo -p e1000 |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
grub-install | GRUB auf Festplatte installieren | --target=x86_64-efi, --boot-directory | grub-install --target=x86_64-efi /dev/sda |
grub-mkconfig | GRUB-Konfiguration generieren | -o /boot/grub/grub.cfg | grub-mkconfig -o /boot/grub/grub.cfg |
update-grub | Debian-Shortcut für grub-mkconfig | — | update-grub |
dmesg | Kernel-Ringpuffer ausgeben | -T (lesbare Zeitstempel), -w (follow) | dmesg -T | grep error |
journalctl -xb | Boot-Logs anzeigen (systemd) | -b -1 (vorheriger Boot), -p err (Fehler) | journalctl -b -p err |
systemd-analyze blame | Bootzeit pro Dienst anzeigen | — | systemd-analyze blame | head -10 |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
apt-get update | Paketindex aktualisieren | — | apt-get update |
apt-get install | Paket mit Abhängigkeiten installieren | --no-install-recommends, -y | apt-get install -y nginx |
apt-get remove | Paket entfernen | --purge (Konfiguration entfernen) | apt-get remove --purge apache2 |
apt-get upgrade | Alle Pakete aktualisieren | --dry-run (simulieren) | apt-get upgrade --dry-run |
dpkg -i | .deb-Paket installieren | — | dpkg -i package.deb |
dpkg -r | Installiertes Paket entfernen | -P (purge) | dpkg -r nginx |
dpkg -l | Installierte Pakete auflisten | — | dpkg -l | grep nginx |
dpkg -L | Dateien in einem Paket auflisten | — | dpkg -L nginx-common |
dpkg --configure -a | Teilweise installierte Pakete reparieren | — | dpkg --configure -a |
apt-cache search | Paketdatenbank durchsuchen | — | apt-cache search web server |
apt-cache policy | Paketversions-Infos anzeigen | — | apt-cache policy nginx |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
dnf install | Paket installieren | -y | dnf install -y nginx |
dnf remove | Paket entfernen | — | dnf remove nginx |
dnf update | Alle Pakete aktualisieren | — | dnf update |
dnf search | Pakete suchen | — | dnf search web server |
dnf groupinstall | Paketgruppe installieren | — | dnf groupinstall "Web Server" |
rpm -ivh | RPM-Paket installieren | -U (upgrade), -e (erase) | rpm -ivh package.rpm |
rpm -qa | Alle installierten RPMs abfragen | -qi (info), -ql (Dateiliste) | rpm -qa | grep nginx |
rpm -V | Installiertes Paket verifizieren | — | rpm -V nginx |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
grep | Zeilen suchen, die einem Muster entsprechen | -r (rekursiv), -i (case), -v (invertieren), -E (erweiterte Regex) | grep -ri "error" /var/log/ |
sed | Stream-Editor für Texttransformation | -i (in-place), s/old/new/g (ersetzen) | sed -i 's/foo/bar/g' file.txt |
awk | Muster-Scanning und Verarbeitung | -F (Feldtrenner) | awk '{print $1, $3}' file.txt |
find | Nach Dateien suchen | -name, -type, -mtime, -exec | find /var -name "*.log" -mtime +7 |
sort | Textzeilen sortieren | -u (unique), -n (numerisch), -r (umgekehrt) | sort -u file.txt |
wc | Wort-/Zeilen-/Byte-Zählung | -l (Zeilen), -w (Wörter) | wc -l /var/log/syslog |
cut | Felder aus Zeilen extrahieren | -d (Trennzeichen), -f (Felder) | cut -d: -f1 /etc/passwd |
tr | Zeichen übersetzen/löschen | -d (löschen), -s (squeeze) | tr '[:upper:]' '[:lower:]' < file |
tee | stdin lesen und in Datei + stdout schreiben | -a (anhängen) | echo "text" | tee -a file.log |
xargs | Befehlszeilen erstellen und ausführen | -n (max args), -I (String ersetzen) | find . -name "*.tmp" | xargs rm |
tar | Archiv-Utility | -c (erstellen), -x (extrahieren), -z (gzip), -f (Datei), -v (verbose) | tar -czvf archive.tar.gz /path/ |
gzip/gunzip | Dateien komprimieren/dekomprimieren | -k (Original behalten), -v (verbose) | gzip -k file.txt |
bzip2 |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
mount | Dateisystem mounten | -t (Typ), -o (Optionen) | mount -t ext4 /dev/sdb1 /mnt |
umount | Dateisystem unmounten | -l (lazy), -f (force) | umount -l /mnt |
df -h | Festplattenbelegung anzeigen (lesbar) | -T (Typ), -i (Inodes) | df -hT |
du -sh | Verzeichnisgröße anzeigen | -a (alle), --max-depth=N | du -sh /var/log/ |
fsck | Dateisystem prüfen/reparieren | -f (force), -y (auto-yes) | fsck -f /dev/sdb1 |
mkfs.ext4 | ext4-Dateisystem erstellen | -L (Label), -m (reservierte Blöcke %) | mkfs.ext4 -L data /dev/sdb1 |
e2label | ext-Label anzeigen/ändern | — | e2label /dev/sdb1 mydata |
tune2fs | ext-Dateisystemparameter anpassen | -l (liste), -c (max mount count) | tune2fs -l /dev/sdb1 |
blkid | Blockgeräte-Attribute anzeigen | — | blkid /dev/sdb1 |
parted | Festplatte partitionieren (GPT) | mklabel gpt, mkpart | parted /dev/sdb mklabel gpt |
fdisk | Festplatte partitionieren (MBR) | -l (liste) | fdisk -l |
| Befehl | Beschreibung | Beispiel |
|---|---|---|
pvcreate /dev/sdb1 | Physisches Volume (PV) erstellen | pvcreate /dev/sdb1 /dev/sdc1 |
pvs | Physische Volumes auflisten | pvs |
pvdisplay | Detaillierte PV-Infos anzeigen | pvdisplay /dev/sdb1 |
vgcreate vg_data /dev/sdb1 | Volume Group (VG) erstellen | vgcreate vg_data /dev/sdb1 /dev/sdc1 |
vgs | Volume Groups auflisten | vgs |
vgdisplay | Detaillierte VG-Infos anzeigen | vgdisplay vg_data |
vgextend vg_data /dev/sdd1 | PV zu VG hinzufügen | vgextend vg_data /dev/sdd1 |
lvcreate -L 50G -n lv_data vg_data | Logisches Volume (LV) erstellen | lvcreate -L 50G -n lv_data vg_data |
lvcreate -l 100%FREE -n lv_data vg_data | Gesamten verbleibenden freien Speicher nutzen | lvcreate -l 100%FREE -n lv_root vg_system |
lvs | Logische Volumes auflisten | lvs |
lvextend -L +10G /dev/vg_data/lv_data | LV um 10G erweitern | lvextend -L +10G /dev/vg_data/lv_data |
lvreduce -L -5G /dev/vg_data/lv_data | LV um 5G verkleinern | lvreduce -L -5G /dev/vg_data/lv_data |
Nach der Erweiterung eines LV muss das Dateisystem in der Größe angepasst werden:
resize2fs /dev/vg_data/lv_dataxfs_growfs /mount/point| Befehl | Beschreibung | Beispiel |
|---|---|---|
mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sd[bcd]1 | RAID 5 erstellen | mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1 |
mdadm --detail /dev/md0 | Detaillierte RAID-Infos anzeigen | mdadm --detail /dev/md0 |
mdadm --manage /dev/md0 --add /dev/sde1 | Festplatte zum Array hinzufügen | mdadm --manage /dev/md0 --add /dev/sde1 |
mdadm --manage /dev/md0 --fail /dev/sdb1 | Festplatte als defekt markieren | mdadm --manage /dev/md0 --fail /dev/sdb1 |
mdadm --manage /dev/md0 --remove /dev/sdb1 | Festplatte entfernen | mdadm --manage /dev/md0 --remove /dev/sdb1 |
cat /proc/mdstat | RAID-Status prüfen | cat /proc/mdstat |
| Konzept | Syntax | Beispiel |
|---|---|---|
| Shebang | #!/bin/bash | #!/bin/bash |
| Variable | VAR=value | NAME="John" |
| Variablenverwendung | $VAR oder ${VAR} | echo "Hello, $NAME" |
| Befehlssubstitution | $(cmd) oder `cmd` | DATE=$(date +%Y-%m-%d) |
| Arithmetik | $((expr)) | TOTAL=$((COUNT + 1)) |
| If-Anweisung | if [ cond ]; then ... fi | if [ "$NAME" = "root" ]; then echo "admin"; fi |
| For-Schleife | for i in LIST; do ... done | for file in *.txt; do echo "$file"; done |
| While-Schleife | while [ cond ]; do ... done | while read line; do echo "$line"; done < file |
| Case-Anweisung | case $VAR in pattern) ...;; esac | case $OPT in -h) usage;; *) error;; esac |
| Funktion | func() { ... } | usage() { echo "Usage: $0 [-h]"; } |
| Exit-Status | $? | cmd; if [ $? -eq 0 ]; then echo OK; fi |
| Test-Operatoren | -f (Datei), -d (Verzeichnis), -z (leer), -n (nicht leer) | [ -f /etc/passwd ] && echo exists |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
useradd | Benutzer erstellen | -m (Home), -s (Shell), -G (Gruppen) | useradd -m -s /bin/bash -G sudo jdoe |
usermod | Benutzer ändern | -aG (Gruppen anhängen), -L (sperren), -U (entsperren) | usermod -aG docker jdoe |
userdel | Benutzer löschen | -r (Home + Mail entfernen) | userdel -r jdoe |
groupadd | Gruppe erstellen | -g (GID) | groupadd -g 1001 developers |
groupdel | Gruppe löschen | — | groupdel developers |
passwd | Passwort ändern | -l (sperren), -u (entsperren), -d (löschen) | passwd jdoe |
chage | Passwort-Ablauf ändern | -l (Liste), -d (letzter Tag), -E (Ablauf) | chage -d 0 jdoe |
id | Benutzeridentität anzeigen | — | id jdoe |
who | Angemeldete Benutzer anzeigen | -a (alle Details) | who -a |
w | Wer ist angemeldet + Aktivität | — | w |
last | Letzte Logins anzeigen | -n 10 (Limit) | last -n 10 |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
ps aux | Alle Prozesse auflisten | -ef (vollständig), --forest (Baumansicht) | ps aux --sort=-%mem | head -10 |
top | Interaktiver Prozess-Viewer | -u user, -p PID | top -u www-data |
htop | Erweiterter Prozess-Viewer (falls installiert) | — | htop |
kill PID | SIGTERM an Prozess senden | -9 (SIGKILL), -15 (SIGTERM), -1 (SIGHUP) | kill -9 1234 |
killall | Beenden nach Prozessnamen | -9, -15, -I (Case-Insensitive) | killall -9 nginx |
pkill | Beenden nach Name oder Muster | -u user, -f (vollständiger Befehl) | pkill -u jdoe -f "node app" |
pgrep | PID nach Name auflisten | -u, -l (Name anzeigen) | pgrep -l nginx |
nice | Start mit Priorität | -n (Nice-Wert, -20 bis 19) | nice -n 10 backup.sh |
renice | Priorität ändern | -n (Priorität), -p (PID) | renice -n 5 -p 1234 |
nohup | Immun gegen Hangups ausführen | — | nohup backup.sh & |
bg/fg | Hintergrund-/Vordergrund-Jobs | — | Ctrl+Z, dann bg |
jobs | Hintergrund-Jobs auflisten | -l (mit PIDs) | jobs -l |
| Befehl | Beschreibung | Gängige Flags | Beispiel |
|---|---|---|---|
ip addr | Netzwerkinterfaces anzeigen/manipulieren | add, del | ip addr show eth0 |
ip link | Netzwerkinterfaces verwalten | set up, set down | ip link set eth0 up |
ip route | Routing-Tabelle anzeigen/verwalten | add, del | ip route add default via 10.0.0.1 |
ip neigh | ARP-Cache anzeigen | — | ip neigh |
ss -tlnp | TCP-Listening-Sockets auflisten | -u (UDP), -a (alle), -s (Stats) | ss -tlnp | grep :80 |
ping | Netzwerkreichbarkeit testen | -c (Anzahl), -i (Intervall) | ping -c 4 google.com |
traceroute | Route zum Host verfolgen | -n (numerisch), -w (Warten) | traceroute -n google.com |
nc (netcat) | TCP/UDP-Schweizer Taschenmesser | -l (Listen), -z (Scan), -v (Verbose) | nc -zv 10.0.0.1 22-443 |
nmap | Netzwerk-Exploration | -sS (SYN-Scan), -sn (Ping-Sweep) | nmap -sn 10.0.0.0/24 |
dig | DNS-Lookup-Tool | +short, -x (Reverse) | dig +short example.com |
nslookup | Legacy DNS-Lookup | — | nslookup example.com |
host | Vereinfachtes DNS-Lookup | — | host example.com |
curl | HTTP/HTTPS-Client | -I (Header), -v (Verbose) | curl -I https://example.com |
wget | Datei-Download-Utility | -O (Output), -q (Quiet) | wget -O file.zip https://url/file.zip |
| Befehl | Beschreibung | Beispiel |
|---|---|---|
chmod 755 file | Dateiberechtigungen ändern (rwxr-xr-x) | chmod 750 /root |
chown user:group file | Dateibesitzer/Gruppe ändern | chown -R jdoe:www-data /var/www |
setfacl -m u:jdoe:rw file | ACL-Eintrag setzen | setfacl -m g:developers:rx /project |
getfacl file | ACLs anzeigen | getfacl /etc/shadow |
chattr +i file | Immutable-Flag setzen | chattr +i /etc/hosts |
lsattr file | Dateiattribute auflisten | lsattr /etc/hosts |
iptables -L | iptables-Regeln auflisten | iptables -A INPUT -p tcp --dport 22 -j ACCEPT |
nft list ruleset | nftables-Regeln auflisten | nft add rule inet filter input tcp dport 443 accept |
getenforce | SELinux-Modus abrufen | setenforce 1 (enforcing) |
sestatus | SELinux-Status | sestatus | grep ^SELinux |
ls -Z | SELinux-Kontext anzeigen | ps -eZ | grep httpd |
restorecon -Rv /path | Standard-SELinux-Kontexte wiederherstellen | restorecon -Rv /var/www |
setsebool -P httpd_can_network_connect on | SELinux-Boolean setzen | setsebool -P httpd_can_sendmail on |
sealert -a /var/log/audit/audit.log | SELinux-Denials analysieren | sealert -a /var/log/audit/audit.log |
openssl enc -aes-256-cbc -salt -in file -out file.enc | Datei verschlüsseln | openssl enc -d -aes-256-cbc -in file.enc -out file |
gpg --symmetric --cipher AES256 file | GPG-symmetrische Verschlüsselung | gpg --decrypt file.gpg |
ssh-keygen -t ed25519 | SSH-Key generieren | ssh-keygen -t rsa -b 4096 |
ssh-copy-id user@host | SSH-Key auf Host kopieren | ssh-copy-id -i ~/.ssh/id_ed25519 user@host |
| Befehl | Beschreibung | Beispiel |
|---|---|---|
free -h | Speicherbelegung anzeigen | free -h |
vmstat 2 10 | Virtueller Speicher-Stats (alle 2s, 10-mal) | vmstat -s (Zusammenfassung) |
iostat -x 2 | I/O-Stats (erweitert, alle 2s) | iostat -x | grep sda |
mpstat -P ALL 2 | CPU-Auslastung pro Kern (alle 2s) | mpstat -P ALL |
sar -u 2 10 | CPU-Stats (alle 2s, 10-mal) | sar -r (Speicher), sar -b (I/O) |
uptime | System-Uptime und Load anzeigen | uptime |
lsof | Offene Dateien auflisten | lsof -i :80, lsof -u jdoe |
fuser -v /path | Prozesse anzeigen, die Datei/Socket nutzen | fuser 80/tcp |
Bereit, dieses Wissen auf die Probe zu stellen? Die interaktive LPI-Übungsplattform auf courses.graphwiz.ai enthält über 400 realistische Fragen zu den Zertifizierungen LPIC-1, LPIC-2, LPIC-3 und DevOps Tools Engineer — inklusive Lernmodus, zeitgesteuerten Prüfungen, Domain-Auswertungen, Schwachstellenanalyse und Flashcards mit Spaced Repetition.
Jetzt üben auf courses.graphwiz.ai →
| Block-sortierender Datei-Kompressor |
-k, -z, -d |
bzip2 -z file.txt |
xz | LZMA2-Kompressor (höchste Rate) | -z, -d, -k | xz -z file.tar |