BEFEHLSREFERENZ · 105 EINTRÄGE

Befehle verstehen.
Beispiele sicher nutzen.

Eigenständige Kurzreferenz mit Syntax, Praxisbeispiel und Risikokennzeichnung. Platzhalter wie /dev/sdX niemals ungeprüft übernehmen.

Dateien & Verzeichnisse

16 Befehle
rm -rVORSICHT

Entfernt ein Verzeichnis einschließlich enthaltener Dateien und Unterverzeichnisse. Vorher den exakten Zielpfad mit realpath und find prüfen. Die Option -I verlangt bei umfangreichen Löschungen eine zusätzliche Bestätigung; -f sollte nicht als Standard verwendet werden.

Syntax
rm -rI /PFAD/ZUM/VERZEICHNIS
Beispiel
realpath /pfad/zum/verzeichnis\nfind /pfad/zum/verzeichnis -maxdepth 2 -print\nrm -rI /pfad/zum/verzeichnis
pwdLESEND

Gibt den absoluten Pfad des aktuellen Arbeitsverzeichnisses aus.

Syntax
pwd
Beispiel
pwd
lsLESEND

Listet Verzeichnisinhalte; mit -la einschließlich versteckter Einträge und Details.

Syntax
ls [OPTION] [PFAD]
Beispiel
ls -lah /var/log
cdLESEND

Wechselt das Arbeitsverzeichnis. Ein Minus führt zum vorherigen Verzeichnis zurück.

Syntax
cd [VERZEICHNIS]
Beispiel
cd /etc/nginx && pwd
touchÄNDERT DATEN

Aktualisiert Zeitstempel oder legt eine leere Datei an, wenn sie noch nicht existiert.

Syntax
touch [OPTION] DATEI
Beispiel
touch /tmp/pruefung.txt
mkdirÄNDERT DATEN

Erstellt ein oder mehrere Verzeichnisse; -p legt fehlende Elternpfade mit an.

Syntax
mkdir [OPTION] VERZEICHNIS
Beispiel
mkdir -p ~/projekte/demo/logs
cpÄNDERT DATEN

Kopiert Dateien oder mit -a vollständige Verzeichnisstrukturen samt Metadaten.

Syntax
cp [OPTION] QUELLE ZIEL
Beispiel
cp -a /etc/nginx /root/backup-nginx
mvÄNDERT DATEN

Verschiebt oder benennt Dateien und Verzeichnisse um.

Syntax
mv [OPTION] QUELLE ZIEL
Beispiel
mv entwurf.conf produktiv.conf
rmVORSICHT

Entfernt Dateien ohne Papierkorb. Ziele vor rekursiven Aufrufen immer kontrollieren.

Syntax
rm [OPTION] DATEI
Beispiel
rm -i alter-entwurf.txt
rmdirÄNDERT DATEN

Entfernt ausschließlich leere Verzeichnisse und ist dadurch vorsichtiger als rm -r.

Syntax
rmdir VERZEICHNIS
Beispiel
rmdir /tmp/leerer-ordner
findLESEND

Sucht rekursiv nach Namen, Typ, Zeit, Größe oder Rechten.

Syntax
find PFAD KRITERIEN
Beispiel
find /var/log -type f -name "*.log" -mtime -7
locateLESEND

Durchsucht eine vorbereitete Dateinamen-Datenbank sehr schnell; Ergebnisse können veraltet sein.

Syntax
locate SUCHBEGRIFF
Beispiel
locate nginx.conf
statLESEND

Zeigt Größe, Rechte, Eigentümer und Zeitstempel eines Dateisystemobjekts.

Syntax
stat DATEI
Beispiel
stat /etc/passwd
fileLESEND

Ermittelt den wahrscheinlichen Dateityp anhand des Inhalts statt nur der Endung.

Syntax
file DATEI
Beispiel
file download.bin
lnÄNDERT DATEN

Erzeugt harte oder mit -s symbolische Verknüpfungen.

Syntax
ln -s ZIEL LINK
Beispiel
ln -s /srv/releases/current /var/www/app
treeLESEND

Zeigt eine Verzeichnisstruktur als Baum; muss häufig nachinstalliert werden.

Syntax
tree [OPTION] PFAD
Beispiel
tree -L 2 /var/www

Inhalte & Textverarbeitung

16 Befehle
catLESEND

Gibt Dateien zusammenhängend aus; für große Dateien ist less geeigneter.

Syntax
cat DATEI...
Beispiel
cat /etc/os-release
lessLESEND

Öffnet Text seitenweise, durchsuchbar und ohne die gesamte Datei in den Speicher zu laden.

Syntax
less DATEI
Beispiel
less +G /var/log/syslog
headLESEND

Zeigt den Anfang einer Datei oder Datenpipeline.

Syntax
head [OPTION] DATEI
Beispiel
head -n 20 access.log
tailLESEND

Zeigt das Ende einer Datei; -f verfolgt neue Logzeilen fortlaufend.

Syntax
tail [OPTION] DATEI
Beispiel
tail -f /var/log/nginx/error.log
grepLESEND

Filtert Zeilen anhand von Text oder regulären Ausdrücken.

Syntax
grep [OPTION] MUSTER [DATEI]
Beispiel
grep -Rni --exclude-dir=.git "listen 443" /etc/nginx
sedLESEND

Transformiert Textströme; ohne -i bleibt die Quelldatei unverändert.

Syntax
sed [OPTION] AUSDRUCK [DATEI]
Beispiel
sed -n "20,40p" config.ini
awkLESEND

Verarbeitet strukturierte Textzeilen anhand von Feldern und Bedingungen.

Syntax
awk PROGRAMM [DATEI]
Beispiel
awk -F: "$3 >= 1000 {print $1}" /etc/passwd
cutLESEND

Extrahiert bestimmte Felder oder Zeichenbereiche aus Zeilen.

Syntax
cut OPTION [DATEI]
Beispiel
cut -d: -f1 /etc/passwd
sortLESEND

Sortiert Textzeilen alphabetisch, numerisch oder nach ausgewählten Feldern.

Syntax
sort [OPTION] [DATEI]
Beispiel
sort -t, -k2,2n daten.csv
uniqLESEND

Verdichtet aufeinanderfolgende gleiche Zeilen; meist nach sort eingesetzt.

Syntax
uniq [OPTION]
Beispiel
sort hosts.txt | uniq -c
wcLESEND

Zählt Bytes, Zeichen, Wörter oder Zeilen.

Syntax
wc [OPTION] DATEI
Beispiel
wc -l /var/log/auth.log
trLESEND

Ersetzt oder löscht Zeichen aus einem Datenstrom.

Syntax
tr MENGE1 MENGE2
Beispiel
printf "%s" "HALLO" | tr "A-Z" "a-z"
xargsÄNDERT DATEN

Baut aus Eingabezeilen Argumentlisten für einen anderen Befehl. Null-Trennung verhindert Probleme mit Leerzeichen.

Syntax
xargs [OPTION] BEFEHL
Beispiel
find . -type f -print0 | xargs -0 sha256sum
diffLESEND

Vergleicht Textdateien oder Verzeichnisse zeilenweise.

Syntax
diff [OPTION] QUELLE ZIEL
Beispiel
diff -u alt.conf neu.conf
cmpLESEND

Vergleicht zwei Dateien byteweise und meldet die erste Abweichung.

Syntax
cmp DATEI1 DATEI2
Beispiel
cmp image-a.iso image-b.iso
teeÄNDERT DATEN

Schreibt einen Datenstrom gleichzeitig auf die Ausgabe und in eine Datei.

Syntax
tee [OPTION] DATEI
Beispiel
printf "%s\n" "Eintrag" | sudo tee -a /etc/hosts

Archive & Übertragung

9 Befehle
tarÄNDERT DATEN

Erstellt oder entpackt Archive und bewahrt Unix-Metadaten.

Syntax
tar OPTION ARCHIV [DATEIEN]
Beispiel
tar -czf backup-$(date +%F).tar.gz /srv/app
zipÄNDERT DATEN

Erstellt ZIP-Archive, die zwischen Betriebssystemen gut austauschbar sind.

Syntax
zip [OPTION] ARCHIV DATEIEN
Beispiel
zip -r projekt.zip projekt/
unzipLESEND

Listet oder entpackt ZIP-Archive in ein Zielverzeichnis.

Syntax
unzip [OPTION] ARCHIV
Beispiel
unzip -l projekt.zip
gzipÄNDERT DATEN

Komprimiert einzelne Dateien; ohne -k wird das Original ersetzt.

Syntax
gzip [OPTION] DATEI
Beispiel
gzip -k daten.sql
rsyncÄNDERT DATEN

Synchronisiert Dateien effizient lokal oder über SSH. Ein falscher Slash verändert die Zielstruktur.

Syntax
rsync [OPTION] QUELLE ZIEL
Beispiel
rsync -aHAX --dry-run /srv/data/ backup:/srv/data/
scpÄNDERT DATEN

Kopiert Dateien verschlüsselt über SSH, bietet aber weniger Synchronisationslogik als rsync.

Syntax
scp [OPTION] QUELLE ZIEL
Beispiel
scp report.txt admin@server:/tmp/
sftpÄNDERT DATEN

Öffnet eine verschlüsselte interaktive Dateiübertragung über SSH.

Syntax
sftp BENUTZER@HOST
Beispiel
sftp backup@storage.example
curlLESEND

Überträgt Daten über HTTP und viele weitere Protokolle; -f meldet HTTP-Fehler.

Syntax
curl [OPTION] URL
Beispiel
curl -fsSIL https://example.org/health
wgetÄNDERT DATEN

Lädt Dateien nichtinteraktiv herunter und kann unterbrochene Downloads fortsetzen.

Syntax
wget [OPTION] URL
Beispiel
wget -c https://example.org/grosses-archiv.tar.zst

Benutzer, Rechte & Identität

14 Befehle
idLESEND

Zeigt Benutzer-ID, primäre Gruppe und zusätzliche Gruppen.

Syntax
id [BENUTZER]
Beispiel
id www-data
whoamiLESEND

Gibt den effektiven Namen des aktuell ausgeführten Benutzerkontos aus.

Syntax
whoami
Beispiel
whoami
whoLESEND

Zeigt aktuell angemeldete Sitzungen.

Syntax
who [OPTION]
Beispiel
who -a
sudoVORSICHT

Führt einen einzelnen Befehl mit delegierten Rechten aus; keine dauerhafte Root-Shell nötig.

Syntax
sudo [-u BENUTZER] BEFEHL
Beispiel
sudo -u www-data php -v
chmodVORSICHT

Ändert Zugriffsrechte symbolisch oder numerisch. Weltweit beschreibbare Rechte sind fast nie korrekt.

Syntax
chmod MODUS DATEI
Beispiel
chmod 640 storage/config.php
chownVORSICHT

Ändert Eigentümer und optional Gruppe. Rekursive Aufrufe benötigen ein exakt geprüftes Ziel.

Syntax
chown [OPTION] BENUTZER[:GRUPPE] PFAD
Beispiel
sudo chown -R app:www-data /srv/app/storage
chgrpÄNDERT DATEN

Ändert ausschließlich die Gruppenzugehörigkeit eines Dateisystemobjekts.

Syntax
chgrp GRUPPE DATEI
Beispiel
chgrp www-data shared.log
umaskÄNDERT DATEN

Zeigt oder setzt die Maske für Rechte neu angelegter Dateien.

Syntax
umask [MASKE]
Beispiel
umask 027
passwdVORSICHT

Ändert das Kennwort eines Kontos oder verwaltet dessen Sperrstatus.

Syntax
passwd [BENUTZER]
Beispiel
sudo passwd deploy
adduserVORSICHT

Legt auf Debian-basierten Systemen interaktiv ein Benutzerkonto an.

Syntax
adduser BENUTZER
Beispiel
sudo adduser deploy
usermodVORSICHT

Ändert Eigenschaften eines bestehenden Kontos, beispielsweise Zusatzgruppen.

Syntax
usermod [OPTION] BENUTZER
Beispiel
sudo usermod -aG docker deploy
groupaddVORSICHT

Legt eine neue lokale Gruppe an.

Syntax
groupadd GRUPPE
Beispiel
sudo groupadd operators
chattrVORSICHT

Setzt erweiterte Linux-Dateiattribute, etwa unveränderlich; nicht jedes Dateisystem unterstützt sie.

Syntax
chattr [OPERATOR] ATTRIBUT DATEI
Beispiel
sudo chattr +i wichtige.conf
lsattrLESEND

Zeigt erweiterte Dateiattribute.

Syntax
lsattr DATEI
Beispiel
lsattr wichtige.conf

Prozesse, Dienste & Logs

12 Befehle
psLESEND

Erstellt eine Momentaufnahme laufender Prozesse.

Syntax
ps [OPTION]
Beispiel
ps aux --sort=-%mem | head
pgrepLESEND

Findet Prozess-IDs anhand von Name und weiteren Eigenschaften.

Syntax
pgrep [OPTION] MUSTER
Beispiel
pgrep -a nginx
topLESEND

Zeigt Prozesse und Systemauslastung fortlaufend an.

Syntax
top
Beispiel
top
htopLESEND

Bietet eine komfortablere interaktive Prozessansicht, falls installiert.

Syntax
htop
Beispiel
htop
killVORSICHT

Sendet ein Signal an eine konkrete Prozess-ID; TERM erlaubt geordnetes Beenden.

Syntax
kill [-SIGNAL] PID
Beispiel
kill -TERM 1234
pkillVORSICHT

Sendet Signale an Prozesse, die einem Suchmuster entsprechen.

Syntax
pkill [OPTION] MUSTER
Beispiel
pkill -TERM -u deploy php
niceÄNDERT DATEN

Startet einen Prozess mit angepasster Scheduling-Priorität.

Syntax
nice -n WERT BEFEHL
Beispiel
nice -n 10 tar -czf backup.tar.gz daten/
reniceÄNDERT DATEN

Ändert die Priorität eines bereits laufenden Prozesses.

Syntax
renice WERT -p PID
Beispiel
sudo renice 10 -p 1234
systemctlÄNDERT DATEN

Untersucht und steuert systemd-Units. Status und is-active sind sichere erste Prüfungen.

Syntax
systemctl AKTION UNIT
Beispiel
systemctl status nginx --no-pager
journalctlLESEND

Liest strukturierte Journald-Protokolle nach Dienst, Startvorgang oder Zeitraum.

Syntax
journalctl [FILTER]
Beispiel
journalctl -u nginx --since "1 hour ago" -p warning
dmesgLESEND

Zeigt Kernelmeldungen, beispielsweise zu Hardware oder Dateisystemen.

Syntax
dmesg [OPTION]
Beispiel
sudo dmesg --level=err,warn --ctime
nohupÄNDERT DATEN

Lässt einen Prozess nach dem Ende der Terminalsitzung weiterlaufen.

Syntax
nohup BEFEHL &
Beispiel
nohup ./worker.sh >worker.log 2>&1 &

System, Speicher & Hardware

15 Befehle
unameLESEND

Zeigt Kernelname, Version und Architektur.

Syntax
uname [OPTION]
Beispiel
uname -a
hostnamectlLESEND

Zeigt oder ändert den Hostnamen und grundlegende Systeminformationen.

Syntax
hostnamectl [AKTION]
Beispiel
hostnamectl status
uptimeLESEND

Zeigt Laufzeit, angemeldete Nutzer und Load Average.

Syntax
uptime
Beispiel
uptime
freeLESEND

Zeigt Arbeitsspeicher und Swap in menschenlesbaren Einheiten.

Syntax
free [OPTION]
Beispiel
free -h
dfLESEND

Zeigt Belegung eingehängter Dateisysteme.

Syntax
df [OPTION]
Beispiel
df -hT
duLESEND

Summiert den belegten Speicher von Dateien und Verzeichnissen.

Syntax
du [OPTION] PFAD
Beispiel
du -xh --max-depth=1 /var | sort -h
lsblkLESEND

Zeigt Blockgeräte, Partitionen, Dateisysteme und Mountpoints.

Syntax
lsblk [OPTION]
Beispiel
lsblk -f
blkidLESEND

Liest UUID, Typ und Label erkannter Dateisysteme.

Syntax
blkid [GERÄT]
Beispiel
sudo blkid /dev/sdb1
mountVORSICHT

Zeigt Mounts oder bindet ein Dateisystem ein. Gerätebezeichnung und Mountpoint exakt prüfen.

Syntax
mount [OPTION] GERÄT MOUNTPOINT
Beispiel
sudo mount -o ro /dev/sdb1 /mnt/pruefung
umountVORSICHT

Hängt ein Dateisystem aus; Schreibvorgänge müssen vorher abgeschlossen sein.

Syntax
umount MOUNTPOINT
Beispiel
sudo umount /mnt/pruefung
lscpuLESEND

Zeigt CPU-Architektur, Kerne und Virtualisierungsmerkmale.

Syntax
lscpu
Beispiel
lscpu
lshwLESEND

Inventarisiert Hardware; vollständige Informationen benötigen Root-Rechte.

Syntax
lshw [OPTION]
Beispiel
sudo lshw -short
dateLESEND

Zeigt oder formatiert Datum und Uhrzeit. Änderungen beeinflussen viele Sicherheitsmechanismen.

Syntax
date [FORMAT]
Beispiel
date -u +"%Y-%m-%dT%H:%M:%SZ"
timedatectlLESEND

Prüft Zeitzone und Zeitsynchronisation unter systemd.

Syntax
timedatectl [AKTION]
Beispiel
timedatectl status
ddVORSICHT

Kopiert Daten blockweise. Vertauschte Quelle und Ziel können Datenträger vollständig zerstören.

Syntax
dd if=QUELLE of=ZIEL [OPTION]
Beispiel
sudo dd if=image.iso of=/dev/sdX bs=4M status=progress conv=fsync

Netzwerk, DNS & TLS

12 Befehle
ipLESEND

Zeigt und konfiguriert Interfaces, Adressen und Routen.

Syntax
ip OBJEKT AKTION
Beispiel
ip -br address && ip route
ssLESEND

Zeigt Sockets und zugehörige Prozesse; moderner Ersatz für viele netstat-Aufgaben.

Syntax
ss [OPTION]
Beispiel
sudo ss -tulpn
pingLESEND

Prüft IP-Erreichbarkeit und Paketlaufzeit; Firewalls können ICMP absichtlich blockieren.

Syntax
ping [OPTION] ZIEL
Beispiel
ping -c 4 1.1.1.1
tracerouteLESEND

Zeigt mögliche Routerstationen zum Ziel; einzelne Hops dürfen Antworten unterdrücken.

Syntax
traceroute [OPTION] ZIEL
Beispiel
traceroute -n example.org
tracepathLESEND

Ermittelt Pfad und Path-MTU meist ohne Root-Rechte.

Syntax
tracepath ZIEL
Beispiel
tracepath example.org
digLESEND

Fragt DNS-Records bei einem bestimmten Resolver ab.

Syntax
dig [@SERVER] NAME [TYP]
Beispiel
dig @1.1.1.1 example.org MX +short
hostLESEND

Liefert kompakte DNS-Abfragen für Namen oder IP-Adressen.

Syntax
host NAME [SERVER]
Beispiel
host -t TXT example.org
resolvectlLESEND

Zeigt systemd-resolved-Zustand und führt DNS-Abfragen aus.

Syntax
resolvectl [AKTION]
Beispiel
resolvectl query example.org
ncLESEND

Öffnet TCP-/UDP-Verbindungen oder Listener; nützlich für reine Porttests.

Syntax
nc [OPTION] HOST PORT
Beispiel
nc -vz mail.example.org 25
opensslLESEND

Prüft unter anderem TLS-Handshakes, Zertifikatsketten und Ablaufdaten.

Syntax
openssl s_client [OPTION]
Beispiel
openssl s_client -connect example.org:443 -servername example.org </dev/null
sshLESEND

Öffnet eine verschlüsselte Remotesitzung. Hostschlüsselwarnungen niemals ungeprüft übergehen.

Syntax
ssh [OPTION] BENUTZER@HOST
Beispiel
ssh -i ~/.ssh/server_ed25519 admin@example.org
ssh-keygenÄNDERT DATEN

Erzeugt und verwaltet SSH-Schlüssel und Fingerprints.

Syntax
ssh-keygen [OPTION]
Beispiel
ssh-keygen -t ed25519 -a 64 -f ~/.ssh/server_ed25519

Pakete & Administration

11 Befehle
aptÄNDERT DATEN

Verwaltet Pakete auf Debian und Ubuntu. Vor Upgrades Paketlisten aktualisieren.

Syntax
apt AKTION [PAKET]
Beispiel
sudo apt update && apt list --upgradable
dpkgLESEND

Untersucht oder installiert lokale Debian-Pakete auf niedriger Ebene.

Syntax
dpkg [OPTION]
Beispiel
dpkg -S /usr/bin/ssh
dnfÄNDERT DATEN

Verwaltet Pakete auf aktuellen Fedora-/RHEL-basierten Systemen.

Syntax
dnf AKTION [PAKET]
Beispiel
sudo dnf check-update
pacmanÄNDERT DATEN

Verwaltet Pakete auf Arch Linux; partielle Upgrades werden nicht unterstützt.

Syntax
pacman OPTION [PAKET]
Beispiel
sudo pacman -Syu
snapLESEND

Verwaltet Snap-Pakete und deren Revisionen.

Syntax
snap AKTION [PAKET]
Beispiel
snap list
manLESEND

Öffnet die lokale Handbuchseite eines Befehls.

Syntax
man [ABSCHNITT] BEFEHL
Beispiel
man 5 ssh_config
aproposLESEND

Durchsucht Kurzbeschreibungen lokaler Handbuchseiten.

Syntax
apropos SUCHBEGRIFF
Beispiel
apropos "disk usage"
historyLESEND

Zeigt die Shell-Historie. Geheimnisse dürfen nie als Befehlsargument eingegeben werden.

Syntax
history [OPTION]
Beispiel
history | tail -n 30
envLESEND

Zeigt die Umgebung oder startet einen Befehl mit angepassten Variablen.

Syntax
env [NAME=WERT] [BEFEHL]
Beispiel
env LC_ALL=C date
shutdownVORSICHT

Plant Herunterfahren oder Neustart. Aktive Nutzer und Dienste vorher berücksichtigen.

Syntax
shutdown [OPTION] ZEIT
Beispiel
sudo shutdown -h +10 "Wartung"
rebootVORSICHT

Startet das System unmittelbar neu.

Syntax
reboot
Beispiel
sudo systemctl reboot