Linux · Tag 2 · Finale

Cheat-Sheet & Tages-Wrap-Up

Druckbare Befehls-Referenz für alle Werkzeuge von Tag 2 — Wildcards, Redirection, tar, Links, Berechtigungen und find. Plus Tag-2-Wrap-Up und Ausblick auf Tag 3.

🏁 Finale 📋 Cheat-Sheet 🚀 Tag-3-Ausblick
Inhalt dieses Kapitels
📋

Cheat-Sheet — alle Befehle von Tag 2

Druckbar

Diese Tabelle ausdrucken (oder die Seite als PDF speichern) und neben den Bildschirm legen — das ist dein Begleiter für Tag 3 und den Admin-Alltag.

1 · Wildcards & Brace Expansion

BefehlBeschreibungBeispiel
*beliebig viele Zeichen (auch 0)ls *.txt
?genau ein Zeichenls report?.log
[abc]eines dieser Zeichenls datei[123].txt
[a-z]Zeichenbereichls log_[0-9].txt
{a,b,c}Brace Expansion: jeder dieser Stringsmkdir {src,dst,bak}
{1..10}Zahlen-Rangetouch file_{01..12}.log
{2024..2026}Jahres-Rangemkdir archiv_{2024..2026}

2 · Redirection & Pipes

BefehlBeschreibungBeispiel
>stdout in Datei umleiten (überschreibt!)ls > liste.txt
>>stdout anhängendate >> logbuch.txt
2>stderr umleitenfind / -name "x" 2> fehler.log
&>stdout + stderr umleitencmd &> alles.log
2>&1stderr in stdout umleitencmd > out.log 2>&1
< dateistdin aus Dateisort < unsortiert.txt
/dev/null„Mülltonne" — alles wird verworfencmd 2> /dev/null
|Pipe — stdout zu stdin verkettenls | grep conf
tee DATEIAusgabe AUF Bildschirm + in Dateils | tee liste.txt
tee -a DATEItee mit Anhängencmd | tee -a log.txt

3 · grep — Mustersuche

BefehlBeschreibungBeispiel
grep MUSTER DATEIZeilen mit Treffer ausgebengrep ERROR app.log
grep -iGroß-/Kleinschreibung ignorierengrep -i error app.log
grep -vZeilen OHNE Treffergrep -v "^#" config.txt
grep -nZeilennummern anzeigengrep -n WARN log.txt
grep -r MUSTER DIRRekursiv im Verzeichnisbaumgrep -r TODO src/
grep -cNur Anzahl Treffergrep -c ERROR log.txt
grep -EExtended Regexgrep -E "INFO|ERROR" log.txt
grep -lNur Dateinamen mit Treffergrep -rl secret /etc

4 · Archivieren & Komprimieren (tar, gzip)

BefehlBeschreibungBeispiel
tar -cvf ARCHIV QUELLEArchiv erstellen (uncompressed)tar -cvf backup.tar /etc
tar -czvf ARCHIV QUELLEArchiv erstellen + gzip-komprimierttar -czvf backup.tar.gz /etc
tar -xvf ARCHIVArchiv entpackentar -xvf backup.tar
tar -xzvf ARCHIVgzip-Archiv entpackentar -xzvf backup.tar.gz
tar -tvf ARCHIVInhalt anzeigen (NICHT entpacken)tar -tvf backup.tar.gz
tar -C ZIEL -xzvf ARCHIVIn bestimmtes Verzeichnis entpackentar -C /tmp/ -xzvf backup.tar.gz
tar --exclude='*.log' ...Bestimmte Muster ausschließentar --exclude='*.log' -czvf b.tar.gz dir/
gzip DATEIDatei komprimieren (Original wird ersetzt!)gzip access.log
gunzip DATEI.gzDatei dekomprimierengunzip access.log.gz
gzip -k DATEIOriginal behaltengzip -k access.log
gzip -9 DATEIMaximale Komprimierung (langsam)gzip -9 backup.tar
💡
Eselsbrücke tar-Optionen

c = create, x = extract, t = list. z = gzip, j = bzip2, J = xz. v = verbose (was passiert), f = file (Dateiname kommt als Nächstes).
Merkspruch: „Christel xagt: tar verfüllt" → c/x/t · v · f.

5 · Hard- & Soft-Links

BefehlBeschreibungBeispiel
ln ZIEL NAMEHard-Link erstellenln original.txt hardlink.txt
ln -s ZIEL NAMESoft-Link (Symlink) erstellenln -s /opt/app/v2.3 current
ln -sfn ZIEL NAMESymlink umbiegen (überschreibt vorhandenen)ln -sfn /opt/app/v2.4 current
readlink NAMEZiel eines Symlinks anzeigenreadlink current
readlink -f NAMEAbsoluten Pfad auflösenreadlink -f current
unlink NAMELink entfernen (sicherer als rm)unlink current

6 · Inode-Befehle

BefehlBeschreibungBeispiel
ls -iInode-Nummern anzeigenls -i datei.txt
ls -liLong-Listing + Inode-Nummernls -li /etc/
stat DATEIDetail-Infos: Inode, Größe, Rechte, Zeitenstat /etc/hosts
df -iInode-Belegung des Dateisystemsdf -i

7 · Berechtigungen lesen

Die 10 Zeichen aus ls -l entschlüsseln:

-rwxr-xr-- 1 admin wheel 1024 Mai 26 14:22 script.sh │└┬┘└┬┘└┬┘ │ │ │ └── Others → r-- (lesen) │ │ └───── Group → r-x (lesen + ausführen) │ └──────── Owner → rwx (lesen, schreiben, ausführen) └────────── Typ → - (normale Datei)
ZeichenBedeutung
-Normale Datei
dVerzeichnis (directory)
lSymlink (link)
cCharacter device
bBlock device
pNamed pipe
sSocket

8 · Berechtigungen setzen (symbolisch)

SymbolBedeutung
uuser (owner)
ggroup
oothers
aall (u+g+o)
+Recht hinzufügen
-Recht entziehen
=Recht exakt setzen (überschreibt)
r / w / xread / write / execute
BeispielBedeutung
chmod u+x script.shOwner darf zusätzlich ausführen
chmod g-w datei.txtGroup verliert Schreibrecht
chmod o= geheim.txtOthers bekommen GAR NICHTS
chmod a+r doku.mdAlle dürfen lesen
chmod u=rw,g=r,o= dateiKomplette Zuweisung

9 · Berechtigungen setzen (numerisch)

WertBedeutung
4read (r)
2write (w)
1execute (x)
0nichts
OktalSymbolischTypische Verwendung
400r--------Nur Owner darf lesen (privat)
600rw-------Owner darf alles, sonst nichts (Konfig, Keys)
644rw-r--r--Standard für Dateien: Owner schreibt, Rest liest
700rwx------Owner darf alles, sonst nichts
750rwxr-x---Owner alles, Group lesen+ausführen, Rest nichts
755rwxr-xr-xStandard für Verzeichnisse und Skripte
775rwxrwxr-xGroup darf schreiben (Team-Verzeichnisse)
777rwxrwxrwx⚠️ ALLE dürfen ALLES — fast immer falsch!

10 · Eigentümer & Gruppen

BefehlBeschreibungBeispiel
whoamiaktueller Usernamewhoami
groupsGruppen-Mitgliedschaftengroups
idUser-ID + Gruppen-IDsid
chown USER DATEIOwner ändernsudo chown admin datei.txt
chown USER:GROUP DATEIOwner + Group gleichzeitigsudo chown admin:wheel datei.txt
chown -R USER DIRRekursiv (gesamter Baum)sudo chown -R admin /srv/app
chgrp GROUP DATEINur Group ändernsudo chgrp wheel datei.txt
chgrp -R GROUP DIRRekursivsudo chgrp -R wheel /srv/team

11 · Suchen (find, locate, which, whereis)

BefehlBeschreibungBeispiel
find PFAD -name "MUSTER"Datei nach Name suchenfind /etc -name "*.conf"
find PFAD -iname "MUSTER"Case-insensitivefind / -iname "readme*"
find PFAD -type fNur normale Dateienfind /var -type f
find PFAD -type dNur Verzeichnissefind / -type d -name "log"
find PFAD -type lNur Symlinksfind /usr -type l
find PFAD -size +100MGrößer als 100 MBfind /var -size +100M
find PFAD -size -1kKleiner als 1 KBfind . -size -1k
find PFAD -mtime -7Geändert in letzten 7 Tagenfind /etc -mtime -7
find PFAD -mtime +30Älter als 30 Tagefind /tmp -mtime +30
find PFAD -user USERBestimmter Ownerfind /home -user admin
find PFAD -perm 644Bestimmte Berechtigungfind /etc -perm 644
find PFAD -perm -o=w„mindestens"-Match (Others-Write)find / -perm -o=w
find ... -exec CMD {} \;Befehl pro Treffer ausführenfind /tmp -name "*.log" -exec rm {} \;
find ... -deleteTreffer löschen (gefährlich!)find /tmp -mtime +30 -delete
locate MUSTERSchnell-Suche über Datenbanklocate nginx.conf
sudo updatedblocate-Datenbank aktualisierensudo updatedb
which BEFEHLPfad eines Befehlswhich find
whereis BEFEHLPfad + Manpage + Sourcewhereis find
Vorsicht mit find -delete

find -delete ist destruktiv und nicht rückholbar. Erste Regel: immer zuerst ohne -delete ausführen, schauen was getroffen wird, dann mit -delete wiederholen. Niemals blind find / -delete tippen.

12 · Goldene Regeln für Tag 2

🛡️
Die 7 Goldenen Regeln für Tag 2
  1. chmod 777 ist fast immer falsch. Wenn du glaubst, du brauchst es — du brauchst es nicht. 755 oder 644 reichen in 99 % aller Fälle.
  2. Vor find -delete immer ohne -delete testen. Erst sehen, was getroffen wird. Dann löschen.
  3. Wildcards expandiert die Shell, nicht der Befehl. Wenn ls *.txt nichts findet, gibt es keine .txt-Dateien — der Befehl sieht den Stern gar nicht.
  4. Hard-Links nur innerhalb desselben Dateisystems. Über Filesystem-Grenzen geht nur Soft-Link.
  5. Symlinks zeigen auf einen Pfad, nicht auf eine Datei. Wenn das Ziel verschoben wird, zeigt der Link ins Leere. „Dangling symlink."
  6. > überschreibt ohne Warnung. Wenn du anhängen willst: >>. Wenn nicht sicher: erst echo ohne Umleitung testen.
  7. tar -cf ohne -z = nicht komprimiert. Wenn die Datei .tar.gz heißen soll, brauchst du -z. Sonst hast du nur ein unkomprimiertes .tar mit irreführendem Namen.
🚀

Ausblick: Was kommt an Tag 3?

Vorschau

Tag 2 war die Werkzeug-Werkstatt. Du kennst jetzt die Bausteine: Wildcards, Pipes, Archive, Berechtigungen, Links und find. Tag 3 baut darauf auf — wir gehen ins „echte Admin-Land":

  • Prozesse & Jobsps, top, htop, kill, jobs, fg/bg
  • Systemd-Servicessystemctl, Services starten/stoppen, Logs mit journalctl
  • Benutzer & Gruppen anlegenuseradd, passwd, groupadd, /etc/passwd, /etc/shadow
  • Pakete installierendnf tiefer, Repositories, Updates, Repo-Pinning
  • Netzwerk-Grundlagenip, ss, Routing, Hostname, DNS-Auflösung
  • Bash-Variablen & Command Substitution$VAR, $(befehl), einfache Skripte
💼
Hausaufgabe bis Tag 3

Spiele 20 Minuten mit den Tag-2-Befehlen. Bau dir eine eigene Test-Struktur in ~/uebung/ und probiere chmod, find, tar in verschiedenen Kombinationen aus. Wer am nächsten Morgen mit Muskelgedächtnis kommt, hat Tag 3 schon halb gewonnen.

🎯
Empfehlung für freiwillige Vertiefung
  • man chmod, man find, man tar — die offiziellen Manpages
  • explainshell.com — komplexe Shell-Befehle Stück für Stück erklären lassen
  • man7.org — alle Linux-Manpages online, hübsch formatiert
  • Spiel find als Schatzsuche: „Find alle Dateien in /etc, die größer als 100 KB sind UND in den letzten 30 Tagen geändert wurden"
🎉

Tag 2 — geschafft!

Finale
🥳
Du hast heute richtig viel geschafft
  • Du kennst Wildcards und kannst viele Dateien in einem Befehl ansprechen
  • Du kannst Ausgaben umleiten und Befehle mit Pipes verketten
  • Du suchst Muster mit grep aus Text und Logs
  • Du archivierst und komprimierst Daten mit tar und gzip
  • Du verstehst Inodes und den Unterschied zwischen Hard- und Soft-Links
  • Du liest und setzt Berechtigungen — symbolisch und numerisch
  • Du findest jede Datei mit find — nach Name, Größe, Alter, Owner und Berechtigung

Das ist mehr Linux-Power als die meisten Sysadmins nach einem halben Jahr im Job nutzen. Sei stolz drauf.

Feierabend-Tipp

Bevor du den Laptop zuklappst: Snapshot deiner VM. Nenn ihn tag2-abschluss. Falls Tag 3 wild wird, hast du einen sauberen Stand zum Zurückkehren.

Bis morgen, frischer Linux-Admin. 🐧