Willkommen im ultimativen, strukturierten Nachschlagewerk für die Administration, Wartung und Datenrettung von Linux- und Windows-Systemen.
Warnung: Viele Admin-, Recovery- und Reparaturbefehle in dieser Sammlung können Daten löschen, Systeme unbootbar machen oder Netzwerk-/Zugriffsregeln zurücksetzen. Vor Änderungen an Bootloader, BCD/GRUB, Dateisystemen, Partitionen, Firewall-Regeln, Benutzerrechten, Docker-Volumes oder Windows-Reparaturfunktionen immer zuerst Diagnose durchführen und ein Backup, Snapshot oder Image erstellen. Beispielgeräte wie
/dev/sda,/dev/sdboder Laufwerksbuchstaben aus der Windows-Recovery-Umgebung nie ungeprüft kopieren. Zielgeräte immer mit Diagnosebefehlen verifizieren.
- 01 Update und Upgrade PowerShell-Befehle (PSWindowsUpdate), Feature-Updates und Store-Updates erzwingen.
- 02 Standardsoftware Deployment Winget-Skripte (JSON), Silent Installs und Windows-Bloatware per Skript entfernen.
- 03 Systemreparatur und Wartung DISM, SFC-Scans, CHKDSK, Fsutil und automatisierte Bereinigung.
- 04 Netzwerk und Reset DNS-Flush, Winsock-Reset, WLAN-Diagnose und IP-Erneuerung.
- 05 Benutzer und Rechteverwaltung PowerShell/CMD für lokale Nutzer, Gruppen, Domänen-Beitritt und NTFS-Besitz (takeown, icacls).
- 06 AppX und Store Reparatur Windows-Store Reset und PowerShell-Skripte zum Neu-Registrieren von Standard-Apps.
- 07 Registry Tweaks und Optimierung Registry-Backups, Explorer-/Taskleisten-Tweaks und vorsichtige Optimierung.
- 08 ISO Erstellung und Custom OS Windows-ISOs bereitstellen, Images bearbeiten und Installationsmedien vorbereiten.
- 09 BitLocker und TPM BitLocker-Status, TPM-Pruefung, Recovery-Key-Absicherung und Wartungsfenster.
- 10 PowerShell-Diagnose Systeminfo, Event-Logs, Dienste, Tasks, Netzwerkdiagnose, BitLocker und Defender per PowerShell.
- 01 Update und Bereinigung apt full-upgrade, Flatpak/Snap Update-Routinen, journalctl-Bereinigung und autoremove.
- 02 Systemreparatur Abgebrochene dpkg-Konfigurationen abschließen, apt --fix-broken, Grub neu installieren und fsck/btrfs-Checks.
- 03 Netzwerk und Dienste Systemd-Services steuern, Live-Logs lesen und UFW-Firewall Standardregeln.
- 04 SSH und Remote-Zugriff SSH-Troubleshooting, Permission-Fixes und lokales/dynamisches Port-Forwarding.
- 05 Speicher und Performance Fehlerdiagnose bei vollen Festplatten (df, du, ncdu) und hängenden Systemen (htop, ps, kill).
- 06 Benutzerverwaltung und Berechtigungen Anlage von Nutzern, Sudoers-Pflege (visudo) und Rechtemanagement (chmod, chown).
- 07 Docker und Container Ressourcen überwachen, in Container einsteigen und System bereinigen (Prune).
- 08 Windows und macOS in Docker dockurr-VMs betreiben, sichern und wiederherstellen.
- 09 systemd Timer und Journal Wiederkehrende Jobs mit systemd-Timern, Logs und Journal-Aufbewahrung.
- 10 Backup mit restic Verschluesselte Backups, Integritaetspruefung, Restore-Test und Retention.
- 11 nftables Firewall Host-Firewall mit Backup, Remote-Rollback, Syntaxcheck und Verifikation.
- 12 TLS-Zertifikate und OpenSSL Zertifikate, Chains, CSRs, Private-Key-Schutz und sicherer Zertifikatstausch.
- 13 tcpdump und nmap Paketmitschnitt (tcpdump), Netzwerkscans (nmap), BPF-Filter, NSE-Skripte und Diagnose-Workflows.
- 14 Systeminformationen Distro, Kernel, Bootmodus, Architektur, Hardware und Zeit/Locale.
- 15 APT Repository und Paketstatus Paketquellen, Keyrings, Upgrade-Simulation und Reparatur von Paketverwaltung.
- 16 Kernel Boot und Initramfs Kernel-Versionen, Bootmeldungen, Initramfs neu erzeugen und GRUB-Verifikation.
- 17 AppArmor SELinux cgroupv2 Sicherheitsprofile, LSM-Status und Container-Kompatibilitaet (cgroup v2).
- 18 rsync Dateisynchronisation mit Dry-Run, Backup und Warnung vor --delete.
- 19 BorgBackup Deduplizierende Backups mit Borg: Init, Create, Check, Extract und Prune.
- 20 Fail2ban Brute-Force-Schutz: Status, Jails, Logs und Entsperren.
- 21 Audit Logs Auth-, Sudo-, Auditd- und Login-Logs auswerten.
- 22 Secret Hygiene Shell-History, Git-Grep nach Secrets und .env-Dateien absichern.
- 23 DNS-Diagnose Resolverstatus, systemd-resolved, dig, getent hosts und DNS-Server-Test.
- 24 Pi-Hole und Unbound Pi-Hole Status/Logs, Unbound-Diagnose, Client-DNS und Split-DNS.
- 25 NetworkManager und Netplan Netzwerkstack erkennen (NetworkManager/systemd-networkd) und Netplan pruefen.
- 26 DHCP mDNS Avahi DHCP-Leases, mDNS-Diensterkennung und Avahi-Status.
- 01 Klonen und Imaging Bitgenaue Kopien defekter Datenträger (dd, ddrescue) und Images via kpartx mounten.
- 02 Dateiwiederherstellung Partitionstabellen reparieren (TestDisk) und gelöschte Rohdaten wiederherstellen (PhotoRec).
- 03 Rechte und Besitz korrigieren Gesperrte Windows-Partitionen (Dirty Bit) per ntfsfix reparieren und alte Windows-Profile per takeown/icacls übernehmen.
- 04 SMART und Festplattendiagnose
Physikalische Laufwerksgesundheit mit
smartctlprüfen, bevor Datenrettungs-Tools zum Einsatz kommen.
- 01 Ventoy und ISOs Installation und Pflege eines Ventoy-Sticks inkl. Liste der wichtigsten Admin-ISOs.
- 02 Chroot Umgebungen (Linux) Schritt-für-Schritt Anleitung, um aus einem Live-System in eine defekte Linux-Installation einzusteigen (mount --bind /dev, /proc, /sys).
- 03 Windows RE (Recovery Environment) Bootrec, Bcdboot und Offline-SFC/DISM Reparaturen aus der blauen Windows-Kommandozeile.
- 01 Status, Versionen und Logs
Erstdiagnose mit
pveversion, systemd, Journal, Storage, Clusterstatus und Gastübersicht. - 02 Virtuelle Maschinen mit qm VM-Status, Start/Shutdown, Snapshots, Rollback, Guest Agent und Konfigurationssicherung.
- 03 LXC-Container mit pct Containerstatus, privilegiert/unprivilegiert, Start/Shutdown, Snapshots und Containerdiagnose.
- 04 Storage, Backup und Restore
Storageprüfung,
vzdump, Restore-Vorbereitung,qmrestore,pct restoreund Verifikation. - 05 Netzwerk, Firewall und Cluster Bridges, Interfaces, Firewallstatus, Clusterstatus, Quorum-Hinweise und Rollback.
- 01 Repo-Checkliste Git-Status, Branch-Hygiene, Commit- und Remote-Prüfung.
- 02 Secret Hygiene Secrets in Repos erkennen, gitleaks/history-Scan und .gitignore.
- 03 Markdownlint und Linkcheck CI-Integration, lokaler Lint und Linkprüfung für Doku-Repos.
- 04 Branch Protection und Rulesets Branch-Regeln, required reviews und Status-Checks.
- 05 PR- und Release-Checkliste Pull-Request-Vorlage, Changelog und Release-Workflow.
- 01 Nginx-Diagnose Nginx-Status, Konfigurationstest und Fehlersuche.
- 02 Caddy-Diagnose Caddy-Status, Logs und Konfigurationsprüfung.
- 03 TLS-Zertifikate und ACME Let's Encrypt, certbot, Zertifikatserneuerung und Chain-Prüfung.
- 04 Reverse-Proxy-Fehlerbilder 502/503/504, Backend-Diagnose und Timeout-Ursachen.
- 05 Config-Test, Reload und Rollback Syntax-Prüfung, sicherer Reload und Rollback bei Fehlkonfiguration.
- Bazzite Sysadmin Cheatsheet Umfangreiche Bazzite-Administration für Atomic Updates, Deployments, Rollbacks, Rebase, Flatpak, Distrobox, Podman, Firewall, Storage, Backups, Gaming und Troubleshooting.
Die Sammlung wird laufend erweitert und gepflegt. Fokus liegt auf schnellen, effizienten Kommandozeilenbefehlen für den Notfall.
Hinweis: Alle Dateien sind im Markdown-Format verfasst und optimiert für die Suche. Nutze die Suchfunktion (Strg+F / Cmd+F) in der jeweiligen Datei, um den passenden Befehl schnell zu finden.