Willkommen bei Linux Helpers Beta
Schnelle Anleitungen mit pro-Distro-Befehlen und Copy-Buttons. Umschaltbar: Deutsch/English, Dark/Light.
🔥 Firewall ufw · firewalld
Basis-Regeln pro Distribution. Öffne SSH (22) nur wenn nötig.
ufw (Ubuntu/Mint/Debian)
sudo apt update && sudo apt install -y ufw
sudo ufw default deny incoming && sudo ufw default allow outgoing
# SSH nur wenn nötig
sudo ufw allow 22/tcp && sudo ufw enable
firewalld (Fedora/RHEL/openSUSE)
sudo systemctl enable --now firewalld
sudo firewall-cmd --add-service=ssh --permanent
sudo firewall-cmd --reload && sudo firewall-cmd --list-all
🔒 SELinux Enforcing/Permissive
Nur für distros mit SELinux (z. B. Fedora/RHEL). Logs: /var/log/audit/audit.log
Basics
getenforce # Status
sudo setenforce 0 # temporär permissive
sudo setenforce 1 # zurück auf enforcing
Tipps
# Fehlermeldungen ansehen: sudo ausearch -m AVC -ts recent
# Boolean setzen (Beispiel HTTPD darf ins Netz): sudo setsebool -P httpd_can_network_connect on
# Kontexte reparieren: sudo restorecon -Rv /var/www/html
🛡️ AppArmor Profile
Basics
sudo aa-status
sudo aa-enforce /etc/apparmor.d/usr.sbin.cupsd
sudo aa-complain /etc/apparmor.d/usr.sbin.cupsd
Werkzeuge
sudo apt install apparmor-utils apparmor-profiles # Debian/Ubuntu
sudo aa-logprof # Profile interaktiv ergänzen
🔑 SSH-Server
Install
sudo apt install -y openssh-server
sudo pacman -S --noconfirm openssh
sudo dnf install -y openssh-server
sudo zypper install -y openssh
Enable & Status
sudo systemctl enable --now sshd
systemctl status sshd
🐳 Docker
curl -fsSL https://get.docker.com | sudo sh
sudo usermod -aG docker $USER && newgrp docker
# Compose-Plugin (Debian/Ubuntu): sudo apt install docker-compose-plugin
# Compose-Plugin (Fedora/RHEL): sudo dnf install docker-compose-plugin
docker run hello-world
📦 Portainer
docker volume create portainer_data
docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:latest
Öffne https://localhost:9443 und lege ein Admin‑Konto an.
💽 Backups
Rescuezilla‑ISO, Ventoy‑Stick, rsync/Tar – Kompaktanleitung.
Rescuezilla (GUI)
# ISO laden: https://rescuezilla.com/download
# Booten ⇒ Backup/Restore
rsync
sudo rsync -aHAX --info=progress2 --delete /quelle/ /mnt/backup/
# Dry Run: --dry-run
USB‑Stick mit Ventoy einmalig vorbereiten → ISOs einfach draufkopieren → booten.
⬇️ Downloads
🐧 Distro‑Downloads
💬 Foren & Community
🔗 Sonstiges
📮 Kontakt
Du hast Feedback, willst einen Fehler melden oder eine Anleitung vorschlagen? Schreib mir direkt eine E‑Mail.