arrow_backZurück zu Field Notes
DIGITAL FORENSICS Veröffentlicht 9 Aug 2026

Erste Schritte mit der Linux-Kommandozeile

Ein praktisches Glossar-Kapitel zu den Grundlagen der Linux-Shell: Navigation, Dateiverwaltung, Berechtigungen und die Gewohnheiten, die dich schnell machen.

Die Kommandozeile ist eine Textschnittstelle, um direkt mit dem Betriebssystem zu kommunizieren. Statt Symbole anzuklicken, gibst du Anweisungen in eine Shell ein, und die Shell führt sie aus. Bei den meisten Linux-Distributionen ist diese Shell bash, obwohl zsh verbreitet geworden ist, besonders weil es der Standard auf macOS ist und in Linux-Setups immer beliebter wird. Das Erlernen der Kommandozeile geht nicht darum, hunderte Befehle auswendig zu lernen. Es geht darum, eine kleine Menge von Werkzeugen zu verinnerlichen und sie gut zu kombinieren.

Was die Shell tatsächlich tut

Wenn du ein Terminal öffnest, führst du einen Terminal-Emulator aus, und darin wartet ein Shell-Prozess auf Eingaben. Du gibst einen Befehl ein, drückst Enter, die Shell analysiert ihn, findet das Programm, das du benannt hast, und führt es mit den Argumenten aus, die du gegeben hast. Die Ausgabe kommt als Text zurück. Das ist die gesamte Schleife. Das Verständnis dieser Trennung zwischen Terminal (dem Fenster) und Shell (dem Programm, das deinen Text interpretiert) klärt viele anfängliche Verwirrungen.

Sich bewegen und Dinge ansehen

Vier Befehle decken die meiste frühe Navigation ab:

pwd          # print working directory
ls -la       # list files, including hidden ones, with details
cd projects  # change into a directory
cd ..        # go up one level

ls -la ist anfangs wert, es vollständig einzutippen, statt dich auf Aliase zu verlassen, damit du dich an das Sehen von Berechtigungen, Eigentumsrechten und Dateigrößen in der Ausgabe gewöhnst. Das führende d oder - in der Berechtigungszeichenkette sagt dir, ob etwas ein Verzeichnis oder eine normale Datei ist, was viele Anfänger früh irritiert.

Dateien lesen und bearbeiten

cat somefile.txt zeigt eine ganze Datei auf dem Bildschirm an. Für alles Längere zeigt dir less somefile.txt, dass du blättern und mit /pattern suchen kannst. head -n 20 file.log und tail -n 20 file.log zeigen die ersten oder letzten Zeilen, und tail -f file.log verfolgt eine Datei, während neue Zeilen hinzugefügt werden, so überwachst du ein Log in Echtzeit während des Debuggings.

Kopieren, Verschieben und Löschen verwenden cp, mv und rm:

cp report.txt report.bak
mv report.bak archive/
rm archive/report.bak

rm verschiebt Dinge nicht in einen Papierkorb. Es löscht sie. Das Hinzufügen von -i lässt es nach Bestätigung fragen, eine sinnvolle Gewohnheit, während du immer noch Muskelgedächtnis aufbaust.

Berechtigungen, ohne das Rätsel

Das Ausführen von ls -l auf einer Datei zeigt etwas wie -rwxr-xr--. Teile es in drei Gruppen zu je drei: Besitzer, Gruppe, Andere. Jede Gruppe hat lesen, schreiben, ausführen. chmod 755 script.sh setzt den Besitzer auf lesen/schreiben/ausführen (7) und Gruppe/Andere auf lesen/ausführen (5). chmod +x script.sh ist eine Abkürzung, um eine Datei ausführbar zu machen, ohne die vollständige Zahl neu zu berechnen. chown ändert, wem eine Datei gehört, und benötigt normalerweise sudo, es sei denn, es ist bereits deine eigene Datei.

Piping und Umleitungen

Hier hört die Kommandozeile auf, ein Dateibrowser zu sein, und wird zu einem echten Werkzeug. Das Pipe | sendet die Ausgabe eines Befehls in einen anderen:

ps aux | grep nginx
ls -la | wc -l
cat access.log | grep 404 | sort | uniq -c | sort -rn

Der letzte zählt, wie oft jede Zeile, die einen 404 generiert, in einem Log vorkommt, und sortiert nach Häufigkeit, völlig aus kleinen zusammengeketteten Befehlen gebaut. Umleitung mit > und >> sendet die Ausgabe stattdessen in eine Datei auf den Bildschirm: > überschreibt, >> hängt an. 2> leitet die Fehlerausgabe speziell um, was wichtig wird, wenn du anfängst, Scripts zu schreiben, die normale Ausgabe von Fehlern trennen müssen.

Dinge finden

find sucht nach Name, Typ oder Änderungszeit:

find /var/log -name

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward