Normale Ansicht

Linux Kommandoreferenz: Shell-Befehle von A bis Z

06. Juni 2026 um 08:46

Linux Kommandoreferenz: Shell-Befehle von A bis Z“ von Michael Kofler ist 2024 in der 6., aktualisierten Auflage im Rheinwerk Verlag erschienen und umfasst 547 Seiten.

Wer kennt es nicht: Unter Linux ist nahezu alles machbar, was man an einem Computer tun kann – von der Textverarbeitung über Grafikdesign bis hin zur Erstellung eigener Webseiten oder Videos mit faszinierenden Tonspuren. Dennoch weiß man oft nicht, welches Programm oder Tool für die jeweilige Aufgabe am sinnvollsten einzusetzen wäre. Langes Stöbern und Recherchieren ist oft notwendig, bis das richtige Programm gefunden ist. Abgesehen von all den grafischen Anwendungen für Linux findet man etliche Programme und Kommandos, die sich im Terminal ausführen lassen. Eine komplexe Übersicht hierzu gibt das Buch „Linux Kommandoreferenz: Shell-Befehle von A bis Z“ aus dem Rheinwerk Verlag.

Der Autor und Linux-Experte Michael Kofler gibt dem Leser nicht nur eine große Auswahl von Kommandos, sondern auch die wichtigsten Optionen mit ausreichenden Erklärungen an die Hand und weist zudem auf die umfangreichen Manual-Seiten (man pages) des Linux-Systems hin. Über den Befehl tldr lassen sich auch direkte Anwendungsbeispiele zu den einzelnen Kommandos ausgeben.

Nicht nur Kommandos mit den entsprechenden Optionen werden thematisiert, sondern auch die wichtigsten Konfigurationsdateien besprochen – genauso wie Tastenkürzel, die den Anwender schneller zum Ziel führen. Das Buch ist dabei wie ein echtes Werkzeug aufgebaut: Dank einer klaren Gliederung nach Themenbereichen wie Systemadministration, Netzwerk oder Programmierung findet man sofort den passenden Befehl. Ein besonderes Highlight des Verlagsdesigns ist das hilfreiche Griffregister am Buchrand, das wie ein Daumenkino funktioniert und das Nachschlagen im Terminal-Alltag enorm beschleunigt.

Leseprobe

Fazit

Dieses Buch besticht durch inhaltliche Tiefe und Aktualität. Das Linux-Ökosystem ist ständig im Wandel, was die mittlerweile 6. Auflage dieses Klassikers deutlich zeigt. Kofler geht auf viele Befehle bzw. Kommandos ein und erklärt sie bildhaft an Beispielen. Rheinwerk liefert hier gewohnt hohe Qualität mit einem robusten Hardcover, das für den täglichen Einsatz auf dem Schreibtisch gemacht ist. Ein Buch, um noch tiefer in die Arbeit mit dem Terminal einzusteigen – egal ob als Einsteiger, Student oder erfahrener Administrator.

Der Beitrag Linux Kommandoreferenz: Shell-Befehle von A bis Z erschien zuerst auf intux.de.

Microsoft bringt etwas wie die Linux Coreutils auf Windows

Von: MK
05. Juni 2026 um 12:00

Microsoft erweitert Windows um vertraute Unix Werkzeuge. Coreutils für Windows wurde im Rahmen des Microsoft Build 2026 Events vorgestellt und liefert viele bekannte Befehle direkt ins System. Die Sammlung basiert auf dem Rust Projekt uutils und bringt zahlreiche Linux Befehle nativ auf Windows. Ziel ist ein reibungsloser Wechsel zwischen verschiedenen Plattformen. Entwickler sollen vertraute Abläufe […]

Der Beitrag Microsoft bringt etwas wie die Linux Coreutils auf Windows erschien zuerst auf fosstopia.

COSMIC Desktop 1.0.15: Wichtiges Update ist da

Von: MK
05. Juni 2026 um 06:00

COSMIC Desktop 1.0.15 bringt viele Verbesserungen für den Alltag. Die neue Version stärkt Stabilität und Komfort im gesamten System. Die Entwickler von COSMIC Desktop liefern erneut ein Wartungsupdate. Viele Komponenten erhalten Fehlerkorrekturen und aktualisierte Übersetzungen. Die Änderungen betreffen zentrale Werkzeuge und wichtige Dienste. Die Applets reagieren nun zuverlässiger im täglichen Einsatz. Tray Icons erscheinen wieder […]

Der Beitrag COSMIC Desktop 1.0.15: Wichtiges Update ist da erschien zuerst auf fosstopia.

Angriff auf Red Hat Cloud Pakete erschüttert Entwicklerwelt

Von: MK
04. Juni 2026 um 09:27

Mehrere npm Pakete aus Red Hats Cloud Umfeld wurden manipuliert. Die Attacke schleuste heimlich Malware ein und gefährdete sensible Zugangsdaten. Laut Sicherheitsfirma Aikido tauchten die betroffenen Pakete Anfang Juni auf. Insgesamt waren viele Versionen verschiedener Bibliotheken kompromittiert. Die Schadsoftware befand sich in einem versteckten Installationsskript. Dieses lief automatisch beim Installieren der Pakete. Die Malware trägt […]

Der Beitrag Angriff auf Red Hat Cloud Pakete erschüttert Entwicklerwelt erschien zuerst auf fosstopia.

KDE Plasma setzt klar auf Wayland

Von: MK
03. Juni 2026 um 06:00

KDE treibt den Wechsel zu Wayland voran und bestätigt den Abschied von X11 in Plasma 6.8. Die aktuelle Nutzung zeigt eine deutliche Tendenz. Die Entwickler bereiten Plasma 6.7 als letzte Version mit X11 Unterstützung vor. Danach beginnt die Entfernung des alten Codes und die Optimierung der modernen Umgebung. Der Schritt soll die Wartung vereinfachen und […]

Der Beitrag KDE Plasma setzt klar auf Wayland erschien zuerst auf fosstopia.

COSMIC zeigt Vorschau auf Frosted‑Glass Design

Von: MK
02. Juni 2026 um 13:00

Das COSMIC Team arbeitet an einem neuen Frosted Glass Effekt, der bald im Desktop landen könnte. Die Optik erinnert an frühere transparente Designs und wirkt bereits erstaunlich ausgereift. System76 Chef Carl Richell gab auf X einen kurzen Einblick in den aktuellen Stand. Er erklärte, dass der Effekt bewusst dezent startet. Nutzer können die Intensität später […]

Der Beitrag COSMIC zeigt Vorschau auf Frosted‑Glass Design erschien zuerst auf fosstopia.

Projekt Lightwell: IBM und Red Hat investieren in sichere Open Source Software

Von: MK
02. Juni 2026 um 10:00

IBM und Red Hat starten mit Project Lightwell eine große Sicherheitsinitiative. Das Vorhaben soll offene Software besser schützen und Unternehmen verlässliche Updates liefern. Im Zentrum steht ein vertrauenswürdiges Clearinghouse, das sensible Sicherheitsmeldungen bündelt. Firmen können dort entdeckte Schwachstellen einreichen. IBM prüft gemeldete Fehler mit KI Unterstützung und erstellt geprüfte Korrekturen. Diese Patches decken nicht nur […]

Der Beitrag Projekt Lightwell: IBM und Red Hat investieren in sichere Open Source Software erschien zuerst auf fosstopia.

KDE Linux: Abkehr von Zen Kernel und AUR

Von: MK
01. Juni 2026 um 08:00

KDE Linux konnte im Mai spürbare Schritte nach vorne machen und gewinnt an Struktur. Das Projekt stärkt seine Grundlagen und bringt mehr Kontrolle in Aufbau und Pflege des Systems. Die Entwickler setzen nun auf den eigenen kde‑builder, um KDE Software direkt zu kompilieren. Das frühere Erstellen von Arch‑Paketen entfällt damit. Die Distribution bleibt zwar technisch […]

Der Beitrag KDE Linux: Abkehr von Zen Kernel und AUR erschien zuerst auf fosstopia.

Linux Coffee Talk 5/2026

Von: MK
30. Mai 2026 um 08:00

Der Linux Coffee Talk, das lockere Format rund um Linux, Open Source und Technik im Alltag. Ohne Hype, ohne Clickbait, dafür mit echten Einordnungen der Meldungen, Meinungen und einem Überblick über die wichtigsten FOSS-/Linux-News aus Mai 2026. Wir sprechen über Distributionen, Tools, Datenschutz, Nerd-Themen und alles, was uns Linux-User bewegt. Perfekt für alle, die stets […]

Der Beitrag Linux Coffee Talk 5/2026 erschien zuerst auf fosstopia.

Flatpak Entwickler planen tiefere systemd Einbindung

Von: MK
29. Mai 2026 um 06:00

Flatpak könnte künftig stärker auf systemd Services setzen. Diese mögliche Richtung sorgt bei vielen Nutzern für Diskussionen. Besonders betroffen wären Distributionen ohne systemd Unterstützung. Die Entwickler arbeiten derzeit an einer neuen Architektur. Sie nennen das Konzept „Flatpak Next-Generation Sandboxing“ und prüfen grundlegende Änderungen. Ziel ist eine stabilere Verwaltung laufender Anwendungen. Auch die Integration moderner Desktop […]

Der Beitrag Flatpak Entwickler planen tiefere systemd Einbindung erschien zuerst auf fosstopia.

Ubuntu Summit 26.04: Tempo, Sandkasten und Souveränität

28. Mai 2026 um 13:38

Zur Eröffnung des Ubuntu Summit 26.04 formulierten Canonical-CEO Mark Shuttleworth und Engineering-VP Jon Seager das Programm der nächsten Monate: Wie liefert man hochfrequent Software aus, ohne…

Hilft oder schadet die große Vielfalt an Linux Distributionen?

Von: MK
28. Mai 2026 um 06:00

Linux steht für Freiheit und Vielfalt an Linux Distributionen. Doch die wachsende Zahl an Distributionen wirft eine alte Frage neu auf. Hilft diese Auswahl wirklich jedem oder entsteht ein Effekt, der eher bremst als befreit. Viele Nutzer lieben die große Auswahl, doch andere fühlen sich schnell allein gelassen oder gar überfordert. Neue Distros erscheinen fast […]

Der Beitrag Hilft oder schadet die große Vielfalt an Linux Distributionen? erschien zuerst auf fosstopia.

AlmaLinux 10.2 bringt Btrfs Boot Support

Von: MK
27. Mai 2026 um 06:00

AlmaLinux 10.2 erscheint als stabile Ausgabe und setzt auf Linux Kernel 6.12. Die neue Version basiert auf RHEL 10.2 erweitert den Funktionsumfang deutlich und stärkt die Unterstützung älterer Hardware. Besonders spannend ist die Rückkehr klassischer Treiber und die Einführung von i686 Paketen für 32 Bit Software. Die Distribution bietet nun Btrfs Boot Support. Damit lassen […]

Der Beitrag AlmaLinux 10.2 bringt Btrfs Boot Support erschien zuerst auf fosstopia.

COSMIC Desktop 1.0.14 bringt Verbesserungen für Alltag und Gaming

Von: MK
27. Mai 2026 um 05:30

Der neue COSMIC Desktop 1.0.14 zeigt, wie viel Feinschliff in einem kleinen Update stecken kann. System76 liefert eine Version, die viele Details verbessert und den Desktop im täglichen Einsatz spürbar angenehmer macht. Besonders Nutzer mit mehreren Monitoren dürfen sich über neue Möglichkeiten freuen. Eine der auffälligsten Neuerungen betrifft externe Displays. Der Desktop kann nun die […]

Der Beitrag COSMIC Desktop 1.0.14 bringt Verbesserungen für Alltag und Gaming erschien zuerst auf fosstopia.

Kalifornien und Colorado lenken ein: Altersverifizierung trifft Open Source nicht mehr

Von: MK
27. Mai 2026 um 05:00

Die Diskussion um neue Altersprüfgesetze sorgt seit Monaten für Unruhe in der Open Source Welt. Nun bewegen sich Kalifornien und Colorado und schaffen klare Ausnahmen für freie Betriebssysteme und Community Software. Beide US Bundesstaaten reagieren damit auf deutliche Kritik aus der Linux Gemeinschaft. Kalifornien arbeitet derzeit an einer Anpassung des Digital Age Assurance Act. Der […]

Der Beitrag Kalifornien und Colorado lenken ein: Altersverifizierung trifft Open Source nicht mehr erschien zuerst auf fosstopia.

Ubuntu Touch erhält frisches Update und bereitet großen Browser Sprung vor

Von: MK
11. Mai 2026 um 04:30

UBports hat Ubuntu Touch 24.04-1.3 veröffentlicht und liefert damit eine Reihe wichtiger Verbesserungen. Die neue Version kümmert sich um Probleme mit Desktop Apps, Docking Zubehör, MMS Sprachnachrichten und mehreren Anzeige Fehlern. Nutzer berichten von spürbar stabilerem Verhalten im Alltag. Ein Schwerpunkt liegt auf klassischen Desktop Anwendungen. X11 Programme starten nun auch außerhalb von Lomiri und […]

Der Beitrag Ubuntu Touch erhält frisches Update und bereitet großen Browser Sprung vor erschien zuerst auf fosstopia.

Upgrade auf Ubuntu 26.04 für Ungeduldige

08. Mai 2026 um 04:00

Auf einen Blick

​Der erste Blick auf die neue Long-Term-Support-Version (LTS) von Ubuntu lässt vermuten, dass die Entwickler in den vergangenen zwei Jahren im Tiefschlaf gewesen sind. Doch der Schein trügt: Ubuntu 26.04 hat es in sich, auch wenn es rein optisch kaum Unterschiede zur Vorgängerversion 24.04 gibt.

​Ubuntu 26.04 LTS wird mit GNOME 50 und Linux-Kernel 7.0 ausgeliefert und setzt nativ ausschließlich auf den Display-Server Wayland. X11 ist damit endgültig Geschichte. Zwar könnten dadurch vereinzelt Legacy-Anwendungen den Dienst quittieren, doch für den Großteil der Nutzer wird dieser Übergang dank ausgereifter Kompatibilitätsschichten nahtlos verlaufen.

​Die wichtigsten Neuerungen

​Besonders hervorzuheben sind folgende Funktionen, die den Desktop-Alltag effizienter gestalten:

  • Optimierte Energie-Modi: Die Energieverwaltung wurde deutlich verfeinert. Nutzer können nun noch einfacher zwischen den Profilen Leistung, Ausgeglichen und Energie sparen wählen, um die Akkulaufzeit oder die Systemperformance gezielt auf die aktuelle Aufgabe abzustimmen.
  • Autostart-Management: Software kann nun direkt nach dem Systemstart automatisch ausgeführt werden. Besonders für Kiosk-Szenarien ist dies ein echter Gewinn: So lässt sich beispielsweise festlegen, dass direkt nach dem Booten automatisch der Browser im Vollbild startet.
  • Individuelle Skalierung: Endlich lassen sich angeschlossene Monitore unabhängig voneinander skalieren – ein Segen für Setups mit unterschiedlichen Pixeldichten.
  • Moderner Dokumentenbetrachter: PDFs können jetzt nativ mit Kommentaren, Texten und handschriftlichen Notizen versehen werden, was Drittanbieter-Tools für einfache Korrekturen überflüssig macht.
  • System-Werkzeuge: Mit Sysprof (Benchmark-Tool) und Ressourcen (ein moderner, einsteigerfreundlicher Taskmanager) ziehen mächtige Analyse-Tools ein, die nicht nur schick aussehen, sondern auch intuitiv bedienbar sind.
  • Neues Terminal (Ptyxis): Das neue Standard-Terminal speichert Bearbeitungsstände und erlaubt mehrere Sitzungen in einem einzigen Fenster.
  • Sicherheitszentrum: Hier können App-Berechtigungen (ähnlich wie unter Android) nachträglich verwaltet, erteilt oder entzogen werden.
  • Systempflege: Das Tool Anwendungen & Aktualisierungen weicht einer Verschlankung der Systemsteuerung. Während Einsteiger nun eine übersichtlichere Oberfläche im neuen App-Center (vormals Anwendungszentrum) vorfinden, werden komplexe Repository-Einstellungen künftig – wie bei Profis ohnehin üblich – direkt über das Terminal verwaltet.

​Das Upgrade

Wichtig: Bevor man das Upgrade wagt, ist ein vollständiges Backup des Systems und der persönlichen Daten unabdingbar!

​Offiziell wird das Upgrade von älteren Versionen meist erst mit dem ersten Point-Release (26.04.1) angeboten. Ungeduldige können den Prozess jedoch vorab manuell erzwingen.

Tipp: Während der Aktualisierung wird man oft gefragt, ob bestehende Konfigurationsdateien ersetzt werden sollen. Hierzu wählt man im Zweifel das Beibehalten der alten Dateien, um individuelle Anpassungen nicht zu verlieren.

sudo apt install ubuntu-release-upgrader-core
sudo do-release-upgrade -d
Systemdetails – Systeminformationen Ubuntu 26.04
Systeminformationen Ubuntu 26.04

Fazit

​Nach dem ersten Reboot lohnt es sich, das Dash kurz aufzuräumen und verwaiste Icons zu entfernen. Ein kurzer Check der Paketquellen unter /etc/apt/sources.list.d stellt zudem sicher, dass alle Drittanbieter-Repositorys korrekt auf die neue Version umgestellt oder bei Bedarf modernisiert wurden.

​Nutzer von Ubuntu 24.04 werden sich sofort heimisch fühlen, da die gewohnte Bedienung trotz der vielen technischen Neuerungen unter der Haube erhalten bleibt. Das Upgrade lohnt sich besonders für User, die von der verbesserten Hardware-Unterstützung und den neuen Sicherheits-Features profitieren wollen.

Ubuntu 26.04 LTS wird fünf Jahre unterstützt – Ubuntu Pro erweitert den Support auf zehn Jahre.

Der Beitrag Upgrade auf Ubuntu 26.04 für Ungeduldige erschien zuerst auf intux.de.

SkySend: Teile Dateien, Notizen und Passwörter Ende-zu-Ende verschlüsselt

Von: Nick
03. Mai 2026 um 12:48

Ein neuer adminForge Service kann ab sofort genutzt werden.

Ein Screenshot der Hauptseite von SkySend. Man erkennt ein Upload-Feld für Dateien.

Mit SkySend kannst du Dateien, Notizen, Passwörter, Code und SSH-Keys mit anderen per Link teilen. Deine Daten sind dabei Ende-zu-Ende verschlüsselt und nur für dich und dem Empfänger sichtbar.

https://share.adminforge.de

Features:

  • Teilen von Dateien, Notizen, Passwörter, Code und SSH-Keys
  • Upload von einzelnen Dateien oder ganzen Verzeichnissen
  • Automatische Löschung nach einem ausgewählten Zeitraum oder Anzahl der Downloads
  • Zero knowledge Ende-zu-Ende-Verschlüsselung. Auch der Server sieht nichts
  • CLI-Tool für automatische Workflows

Software: SkySend

 

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere in unserem Chat mit.

by adminForge.

FitTrackee: Tracke deine Aktivitäten

03. Mai 2026 um 08:03

Ein neuer adminForge Service kann ab sofort genutzt werden.

FitTrackee ermöglicht das Hochladen von Tracks aus Outdoor-Aktivitäten und die Anzeige von Statistiken. Workouts können gefiltert und auf einer Karte dargestellt werden.

FitTrackee ermöglicht das Hochladen von Tracks aus Outdoor-Aktivitäten und die Anzeige von Statistiken. Workouts können gefiltert und auf einer Karte dargestellt werden.

https://fit.adminforge.de

Features:

  • Import von Aktivitäten über GPX-Dateien, alternativ auch per ZIP mit mehreren GPX-Dateien.
  • Manuelle Erstellung von Workouts ohne GPX-Datei durch Eingabe von Datum, Zeit, Dauer und Distanz.
  • Unterstützung für mehrere Sportarten, darunter unter anderem Radfahren, Laufen, Wandern, Schwimmen, Skifahren, Trail und Gehen.
  • Dashboard mit Monatskalender, der Workouts und Rekorde anzeigt.
  • Kalenderansicht mit einstellbarem Wochenstart, Sonntag oder Montag.
  • Kartenansicht für Aktivitäten mit GPX-Daten auf OpenStreetMap-Basis.
  • Diagramme für Geschwindigkeit und Höhe bei GPX-Aktivitäten.
  • Wetteranzeige in den Aktivitätsdetails, wenn ein passender API-Schlüssel hinterlegt ist.
  • Anzeige von Wind inklusive Richtungshinweis.
  • Anzeige von Segmenten innerhalb einer Aktivität.
  • Zuweisung von Ausrüstung zu einer Aktivität.
  • Download der GPX-Datei einer Aktivität.
  • Bearbeiten und Löschen von Aktivitäten.
  • Notizen zu Aktivitäten.
  • Statistiken nach Woche, Monat und Jahr, jeweils pro Sportart.
  • Kennzahlen wie Distanz, Dauer, Anzahl der Workouts, Aufstieg, Abstieg und durchschnittliche Geschwindigkeit.
  • Persönliche Rekorde nach Sportart, etwa höchste Geschwindigkeit, längste Distanz, längste Dauer und größter Aufstieg.
  • Filterfunktionen für Aktivitäten, etwa nach Datum, Sportart, Ausrüstung, Titel, Notizen und Distanz.

Software: FitTrackee

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere in unserem Chat mit.

by adminForge.

Mini QR: Der minimalistische QR-Code-Generator

29. April 2026 um 11:27

Ein neuer adminForge Service kann ab sofort genutzt werden.

Eine App zum Erstellen schöner QR-Codes und zum Scannen verschiedener QR-Code-Typen.

 

Eine App zum Erstellen schöner QR-Codes und zum Scannen verschiedener QR-Code-Typen.

https://qr.adminforge.de

Features:

  • ✅ Barrierefrei: mindestens WCAG-A-konform
  • 🎨 Anpassbare Farben und Stile
  • 🖼️ Export als PNG, JPG & SVG
  • 📋 In die Zwischenablage kopieren
  • 🌓 Umschalten zwischen Hell-/Dunkel-/Systemmodus
  • 🎲 Zufälligen Stil generieren
  • 🌐 Verfügbar in über 30 Sprachen
  • 💾 QR-Code-Konfiguration speichern & laden
  • 🖼️ Eigenes Bild als Logo hochladen
  • 🎭 Vorlagen: Vorgefertigte QR-Code-Stile
  • 🖌️ Rahmen-Anpassung: Textlabels hinzufügen und den Rahmen um deinen QR-Code gestalten
  • 🛡️ Fehlerkorrekturstufe: Beeinflusst die Größe des QR-Codes und des Logos. Für größere Datenmengen niedrigere Korrekturstufen verwenden, damit der Code lesbar bleibt.
  • 📱 QR-Code-Scanner: Codes mit der Kamera oder per Bild-Upload scannen, mit intelligenter Erkennung für URLs, E-Mails, Telefonnummern, WLAN-Zugangsdaten und mehr
  • 📦 Stapel-Export: CSV-Datei mit mehreren Datensätzen importieren und alle QR-Codes gleichzeitig exportieren. Vorlagen findest du unter public/batch_export_templates/
  • 📲 PWA-Unterstützung: MiniQR als Desktop- oder Mobile-App installieren
  • 📝 Datenvorlagen: Unterstützung für verschiedene Datentypen wie Text, URLs, E-Mails, Telefonnummern, SMS, WLAN-Zugangsdaten, vCards, Standorte und Kalenderereignisse

Software: mini-qr

 

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere in unserem Chat mit.

by adminForge.

Linux-Sicherheit prüfen: Mobile Devices & Apps

29. April 2026 um 04:00

Sicherheit für Linux-basierte Mobile-Devices und App-Umgebungen prüfen

Linux bildet die Grundlage für zahlreiche mobile Betriebssysteme und App-Umgebungen, darunter Android und eine wachsende Zahl spezialisierter Embedded-Plattformen. Wer Linux-Sicherheit prüfen möchte, steht vor einer komplexen Aufgabe: Der Kernel selbst, darüber liegende Middleware-Schichten, App-Laufzeitumgebungen und das Mobile-Device-Management greifen ineinander und schaffen ein breites Angriffspotenzial. Schwachstellen entstehen nicht nur im Code, sondern auch durch Fehlkonfigurationen, unsichere Kommunikationskanäle und mangelhafte Berechtigungskonzepte. Gerade in professionellen Umgebungen, in denen mobile Geräte sensible Unternehmensdaten verarbeiten, kann eine unentdeckte Lücke weitreichende Folgen haben. Dieser Artikel erläutert, welche Bereiche bei einer sicherheitstechnischen Prüfung Linux-basierter Mobilgeräte und App-Umgebungen besonders relevant sind, welche Methoden sich bewährt haben und worauf Sicherheitsteams bei der Planung und Durchführung achten sollten.

Die Angriffsfläche Linux-basierter mobiler Systeme verstehen

Kernel und Systemarchitektur als Ausgangspunkt

Der Linux-Kernel ist das Fundament jedes Android-Geräts und vieler spezialisierter mobiler Plattformen. Seine Sicherheitsmerkmale, darunter Mandatory Access Control (MAC) über SELinux oder AppArmor, Namespace-Isolation und Seccomp-Filter, bieten eine solide Basis. Dennoch entstehen Risiken, wenn Geräte mit veralteten Kernel-Versionen betrieben werden oder Hersteller eigene Patches einpflegen, ohne diese ausreichend zu testen.

Besonders kritisch sind Treiber-Schnittstellen: Proprietäre Hardwaretreiber werden häufig ohne denselben Qualitätssicherungsprozess entwickelt wie der mainline Kernel. Angreifer nutzen gezielt Schwachstellen in GPU-, Kamera- oder Modem-Treibern, um Privilegien zu eskalieren. Eine vollständige Sicherheitsprüfung muss daher auch diese Schicht einschließen.

Middleware, Laufzeitumgebungen und App-Isolation

Zwischen Kernel und Anwendung liegen Laufzeitumgebungen wie die Android Runtime (ART) sowie zahlreiche Systemdienste. Fehler in diesen Komponenten können dazu führen, dass Apps auf Ressourcen zugreifen, für die sie keine Berechtigung haben. Inter-Process-Communication-Mechanismen (IPC), etwa über Binder, sind ein klassisches Angriffsziel, da sie Schnittstellen zwischen privilegierten und unprivilegierten Prozessen schaffen.

App-Isolation funktioniert nur dann zuverlässig, wenn das Berechtigungsmodell konsequent umgesetzt wird. In der Praxis finden Sicherheitsteams regelmäßig Apps, die unnötig weitreichende Berechtigungen anfordern oder Systemschnittstellen nutzen, die eigentlich nur für Systemdienste vorgesehen sind.

Methoden zur Prüfung der Linux-Sicherheit in mobilen Umgebungen

Statische Analyse von App-Code und Konfigurationsdateien

Die statische Analyse untersucht App-Binaries, Konfigurationsdateien und Manifest-Dateien, ohne die Anwendung tatsächlich auszuführen. Dabei werden unter anderem folgende Aspekte geprüft:

  • Hardcodierte Zugangsdaten oder API-Schlüssel im Quellcode
  • Unsichere kryptografische Algorithmen oder veraltete Bibliotheken
  • Fehlkonfigurierte Berechtigungen im Android-Manifest
  • Exportierte Komponenten (Activities, Services, Broadcast Receiver), die ohne Authentifizierung erreichbar sind

Werkzeuge wie MobSF (Mobile Security Framework) automatisieren einen Teil dieser Analyse, ersetzen aber keine manuelle Prüfung durch erfahrene Tester.

Dynamische Analyse und Laufzeitinspektion

Bei der dynamischen Analyse wird die Anwendung in einer kontrollierten Umgebung ausgeführt. Netzwerkverkehr wird mitgeschnitten und auf unsichere Verbindungen, fehlende Zertifikatsprüfungen oder übermäßige Datenweitergabe untersucht. Laufzeitverhalten lässt sich mit Frameworks wie Frida instrumentieren, um Funktionen zu hooken, Verschlüsselungsroutinen zu inspizieren oder Sicherheitsmechanismen wie SSL-Pinning temporär zu umgehen.

Gerade in Linux-basierten Umgebungen ist die dynamische Analyse aufschlussreich, da viele Schwachstellen erst im Zusammenspiel verschiedener Systemkomponenten sichtbar werden. Root-Erkennungsmechanismen, Tamper-Protection und Debugger-Abwehr lassen sich hier ebenfalls auf ihre Wirksamkeit prüfen.

Penetrationstests auf Systemebene

Neben der App-Analyse umfasst eine vollständige Sicherheitsprüfung auch Tests auf Systemebene. Dabei werden Netzwerkdienste gescannt, offene Ports identifiziert und Exploits gegen bekannte Schwachstellen in Systemdiensten geprüft. Für Geräte, die in Unternehmensumgebungen eingesetzt werden, ist die Analyse des Mobile-Device-Managements (MDM) besonders relevant: Fehlkonfigurierte MDM-Profile können Geräterichtlinien aushebeln oder unberechtigten Zugriff auf verwaltete Ressourcen ermöglichen.

Wer den Sicherheitsstatus mobiler Anwendungen systematisch bewerten möchte, kann dafür einen strukturierten mobile App Pentest beauftragen, der App-Analyse, Systemprüfung und MDM-Bewertung kombiniert.

Typische Schwachstellen in Linux-basierten App-Umgebungen

Unsichere Datenspeicherung und Dateirechte

Einer der häufigsten Befunde bei der Prüfung mobiler Linux-Umgebungen ist die unsichere Datenspeicherung. Apps legen sensible Informationen in SharedPreferences, SQLite-Datenbanken oder einfachen Textdateien ab, ohne diese zu verschlüsseln. Auf gerooteten Geräten sind solche Daten für andere Prozesse lesbar. Dateiberechtigungen spielen dabei eine zentrale Rolle: world-readable Dateien oder Verzeichnisse mit zu offenen Rechten sind ein klassisches Einfallstor.

Darüber hinaus hinterlassen Apps häufig Spuren in temporären Dateien, Log-Ausgaben oder Cache-Verzeichnissen, die vertrauliche Daten enthalten. Ein sorgfältiger Test prüft systematisch alle Speicherorte, auf die eine App schreibt.

Schwachstellen in der Netzwerkkommunikation

Fehlende oder fehlerhafte Implementierungen von TLS sind in mobilen App-Umgebungen weit verbreitet. Besonders problematisch sind:

  • Deaktivierte Zertifikatsprüfungen in Entwicklungsversionen, die versehentlich in Produktionsbuilds übernommen werden
  • Fehlende Certificate-Pinning-Implementierungen bei sicherheitskritischen Apps
  • Unverschlüsselte Kommunikation über HTTP für bestimmte Endpunkte
  • Schwache oder selbst signierte Zertifikate in Unternehmensumgebungen

Linux-basierte Geräte sind hier nicht grundsätzlich unsicherer als andere Plattformen, aber die Vielfalt der eingesetzten Bibliotheken und Frameworks erhöht die Wahrscheinlichkeit inkonsistenter Implementierungen.

Privilege Escalation und Kernel-Exploits

Auf System- und Kernel-Ebene sind Privilege-Escalation-Angriffe besonders folgenreich. Angreifer, die eine App-Sandbox durchbrechen, können über ungepatchte Kernel-Schwachstellen Root-Rechte erlangen und damit sämtliche Sicherheitsmechanismen des Geräts aushebeln. SELinux-Policies, die zu permissiv konfiguriert sind, bieten dann keinen ausreichenden Schutz mehr.

Regelmäßige Kernel-Updates und die Prüfung aktiver SELinux-Kontexte sind grundlegende Maßnahmen, um dieses Risiko zu begrenzen.

Mobile-Device-Management und Linux-Sicherheit prüfen

MDM-Konfigurationen als Sicherheitsschicht

Mobile-Device-Management-Systeme verwalten Geräterichtlinien, App-Verteilung und Zugriffskontrolle in Unternehmensumgebungen. Sicherheitsteams, die Linux-Sicherheit prüfen, dürfen diesen Bereich nicht vernachlässigen: Ein schwach konfiguriertes MDM kann als Einstiegspunkt dienen oder den Schutz korrekt konfigurierter Geräte untergraben.

Typische Prüfpunkte bei MDM-Systemen sind die Durchsetzung von Passwortrichtlinien, die Verschlüsselung verwalteter Daten, die Kontrolle installierbarer Apps sowie die Möglichkeit zur Remote-Wipe-Funktion. Enrollment-Prozesse sollten gegen unbefugte Geräteanmeldungen abgesichert sein.

Geräte-Compliance und Sicherheitsrichtlinien

Neben der technischen Konfiguration ist die Durchsetzung von Compliance-Anforderungen relevant. Kann ein Gerät, das gerootet wurde oder eine veraltete Systemversion verwendet, weiterhin auf Unternehmensressourcen zugreifen? Sind Integritätsprüfungen wie Android Attestation in den Enrollment-Prozess integriert? Diese Fragen lassen sich nur durch eine kombinierte Prüfung aus technischer Analyse und Prozessbewertung beantworten.

Praktische Empfehlungen für Sicherheitsteams

Sicherheitsteams, die Linux-Sicherheit prüfen möchten, profitieren von einem strukturierten Vorgehen:

Zunächst sollte eine vollständige Inventarisierung aller eingesetzten mobilen Geräte, Betriebssysteme und App-Versionen erfolgen. Ohne diesen Überblick lassen sich Priorisierungen nicht sinnvoll treffen. Besonderes Augenmerk gilt dabei Geräten, die nicht mehr mit Sicherheitsupdates versorgt werden.

Im nächsten Schritt empfiehlt sich eine Bedrohungsmodellierung: Welche Daten verarbeiten die eingesetzten Apps? Welche Angreifer sind realistischerweise relevant? Diese Analyse bestimmt, welche Testtiefe und welche Methoden angemessen sind.

Die eigentliche technische Prüfung sollte statische und dynamische Analyse kombinieren und Systemebene sowie Netzwerkkommunikation einschließen. Ergebnisse sollten priorisiert und mit konkreten Maßnahmen verknüpft werden, damit Entwicklungs- und Betriebsteams direkt handeln können.

Schließlich ist Sicherheit kein einmaliges Projekt. Regelmäßige Wiederholungstests, idealerweise nach jedem größeren App-Release oder Systemupdate, stellen sicher, dass neu eingeführte Schwachstellen frühzeitig erkannt werden.

Häufig gestellte Fragen

Was umfasst die Prüfung der Linux-Sicherheit für mobile Geräte?

Die Prüfung der Linux-Sicherheit für mobile Geräte umfasst mehrere Ebenen: den Linux-Kernel und seine Konfiguration, Middleware und Systemdienste, App-Laufzeitumgebungen sowie die Netzwerkkommunikation. Hinzu kommen die Analyse von App-Code, die Bewertung von Datenspeicherpraktiken und die Prüfung des Mobile-Device-Managements. Eine vollständige Prüfung kombiniert statische Analyse, dynamisches Testen und manuelle Expertenprüfung.

Wie unterscheidet sich ein Linux-Sicherheitstest von einem Standard-Android-Pentest?

Android basiert auf Linux, aber ein Linux-fokussierter Sicherheitstest geht tiefer: Er berücksichtigt Kernel-Konfigurationen, SELinux-Policies, Treiber-Schnittstellen und systemnahe Dienste, die bei einem reinen App-Test häufig ausgeblendet bleiben. Besonders bei Embedded-Geräten oder Custom-Android-Builds ist diese erweiterte Perspektive entscheidend, da Hersteller oft eigene Anpassungen vornehmen, die neue Angriffsvektoren einführen.

Wie häufig sollte die Sicherheit Linux-basierter mobiler Systeme geprüft werden?

Eine vollständige Sicherheitsprüfung empfiehlt sich mindestens einmal jährlich sowie nach wesentlichen System- oder App-Updates. Bei sicherheitskritischen Anwendungen, etwa in der Gesundheitsversorgung oder im Finanzbereich, sind häufigere Tests und ein kontinuierliches Monitoring sinnvoll. Patch-Management und die Überwachung neu veröffentlichter Schwachstellen sollten unabhängig davon dauerhaft etabliert sein.

Der Beitrag Linux-Sicherheit prüfen: Mobile Devices & Apps erschien zuerst auf intux.de.

adminForge Mail: Sicheres E-Mail Hosting für Privatsphäre-Enthusiasten

19. April 2026 um 10:31

Ein neuer adminForge Service kann ab sofort genutzt werden.

adminForge Mail: Deine E-Mail. Deine Freiheit. Professionelles Mail-Hosting ohne Tracking. 100% werbefrei, sicher und mit Standort in Deutschland.

 

Deine E-Mail. Deine Freiheit. Professionelles Mail-Hosting ohne Tracking. 100% werbefrei, sicher und mit Standort in Deutschland.

https://mail.adminforge.de

Aufbau:

  • Portal zur Registrierung eines Kontos mit Domainauswahl
  • Jede Domain hat seinen eigenen mailcow-Server
  • mailcow Stable-Version (Docker)
  • Als mailcow-Storage wird ein 3-fach redundanter RustFS S3 Storage eingesetzt.
  • RustFS hat 3x Storage Box von Hetzner mit jeweils (zu Beginn) 1 TB Speicher. Das macht netto 2 TB.
  • Als Dateisystem wird JuiceFS eingesetzt, dies spricht direkt RustFS an und ermöglicht den Erhalt der mailcow-Verzeichnisstruktur.
  • Serverseitige Mail-Verschlüsselung durch mailcow-Cryptmodul.
  • Tägliche snapshot-basierte Sicherung der Storage Boxen.
  • Tägliche Sicherung der mailcow Mails, Datenbank und Konfiguration.

Features:

  • Privatsphäre & Sicherheit: Keine Analyse deiner Mails, kein Tracking. Deine Daten gehören dir. Alle E-Mails werden auf der Festplatte verschlüsselt abgelegt.
  • Kalender & Kontakte: Verwaltung deiner Termine und Adressbücher via CalDAV, CardDAV und Exchange ActiveSync (EAS) auf allen Geräten.
  • 100% Werbefrei: Genieße ein sauberes Postfach mit 1 GB Speicher und ohne lästige Werbebanner. Voller Fokus auf deine Korrespondenz.
  • Standort Deutschland: Serverstandorte ausschließlich in Deutschland bei Hetzner Online. DSGVO-konform und sicher.

Software: mailcow

 

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere in unserem Chat mit.

by adminForge.

❌