Tools · Linux

Linux-Tools für Security

Bevor du an spezialisierte Security-Tools denkst, beherrsche die Linux-Basics. Sie sind das täglich genutzte Werkzeug jedes Analysten.

Inhaltsverzeichnis9 Abschnitte

Text- und Datenverarbeitung

ToolZweckLegaler Lernkontext
grepMuster in Logs und Dateien findenEigene Server-Logs analysieren
awkSpaltenbasierte AuswertungCSV-Auswertungen im Lab
sedIn-Place-TransformationKonfig-Dateien anpassen
jqJSON aus APIs filternEigene API-Antworten parsen
cut/sort/uniq/wcDaten zerlegen, zaehlenLog-Statistiken

Netz, HTTP und Remote

ToolZweckLegaler Lernkontext
curlHTTP-Requests testenEigene APIs, Lab-Webapps
wgetDateien herunterladenEigene Distributionen, Repos
ss / netstatOffene Verbindungen prüfenEigene Server
ssh / scpRemote-Zugriff, DatentransferEigene VMs im Lab
openssl s_clientTLS-Handshake prüfenEigene Zertifikate testen

System- und Forensik-Werkzeuge

ToolZweckLegaler Lernkontext
ps / top / htopProzesse beobachtenEigenes System, Lab-VMs
lsofGeoeffnete Dateien und SocketsEigene Server-Analyse
straceSyscalls live mitlesenEigene Binaries analysieren
findDateien aufspuerenEigene Dateisysteme
journalctlSystemd-LogsEigene Server-Diagnose

Produktivitaet: tmux, Aliase, History

  • tmux: persistente Terminal-Sessions mit geteilten Fenstern.
  • Aliase: kurze Kommandos für wiederkehrende Eingaben.
  • History & Reverse-Search: alte Befehle mit Strg+R wiederfinden.
  • man / tldr: Doku statt Raten - tldr ergaenzt man durch knappe Beispiele.

Anfängerfehler

  • Alles in einer Pipeline statt in Skripten - schwer wiederholbar.
  • sudo blind ausführen, ohne den Befehl zu verstehen.
  • find / mit lockeren Filtern auf langsamen Systemen.
  • Kein Backup der eigenen dotfiles - wertvolle Konfigurationen gehen verloren.

Praxisbezug

Legale Übung: Setze eine Test-VM auf, generiere ein paar tausend Logzeilen und schreibe Pipelines, die typische Fragen beantworten: Welche IPs haben am häufigsten 401 erzeugt? Welche User-Agents fallen auf? Welche Pfade werden gehäuft angefragt?

Portfolio-Idee: Veröffentliche dein dotfiles-Repo und ein Linux-Cheatsheet als Markdown. Beides wird oft gelesen und zeigt, dass du wirklich auf der Shell zu Hause bist.

Nächste Lernschritte

FAQ

Welche Linux-Tools sind im Security-Alltag wirklich Pflicht?

+

grep, awk, sed, jq, curl, ssh, find und tmux begegnen dir täglich. Wer hier flüssig ist, spart oft mehr Zeit als durch jedes spezialisierte Security-Tool.

Brauche ich Bash-Skripte oder reicht Aliase?

+

Beides. Aliase für wiederholte Einzeiler, kurze Bash-Skripte für wiederkehrende Workflows. Sobald ein Skript über 30 Zeilen wird, lohnt sich oft Python.

Was unterscheidet ss von netstat?

+

ss ist der moderne Nachfolger von netstat, schneller und mit besseren Filtern. netstat gilt als deprecated, ist aber auf vielen Systemen noch installiert.

Welche Distribution ist die beste für Security?

+

Kein Heilsbringer. Kali Linux ist praktisch, weil viele Tools vorinstalliert sind, aber kein 'besseres' Linux. Auf Ubuntu oder Debian lässt sich dasselbe nachrüsten.

Lohnt sich tmux wirklich?

+

Ja. Persistente Sessions, geteilte Fenster und sauberes Logging machen Lab-Arbeit deutlich produktiver. Wer einmal damit gearbeitet hat, will nicht zurück.