> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Linux inventarisieren

> Linux-Systeme per SSH erfassen – als root, als Benutzer mit sudo oder mit einem privaten Schlüssel.

Das Scan-Modul *Linux* meldet sich per SSH am System an und liest es aus.
Anmelden kann es sich als `root`, als Benutzer mit `sudo` oder mit einem
privaten Schlüssel. Voraussetzung ist ein verbundenes
[Gateway](/docs/de/scan/gateway-install).

## Erfasste Daten

Je System entsteht ein Asset vom Typ *Linux*. Die Detailseite gliedert die
Daten in diese Gruppen:

| Gruppe | Inhalt |
| - | - |
| Linux | Software, lokale Benutzer und Gruppen, Cron, Daemons, Netzwerkdienste, Partitionen, Netzwerkverbindungen, Routing, NFS-Exporte |
| Kernel | Module, Parameter, CPU-Patch |
| Systemkomponenten | BIOS und Hauptplatine, Prozessor, Arbeitsspeicher, Massenspeicher, optische Laufwerke, Anzeige, Audio, Netzwerkadapter, SCSI, Plattform-Security |
| Docker | Container, Images, Netzwerke, Volumes, Speicherbelegung, Compose Stacks, Komponenten |

Wie die Detailseite des Typs gegliedert ist, steht unter
[Systeme](/docs/de/assets/systems).

## Auftrag einrichten

Der Assistent folgt dem Standardweg *Grundlagen* › *Ziele* › *Zeitplanung* ›
*Zusammenfassung* – siehe [Auftrag anlegen](/docs/de/scan/create-inventory).
Kennzeichnend ist der Schritt *Ziele*.

Jede Zeile trägt vier Spalten:

| Spalte | Inhalt |
| - | - |
| *IP/Hostname* | eine Adresse, ein Bereich, ein Netz in CIDR-Schreibweise (z. B. /24) oder ein Hostname |
| *Anmeldedaten* | ein Eintrag des Typs *SSH-Zugang* |
| *Port* | der SSH-Port des Ziels, vorbelegt mit 22 |
| *Sudo* | gesetzt, wenn sich der Scan als Benutzer mit `sudo` anmeldet |

Ein Eintrag des Typs *SSH-Zugang* trägt *Benutzername* und *Verfahren*: mit
*Passwort* oder mit *Privater Schlüssel*, beim privaten Schlüssel wahlweise
mit *Passphrase*. Ein Eintrag im Feld *Anmeldedaten für alle Ziele* gilt für
jede Zeile ohne eigene Zuweisung.

## Voraussetzungen

### Ports und Protokolle

| Protokoll | Port | Transport |
| - | - | - |
| SSH, darüber auch SFTP | 22 | TCP |

Weicht der SSH-Port eines Systems ab, tragen Sie ihn in der Spalte *Port* ein.

### Rechte

Das Konto entspricht einer dieser drei Varianten:

| Variante | Voraussetzung |
| - | - |
| `root` | Die Anmeldung als `root` per SSH ist erlaubt. Nur mit `root` ist der Scan ohne `sudo`-Konfiguration vollständig. |
| Benutzer mit `sudo` | Der Benutzer ist per `sudo`-Konfiguration für genau die Befehle berechtigt, die der Scan als `root` ausführt; die Zeile dafür erzeugt das Skript `gensudo.sh`. In der Zielzeile ist *Sudo* gesetzt. Der Benutzer hat eine Login-Shell. |
| Privater Schlüssel | Der Schlüssel liegt im OpenSSH-Format vor. Der öffentliche Schlüssel steht auf dem System in `~/.ssh/authorized_keys` des Benutzers, in einer eigenen Zeile; Verzeichnis und Datei können je Distribution abweichen. |

Unterstützte Schlüsseltypen: `ecdsa-sha2-nistp256`, `ecdsa-sha2-nistp384`,
`ecdsa-sha2-nistp521`, `ssh-ed25519` und `ssh-rsa`.

<Warning>
  Ein Benutzer mit `sudo`, aber ohne Login-Shell liefert einen unvollständigen
  Scan, obwohl die `sudo`-Konfiguration stimmt. Legen Sie den Benutzer mit
  `adduser` an; dann bekommt er die Login-Shell automatisch.
</Warning>

Wie Sie `gensudo.sh` ausführen und die Zeile in die `sudoers`-Datei
übernehmen, steht unter [Per Skript scannen](/docs/de/scan/scan-by-script#linux).

### Voraussetzungen im Netz

* SSH ist auf dem Linux-System aktiviert.
* Die Firewall lässt den Port durch.
* Die Distribution wird unterstützt.

Ist SSH nicht verfügbar oder lassen sich weder `root` noch `sudo` einrichten,
scannen Sie das System mit dem Scan-Skript `Discovery-Linux` (64 Bit)
beziehungsweise `Discovery-Linux-Legacy` (32 Bit) – siehe
[Per Skript scannen](/docs/de/scan/scan-by-script#linux). Das Skript eignet sich
auch für IGEL-Thin-Clients mit Linux; sie erscheinen danach als Linux-System,
nicht als Thin Client.

## Häufige Probleme

| Symptom | Ursache | Lösung |
| - | - | - |
| Der Scan ist erfolgreich, liefert aber nur einen Teil der Angaben. | Angemeldet ist weder `root` noch ein Benutzer mit `sudo`-Konfiguration. | Mit `root` scannen oder `sudo` einrichten. |
| Trotz `sudo`-Konfiguration fehlen Daten. | Der Benutzer hat keine Login-Shell. | Eine Login-Shell zuweisen oder den Benutzer mit `adduser` anlegen. |

## Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn
beobachten und nachjustieren, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs). Mac-Systeme erfassen Sie mit
[macOS](/docs/de/scan/macos).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.