# Linuxeinsteiger.net > Dein Einstieg in die Linux-Welt - Der umfassende deutschsprachige Leitfaden fuer Linux-Einsteiger ## Ueberblick Linuxeinsteiger.net war einst Deutschlands groesste Linux-Nutzergruppe mit einem aktiven Forum. Heute bietet die Seite einen umfassenden Leitfaden fuer den Umstieg von Windows auf Linux mit Fokus auf drei Distributionen: Ubuntu 24.04 LTS, Fedora und Gentoo. ## Distributionsempfehlungen ### Ubuntu 24.04 LTS (Noble Numbat) - **Zielgruppe**: Einsteiger, die Windows ersetzen wollen - **Vorteile**: Einfachste Installation, groesste deutschsprachige Community, 5 Jahre LTS-Support - **Paketverwaltung**: APT, Snap, Flatpak - **Desktop**: GNOME (angepasst) - **Empfehlung**: Nutze die LTS-Version fuer maximale Stabilitaet. Installiere OnlyOffice fuer Office-Kompatibilitaet. - **Download**: https://ubuntu.com/download/desktop - **Deutsches Wiki**: https://wiki.ubuntuusers.de ### Fedora (Workstation) - **Zielgruppe**: Datenschutz-bewusste Nutzer, die ein modernes System wollen - **Vorteile**: 100% Open Source, SELinux standardmaessig aktiv, neueste Software, keine Telemetrie - **Paketverwaltung**: DNF, Flatpak - **Desktop**: GNOME (vanilla/unmodifiziert) - **Sicherheit**: SELinux, Secure Boot, Wayland, zeitnahe Sicherheitsupdates - **Hinweis**: Linus Torvalds nutzt Fedora auf seinem Arbeitsrechner - **Download**: https://fedoraproject.org/workstation/download - **Varianten**: Workstation (GNOME), KDE Spin, Xfce Spin ### Gentoo - **Zielgruppe**: Entwickler und Lernwillige mit Zeit und Neugier - **Vorteile**: Vollstaendig anpassbar, optimiert auf spezifische Hardware, exzellent fuer aeltere Rechner - **Paketverwaltung**: Portage (emerge) - quellenbasiert, alles wird aus Quellcode kompiliert - **Desktop**: Frei waehlbar - **Init-System**: Wahl zwischen systemd und OpenRC - **Release-Modell**: Rolling Release (einmal installieren, fuer immer aktualisieren) - **Zeitaufwand**: Erste Installation dauert ein ganzes Wochenende oder laenger - **Lerneffekt**: Bootloader, Kernel-Konfiguration, USE-Flags, Dateisysteme, Init-Systeme - **Handbook**: https://wiki.gentoo.org/wiki/Handbook:Main_Page ## Vergleichstabelle | Eigenschaft | Ubuntu 24.04 | Fedora | Gentoo | |---|---|---|---| | Installation | Sehr einfach (grafisch) | Einfach (Anaconda) | Komplex (Kommandozeile) | | Paketverwaltung | APT / Snap | DNF / Flatpak | Portage (emerge) | | Release-Zyklus | LTS alle 2 Jahre | Alle 6 Monate | Rolling Release | | Desktop-Umgebung | GNOME (angepasst) | GNOME (vanilla) | Frei waehlbar | | Systemd | Ja | Ja | Optional (OpenRC) | | Kernel | Stabil (LTS-Kernel) | Aktuell | Selbst kompiliert | | Hardware-Support | Hervorragend | Sehr gut | Abhaengig von Konfiguration | | Lernkurve | Flach | Moderat | Steil | | Community (DE) | Sehr gross | Mittel | Kleiner, aber hilfsbereit | | Datenschutz | Gut (Snap kontrovers) | Sehr gut | Exzellent | | Aeltere Hardware | Gut mit Xubuntu/Lubuntu | Akzeptabel | Hervorragend (optimiert) | | Unternehmen | Canonical | Red Hat / IBM | Community-Projekt | ## Erste Schritte (fuer alle Distributionen) 1. **Hardware pruefen**: WLAN-Chips (besonders Broadcom) und neueste NVIDIA-GPUs koennen problematisch sein 2. **Live-USB erstellen**: ISO herunterladen, mit Balena Etcher oder Rufus auf USB-Stick (min. 8 GB) schreiben 3. **Live-System testen**: Vom USB-Stick booten (F12/F2/Esc fuer Boot-Menue), Linux ohne Installation testen 4. **Installation**: Neben Windows (Dual-Boot) oder als Ersatz installieren - vorher immer Daten sichern 5. **System einrichten**: Updates installieren, Software einrichten (OnlyOffice, VLC, Firefox, etc.) ## Wichtige Terminal-Befehle ### Ubuntu (APT) - System aktualisieren: sudo apt update && sudo apt upgrade - Software installieren: sudo apt install paketname - Software entfernen: sudo apt remove paketname - Nach Software suchen: apt search suchbegriff ### Fedora (DNF) - System aktualisieren: sudo dnf upgrade --refresh - Software installieren: sudo dnf install paketname - Software entfernen: sudo dnf remove paketname - Nach Software suchen: dnf search suchbegriff ### Gentoo (Portage) - Portage-Baum aktualisieren: emerge --sync - System aktualisieren: emerge -avuDN @world - Paket installieren: emerge paketname - Paket entfernen: emerge --unmerge paketname - USE-Flags anzeigen: equery uses paketname ## Empfohlene Software ### Buero & Produktivitaet - **OnlyOffice** (empfohlen): Beste Microsoft-Office-Kompatibilitaet (.docx, .xlsx, .pptx) - **LibreOffice**: Vollstaendiges Office-Paket, sehr ausgereift - **Joplin**: Notizen mit Sync und Markdown ### Internet & Kommunikation - **Firefox** (empfohlen): Datenschutzfreundlicher Browser - **Signal Desktop** (empfohlen): Verschluesselte Nachrichten - **Element**: Matrix-Client, dezentrale Kommunikation ### Multimedia - **VLC** (empfohlen): Universeller Mediaplayer - **GIMP**: Bildbearbeitung (Photoshop-Alternative) - **Kdenlive**: Videobearbeitung - **Audacity**: Audiobearbeitung ### Entwicklung - **VS Code / Codium** (empfohlen): Code-Editor (Codium = freie Variante) - **Git** (empfohlen): Versionsverwaltung - **Docker**: Container-Plattform - **Neovim**: Terminal-Editor fuer Fortgeschrittene ## Snap vs. Flatpak vs. APT (Ubuntu-spezifisch) - **APT**: Klassischer Paketmanager, schnell und zuverlaessig - bevorzugt nutzen - **Snap**: Canonicals Format, umstritten (langsamer Start, mehr Speicher) - **Flatpak**: Freie Alternative zu Snap, von vielen bevorzugt - **Tipp**: Flatpak-Support installieren: sudo apt install flatpak gnome-software-plugin-flatpak ## Fuer Microsoft-Office-Umsteiger ### Office-Suite: OnlyOffice (Klare Empfehlung) OnlyOffice ist die beste Microsoft-Office-Alternative unter Linux mit der hoechsten Kompatibilitaet zu .docx, .xlsx und .pptx Dateien. - Pixel-genaue Darstellung von Microsoft-Dokumenten, Formatierungen, Formeln und Makros bleiben erhalten - Vertraute Ribbon-Oberflaeche wie in Microsoft Office - Stabil und zuverlaessig auch bei grossen, komplexen Dateien - Installation: flatpak install flathub org.onlyoffice.desktopeditors - LibreOffice ist solide, hat aber bei komplexen Microsoft-Dokumenten oefter Formatierungsprobleme ### E-Mail-Clients: Outlook-Ersatz (Ehrliche Einschaetzung) Leider gibt es unter Linux keinen E-Mail-Client, der Outlook vollstaendig ersetzen kann. - **Evolution** (beste Option): Umfassendste Groupware-Loesung mit E-Mail, Kalender, Kontakten, Exchange-Support (EWS). Oberflaeche etwas veraltet, Wartung nicht mehr so aktiv. - **Mailspring** (bedingt empfehlenswert): Moderne Oberflaeche, aber Core-Entwickler hat Projekt verlassen, Backend nicht mehr aktiv gewartet. Instabil bei grossen Postfaechern. - **Thunderbird**: Fuer einfache private Nutzung geeignet, aber kein vollwertiger Outlook/Exchange-Ersatz, fehlende Groupware-Integration. - **BlueMail**: Instabil bei groesseren Postfaechern, kann zu Datenkorruption fuehren. ### Mailserver: Mailcow (Top-Empfehlung als Exchange-Alternative) Mailcow ist eine herausragende Open-Source-Alternative zu Microsoft Exchange. - Vollstaendige PIM-Suite: E-Mail, Kalender, Kontakte, Aufgaben (SOGo-Webmail integriert) - Felsenfeste Migrationspfade von Exchange, IMAP und anderen Mailservern - Hohe Stabilitaet im Dauerbetrieb, bewaehrt in Unternehmen mit tausenden Postfaechern - Sehr aktive Wartung auf Enterprise-Niveau, kommerzieller Support verfuegbar - Integriertes Antispam (Rspamd), Antivirus (ClamAV), DKIM, SPF, DMARC, automatische TLS-Zertifikate - Website: https://mailcow.email ## Haeufige Fragen **Dual-Boot moeglich?** Ja, Ubuntu und Fedora bieten einfache Dual-Boot-Installation neben Windows. **Drucker-Kompatibilitaet?** HP, Brother, Canon funktionieren meist out-of-the-box. HP bietet HPLIP-Treiber. **Windows-Programme nutzen?** Wine und Proton (Steam) ermoeglichen viele Windows-Programme. Fuer Office besser OnlyOffice nutzen. **Virenscanner noetig?** Nein, fuer Privatanwender nicht. System regelmaessig aktualisieren reicht. **LTS vs. regulaer?** LTS = 5 Jahre Support (Ubuntu), regulaer = ca. 9 Monate. Einsteiger: immer LTS. **WLAN funktioniert nicht?** Per LAN-Kabel verbinden, dann Treiber nachinstallieren. Broadcom-Chips haeufig betroffen. **Aeltere Hardware?** Xubuntu/Lubuntu oder Gentoo (optimiert auf spezifische CPU). **Kann ich auf Linux spielen?** Ja, Steam laeuft nativ und mit Proton funktionieren tausende Windows-Spiele. ProtonDB (protondb.com) zeigt Kompatibilitaet pro Spiel. **Was wenn ein Update mein System kaputt macht?** Timeshift installieren (sudo apt install timeshift) und regelmaessig System-Snapshots erstellen. Damit laesst sich das System jederzeit zuruecksetzen. ## Wichtige Tastenkuerzel ### Desktop (GNOME) - Ctrl + Alt + T: Terminal oeffnen (Ubuntu / Fedora) - Super (Windows-Taste): Aktivitaeten-Uebersicht / App-Suche - Super + L: Bildschirm sperren - Super + D: Desktop anzeigen - Alt + F2: Befehl ausfuehren (Dialog) - Ctrl + Alt + Entf: Abmelden / Herunterfahren - Alt + Tab: Zwischen Fenstern wechseln - Super + Pfeil links/rechts: Fenster an Bildschirmhaelfte andocken ### Terminal - Ctrl + C: Laufenden Befehl abbrechen - Tab: Autovervollstaendigung - Pfeil hoch: Letzten Befehl erneut aufrufen - Ctrl + Shift + C / V: Kopieren / Einfuegen im Terminal ## Nach der Installation (Ubuntu 24.04 Checkliste) 1. System aktualisieren: sudo apt update && sudo apt upgrade -y 2. Firewall aktivieren: sudo ufw enable 3. Multimedia-Codecs: sudo apt install ubuntu-restricted-extras 4. OnlyOffice installieren: flatpak install flathub org.onlyoffice.desktopeditors 5. Browser-Erweiterungen einrichten (uBlock Origin, etc.) 6. Automatische Backups einrichten (Deja Dup ist vorinstalliert) 7. Timeshift fuer System-Snapshots: sudo apt install timeshift 8. Erscheinungsbild anpassen (Einstellungen > Darstellung) ## Spielen unter Linux - Steam laeuft nativ auf Linux - Proton (Steams Kompatibilitaetsschicht) ermoeglicht tausende Windows-Spiele - ProtonDB (protondb.com) zeigt Kompatibilitaet pro Spiel - GOG und Lutris bieten weitere Linux-Spiele-Unterstuetzung ## Tools auf Linuxeinsteiger.net - **/cheatsheet** — Suchbares Linux-Befehls-Cheatsheet (Pakete, Dateien, Netzwerk, Prozesse, Rechte, Text, Archive, Dev/Git, SSH) - **/troubleshooting** — Schritt-fuer-Schritt-Loesungen fuer haeufige Probleme (WLAN, NVIDIA, Sound, GRUB/Dual-Boot, volle Disk, kaputte Pakete, sudo, Magic SysRq) - **/glossar** — Alphabetisches Glossar wichtiger Linux-Begriffe (APT, Btrfs, Bootloader, Flatpak, GRUB, Kernel, LUKS, PipeWire, Proton, SELinux, systemd, Wayland, Wine, Zsh u.a.) - **/profis** — Profi-Bereich: MicroK8s-Cluster, NVIDIA-GPU-Setup, LLM-Inferenz, Power-Limits, Overclocking, Undervolting, Thermal-Monitoring, DCGM ## Profi-Bereich (/profis) ### MicroK8s & Cluster - **MicroK8s installieren (Ubuntu)**: sudo snap install microk8s --classic --channel=1.30/stable; in microk8s-Gruppe aufnehmen; kubectl-Alias setzen; sinnvolle Add-ons: dns, hostpath-storage, metallb - **Alternative ohne Snap**: k3s (curl -sfL https://get.k3s.io | sh -) - **HA-Cluster ausbauen**: Ab 3 Nodes automatisch hochverfuegbar via Dqlite; microk8s add-node liefert Join-Token; GPU-Worker mit Label hardware/gpu=nvidia versehen - **GPU-Operator aktivieren**: microk8s enable gpu installiert NVIDIA GPU Operator + Device-Plugin + DCGM-Exporter; Voraussetzung ist funktionierendes nvidia-smi - **GPU teilen**: Time-Slicing (weichste Isolation, fuer alle GPUs), MPS (CUDA Multi-Process Service), MIG (nur A100/H100/H200 — feste Slices mit eigenem Speicher) - **Verteilter Storage**: Longhorn (einfacher RWX-Block-Storage fuer 3-5 Nodes), Rook-Ceph (HA-Object+Block+File ab 3-4 Nodes mit eigenen Disks), oder schlicht NFS+10GbE — meist voellig ausreichend fuer geteilte Modell-PVCs - **Ingress + TLS**: microk8s enable ingress cert-manager; ClusterIssuer fuer Lets Encrypt; vLLM zusaetzlich mit --api-key sk-... absichern; oauth2-proxy oder Traefik-BasicAuth-Middleware vorschalten ### NVIDIA-Treiber & CUDA - **Treiber-Empfehlung erkennen**: ubuntu-drivers devices - **Treiber installieren (Ubuntu 24.04)**: sudo apt install nvidia-driver-570-server nvidia-utils-570-server - **Fedora**: sudo dnf install akmod-nvidia xorg-x11-drv-nvidia-cuda (RPMFusion noetig) - **Container-Toolkit**: sudo apt install nvidia-container-toolkit && sudo nvidia-ctk runtime configure --runtime=docker - **CUDA 12.4 + cuDNN 9 + NCCL** ueber NVIDIAs apt-Repo (cuda-keyring); PATH/LD_LIBRARY_PATH in ~/.bashrc setzen - **Pruefen**: python -c 'import torch; print(torch.__version__, torch.version.cuda, torch.cuda.is_available())' - **Wichtig**: Bei Treiber-Wechsel zuerst alle alten Pakete purgen (sudo apt purge '^nvidia-.*'), dann neu starten, dann neu installieren - **Persistence-Daemon**: sudo systemctl enable --now nvidia-persistenced (verhindert Cold-Start-Lag bei jedem CUDA-Call, modern, ersetzt -pm) - **ECC-Mode** (nur A100/H100/L40): nvidia-smi -e 0 fuer ~6 % mehr nutzbares VRAM, dafuer keine Bitfehler-Korrektur (Reboot noetig) - **Compute-Mode**: sudo nvidia-smi -c 3 (EXCLUSIVE_PROCESS) — gut fuer dedizierte Inferenz-Pods - **NUMA-Pinning**: nvidia-smi topo -m fuer PCIe-Topologie; numactl --cpunodebind=N --membind=N fuer Inferenz-Prozesse; in K8s ueber kubelet-Topology-Manager (single-numa-node) - **NVLink pruefen**: nvidia-smi nvlink -s — toter Link halbiert effektive All-Reduce-Bandbreite ### LLM-Inferenz - **vLLM (Production-Server)**: docker run --gpus all -p 8000:8000 --ipc=host vllm/vllm-openai:latest --model meta-llama/Llama-3.1-8B-Instruct; OpenAI-kompatibler Endpoint - **vLLM mit Quantisierung (AWQ/GPTQ)**: 70B-Modelle in 48 GB VRAM, --quantization awq - **vLLM Tensor-Parallelism**: --tensor-parallel-size 2 fuer Multi-GPU - **vLLM Tipp**: --gpu-memory-utilization vorsichtig setzen (0.9 statt 0.95), sonst KV-Cache-OOM - **Ollama (Komfort-Wrapper)**: curl -fsSL https://ollama.com/install.sh | sh; OLLAMA_NUM_GPU=35 ollama run llama3.1:8b-instruct-q4_K_M - **llama.cpp direkt (CUDA)**: cmake -B build -DGGML_CUDA=ON; ./build/bin/llama-server -m model.gguf -ngl 999 -c 8192 - **Quantisierung-Sweetspot (GGUF)**: Q4_K_M = bestes Verhaeltnis; Q5_K_M wenn VRAM reicht; IQ3_XS nur in Ausnahmen - **TensorRT-LLM + Triton** (maximaler Throughput, FP8 auf H100): trtllm-build kompiliert Modell-Engines, Triton-Server (nvcr.io/nvidia/tritonserver:24.10-trtllm-python-py3) liefert sie via OpenAI-kompatiblem oder Triton-API. Engines sind hardware-spezifisch (H100-Engine laeuft NICHT auf A100/4090). - **Embeddings/Reranker (RAG)**: Text-Embeddings-Inference (TEI) von HuggingFace — BGE-M3 fuer mehrsprachige Embeddings, BGE-Reranker-v2-m3 fuer Cross-Encoder-Reranking - **Fine-Tuning**: Unsloth (LoRA/QLoRA, 8B auf 24-GB-GPU) oder Axolotl (Config-driven, Multi-GPU, DPO/ORPO). 500-2000 hochwertige Beispiele schlagen 50000 mittelmaessige. ### Power-Management & Overclocking - **Power-Limit anzeigen**: nvidia-smi -q -d POWER | grep -E 'Power Limit|Min Power Limit|Max Power Limit' - **Persistence-Mode**: sudo nvidia-smi -pm 1 (sonst geht das Limit nach Reboot verloren) - **Power-Limit setzen** (Beispiel RTX 3090, Default 350 W -> 250 W): sudo nvidia-smi -i 0 -pl 250 - **Faustregel 24/7-Inferenz**: 75 % des Default-Power-Limits, dann in 5-%-Schritten testen — typisch 95 % der Tokens/sec bei 70-80 % Strom - **Persistente Konfiguration** ueber systemd-Service nvidia-powerlimit.service - **Clock-Locking**: sudo nvidia-smi -i 0 -lgc 300,1500 (Core), -lmc 9501 (Memory); zuruecksetzen mit -rgc / -rmc - **LLM ist memory-bandwidth-limited** — Memory-Clock auf max sperren bringt mehr als hoeherer Core-Takt - **Overclocking unter X11**: sudo nvidia-xconfig --cool-bits=28; nvidia-settings -a '[gpu:0]/GPUMemoryTransferRateOffsetAllPerformanceLevels=1000' - **GUI-Tool fuer Wayland/Headless**: LACT (flatpak install flathub io.github.ilya_zlobintsev.LACT) oder GreenWithEnvy (com.leinardi.gwe) - **Achtung Memory-Overclock**: kann stille Bitfehler verursachen — nach jedem Schritt 30 Min gpu-burn UND echte Inferenz-Eval - **CPU-Governor**: sudo cpupower frequency-set -g performance (oder tuned-adm profile throughput-performance) — verhindert Token-Generation-Lags durch Idle-States - **PCIe-Tuning**: lspci -vv fuer LnkSta pruefen (Gen4 x16 / Gen5 x16 erwartet); ASPM ueber pcie_aspm=off Kernel-Param ausschalten — beseitigt Latenz-Spikes - **BIOS-Checkliste**: Above 4G Decoding ON, Resizable BAR ON, ASPM OFF, C-States Limit C1 (Server) / C6 (Desktop), XMP/EXPO-Memory-Profil aktiv. Resizable BAR = Gratis-Throughput (CPU sieht vollen VRAM in einem Mapping). ### Thermal-Monitoring & Throttling - **Throttle-Reasons live**: nvidia-smi --query-gpu=timestamp,temperature.gpu,power.draw,clocks.current.graphics,clocks_throttle_reasons.active --format=csv -l 1 - **Throttle-Ursachen**: Temperatur (>83 C), Power-Limit, VRel/VOp (Spannung), HW Thermal Slowdown, SW Thermal Slowdown, Power Brake - **VRAM-Junction-Temperatur** (kritisch bei GDDR6X): nvidia-smi --query-gpu=temperature.memory --format=csv -l 2 — bei >95 C Pads tauschen, bei 110 C P8-Notbremse - **Manuelle Luefterkurve (X11)**: nvidia-settings -a '[gpu:0]/GPUFanControlState=1' -a '[fan:0]/GPUTargetFanSpeed=70' - **Headless**: nvidia-fan-control oder fancontrol-gpu (Python), beziehungsweise lm-sensors + fancontrol fuer Gehaeuseluefter - **Undervolting (mehr Tokens/Watt)**: GUI ueber GreenWithEnvy oder LACT; headless via nvidia-pstate-Tool — typisch RTX 4090 bei 0.9 V / 2520 MHz: 320 W statt 450 W bei nahezu identischem Token-Throughput ### Monitoring-Stack - **DCGM-Exporter** (NVIDIA Data Center GPU Manager): docker run -d --gpus all --rm -p 9400:9400 nvcr.io/nvidia/k8s/dcgm-exporter:3.3.7-3.5.0-ubuntu22.04 — liefert >70 Metriken/Sek - **MicroK8s + Prometheus + Grafana**: microk8s enable observability; Grafana-Dashboard ID 12239 (NVIDIA DCGM Exporter Dashboard) - **Wichtigste Panels fuer LLM-Hosts**: SM-Auslastung (Ziel >70 %), VRAM-Belegung (<90 %), Power vs Limit (90-95 %), Throttle Reasons (konstant 0) - **CLI-Tools**: nvtop (htop fuer GPUs), nvitop -m full (mehr Details, Process-View), btop, watch -n 1 nvidia-smi - **Prometheus-Alerts**: DCGM_FI_DEV_GPU_TEMP > 85 (2 Min), DCGM_FI_DEV_THERMAL_VIOLATION > 0 (1 Min), DCGM_FI_DEV_FB_USED/DCGM_FI_DEV_FB_TOTAL > 0.95 (5 Min) - **Loki + Tempo + OpenTelemetry**: helm install loki/tempo via grafana-Charts; vLLM mit OTEL-Endpoint (--otlp-traces-endpoint http://tempo:4317) liefert pro Request Modell, Input-/Output-Tokens, TTFT, Tokens/s, User-ID ### System-Tuning fuer Inferenz - **Hugepages**: echo always > /sys/kernel/mm/transparent_hugepage/enabled; statisch via default_hugepagesz=1G hugepagesz=1G hugepages=16 Kernel-Param — eliminiert TLB-Misses bei jedem Forward-Pass - **Swap**: vm.swappiness=10 auf Inferenz-Hosts; numa_balancing=0 auf Dual-Socket (verhindert Page-Migration-Stalls) - **NVMe-Tuning**: I/O-Scheduler 'none' (echo none > /sys/block/nvme0n1/queue/scheduler), persistent via udev-Rule; blockdev --setra 4096 fuer sequentielle Modell-Loads - **fio-Benchmark**: sudo fio --name=read --filename=/var/lib/llm/test --size=10G --bs=1M --rw=read --direct=1 --ioengine=libaio --iodepth=32 - **ZFS**: zfs_arc_max begrenzen (sonst frisst er RAM, der besser zu CUDA gehen wuerde) - **IOMMU/GPU-Passthrough**: BIOS VT-d/AMD-Vi an, Kernel intel_iommu=on iommu=pt; vfio-pci ids=10de:... in /etc/modprobe.d/vfio.conf; jede GPU muss in eigener IOMMU-Group stehen ### Hardening - **SSH**: Root-Login aus, Key-only, fail2ban; Unattended-Upgrades + Automatic-Reboot 03:00 - **UFW**: default deny incoming, Inferenz-Port nur fuer das eigene Subnetz freigeben - **Audit**: auditd auf /dev/nvidia0 fuer GPU-Zugriffs-Logs - **Kubernetes**: NetworkPolicy fuer vLLM (nur Frontend darf rein), PodSecurityStandard 'restricted', Sealed-Secrets fuer API-Keys, RBAC pro Service-Account, Trivy-Scans in der CI ### Wichtige Profi-Tools - nvidia-smi, nvidia-persistenced (Status, Power, Throttle Reasons, Persistence) - nvtop / nvitop (Live-Auslastung, htop-Stil) - DCGM Exporter (Prometheus-Metriken), Loki + Tempo (Logs + Traces) - LACT, GreenWithEnvy (GUI fuer Power/Voltage/Fan) - gpu-burn (Stresstest), fio (NVMe-Benchmark) - vLLM, Ollama, llama.cpp, TensorRT-LLM, Triton, TEI (Inferenz-Engines) - Unsloth, Axolotl (Fine-Tuning) - MicroK8s, k3s, Longhorn, Rook-Ceph, cert-manager, sealed-secrets (lightweight Kubernetes-Stack) - NVIDIA GPU Operator (Treiber + Toolkit + Device-Plugin in K8s) - numactl, cpupower, tuned, fail2ban, auditd, trivy ## Weitere lohnenswerte Distributionen (jenseits Ubuntu/Fedora/Gentoo) - **Linux Mint** — Cinnamon, sehr Windows-aehnlich, ideal fuer klassische Umsteiger (https://linuxmint.com) - **Pop!_OS** — von System76, Ubuntu-basiert, hervorragend fuer NVIDIA & Entwickler (https://pop.system76.com) - **Debian** — maximal stabil, Mutter vieler Distros (https://www.debian.org) - **openSUSE Tumbleweed** — Rolling Release, YaST, automatische Btrfs-Snapshots (https://get.opensuse.org) - **Arch Linux** — minimalistisch, beruehmtes Wiki (https://archlinux.org) - **EndeavourOS** — Arch mit grafischem Installer (https://endeavouros.com) - **NixOS** — vollstaendig deklarative Konfiguration (https://nixos.org) ## Anfaengerfehler vermeiden - Niemals blind 'sudo rm -rf' — Pfad immer pruefen, lieber 'rm -i' oder Papierkorb (gio trash) - Nicht standardmaessig als root arbeiten — sudo nur bei Bedarf - Treiber ueber den Paketmanager installieren, nicht ueber Hersteller-Installer - Nicht zu viele Repositories und PPAs gleichzeitig nutzen - Updates regelmaessig einspielen, vorher Snapshot mit Timeshift - Befehle aus dem Internet erst verstehen, dann ausfuehren - Vor riskanten Aktionen Backup machen - Anfaenger sollten nicht direkt mit Arch oder Gentoo starten ## Linux-Verzeichnisstruktur (FHS) - / — Wurzelverzeichnis - /home// — persoenliche Dateien und Konfiguration - /etc/ — systemweite Konfiguration - /var/ — variable Daten, Logs, Caches - /usr/ — installierte Programme (z.B. /usr/bin) - /opt/ — Drittanbieter-Software - /tmp/ — temporaere Dateien - /boot/ — Kernel und Bootloader - /dev/ — Geraete-Dateien (/dev/sda, /dev/nvme0n1) - /proc/ — Live-Daten zu Prozessen und Kernel - /sys/ — Hardware- und Treiber-Infos - /mnt/, /media/ — externe Laufwerke und USB ## Spielen unter Linux (Detail) - Steam laeuft nativ; Proton ('Steam Play for all titles' aktivieren) startet Tausende Windows-Spiele - ProtonDB (protondb.com) zeigt Kompatibilitaet pro Spiel - Lutris fuer GOG/Battle.net/Epic, Heroic Games Launcher fuer Epic & GOG - MangoHud (FPS-Overlay) und GameMode fuer Performance-Optimierung - Bottles als Wine-Frontend mit Profilen - Anti-Cheat-Stand pro Spiel: areweanticheatyet.com - Manche Online-Spiele (Valorant, Fortnite, viele EA-Titel) blockieren Linux ## Nuetzliche Links - Ubuntu Download: https://ubuntu.com/download/desktop - Fedora Download: https://fedoraproject.org/workstation/download - Gentoo Handbook: https://wiki.gentoo.org/wiki/Handbook:Main_Page - ubuntuusers.de Wiki: https://wiki.ubuntuusers.de - ProtonDB (Spiele-Kompatibilitaet): https://www.protondb.com - Balena Etcher (USB-Stick erstellen): https://etcher.balena.io - OnlyOffice Desktop: https://www.onlyoffice.com/de/download-desktop.aspx - Mailcow (Exchange-Alternative): https://mailcow.email - DistroWatch: https://distrowatch.com - ArchWiki (deutsch): https://wiki.archlinux.org/title/Main_page_(Deutsch) ## Datenschutz & Sicherheit - Datenschutz ist ein zentrales Thema bei der Linux-Empfehlung (Fedora fuer datenschutzbewusste Nutzer) - Innovius setzt auf ShinrAI transparent semantic encryption fuer seine Produkte (https://innovius.ai/shinrai/) - Nutzerschluessel verbleiben ausschliesslich beim Nutzer — kein Key Escrow ## Teil des Innovius-Oekosystems - Innovius (Muttergesellschaft): https://innovius.ai - ShinrAI (Verschluesselungstechnologie): https://innovius.ai/shinrai/ - ChtSafe (sicherer KI-Chat): https://chtsafe.com - AICNCT (Business-KI-Verbindungen): https://aicnct.com ## Impressum Linuxeinsteiger.net wird betrieben von Innovius GmbH. Innovius entwickelt KI-gesteuerte Produkte und Technologien: ShinrAI (transparente semantische Echtzeit-Verschluesselung), ChtSafe (sicherer KI-Chat) und AICNCT (Business-to-AI Vernetzungsplattform). Vollstaendiges Impressum: https://innovius.ai/imprint.html Website: https://innovius.ai