Was ein richtiger Linuxer ist, der macht ohne sein Betriebssystem keinen Schritt vor die Tür. Knoppix ist nicht nur eine komplette, trickreich vorkonfigurierte Linux-Umgebung zum Mitnehmen, sondern empfiehlt sich auch als Werkzeug zur Systemrettung und Netzwerkdiagnose.
Wer häufig an anderer Leute Rechner arbeitet, wird sich schon darüber geärgert haben, dass er immer mit der Software vorlieb nehmen muss, die gerade installiert ist. Da fehlen dann genau die Programme, die man kennt, mag oder benötigt, oder es ist gar das falsche Betriebssystem installiert. Mit unserer Knoppix-CD läuft nahezu jeder PC unter Linux, nützliche Werkzeuge zur Datenrettung, Systempflege und Netzwerkdiagnose inklusive. Im Textmodus, anzufordern mit knoppix 2 am Bootprompt, läuft das CD-ROM-Linux auch auf PCs mit nur 20 MByte RAM.
Im Umgang mit Knoppix sind einige Besonderheiten zu beachten. Passwörter sind sowohl für den Standardbenutzer knoppix als auch für root deaktiviert, ein su zum Erlangen von Superuser-Privilegien funktioniert also nicht. Wenn man root-Rechte braucht, startet man entweder das jeweilige Programm mit sudo, nimmt die unter KNOPPIX im KDE-Startmenü zu findende Root-Shell oder wechselt die Identität mit sudo su in der aktuellen Konsole.
Der Syslog-Daemon läuft nicht: Knoppix riskiert nicht, den begrenzten Platz auf der RAM-Disk durch voll laufende Logfiles zu verplempern. dmesg zeigt die Bootmeldungen, aktuelle Syslog-Ausgaben (beispielsweise des cardmgr beim Einstecken einer PCCard) lassen sich direkt aus /proc/kmesg oder auf der ersten Textkonsole mitlesen. X11 läuft übrigens, anders als sonst üblich, auf Konsole fünf.
Auch gestandene Linux-User werden bei einem näheren Blick auf Knoppix viele kleine Geheimnisse und gelungene Details entdecken. So kennt vi das Format zahlloser Konfigurationsdateien - falsch geschriebene Schlüsselwörter in /etc/lilo.conf etwa stellt er rot hinterlegt dar. Auch die Tab-Expansion auf der Shell ist bis ins Detail konfiguriert - ein ifconfig <TAB> beispielsweise zeigt alle Netzwerkinterfaces an, time wird bei Druck der Tabulatortaste mit ausführbaren Programmen ergänzt.
Eine Knoppix-Spezialität ist der Terminalserver, zu starten über /etc/init.d/knoppix-terminalserver. Dieses Skript startet einen DHCP-, einen TFTP- und einen NFS-Server. Rechner mit PXE-bootfähigen Netzwerkkarten können so den Knoppix-Kernel übers Netz booten und auf das komprimierte Dateisystem zugreifen - ideal, um auf die Schnelle eine Gruppe von PCs beispielsweise zu Schulungszwecken mit Linux zu beglücken. Nach Aufruf des Skriptes startet ein Setup-Programm, das alle wichtigen Einstellungen erfragt.
Zahlreiche weitere Details erhöhen den Nutzwert der CD. Mittels ipx_configure und ncpmount erhält man Zugriff auf Netware-Netze; smbclient und smbmount leisten dasselbe für Windows-Umgebungen. NFS ist sowieso eingebaut. Auch an Diagnose-Tools besteht kein Mangel: usbview etwa zeigt die angeschlossenen USB-Geräte, lspci leistet dasselbe für PCI-Geräte. Sitar ist ein hilfreiches Perlskript, das nahezu alle Systeminformationen zusammenträgt und ansprechend formatiert in der Datei sitar-Knoppix.html ablegt.
Die besten Dienste kann eine gut ausgestattete Boot-CD leisten, wenn der Rechner nicht mehr von Festplatte starten will. Für diesen Fall hält Knoppix neben Treibern für alle gängigen Dateisysteme hilfreiche Werkzeuge vor, um ein beschädigtes System wiederzubeleben oder zumindest die Daten darauf in Sicherheit zu bringen. Selbstverständlich sind auch die nötigen Werkzeuge zum Zugriff auf Logical Volumes und Software-RAID-Laufwerke enthalten.
Geht es um die Datenrettung, kann cdbackup wertvolle Dienste leisten. Das Programm erwartet einen Datenstrom - etwa die Ausgabe von tar oder dd - als Eingabe und brennt diesen Datenstrom on the fly auf eine oder mehrere CDs. partimage erstellt recht komfortabel Images von Partitionen. Gegenüber dd bietet das Programm zwei Vorteile: Es schreibt keine freien Sektoren in das Image und kann die Daten bequem übers Netz sichern, wenn auf einem Rechner im LAN der partimage-Server installiert ist.
Wenn das Dateisystem gelitten hat und sich nicht mehr mounten lässt, schlägt die Stunde von e2fsck und Verwandten. Knoppix enthält Werkzeuge für ext2 und ext3: der Dateisystemchecker e2fsck, der die meisten Fehler im Dateisystem selbstständig behebt, und die Low-Level-Tools dumpe2fs und debugfs, die ein tieferes Verständnis des ext2-Dateisystems erfordern. Für das ReiserFS finden Sie die analogen Tools reiserfsck und debugreiserfs.
Knoppix kann zudem mit XFS umgehen, dem Journalling Filesystem von SGI. Zu XFS gehört ein ganzes Sortiment an Werkzeugen von xfs_info bis zu fsck.xfs. dpkg -L xfsprogs|grep bin listet alle XFS-Tools auf. Auch NTFS-Laufwerke bleiben Knoppix nicht ganz verschlossen: ntfsfix kann in manchen Situationen helfen, in denen Microsofts chkdsk zu früh aufgibt, ist jedoch kein Ersatz für das Windows-Programm. Anders fsck.msdos und fsck.vfat, die vollwertige Dateisystemprüfer und -reparierer für FAT16- und FAT32-Laufwerke sind.
Beschädigten FAT-, ext2- und ext3-Partitionen, die sich trotz Einsatz der fsck-Programme nicht mehr mounten lassen, kann man möglicherweise noch mit lde Daten entlocken. Das Programm versucht, aus den noch vorhandenen Dateisystemstrukturen das Beste zu machen und zumindest einzelne Dateien zu retten. Ansonsten bleibt nur dd. Sollte selbst der scheitern, weil ein physikalischer Lesefehler auf dem Datenträger seiner Arbeit ein vorzeitiges Ende bereitet, gibt es noch dd-rescue: Anders als der Original-dd bricht dd-rescue bei Lesefehlern nicht ab, sondern versucht, so viele Daten wie irgend möglich von der Platte zu kratzen. Nicht lesbare Bereiche des Datenträgers füllt das Programm im erstellten Image mit Nullen.
Häufig lässt sich ein nicht bootendes System auf Platte durch einen kleinen Eingriff etwa beim Bootmanager wieder in Ordnung bringen. Um sich beim Arbeiten auf einem gemounteten Laufwerk nicht mit den Pfaden zu vertun und womöglich an den falschen Dateien herumzufummeln (etwa /etc/lilo.conf statt /mnt/etc/lilo.conf), empfiehlt es sich, mit chroot in das zu bearbeitende Verzeichnis zu wechseln. Dazu muss sich dort freilich eine funktionstüchtige Shell befinden. Wenn nicht, hilft /bin/sash weiter: eine statisch gelinkte, kompakte Standalone-Shell, die die gängigen Unix-Befehle bereits als interne Kommandos enthält. `help' zeigt die Namen der eingebauten Befehle an. Mit
cp /bin/sash /mnt
SHELL=/sash chroot /mnt
lässt sich jede Partition chrooten - egal, wie kaputt das System darauf ist.
An Partitionierern stehen mit cfdisk, fdisk und parted Werkzeuge mit abnehmendem Bedienkomfort, aber zunehmender Mächtigkeit und Flexibilität zur Verfügung. Allen drei gemeinsam ist, dass ein Fehler verheerende Folgen haben kann: Der Anwender sollte sehr genau wissen, was er tut, wenn er in cfdisk eine Partition löscht oder in parted eine ext2-Partition verkleinert.
Hat ein Malheur die Partitionstabelle beschädigt, kann testdisk verschwundene ext2- und ext3-, ReiserFS-, Swap-, UFS-, Netware-, FAT- und NTFS-Partitionen möglicherweise wiederherstellen. Das Programm läuft in mehreren Schritten: Nach Auswahl der zu analysierenden Festplatte wird zunächst die aktuelle Partitionstabelle angezeigt. Anschließend durchsucht das Programm die Festplatte nach möglichen Startsektoren von Partitionen und zeigt eine neue Partitionstabelle inklusive der gefundenen wiederherstellbaren Partitionen an. Die lässt sich nun bearbeiten und auf Platte schreiben - zuvor empfiehlt sich freilich ein Blick in die Dokumentation in /usr/share/doc/testdisk/.
Auch gpart versucht, eine beschädigte oder zerstörte Partitionstabelle zu rekonstruieren: gpart -v -l /tmp/gpart /dev/hda untersucht die erste IDE-Platte und schreibt die Ergebnisse in die Datei /tmp/gpart, wo man sie auf Plausibilität prüfen kann. Gefundene Partitionen stellt man dann am besten mit fdisk oder - bei ausreichender Kenntnis der internen Festplattenstrukturen - einem Editor wie hexedit wieder her.
Auf ext2-, nicht jedoch ext3-Dateisystemen lassen sich mittels debugfs gelöschte Dateien wiederherstellen. Das `lsdel'-Kommando des Programms gibt eine Liste der Inode-Nummern der gelöschten Dateien aus (die Dateinamen sind nicht wiederherstellbar). Die zu rettende Datei muss man anhand der Informationen wie Löschdatum, Größe und (vorherigem) Besitzer aus der Liste herausfischen. Auf Windows-Laufwerken kann cabextract beschädigte oder fehlende Systemdateien aus den Microsoftschen .cab-Archiven wiederherstellen.
Netzadmins finden auf der Knoppix-CD eine breite Palette an Tools zum Auffinden und Beheben von Störungen und Fehlern im Netzwerk. Dazu gehören beispielsweise die Paketsniffer Ethereal und tcpdump. In geswitchten Netzen leistet ettercap gute Dienste. Das Programm lässt Netzwerkpakete über das eigene System laufen, indem es die ARP-Tabellen der anderen Rechner im LAN mit manipulierten Einträgen verfälscht. bing testet den Netzdurchsatz.
Der Portscanner nmap untersucht Rechner im LAN auf offene Ports. Wer sich mit einem einfachen Port-Scan nicht zufrieden gibt, kann - intime TCP/IP-Kenntnisse vorausgesetzt - mit hping2 nahezu beliebige IP-Pakete bauen. Damit lassen sich die Regeln einer Paketfilter-Firewall systematisch austesten - und manchmal auch austricksen. Anwender, die sich weniger in den Tiefen des IP-Protokolls verlieren als vielmehr einen schnellen Überblick über potenzielle Sicherheitslücken gewinnen wollen, sind mit Nessus besser bedient. Das Programm erstellt einen übersichtlichen Report über die Schwachstellen des untersuchten Rechners.
Wireless LAN gehört zu den Stärken von Knoppix. Viele WLAN-Karten werden automatisch entdeckt und konfiguriert; wenn nicht, führt wlcardconfig Schritt für Schritt durch die Konfiguration des Funknetzes. Mittels iwconfig lässt sich das auch in einem Schritt von der Kommandozeile aus erledigen. Für Karten mit Prism2-Chip verwendet man wlanctl-ng aus dem linux-wlan-ng-Projekt.
Mit airsnort, kismet und wavemon befinden sich mehrere WLAN-Tools auf der CD-ROM. Wavemon zeigt diverse Parameter der WLAN-Karte und die Qualität der Funkverbindung an. Kismet belauscht den drahtlosen Netzwerkverkehr und versucht, Netze zu identifizieren. Wird das Programm fündig, zeigt es Detailinformationen zu den Netzen an. Airsnort sammelt so lange WLAN-Pakete ein, bis es den WEP-Schlüssel geknackt hat. (odi)