889 commands · 48 cheat sheets · 6 subcategories
Linux master quick reference — Page 2
Browse 196 commands from 12 focused cheat sheets on page 2 of 4. Each example opens its matching detailed section.
Identity, Access, and Security · 15 commands
Linux sudoers Policy and Privilege Delegation Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| List your privileges | sudo -l | View examples |
| List detailed privileges | sudo -ll | View examples |
| Inspect another user's policy | sudo -U releasebot -ll | View examples |
| Validate the complete policy | sudo visudo --check | View examples |
| Parse one policy fragment | sudo visudo --check \
--file=/etc/sudoers.d/release-operators | View examples |
| Safely edit a policy fragment | sudo visudo --file=/etc/sudoers.d/release-operators | View examples |
| Define an operator alias | User_Alias RELEASE_OPERATORS = %release-operators | View examples |
| Define an exact command alias | Cmnd_Alias API_STATUS = /usr/bin/systemctl --no-pager \
status api.service | View examples |
| Grant a read-only service check | RELEASE_OPERATORS ALL = (root) API_STATUS | View examples |
| Grant one noninteractive action | releasebot ALL = (root) NOPASSWD: /usr/bin/systemctl \
restart api.service | View examples |
| Invalidate your timestamp | sudo -k | View examples |
| Set a controlled command path | Defaults:%release-operators \
secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin" | View examples |
| Enable I/O logging for a group | Defaults:%release-operators log_input,log_output | View examples |
| List recorded sessions | sudo sudoreplay --list | View examples |
| Test one exact authorization | sudo -U releasebot -l /usr/bin/systemctl restart \
api.service | View examples |
Identity, Access, and Security · 12 commands
Linux Users and Groups Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Inspect current identity | id | View examples |
| Inspect one user | id -- deploy | View examples |
| Resolve a passwd entry | getent passwd deploy | View examples |
| Resolve a group | getent group appops | View examples |
| Create a local group | sudo groupadd -- appops | View examples |
| Create a home-backed user | sudo useradd --create-home --shell /bin/bash -- deploy | View examples |
| Set a password interactively | sudo passwd deploy | View examples |
| Append a supplementary group | sudo usermod --append --groups appops -- deploy | View examples |
| Inspect password aging | sudo chage --list deploy | View examples |
| Lock password authentication | sudo usermod --lock -- deploy | View examples |
| Expire immediately | sudo usermod --expiredate 1 -- deploy | View examples |
| Delete after review | sudo userdel --remove -- deploy | View examples |
Identity, Access, and Security · 12 commands
OpenSSH Connections and File Transfer Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Connect to a host | ssh deploy@example.com | View examples |
| Use a non-default port | ssh -p 2222 deploy@example.com | View examples |
| Use a host alias | ssh production | View examples |
| Inspect effective configuration | ssh -G production | View examples |
| Show a public-key fingerprint | ssh-keygen -lf ~/.ssh/id_ed25519.pub | View examples |
| Generate an Ed25519 key | ssh-keygen -t ed25519 -a 64 -C 'deploy access' | View examples |
| Load a key into the agent | ssh-add ~/.ssh/id_ed25519 | View examples |
| Forward a local port | ssh -N -L 127.0.0.1:15432:db.internal:5432 bastion | View examples |
| Forward a remote port | ssh -N -R 127.0.0.1:18080:localhost:8080 server | View examples |
| Copy one file | scp -- report.pdf deploy@example.com:/srv/reports/ | View examples |
| Open an SFTP session | sftp deploy@example.com | View examples |
| Trace connection setup | ssh -vvv production | View examples |
Identity, Access, and Security · 20 commands
OpenSSL TLS and Certificate Inspection Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Show OpenSSL build details | openssl version -a | View examples |
| Summarize a PEM certificate | openssl x509 -in server.crt -noout -subject -issuer \
-serial -dates | View examples |
| Inspect critical extensions | openssl x509 -in server.crt -noout -ext \
subjectAltName,keyUsage,extendedKeyUsage,basicConstraints | View examples |
| Compute a SHA-256 fingerprint | openssl x509 -in server.crt -noout -fingerprint -sha256 | View examples |
| Test the renewal window | openssl x509 -in server.crt -noout -checkend 2592000 | View examples |
| Check a DNS identity | openssl x509 -in server.crt -noout -checkhost \
www.example.com | View examples |
| Verify a server chain | openssl verify -purpose sslserver -CAfile roots.pem \
-untrusted intermediates.pem server.crt | View examples |
| Verify chain and hostname | openssl verify -purpose sslserver -verify_hostname \
www.example.com -CAfile roots.pem -untrusted \
intermediates.pem server.crt | View examples |
| Verify a live TLS endpoint | openssl s_client -connect www.example.com:443 \
-servername www.example.com -verify_hostname \
www.example.com -verify_return_error </dev/null | View examples |
| Show certificates sent by a server | openssl s_client -connect www.example.com:443 \
-servername www.example.com -showcerts </dev/null | View examples |
| Require TLS 1.3 | openssl s_client -connect www.example.com:443 \
-servername www.example.com -tls1_3 -brief </dev/null | View examples |
| Inspect SMTP STARTTLS | openssl s_client -starttls smtp -connect \
mail.example.com:25 -servername mail.example.com \
-verify_hostname mail.example.com </dev/null | View examples |
| Request stapled OCSP | openssl s_client -connect www.example.com:443 \
-servername www.example.com -status </dev/null | View examples |
| Inspect and verify a CSR | openssl req -in request.csr -noout -text -verify | View examples |
| Check a private key | openssl pkey -in server.key -check -noout | View examples |
| Extract a public key | openssl pkey -in server.key -pubout -out \
server-public.pem | View examples |
| Inspect PKCS#12 metadata | openssl pkcs12 -in identity.p12 -info -noout | View examples |
| Extract certificates only | openssl pkcs12 -in identity.p12 -nokeys -out \
certificates.pem | View examples |
| Convert DER certificate to PEM | openssl x509 -inform DER -in server.der -outform PEM \
-out server.pem | View examples |
| Extract certificate public key | openssl x509 -in server.crt -pubkey -noout -out \
certificate-public.pem | View examples |
Identity, Access, and Security · 20 commands
SELinux Administration and Troubleshooting Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Read current mode | getenforce | View examples |
| Inspect SELinux status | sestatus | View examples |
| Show file contexts | ls -ldZ /srv/reporting /srv/reporting/index.html | View examples |
| Show process domains | ps -eZ | grep '[h]ttpd' | View examples |
| Find recent denials | sudo ausearch -m \
AVC,USER_AVC,SELINUX_ERR,USER_SELINUX_ERR -ts recent | View examples |
| Analyze audit log | sudo sealert -a /var/log/audit/audit.log | View examples |
| Compare expected label | matchpathcon -V /srv/reporting/index.html | View examples |
| Add persistent mapping | sudo semanage fcontext -a -t httpd_sys_content_t \
'/srv/reporting(/.*)?' | View examples |
| Apply expected labels | sudo restorecon -Rv /srv/reporting | View examples |
| Remove local mapping | sudo semanage fcontext -d '/srv/reporting(/.*)?' | View examples |
| Inspect service booleans | getsebool -a | grep '^httpd_' | View examples |
| Change boolean temporarily | sudo setsebool httpd_can_network_connect on | View examples |
| Persist a boolean | sudo setsebool -P httpd_can_network_connect on | View examples |
| Inspect allowed ports | sudo semanage port -l | grep '^http_port_t' | View examples |
| Authorize a custom port | sudo semanage port -a -t http_port_t -p tcp 8443 | View examples |
| Set system permissive temporarily | sudo setenforce 0 | View examples |
| Persist a permissive domain | sudo semanage permissive -a httpd_t | View examples |
| Re-enforce a domain | sudo semanage permissive -d httpd_t | View examples |
| Search allow rules | sesearch -A -s httpd_t -t httpd_sys_content_t -c file -p \
read | View examples |
| List policy modules | sudo semodule -lfull | View examples |
Identity, Access, and Security · 20 commands
SSSD and Directory Integration Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Show SSSD version | sssd --version | View examples |
| List configured domains | sssctl domain-list | View examples |
| Check domain health | sudo sssctl domain-status --all example.com | View examples |
| Validate configuration | sudo sssctl config-check | View examples |
| Check secret-file permissions | stat -c '%a %U:%G %n' /etc/sssd/sssd.conf | View examples |
| Trace a user lookup | sudo sssctl user-checks alice@example.com | View examples |
| Resolve through NSS | getent passwd 'alice@example.com' | View examples |
| Resolve groups | id 'alice@example.com' | View examples |
| Evaluate access policy | sudo sssctl user-checks -a acct -s sshd \
'alice@example.com' | View examples |
| Discover a realm | realm discover example.com | View examples |
| List realm configuration | realm list | View examples |
| Join a realm interactively | sudo realm join --user=join-operator example.com | View examples |
| Leave a realm | sudo realm leave example.com | View examples |
| List host principals | sudo klist -k /etc/krb5.keytab | View examples |
| Query LDAP discovery records | dig +short SRV _ldap._tcp.example.com | View examples |
| Query Kerberos records | dig +short SRV _kerberos._tcp.example.com | View examples |
| Expire one cached user | sudo sss_cache --user 'alice@example.com' | View examples |
| Expire one domain cache | sudo sss_cache --domain example.com | View examples |
| Read service logs | journalctl -u sssd.service --since '-15 minutes' \
--no-pager | View examples |
| Analyze recent requests | sudo sssctl analyze request list | View examples |
Processes, Services, and System · 16 commands
Core Dumps, strace, and Linux Debugging Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| List recent core dumps | coredumpctl list --since today --no-pager | View examples |
| Inspect one crash | coredumpctl info 4242 --no-pager | View examples |
| Filter by executable | coredumpctl list COREDUMP_EXE=/usr/local/bin/app \
--no-pager | View examples |
| Extract a core safely | umask 077; coredumpctl dump 4242 --output=app.core | View examples |
| Open latest matching dump | coredumpctl debug /usr/local/bin/app | View examples |
| Produce a batch backtrace | gdb --nx --batch --quiet -ex 'thread apply all bt full' \
/usr/local/bin/app app.core | View examples |
| Inspect core resource limit | ulimit -c | View examples |
| Inspect kernel core handler | sysctl kernel.core_pattern | View examples |
| Trace a new command | strace -f -tt -T -s 256 -o trace.log -- \
/usr/local/bin/app --check | View examples |
| Trace file and network calls | strace -f -e trace=%file,%network -o trace.log -- \
/usr/local/bin/app --check | View examples |
| Attach to a process | sudo strace -f -p 4242 -e trace=%file -o trace.log | View examples |
| Summarize system calls | strace -f -c -- /usr/local/bin/app --check | View examples |
| Read a kernel stack | sudo cat /proc/4242/stack | View examples |
| Inspect process status | cat /proc/4242/status | View examples |
| Record mapped objects | cat /proc/4242/maps | View examples |
| Read an ELF build ID | readelf -n /usr/local/bin/app | sed -n '/Build ID/p' | View examples |
Processes, Services, and System · 16 commands
Linux Boot and initramfs Diagnostics Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Show effective kernel arguments | cat /proc/cmdline | View examples |
| Inspect boot loader status | bootctl status | View examples |
| Identify the running kernel | uname -r | View examples |
| List recorded boots | journalctl --list-boots | View examples |
| Read previous boot errors | journalctl --boot=-1 --priority=warning --no-pager | View examples |
| Read current kernel boot log | journalctl --dmesg --boot --no-pager | View examples |
| Summarize boot time | systemd-analyze time | View examples |
| Show critical chain | systemd-analyze critical-chain | View examples |
| Rank unit activation time | systemd-analyze blame | View examples |
| Inspect initrd dependencies | systemctl list-dependencies initrd.target | View examples |
| List a dracut image | lsinitrd /boot/initramfs-$(uname -r).img | View examples |
| List an initramfs-tools image | lsinitramfs /boot/initrd.img-$(uname -r) | View examples |
| Print detected dracut arguments | dracut --print-cmdline | View examples |
| Inspect a newly built image | lsinitrd /tmp/initramfs-test.img | View examples |
| Boot to emergency target | systemd.unit=emergency.target | View examples |
| Pause in dracut initramfs | rd.break=pre-mount | View examples |
Processes, Services, and System · 14 commands
Linux Kernel Modules and sysctl Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Show running kernel | uname -r | View examples |
| List loaded modules | lsmod | View examples |
| Inspect module metadata | modinfo e1000e | View examples |
| Simulate module load | sudo modprobe --dry-run --verbose e1000e | View examples |
| Load a module | sudo modprobe e1000e | View examples |
| Remove a module safely | sudo modprobe --remove e1000e | View examples |
| Inspect effective modprobe config | modprobe --show-config | View examples |
| List boot-load entries | systemd-analyze cat-config modules-load.d | View examples |
| Read one sysctl | sysctl vm.swappiness | View examples |
| Change a runtime sysctl | sudo sysctl -w vm.swappiness=10 | View examples |
| Check a staged sysctl file | systemd-analyze cat-config sysctl.d | View examples |
| Apply system sysctl files | sudo sysctl --system | View examples |
| Inspect kernel messages | journalctl --dmesg --boot --no-pager | View examples |
| Read live module parameters | find /sys/module/e1000e/parameters -maxdepth 1 -type f \
-print | View examples |
Processes, Services, and System · 16 commands
Linux Package Management Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Search APT packages | apt search --names-only nginx | View examples |
| Inspect APT metadata | apt show nginx | View examples |
| Search DNF packages | dnf search nginx | View examples |
| Inspect DNF metadata | dnf info nginx | View examples |
| Refresh APT indexes | sudo apt update | View examples |
| Upgrade APT packages | sudo apt upgrade | View examples |
| Install with APT | sudo apt install nginx | View examples |
| Check DNF updates | dnf check-upgrade | View examples |
| Upgrade with DNF | sudo dnf upgrade | View examples |
| Install with DNF | sudo dnf install nginx | View examples |
| Search Flatpak apps | flatpak search org.gnome.TextEditor | View examples |
| Install a Flatpak app | flatpak install flathub org.gnome.TextEditor | View examples |
| List package files | dpkg -L nginx | View examples |
| Verify RPM files | rpm -V nginx | View examples |
| Remove an APT package | sudo apt remove nginx | View examples |
| Inspect DNF transactions | dnf history list | View examples |
Processes, Services, and System · 19 commands
Linux Processes Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| List all processes | ps -ef | View examples |
| List your processes | ps -u "$USER" -o pid,ppid,stat,%cpu,%mem,comm | View examples |
| Inspect one PID | ps -p 4242 -o pid,ppid,user,stat,lstart,cmd | View examples |
| Show a process tree | ps -ef --forest | View examples |
| Monitor processes live | top | View examples |
| Find an exact name | pgrep -a -x nginx | View examples |
| Search full commands | pgrep -a -u "$USER" -f "python3 -m http.server" | View examples |
| Start a background job | python3 -m http.server 8000 >server.log 2>&1 & | View examples |
| Capture the latest PID | server_pid=$! | View examples |
| List shell jobs | jobs -l | View examples |
| Resume in foreground | fg %1 | View examples |
| Resume in background | bg %1 | View examples |
| Wait for a child process | wait "$server_pid" | View examples |
| Keep a command running | nohup python3 -m http.server 8000 >server.log 2>&1 & | View examples |
| Request termination | kill -TERM 4242 | View examples |
| Force termination | kill -KILL 4242 | View examples |
| Signal an exact name | pkill -TERM -x nginx | View examples |
| Start with lower priority | nice -n 10 gzip archive.tar | View examples |
| Change process priority | renice -n 5 -p 4242 | View examples |
Processes, Services, and System · 16 commands
Linux Time Synchronization and chrony Cheat Sheet
| Use | Syntax | Examples |
|---|---|---|
| Show synchronization state | chronyc tracking | View examples |
| List source selection | chronyc -n sources -v | View examples |
| Show source statistics | chronyc -n sourcestats -v | View examples |
| Count source activity | chronyc activity | View examples |
| Wait for bounded accuracy | chronyc waitsync 60 0.01 0.1 10 | View examples |
| Explain source state | chronyc selectdata -a | View examples |
| Refresh source addresses | sudo chronyc refresh | View examples |
| Mark sources online | sudo chronyc online | View examples |
| Collect measurements quickly | sudo chronyc burst 4/4 | View examples |
| Step remaining correction | sudo chronyc makestep | View examples |
| Print parsed configuration | sudo chronyd -p -f /etc/chrony.conf | View examples |
| Configure an NTP pool | pool time.example.net iburst maxsources 4 | View examples |
| Limit startup stepping | makestep 1.0 3 | View examples |
| Enable RTC synchronization | rtcsync | View examples |
| Read leap seconds from tzdata | leapsectz right/UTC | View examples |
| Persist NTS state | ntsdumpdir /var/lib/chrony | View examples |



