Direkt zum Inhalt
02.09.2026 - Akademie

Jeder Linux-Admin kennt systemd – oder vielleicht doch nicht?

Das häufigste Feedback nach unserer systemd-Schulung an der Heinlein Akademie: Ich dachte, ich weiß schon alles Wichtige über systemd – aber ich hatte keine Ahnung, was ich alles nicht wusste. Wir finden: Grund genug für einen kleinen Teaser zu ein paar wenig genutzten, aber sehr hilfreichen systemd-Features. 

heinlein akademie systemd zitat stefan hofmann

Systemhärtung, Monitoring oder Container-Technologie: systemd hat besonders in diesen Bereichen mehr zu bieten als viele wissen. Systemd bringt jede Menge Features mit, die Admins entweder nicht kennen, oder nicht in vollem Umfang nutzen – und dass, obwohl sie im Admin-Alltag wirklich hilfreich sein können.

Einige mächtige systemd-Features

  • Systemd-Scopes & Slice-Management
    Viele kennen systemd-run, aber nur wenige nutzen systemd-run --scope oder Slice-basierte Ressourcenlimits (z. B. CPUQuota, MemoryLimit) systematisch. Damit lassen sich ad-hoc-Prozesse in kontrollierte Cgroups einordnen.
     
  • Socket Activation & On-Demand-Starts
    Systemd kann Sockets öffnen und Dienste erst starten, wenn eine Verbindung ankommt. Das spart Ressourcen und verbessert die Robustheit – wird aber oft übersehen.
     
  • Drop-in-Verzeichnisse & Overrides
    Admins ändern oft Unit-Dateien direkt, anstatt .d/-Drop-ins für Overrides zu nutzen. Das ist sauberer, upgrade-sicher und versionierbar.
     
  • Security Sandboxing-Features
    Wenige nutzen ProtectSystem, ProtectHome, PrivateDevices, NoNewPrivileges, CapabilityBoundingSet systematisch, um Services zu härten. Diese Sicherheitsfeatures sind mächtig, aber oft unbekannt.
     
  • Systemd-nspawn
    Container-ähnliche Isolation mit systemd-nspawn wird kaum genutzt, obwohl sie einfache, sichere Isolation für klassische Apps bietet und flexibler ist als andere Container-Technologien
     
  • Systemd-homed und portable home
    Sie können mit homectl verschlüsselte Home-Volumes für die Benutzer erstellen und diese sogar auf einen externen Datenträger auf anderen Rechnern verfügbar machen
     
  • Systemd-Creds & Credentials-Management
    Mit systemd-creds können Secrets sicher an Units übergeben werden. Das ist besonders für automatisierte Deployments spannend, aber wenig bekannt.
     
  • Boot-Performance-Analyse & Targets
    systemd-analyze liefert detaillierte Boot-Zeiten und kritische Pfade. Viele Admins nutzen das Tool aber nur oberflächlich. Darüber hinaus ist es ein universelles lint- und parsing-tool.
     
  • Timer-Unit-Listen & Debugging
    systemctl list-timers zeigt alle aktiven Timer, inklusive „last/next activation“. Viele verwechseln Timer mit Cron und nutzen sie nicht voll.

Systemd-Schulung: Jetzt anmelden

Diese und viele weitere hilfreich Tipps und Tricks für den Admin-Alltag verrät unser Dozent Stefan Hofmann in seinem fünftägigen systemd-Kurs. Ihre nächste Chance, sich mit Stefan über systemd-Features auszutauschen haben Sie wieder Ende September 2026 an der Heinlein Akademie.

Systemd, 21.09. – 25.09.2026, Dozent Stefan Hofmann (Berlin)

Ganz frisch in Planung: Schulung über Linux Systemhärtung

Rund um das Thema Systemhärtung plant unser Dozent Stefan Hofmann übrigens ganz aktuell eine weitere Schulung für unser Akademieprogramm 2027. Der Kurs soll den bisherigen systemd-Kurs vertiefen und bringt noch viele weitere Themen rund um System-Security mit. Mehr dazu gibt es rechtzeitig zum Akademiestart 2027.