Referencia CLI

Referencia CLI de LinSentry

Uso detallado y ejemplos para cada opción pública de línea de comandos.

Sintaxis básica

linsentry-community [options]
linsentry-pro [options]
linsentry-beta [options]

Community y Pro son binarios separados. Beta es un binario de prepublicación separado. Algunas opciones solo se registran cuando la edición seleccionada tiene la capacidad correspondiente, por lo que una opción mostrada para Pro o Beta puede ser rechazada por Community como flag desconocido.

Se recomienda ejecutar LinSentry con sudo para la evaluación más completa. Los diagnósticos normales de LinSentry son de solo lectura y no remedian automáticamente los hallazgos.

Ejemplos habituales

Comprobar versión

./linsentry-community --version

Ejecutar evaluación Community completa

sudo ./linsentry-community --report

Crear PDF y texto

sudo ./linsentry-community --report --text-report

Elegir directorio de salida

sudo ./linsentry-community --report --report-dir ~/reports

Omitir comprobaciones web

sudo ./linsentry-community --report --skip-websites

Omitir contenedores

sudo ./linsentry-community --report --skip-containers

Mostrar ayuda sin colores ANSI

./linsentry-community --no-color --help

Mostrar matriz de ediciones

./linsentry-community --edition-matrix

Mostrar soporte de plataforma

./linsentry-community --support-matrix

Opciones

Cada opción siguiente coincide con el registro público de flags y los límites de capacidad de las ediciones.

--help

CommunityProBeta

Mostrar la ayuda de línea de comandos del binario seleccionado.

./linsentry-community --help

La ayuda generada lista los flags registrados para esa edición. No ejecuta diagnósticos ni crea informes.

--version

CommunityProBeta

Mostrar versión, edición, commit, fecha de build, arquitectura, estado dirty-tree y esquema de informe.

./linsentry-community --version

No ejecuta diagnósticos. Úselo al informar de dudas de instalación o compatibilidad.

--build-info

CommunityProBeta

Mostrar metadatos detallados del build.

./linsentry-community --build-info

Incluye datos de identidad, versión de Go y estado CGO del build de release. No ejecuta diagnósticos.

--report

CommunityProBeta

Generar localmente un informe PDF de diagnóstico sin interacción.

sudo ./linsentry-community --report

Ejecuta los diagnósticos disponibles en la edición, escribe un PDF y muestra la ruta. Use sudo para más evidencia.

--text-report

CommunityProBeta

Crear un informe de texto además del PDF.

sudo ./linsentry-community --report --text-report

Úselo con --report cuando la ruta de informe actual admita salida de texto.

--report-dir

CommunityProBeta

Elegir el directorio de salida del informe.

sudo ./linsentry-community --report --report-dir /tmp/linsentry-report

LinSentry valida el directorio antes de escribir y puede restaurar la propiedad después de sudo.

--skip-containers

CommunityProBeta

Omitir diagnósticos de runtimes de contenedores.

sudo ./linsentry-community --report --skip-containers

Community omite diagnósticos básicos de contenedores. Pro y Beta omiten también la recogida avanzada.

--skip-websites

CommunityProBeta

Omitir diagnósticos automáticos de sitios alojados durante el informe general.

sudo ./linsentry-community --report --skip-websites

Community omite inventario web básico y controles HTTP/TLS. Pro y Beta omiten también correlación avanzada.

--skip-mail

CommunityProBeta

Omitir diagnósticos automáticos de correo durante el informe general.

sudo ./linsentry-community --report --skip-mail

Community omite detección básica de correo. Pro y Beta omiten los diagnósticos completos en la ruta automática.

--skip-database

CommunityProBeta

Omitir diagnósticos automáticos de bases de datos durante el informe general.

sudo ./linsentry-community --report --skip-database

Community omite detección básica. Pro y Beta omiten los diagnósticos completos en la ruta automática.

--edition-matrix

CommunityProBeta

Imprimir el estado de soporte de funciones por edición.

./linsentry-community --edition-matrix

No ejecuta diagnósticos. La salida procede del manifiesto de funciones de LinSentry.

--support-matrix

CommunityProBeta

Imprimir el estado de soporte de plataforma.

./linsentry-community --support-matrix

No ejecuta diagnósticos. Distingue objetivos validados, experimentales, best-effort y no soportados.

--no-color

CommunityProBeta

Desactivar la salida con color ANSI.

./linsentry-community --no-color --help

Útil para logs simples, terminales limitados y salida copiada para soporte. NO_COLOR tiene el mismo efecto por defecto.

--debug

CommunityProBeta

Activar logging debug en stderr.

sudo ./linsentry-community --debug --report

La salida debug puede incluir detalles del entorno. Sanee los datos operativos antes de compartirla.

--foundation-only

CommunityProBeta

Generar la estructura del informe sin ejecutar diagnósticos.

./linsentry-community --foundation-only --report

Útil para comprobar estructura de informe, no para una evaluación real de servidor.

--validation-summary

ProBeta

Escribir un resumen JSON acotado de una ejecución real.

sudo ./linsentry-pro --report --validation-summary /tmp/linsentry-validation.json

Registra identidad de build, plataforma, contadores, estado del informe, código de salida e indicadores de truncado. No está registrado en Community.

--website

ProBeta

Ejecutar diagnóstico web focalizado para un dominio.

sudo ./linsentry-pro --website example.com

Con --report crea un PDF web focalizado. Use --combined-report para incluir diagnósticos del servidor.

--deep-websites

ProBeta

Ejecutar diagnósticos web profundos para cada dominio probado automáticamente.

sudo ./linsentry-pro --report --deep-websites

Afecta al informe general, aumenta el análisis local cuando hay evidencia y sigue siendo de solo lectura.

--max-websites

ProBeta

Definir el número máximo de dominios para pruebas web públicas.

sudo ./linsentry-pro --report --max-websites 100

El valor por defecto es 500. Úselo para acotar evaluaciones en sistemas de hosting grandes.

--website-concurrency

ProBeta

Definir el máximo de evaluaciones web concurrentes.

sudo ./linsentry-pro --report --website-concurrency 5

El valor por defecto es 10. Redúzcalo en servidores pequeños o con pocos recursos.

--combined-report

ProBeta

Combinar diagnósticos de servidor y web con --website --report.

sudo ./linsentry-pro --website example.com --report --combined-report

Sin este flag, el informe focalizado contiene solo diagnósticos web. No está registrado en Community.

--allow-private-target

ProBeta

Permitir diagnósticos web y de correo para objetivos privados o locales.

sudo ./linsentry-pro --website internal.example --allow-private-target

Úselo solo cuando quiera diagnosticar deliberadamente un objetivo privado bajo su control.

--mail-domain

ProBeta

Ejecutar diagnóstico focalizado de entrega de correo para un dominio.

sudo ./linsentry-pro --mail-domain example.com

Con --report también crea un PDF centrado en correo; combínelo con --text-report para texto.

--mail-endpoint

ProBeta

Ejecutar diagnóstico focalizado de protocolo de correo para un endpoint.

sudo ./linsentry-pro --mail-endpoint mail.example.com

Usa controles de seguridad de correo y respeta --allow-private-target. LinSentry no se autentica en servicios de correo.

--mail-queue

ProBeta

Ejecutar diagnóstico focalizado de la cola de correo saliente.

sudo ./linsentry-pro --mail-queue

Es de solo lectura y puede beneficiarse de sudo porque la visibilidad de colas suele requerir privilegios.

--database

ProBeta

Ejecutar diagnóstico focalizado del servicio local de base de datos.

sudo ./linsentry-pro --database

Con --report crea un PDF centrado en base de datos. La ruta focalizada actual crea solo PDF.

--format text|json

CommunityProBeta

Seleccionar salida de texto o JSON para vistas estructuradas de inspección.

./linsentry-community --format json diagnostics containers

Útil con diagnostics, findings, websites, containers, compose, tls, coverage y cleanup.

--json

CommunityProBeta

Atajo para salida JSON en vistas estructuradas de inspección.

./linsentry-community --json findings list

Equivale a --format json en vistas soportadas. No es un selector de formato de informe.

--export-to-plesk

Beta

Opción histórica solo de Beta para exportar informes al File Manager de una suscripción Plesk.

sudo ./linsentry-beta --report --export-to-plesk --plesk-subscription example.com

Requiere --report y --plesk-subscription. No está registrado en Community ni Pro.

--plesk-subscription

Beta

Seleccionar el dominio o identificador de suscripción Plesk para --export-to-plesk.

sudo ./linsentry-beta --report --export-to-plesk --plesk-subscription example.com

Solo tiene sentido con --export-to-plesk. Si falta la suscripción se produce un error de exportación.

--refresh-package-metadata

Beta

Opción histórica solo de Beta para actualizar metadatos de paquetes antes de comprobar updates.

sudo ./linsentry-beta --report --refresh-package-metadata

No está disponible en Community ni Pro. Puede actualizar la caché local del gestor de paquetes.

Guía sobre root y sudo

LinSentry puede ejecutarse sin root, pero algunas comprobaciones pueden quedar limitadas sin privilegios. Use sudo para la evaluación más completa de logs, colas, configuración generada, estado de servicios, detalles Plesk y evidencia Docker.

Archivos de salida

--report crea un informe PDF. --text-report crea un informe de texto equivalente cuando está soportado. Use --report-dir para elegir el directorio de destino.

Códigos de salida

  • 0: finalizado correctamente sin hallazgos críticos.
  • 1: fallo de la aplicación, argumentos no válidos, directorio de informes no escribible o fallo al generar el informe.
  • 2: finalizado con uno o más hallazgos críticos.
  • 3: finalizado, pero la cobertura diagnóstica fue materialmente limitada.
  • 4: objetivo web o de correo no válido o inseguro.
  • 5: el objetivo privado requiere permiso explícito.
  • 6: no se pudo descubrir el sitio web, dominio de correo o endpoint solicitado.
  • 7: falló la exportación de informe Plesk Beta o los flags de exportación no eran válidos.

Notas de seguridad y privacidad

  • Los diagnósticos normales no realizan remediación automática.
  • No se usa telemetría obligatoria ni subida automática de informes.
  • Los informes permanecen locales salvo que decida compartirlos.
  • Los informes y la salida debug pueden contener detalles específicos del servidor.

Alcance actual de idiomas

Idioma actual de la aplicación: inglés. Sitio web: inglés, alemán, francés, español y neerlandés.