Référence CLI

Référence CLI LinSentry

Utilisation détaillée et exemples pour chaque option publique de ligne de commande.

Syntaxe de base

linsentry-community [options]
linsentry-pro [options]
linsentry-beta [options]

Community et Pro sont des binaires distincts. Beta est un binaire de préversion séparé. Certaines options ne sont enregistrées que lorsque l'édition choisie possède la capacité correspondante ; une option affichée pour Pro ou Beta peut donc être refusée par Community comme indicateur inconnu.

L'exécution de LinSentry avec sudo est recommandée pour l'évaluation la plus complète. Les diagnostics normaux de LinSentry sont en lecture seule et ne corrigent pas automatiquement les constats.

Exemples courants

Vérifier la version

./linsentry-community --version

Exécuter l'évaluation Community complète

sudo ./linsentry-community --report

Créer PDF et texte

sudo ./linsentry-community --report --text-report

Choisir le répertoire de sortie

sudo ./linsentry-community --report --report-dir ~/reports

Ignorer les contrôles web

sudo ./linsentry-community --report --skip-websites

Ignorer les conteneurs

sudo ./linsentry-community --report --skip-containers

Afficher l'aide sans couleurs ANSI

./linsentry-community --no-color --help

Afficher la matrice des éditions

./linsentry-community --edition-matrix

Afficher le support plateforme

./linsentry-community --support-matrix

Options

Chaque option ci-dessous suit l'enregistrement public des flags et les limites de capacité des éditions.

--help

CommunityProBeta

Afficher l'aide de ligne de commande pour le binaire sélectionné.

./linsentry-community --help

La sortie d'aide générée liste les flags enregistrés pour cette édition. Elle ne lance pas de diagnostic et ne crée pas de rapport.

--version

CommunityProBeta

Afficher version, édition, commit, date de build, architecture, état dirty-tree et schéma de rapport.

./linsentry-community --version

Aucun diagnostic n'est lancé. Utile pour les questions d'installation ou de compatibilité.

--build-info

CommunityProBeta

Afficher les métadonnées détaillées de build.

./linsentry-community --build-info

Inclut les données d'identité, la version Go et l'état CGO du build de release. Aucun diagnostic n'est lancé.

--report

CommunityProBeta

Générer localement un rapport PDF de diagnostic sans interaction.

sudo ./linsentry-community --report

Lance les diagnostics disponibles dans l'édition, écrit un PDF et affiche le chemin. Utilisez sudo pour davantage d'indices.

--text-report

CommunityProBeta

Créer un rapport texte en plus du rapport PDF.

sudo ./linsentry-community --report --text-report

À utiliser avec --report lorsque le chemin de rapport actuel prend en charge la sortie texte.

--report-dir

CommunityProBeta

Choisir le répertoire de sortie du rapport.

sudo ./linsentry-community --report --report-dir /tmp/linsentry-report

LinSentry valide le répertoire avant écriture et peut restaurer la propriété après sudo.

--skip-containers

CommunityProBeta

Ignorer les diagnostics de runtimes de conteneurs.

sudo ./linsentry-community --report --skip-containers

Community ignore les diagnostics conteneurs de base. Pro et Beta ignorent aussi la collecte avancée.

--skip-websites

CommunityProBeta

Ignorer les diagnostics automatiques des sites hébergés pendant le rapport général.

sudo ./linsentry-community --report --skip-websites

Community ignore l'inventaire web de base et les contrôles HTTP/TLS. Pro et Beta ignorent aussi la corrélation avancée.

--skip-mail

CommunityProBeta

Ignorer les diagnostics mail automatiques pendant le rapport général.

sudo ./linsentry-community --report --skip-mail

Community ignore la détection mail de base. Pro et Beta ignorent les diagnostics mail complets du chemin automatique.

--skip-database

CommunityProBeta

Ignorer les diagnostics base de données automatiques pendant le rapport général.

sudo ./linsentry-community --report --skip-database

Community ignore la détection de base. Pro et Beta ignorent les diagnostics complets du chemin automatique.

--edition-matrix

CommunityProBeta

Afficher l'état de support des fonctionnalités par édition.

./linsentry-community --edition-matrix

Aucun diagnostic n'est lancé. La sortie provient du manifeste de fonctionnalités LinSentry.

--support-matrix

CommunityProBeta

Afficher l'état du support plateforme.

./linsentry-community --support-matrix

Aucun diagnostic n'est lancé. La sortie distingue les cibles validées, expérimentales, best-effort et non prises en charge.

--no-color

CommunityProBeta

Désactiver la sortie couleur ANSI.

./linsentry-community --no-color --help

Utile pour journaux simples, terminaux limités et sorties copiées au support. NO_COLOR a le même effet par défaut.

--debug

CommunityProBeta

Activer la journalisation debug sur stderr.

sudo ./linsentry-community --debug --report

La sortie debug peut inclure des détails propres à l'environnement. Expurgez les détails opérationnels avant partage.

--foundation-only

CommunityProBeta

Générer la structure de rapport sans exécuter les diagnostics.

./linsentry-community --foundation-only --report

Utile pour vérifier la structure de rapport, pas pour une vraie évaluation serveur.

--validation-summary

ProBeta

Écrire un résumé JSON borné d'une exécution réelle.

sudo ./linsentry-pro --report --validation-summary /tmp/linsentry-validation.json

Enregistre identité de build, plateforme, compteurs de diagnostic, état du rapport, code de sortie et indicateurs de troncature. Non enregistré dans Community.

--website

ProBeta

Lancer un diagnostic web ciblé pour un domaine.

sudo ./linsentry-pro --website example.com

Avec --report, crée un rapport PDF web ciblé. Utilisez --combined-report pour inclure les diagnostics serveur.

--deep-websites

ProBeta

Lancer des diagnostics web approfondis pour chaque domaine testé dans l'évaluation automatique.

sudo ./linsentry-pro --report --deep-websites

Affecte le rapport général, augmente l'analyse web locale lorsque les indices existent et reste en lecture seule.

--max-websites

ProBeta

Définir le nombre maximal de domaines soumis aux tests web publics.

sudo ./linsentry-pro --report --max-websites 100

La valeur par défaut est 500. Sert à borner la taille d'évaluation sur de grands systèmes d'hébergement.

--website-concurrency

ProBeta

Définir le nombre maximal d'évaluations web concurrentes.

sudo ./linsentry-pro --report --website-concurrency 5

La valeur par défaut est 10. Réduisez-la sur des serveurs petits ou contraints.

--combined-report

ProBeta

Combiner diagnostics serveur et web avec --website --report.

sudo ./linsentry-pro --website example.com --report --combined-report

Sans ce flag, le rapport ciblé contient uniquement les diagnostics web. Non enregistré dans Community.

--allow-private-target

ProBeta

Autoriser les diagnostics web et mail sur des cibles privées ou locales.

sudo ./linsentry-pro --website internal.example --allow-private-target

À utiliser seulement pour diagnostiquer volontairement une cible privée que vous contrôlez.

--mail-domain

ProBeta

Lancer un diagnostic ciblé de livraison mail pour un domaine.

sudo ./linsentry-pro --mail-domain example.com

Avec --report, LinSentry crée aussi un PDF centré mail ; combinez avec --text-report pour le texte.

--mail-endpoint

ProBeta

Lancer un diagnostic ciblé de protocole mail pour un endpoint.

sudo ./linsentry-pro --mail-endpoint mail.example.com

Utilise les contrôles de sûreté mail et respecte --allow-private-target. LinSentry ne s'authentifie pas aux services mail.

--mail-queue

ProBeta

Lancer un diagnostic ciblé de la file mail sortante.

sudo ./linsentry-pro --mail-queue

Lecture seule ; sudo peut aider car la visibilité des files mail est souvent privilégiée.

--database

ProBeta

Lancer un diagnostic ciblé du service local de base de données.

sudo ./linsentry-pro --database

Avec --report, crée un rapport PDF centré base de données. Le chemin ciblé actuel crée uniquement un PDF.

--format text|json

CommunityProBeta

Choisir la sortie texte ou JSON pour les vues d'inspection structurées.

./linsentry-community --format json diagnostics containers

Utile avec diagnostics, findings, websites, containers, compose, tls, coverage et cleanup.

--json

CommunityProBeta

Raccourci pour une sortie JSON des vues d'inspection structurées.

./linsentry-community --json findings list

Équivaut à --format json pour les vues prises en charge. Ce n'est pas un sélecteur de format de rapport.

--export-to-plesk

Beta

Option historique Beta pour exporter les rapports vers le gestionnaire de fichiers d'un abonnement Plesk.

sudo ./linsentry-beta --report --export-to-plesk --plesk-subscription example.com

Nécessite --report et --plesk-subscription. Non enregistré dans Community ni Pro.

--plesk-subscription

Beta

Choisir le domaine ou identifiant d'abonnement Plesk pour --export-to-plesk.

sudo ./linsentry-beta --report --export-to-plesk --plesk-subscription example.com

N'a de sens qu'avec --export-to-plesk. Une information d'abonnement manquante provoque une erreur d'export.

--refresh-package-metadata

Beta

Option historique Beta pour rafraîchir les métadonnées de paquets avant les contrôles de mise à jour.

sudo ./linsentry-beta --report --refresh-package-metadata

Non disponible dans Community ni Pro. Peut mettre à jour le cache de métadonnées du gestionnaire de paquets local.

Conseils root et sudo

LinSentry peut fonctionner sans root, mais certains contrôles peuvent être limités sans privilèges. Utilisez sudo pour l'évaluation la plus complète des journaux, files, configurations générées, état des services, détails Plesk et indices Docker.

Fichiers de sortie

--report crée un rapport PDF. --text-report crée un rapport texte correspondant lorsque c'est pris en charge. Utilisez --report-dir pour choisir le répertoire de destination.

Codes de sortie

  • 0: terminé correctement sans constat critique.
  • 1: échec applicatif, arguments invalides, aucun répertoire de rapport inscriptible ou échec de génération du rapport.
  • 2: terminé avec un ou plusieurs constats critiques.
  • 3: terminé avec une couverture de diagnostic matériellement limitée.
  • 4: cible web ou mail invalide ou non sûre.
  • 5: une cible privée exige une autorisation explicite.
  • 6: le site web, domaine mail ou endpoint demandé n'a pas pu être découvert.
  • 7: échec d'export de rapport Plesk Beta ou flags d'export invalides.

Notes de sécurité et confidentialité

  • Les diagnostics normaux n'effectuent aucune remédiation automatique.
  • Aucune télémétrie obligatoire ni téléversement automatique de rapport n'est utilisé.
  • Les rapports restent locaux sauf si vous choisissez de les partager.
  • Les rapports et sorties debug peuvent contenir des détails propres au serveur.

Langues actuelles

Langue actuelle de l'application : anglais. Site web : anglais, allemand, français, espagnol et néerlandais.