Für Administratoren · 5 Minuten
Einen Linux-Kundenserver sicher prüfen
Diese Kurzhilfe enthält ausschließlich lesende beziehungsweise prüfende Schritte. Starten, stoppen, aktualisieren oder löschen Sie nichts ohne Wartungsfenster und passende Betriebsanweisung.

Terminalausgaben können Hostnamen, Benutzernamen, interne Adressen oder Tokens enthalten. Schwärzen Sie solche Angaben dauerhaft, bevor Sie einen Screenshot oder ein Log an den Support senden.
- Webzugang und Zertifikat prüfen
Öffnen Sie die vereinbarte HTTPS-Adresse. Der Browser darf keine Zertifikatswarnung zeigen. HTTP wird im aktuellen Linux-Aufbau über nginx auf HTTPS umgeleitet.
curl -fsS https://<ihre-pawpacs-adresse>/healthErwartet wird eine erfolgreiche Antwort. Sie beweist noch nicht, dass DICOM-Empfang und Hintergrundaufgaben vollständig funktionieren. - Betriebsart feststellen
Aktuelle Installationen können als Docker-Compose-Stack oder mit systemd-Diensten betrieben werden. Verwenden Sie nur den Abschnitt, der zu Ihrer Übergabedokumentation passt.
docker compose psIm vereinbarten Compose-Verzeichnis ausführen; die benötigten Container sollten laufen beziehungsweise als „healthy“ erscheinen.systemctl --failed --no-pagerBei systemd sollte kein PawPacs-/MView- oder DICOM-Dienst als fehlgeschlagen erscheinen. - Speicherplatz kontrollieren
Ein voller Datenträger kann Upload, Datenbank, Export und Empfang gleichzeitig beeinträchtigen.
df -hKontrollieren Sie besonders die in Ihrer Übergabe genannten Daten-, Archiv-, Datenbank- und Backup-Mounts. Löschen Sie nicht auf Verdacht. - Reverse Proxy prüfen
Wenn Sie dafür berechtigt sind, prüfen Sie die nginx-Konfiguration. PawPacs selbst lauscht im aktuellen systemd-Aufbau nur lokal hinter dem HTTPS-Proxy.
sudo nginx -tDie Prüfung muss erfolgreich sein. Sie verändert die laufende Konfiguration nicht. - DICOM-Verbindung testen
Verwenden Sie ausschließlich Host, AE Title und Port aus Ihrer Standortdokumentation. PawPacs unterstützt getrennte Endpunkte für Empfang und Worklist sowie optional DICOM-TLS.
echoscu -aet <lokaler-ae-title> -aec <pawpacs-ae-title> <host> <port>Ein erfolgreicher C-ECHO prüft Erreichbarkeit und AE-Title-Zuordnung, aber noch keinen Bildimport. TLS benötigt die dafür vereinbarte Konfiguration. - Gezielte Logs sichern
Notieren Sie Zeitpunkt, betroffenen Ablauf und Fehlermeldung. Sammeln Sie nur einen kurzen Zeitraum und nur den betroffenen Dienst.
docker compose logs --since=15m <dienst>journalctl -u <dienst> --since "15 minutes ago" --no-pagerVor Weitergabe auf Patienten-, Zugangs- und Infrastrukturdaten prüfen.
Hilfreich sind Zeitpunkt, betroffener Standort, Browser- oder DICOM-Aktion, Ergebnis von /health, freier Speicher sowie der Status des betroffenen Dienstes. Passwörter, private Schlüssel und vollständige Konfigurationsdateien gehören nicht in eine E-Mail.
Nicht eigenständig neu starten?
Ein Neustart kann laufende Imports, Exporte oder Datenbankarbeiten unterbrechen und die eigentliche Ursache verdecken. Halten Sie zuerst Status und relevante Logs fest. Folgen Sie danach dem vereinbarten Betriebsweg oder stimmen Sie den Eingriff mit PawPacs ab.
Geprüft gegen die aktuellen Docker-/systemd-Linux-Artefakte, nginx-Vorlage, DICOM-Gateway und öffentlichen Health-Endpunkt · Stand 08.08.2026. Konkrete Namen, Ports und Pfade sind installationsabhängig.