Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung.

MITAuto-check: notesDevOps & Cloud

Install Fisi

skills CLI
$ npx skills add LeoYeAI/openclaw-master-skills --skill fisi -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install LeoYeAI/openclaw-master-skills fisi --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Manual copy
$ git clone --depth 1 https://github.com/LeoYeAI/openclaw-master-skills.git skills-src && mkdir -p .claude/skills && cp -r skills-src/skills/fisi .claude/skills/fisi && rm -rf skills-src

Use ~/.claude/skills/ instead of .claude/skills for a personal install. The folder must contain SKILL.md.

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
fisi
GitHub stars
2.2k
Token cost
~5.3k tokens
SKILL.md length
1,455 words
Files
12 (incl. references, assets)
Skills in repo
1,235
Repo updated
First seen
Licence
MIT

At a glance

Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung.

  • Works in 8 steps: Netzwerke (Network Infrastructure) → Server-Administration → Datenbanken → …
  • Tasks that involve Code review
  • SKILL.md covers Überblick, Themenbereiche, Prüfungsvorbereitung (AP1 & AP2) and Arbeitsweise, plus 3 more sections
  • Needs POSTGRES_PASSWORD

What it does

Fisi is an agent skill from LeoYeAI/openclaw-master-skills. Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung. Verwende diesen Skill bei: FiSi-Lehrplan-Themen (Netzwerke, Linux/Windows-Server, Datenbanken, Scripting, IT-Sicherheit, Cloud, Virtualisierung), Prüfungsvorbereitung (AP1/AP2), Projektarbeit, Hausaufgaben, Code-Reviews, Konfigurationsdateien, Examensfragen,typische FiSi-Aufgaben wie "Wie richte ich einen DHCP-Server ein?", "Erkläre mir Subnetting", "Hilf mir bei der Bash-Skript-Aufgabe", "Was braucht man für…

Its SKILL.md is about 5.3k tokens, which your agent loads only when the skill is triggered. The skill folder holds 13 other files, including reference files and assets (for example `_meta.json`, `assets/backup-strategien.md` and `assets/osi-modell.md`). Compatibility notes: Benötigt Bash-Zugriff für Scriptausführung, Serena-Tools für Code-Analyse

It sits in DevOps & Cloud, covering Code review. It works with Linux, Bash and Docker. The repository describes itself as: 🧠 Curated collection of 1209+ best OpenClaw skills — weekly updated by MyClaw.ai. The licence is MIT.

When your agent uses it

  • Tasks that involve Code review

Example prompts

  • “Wie richte ich einen DHCP-Server ein?”
  • “Erkläre mir Subnetting”
  • “Hilf mir bei der Bash-Skript-Aufgabe”
  • “/fisi”

Requirements

  • Node.js
  • Docker
  • Compatibility (from SKILL.md): Benötigt Bash-Zugriff für Scriptausführung, Serena-Tools für Code-Analyse

Workflow steps

8 steps, taken from the step headings in SKILL.md.

  1. Netzwerke (Network Infrastructure)
  2. Server-Administration
  3. Datenbanken
  4. Scripting & Automatisierung
  5. Virtualisierung & Cloud
  6. IT-Sicherheit
  7. Storage
  8. Soft Skills & Projektmanagement

What it can do on your machine

Read from SKILL.md and the folder at commit e5199b5. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves nothing: there is no allowed-tools line, so your agent's usual permission prompts apply.

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    No scripts in the folder and no shell commands in SKILL.md (its code samples are bash, sql, powershell, dockerfile and yaml).

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    No URLs in SKILL.md.

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names these keys or tokens, usually read from environment variables:

    • POSTGRES_PASSWORD

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

  • Compatibility

    Benötigt Bash-Zugriff für Scriptausführung, Serena-Tools für Code-Analyse

    From compatibility in the SKILL.md frontmatter.

Context cost

Fisi loads about 5.3k tokens when it runs, and up to ~7.5k if it reads all its reference files. Until then it costs about 167 tokens; SKILL.md has 1,455 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~167
When it runs · the whole SKILL.md, loaded when a task matches
~5.3k
With references · SKILL.md plus every file in references/, read only if the agent opens them
~7.5k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check: notes

The automated check noted patterns worth knowing about, such as sudo or a known installer.

  • NoteRuns commands with sudoSKILL.md:142
    sudo chown www-data:webentwickler /var/www/projekt
  • NoteRuns commands with sudoSKILL.md:145
    sudo chmod 750 /var/www/projekt
  • NoteRuns commands with sudoSKILL.md:148
    sudo chmod g+s /var/www/projekt
  • NoteRuns commands with sudoSKILL.md:149
    # oder: sudo chmod 2750 /var/www/projekt
  • NoteMentions a .env fileSKILL.md:229
    `.dockerignore` erstellen (node_modules, .env, .git ausschließen)

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from LeoYeAI/openclaw-master-skills at commit e5199b5, republished under its MIT licence (© LeoYeAI). 1,455 words, ~5,329 tokens.

Download SKILL.mdSave it as .claude/skills/fisi/SKILL.md (or your agent's skills folder). This skill also uses 11 other files; get the full folder from GitHub.
name
fisi
description
Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung. Verwende diesen Skill bei: FiSi-Lehrplan-Themen (Netzwerke, Linux/Windows-Server, Datenbanken, Scripting, IT-Sicherheit, Cloud, Virtualisierung), Prüfungsvorbereitung (AP1/AP2), Projektarbeit, Hausaufgaben, Code-Reviews, Konfigurationsdateien, Examensfragen,typische FiSi-Aufgaben wie "Wie richte ich einen DHCP-Server ein?", "Erkläre mir Subnetting", "Hilf mir bei der Bash-Skript-Aufgabe", "Was braucht man für eine Firewall-Konfiguration?", "Erstelle ein Konzept für...", "Bewerte diese Architektur", "Wie bereite ich mich auf die Abschlussprüfung vor?".
compatibility
Benötigt Bash-Zugriff für Scriptausführung, Serena-Tools für Code-Analyse

FiSi-Skill: Fachinformatiker für Systemintegration

Überblick

Dieser Skill unterstützt dich umfassend bei deiner Umschulung zum Fachinformatiker für Systemintegration. Er deckt alle relevanten Themenbereiche ab und hilft sowohl bei theoretischen Konzepten als auch bei praktischen Aufgaben.

Themenbereiche

1. Netzwerke (Network Infrastructure)
  • OSI-Modell, TCP/IP-Stack
  • IP-Adressierung, Subnetting (IPv4/IPv6)
  • Routing-Protokolle (RIP, OSPF, BGP)
  • VLANs, Trunking, Spanning-Tree
  • DHCP, DNS, NAT
  • VPN-Konfigurationen
  • Netzwerksicherheit, Firewalls
2. Server-Administration
  • Linux-Server: Debian/Ubuntu, RHEL/CentOS, SUSE
    • User-Management, Permissions
    • Package-Management (apt, yum, zypper)
    • Services: Apache, Nginx, SSH, Samba, NFS
    • Log-Analyse, Monitoring
  • Windows-Server: Active Directory, GPOs, DNS, DHCP, WSUS
    • PowerShell-Scripting
    • Rollen und Features
3. Datenbanken
  • SQL-Grundlagen (SELECT, INSERT, UPDATE, DELETE, JOINs)
  • Datenbank-Design, Normalisierung
  • MySQL, PostgreSQL, SQLite
  • Backup-Strategien, Replikation
4. Scripting & Automatisierung
  • Bash: Shell-Skripte, Textverarbeitung (grep, sed, awk)
  • Python: Automatisierung, API-Integration
  • PowerShell: Windows-Administration
  • YAML: Konfigurationsdateien (Ansible, Docker)
5. Virtualisierung & Cloud
  • VMware, Hyper-V, KVM
  • Docker, Kubernetes
  • Cloud-Plattformen: AWS, Azure, Google Cloud
  • IaaS, PaaS, SaaS-Modelle
6. IT-Sicherheit
  • Verschlüsselung (SSL/TLS, PGP, AES)
  • Authentifizierung (LDAP, Kerberos, 2FA)
  • Security Hardening
  • OWASP Top 10
  • Incident Response
7. Storage
  • RAID-Level (0, 1, 5, 6, 10)
  • SAN, NAS, DAS
  • ZFS, LVM
  • Backup-Strategien (3-2-1-Regel)
8. Soft Skills & Projektmanagement
  • AGILE, SCRUM, Kanban
  • Dokumentation
  • Kundenkommunikation
  • Wirtschaftlichkeitsberechnung

Prüfungsvorbereitung (AP1 & AP2)

Abschlussprüfung Teil 1 (AP1)
  • Zeitraum: Mitte der Ausbildung
  • Inhalte: Grundlagen aller oben genannten Bereiche
  • Fokus: Verständnis, Basis-Konfigurationen
Abschlussprüfung Teil 2 (AP2)
  • Zeitraum: Ende der Ausbildung
  • Inhalte: Vertiefte Themen, Projektarbeit, Wirtschaftlichkeit
  • Fokus: Praxis, Konzepte, Entscheidungsbegründungen

Arbeitsweise

  1. Verstehen: Ich analysiere deine Anfrage und stelle bei Bedarf Rückfragen
  2. Erklären: Konzepte werden verständlich und praxisnah erklärt
  3. Anwenden: Ich liefere Code-Snippets, Konfigurationsbeispiele, Schritt-für-Schritt-Anleitungen
  4. Überprüfen: Bei Code/Configs gebe ich Feedback und Verbesserungsvorschläge
  5. Zusammenfassen: Wichtige Punkte werden hervorgehoben

Code- und Config-Qualität

Ich achte auf:

  • Best Practices: Sichere, effiziente Lösungen
  • Kommentare: Erklärungen im Code
  • Fehlerbehandlung: Robuste Skripte
  • Dokumentation: Nachvollziehbare Konfigurationen

Typische Aufgabenformate

  • "Erkläre mir [Konzept]"
  • "Wie richte ich [Service] ein?"
  • "Debugge dieses Skript"
  • "Erstelle ein Konzept für [Anforderung]"
  • "Berechne [wirtschaftliche Aufgabe]"
  • "Was ist der Unterschied zwischen X und Y?"
  • "Hilf mir bei der Prüfungsvorbereitung für [Thema]"

Beispiele und Musterlösungen

Subnetting-Berechnung (IPv4)

Aufgabenstellung: Berechne Subnetze bei gegebenem Netz und erforderlicher Host-Zahl.

Vorgehensweise:

  1. Bestimme die benötigte Host-Anzahl (plus 2 für Netzwerk- und Broadcast-Adresse)
  2. Finde die nächste potenz von 2: 2^n >= required_hosts
  3. Berechne Subnetzmaske: /32 - n oder 255.255.255.x
  4. Berechne Netzadresse, erster/letzter Host und Broadcast

Beispiel: 192.168.10.0/24, benötigt 6 Subnetze mit mindestens 20 Hosts

SubnetzNetzadresseNutzbarer BereichBroadcast
1192.168.10.0192.168.10.1 - 192.168.10.30192.168.10.31
2192.168.10.32192.168.10.33 - 192.168.10.62192.168.10.63
3192.168.10.64192.168.10.65 - 192.168.10.94192.168.10.95

Berechnung: Für 20+ Hosts braucht man 5 Bits (2^5=32). Subnetzmaske: /27 (255.255.255.224).

Linux Dateiberechtigungen

Aufgabe: Verzeichnis /var/www/projekt konfigurieren:

  • Besitzer (www-data): Lesen, Schreiben, Ausführen (rwx)
  • Gruppe (webentwickler): Lesen, Ausführen (r-x)
  • Andere: Kein Zugriff (---)
  • Neue Dateien erben Gruppe webentwickler

Befehle:

bash
# Besitzer und Gruppe setzen
sudo chown www-data:webentwickler /var/www/projekt

# Berechtigungen: rwxr-x--- (750)
sudo chmod 750 /var/www/projekt

# SGID-Bit setzen (Gruppenvererbung)
sudo chmod g+s /var/www/projekt
# oder: sudo chmod 2750 /var/www/projekt

Oktalnotation:

  • 7 = rwx (4+2+1) → Besitzer
  • 5 = r-x (4+0+1) → Gruppe
  • 0 = --- (0+0+0) → Andere
  • 2 = SGID-Bit (spezielle Berechtigung)
Docker-Containerisierung

Container vs. Virtuelle Maschinen:

  • Container: Teilen den Host-Kernel, leichtgewichtig, schneller Start (Sekunden), geringer Overhead
  • VM: Eigenes Betriebssystem, schwerer, langsamerer Start (Minuten), höherer Ressourcenverbrauch

Dockerfile für Node.js-Backend:

dockerfile
# Multi-Stage Build für optimierte Image-Größe
FROM node:18-alpine AS builder
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production

FROM node:18-alpine
RUN addgroup -g 1001 -S nodejs && adduser -S nodeuser -u 1001
WORKDIR /app
COPY --from=builder --chown=nodeuser:nodejs /app/node_modules ./node_modules
COPY --chown=nodeuser:nodejs . .
USER nodeuser
EXPOSE 3000
CMD ["node", "server.js"]

docker-compose.yml (Node.js + PostgreSQL + Nginx):

yaml
version: '3.8'

services:
  backend:
    build: ./backend
    ports:
      - "3000:3000"
    environment:
      - DATABASE_URL=postgresql://user:pass@db:5432/appdb
    depends_on:
      - db
    networks:
      - appnet

  db:
    image: postgres:15-alpine
    environment:
      - POSTGRES_USER=user
      - POSTGRES_PASSWORD=pass
      - POSTGRES_DB=appdb
    volumes:
      - db_data:/var/lib/postgresql/data
    networks:
      - appnet

  nginx:
    image: nginx:alpine
    ports:
      - "80:80"
    volumes:
      - ./nginx.conf:/etc/nginx/nginx.conf:ro
    depends_on:
      - backend
    networks:
      - appnet

volumes:
  db_data:

networks:
  appnet:

Sicherheitshinweise:

  • Nicht als root innerhalb des Containers laufen lassen
  • .dockerignore erstellen (node_modules, .env, .git ausschließen)
  • Multi-Stage Build verwenden für kleinere Images
  • Offizielle Base Images aus Docker Hub verwenden
RAID-Level Vergleich

Aufgabe: Fileserver mit 8 Festplatten à 2 TB konfigurieren. Vergleiche RAID 1, RAID 5 und RAID 10.

Vergleichstabelle:

RAID-LevelNutzbare KapazitätLesenSchreibenMax. Ausfälle
RAID 1 (Spiegelung)8 TB (50%)Sehr gutGut7 Platten*
RAID 5 (Striping + Parität)14 TB (87.5%)GutMäßig1 Platte
RAID 10 (Spiegel + Stripe)8 TB (50%)Sehr gutSehr gutBis zu 4 Platten**

* Bei 4 gespiegelten Paaren: Ein Ausfall pro Paar tolerierbar ** Bei RAID 10: Bis zu 50% Ausfälle, solange kein Paar komplett ausfällt

Berechnung:

  • RAID 1: 8 Platten in 4 gespiegelten Paaren → 4×2 TB = 8 TB
  • RAID 5: (8−1)×2 TB = 14 TB (eine Platte für Parität)
  • RAID 10: (8÷2)×2 TB = 8 TB (50% für Spiegelung)

Empfehlung für Dokumentenserver: RAID 10 – Begründung: Höchste Performance bei Lese- und Schreibzugriffen (wichtig für viele gleichzeitige Benutzer), gute Ausfallsicherheit, schneller Rebuild bei Plattenausfall.

SQL JOIN-Abfragen

Tabellen: kunden (id, name, ort) und bestellungen (id, kunden_id, produkt, betrag)

Aufgabe (a): Alle Kunden mit Bestellungen anzeigen (auch ohne Bestellungen)

sql
-- LEFT JOIN: Alle Kunden, auch ohne Bestellung
SELECT k.name, b.produkt, b.betrag
FROM kunden k
LEFT JOIN bestellungen b ON k.id = b.kunden_id;

Aufgabe (b): Gesamtumsatz pro Kunde berechnen

sql
-- GROUP BY mit Aggregatfunktion SUM
SELECT k.name, COALESCE(SUM(b.betrag), 0) AS gesamtumsatz
FROM kunden k
LEFT JOIN bestellungen b ON k.id = b.kunden_id
GROUP BY k.id, k.name;

Aufgabe (c): Nur Kunden mit mehr als 500 EUR Umsatz

sql
-- HAVING filtert auf Aggregat-Ergebnisse
SELECT k.name, SUM(b.betrag) AS gesamtumsatz
FROM kunden k
JOIN bestellungen b ON k.id = b.kunden_id
GROUP BY k.id, k.name
HAVING SUM(b.betrag) > 500;

JOIN-Typen im Vergleich (Venn-Diagramm-Prinzip):

INNER JOIN:        LEFT JOIN:         RIGHT JOIN:
   ╔═══╗            ╔═══════╗          ╔═══════╗
   ║ ▓▓║            ║▓▓▓▓▓▓▓║          ║▓▓▓▓▓▓▓║
A  ║▓▓▓ ║ B      A   ║▓▓▓▓▓▓▓║ B     A   ║▓▓▓▓▓▓▓║ B
   ║▓▓▓▓║            ║▓▓▓▓▓▓▓║          ║▓▓▓▓▓▓▓║
   ╚═══╝            ╚═══════╝          ╚═══════╝
  (Nur Schnitt)    (A komplett)       (B komplett)
JOINBeschreibungVerwendung
INNER JOINNur passende Zeilen beider Tabellen (Schnittmenge)Wenn Daten in beiden Tabellen existieren müssen
LEFT JOINAlle Zeilen der linken Tabelle, passende der rechten (A gesamt)Wenn alle Datensätze der Haupttabelle erhalten bleiben sollen
RIGHT JOINAlle Zeilen der rechten Tabelle, passende der linken (B gesamt)Selten verwendet (umgekehrter LEFT JOIN)
OSI-Modell Schichten

Aufgabe: Ordne Protokolle und Geräte den korrekten OSI-Schichten zu.

OSI-Schichten-Übersicht:

SchichtNameProtokolle/GeräteEinheitSchlüsselbegriffe
7AnwendungHTTP, HTTPS, FTP, SMTP, DNSDatenTLS/SSL, Port 443
6DarstellungTLS, SSL, ASCII, JPEG, MPEGDatenVerschlüsselung, Kompression
5SitzungNetBIOS, RPC, PPTPDatenSitzungsmanagement
4TransportTCP, UDP, SCTPSegmentPort-Nummern, Segmentierung
3NetzwerkIP, ICMP, ARP, RouterPaketIP-Adressen, Routing
2SicherungEthernet, PPP, Switch, MACFrameMAC-Adressen, VLAN
1BitübertragungHub, Kabel, Glasfaser, FunkBitBits, elektrische/optische Signale

Datenkapselung bei HTTPS-Aufruf:

  1. Schicht 7 (Anwendung): Browser sendet HTTP-Request
  2. Schicht 6 (Darstellung): TLS verschlüsselt die Daten
  3. Schicht 5 (Sitzung): Sitzung wird etabliert
  4. Schicht 4 (Transport): TCP-Segment mit Port 443 erstellt
  5. Schicht 3 (Netzwerk): IP-Paket mit Ziel-IP-Adresse erstellt
  6. Schicht 2 (Sicherung): Ethernet-Frame mit MAC-Adressen erstellt
  7. Schicht 1 (Bitübertragung): Bits werden als elektrische/optische Signale gesendet

Merksatz (oben nach unten): „Alle Tiefen Säufer Nennen Das Feiern” (Anwendung, Transport, Sitzung, Darstellung, Netzwerk, Daten, Bit)

Show full SKILL.md (553 more words)Show less
Backup-Strategien (3-2-1-Regel)

Aufgabe: Unternehmen mit 500 GB Daten, täglich 20 GB Änderungen, Backup-Fenster 22:00–06:00. Entwirf ein Backup-Konzept.

Die 3-2-1-Regel:

  • 3 Kopien der Daten (1 Produktiv + 2 Backups)
  • 2 unterschiedliche Speichermedien (z.B. NAS + Cloud)
  • 1 Kopie Offsite (Cloud oder externes Rechenzentrum)

Backup-Arten im Vergleich:

Backup-TypBezugspunktBackup-ZeitWiederherstellungSpeicherbedarf
VollbackupKomplettLang (500 GB)SchnellHoch (500 GB/Tag)
DifferentiellLetztes VollbackupMittel (~20 GB)MittelMittel
InkrementellLetztes BackupKurz (~20 GB)Langsam (Kette)Niedrig

Beispiel-Berechnung (Woche):

  • Sonntag: Vollbackup (500 GB)
  • Mo–Sa: Inkrementell (je 20 GB × 6 = 120 GB)
  • Gesamt: ~620 GB pro Woche

RPO und RTO definieren:

  • RPO (Recovery Point Objective): Max. Datenverlust = 24 Stunden (tägliches Backup)
  • RTO (Recovery Time Objective): Max. Ausfallzeit = 4 Stunden (bei Vollrestore)
IT-Sicherheit: Verschlüsselung

Symmetrische vs. Asymmetrische Verschlüsselung:

EigenschaftSymmetrischAsymmetrisch
SchlüsselGleicher SchlüsselSchlüsselpaar (öffentlich/privat)
GeschwindigkeitSehr schnellLangsam
AlgorithmenAES, ChaCha20, 3DESRSA, ECDSA, DSA
EinsatzGroße DatenmengenSchlüsselaustausch, Signaturen

TLS-Handshake (HTTPS-Verbindung):

  1. Client Hello: Browser sendet unterstützte Cipher Suites + Zufallswert
  2. Server Hello: Server wählt Cipher Suite, sendet Zertifikat + Zufallswert
  3. Schlüsselaustausch: Client verschlüsselt Pre-Master-Secret mit Server-Public-Key
  4. Session Keys: Aus Pre-Master-Secret werden symmetrische Session Keys abgeleitet
  5. Verschlüsselte Übertragung: Ab jetzt symmetrische Verschlüsselung (AES)

Warum beide Verfahren kombiniert?

  • Asymmetrisch = sicherer Schlüsselaustausch, aber langsam
  • Symmetrisch = schnell für große Datenmengen, aber Schlüsselverteilung problematisch
  • Hybrid: Asymmetrisch für den Schlüsseltausch, symmetrisch für die Datenübertragung

Forward Secrecy (PFS):

  • Verwendet temporäre Session Keys statt statischer Private Keys
  • Bei Kompromittierung eines Keys werden vergangene Sessions nicht entschlüsselbar
  • TLS 1.3 erzwingt PFS (z.B. mit ECDHE)

Empfohlene Schlüssellängen:

AlgorithmusSchlüssellängeSicherheitsstufe
AES256 BitHohe Sicherheit
RSA2048-4096 BitMindestens 2048 Bit
ECDSA/ECDH256 Bit (P-256)Empfohlen statt RSA
ChaCha20256 BitAlternative zu AES
Active Directory Design

Aufgabe: Mittelständisches Unternehmen mit Abteilungen Vertrieb, Entwicklung, Verwaltung strukturieren.

OU-Struktur:

corp.local
├── OU=Benutzer
│   ├── OU=Vertrieb
│   ├── OU=Entwicklung
│   └── OU=Verwaltung
├── OU=Computer
│   ├── OU=Clients
│   └── OU=Server
└── OU=Gruppen
    └── OU=Sicherheitsgruppen

AGDLP-Prinzip (Account → Global → Domain Local → Permission):

  1. Benutzer in globale Sicherheitsgruppen (nach Abteilung)
  2. Globale Gruppen in domain-lokale Gruppen (nach Ressource)
  3. Domain-lokale Gruppen erhalten Berechtigungen

Beispiel GPO – Passwortrichtlinie:

powershell
# GPO erstellen und verknüpfen
New-GPO -Name "Passwortrichtlinie" | New-GPLink -Target "OU=Benutzer,DC=corp,DC=local"

# Einstellungen konfigurieren (Gruppenrichtlinienverwaltung)
# Computerkonfiguration → Windows-Einstellungen → Sicherheitseinstellungen → Kontorichtlinien

GPO-Einstellungen:

RichtlinieWertBeschreibung
Min. Kennwortlänge12 ZeichenKomplexität erforderlich
Kennwortablauf90 TageRegelmäßiger Wechsel
Bildschirmsperre10 Min.Automatische Sperre
Kontosperrung5 FehlversucheSchutz vor Brute-Force
VLAN-Konfiguration

Aufgabe: Büro mit Abteilungen Verwaltung (VLAN 10), Technik (VLAN 20), Gäste (VLAN 30) trennen.

Tagged vs. Untagged (802.1Q):

TypBezeichnungBeschreibung
UntaggedAccess PortEndgeräte-Port, kein VLAN-Tag
TaggedTrunk PortUplink zwischen Switches, mehrere VLANs

Switch-Konfiguration (Beispiel Cisco):

bash
# VLANs erstellen
vlan 10
 name Verwaltung
vlan 20
 name Technik
vlan 30
 name Gaeste

# Access-Ports konfigurieren
interface gi0/1
 switchport mode access
 switchport access vlan 10

# Trunk-Port konfigurieren
interface gi0/24
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30

Inter-VLAN-Routing (Router-on-a-Stick):

bash
# Router-Subinterfaces
interface gi0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0

interface gi0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0

Sicherheit: Gäste-VLAN isoliert, kein Zugriff auf interne VLANs (Firewall-Regel).

Bash-Scripting

Aufgabe: Backup-Skript erstellen, das /home-Verzeichnisse archiviert und alte Backups löscht.

bash
#!/bin/bash
# backup.sh - Automatisiertes Home-Verzeichnis-Backup

# Konfiguration
BACKUP_DIR="/backup"
SOURCE_DIR="/home"
RETENTION_DAYS=7
DATE=$(date +%Y%m%d_%H%M%S)
BACKUP_FILE="home_backup_${DATE}.tar.gz"

# Funktion: Fehlerbehandlung
cleanup() {
    echo "Fehler aufgetreten. Bereinige..."
    rm -f "${BACKUP_DIR}/tmp_*"
    exit 1
}
trap cleanup ERR

# Prüfung: Backup-Verzeichnis existiert?
if [ ! -d "$BACKUP_DIR" ]; then
    echo "Erstelle Backup-Verzeichnis..."
    mkdir -p "$BACKUP_DIR" || { echo "Fehler: Kann Verzeichnis nicht erstellen"; exit 1; }
fi

# Backup erstellen
echo "Starte Backup von $SOURCE_DIR..."
tar -czf "${BACKUP_DIR}/${BACKUP_FILE}" "$SOURCE_DIR" 2>/dev/null

# Prüfung erfolgreich?
if [ $? -eq 0 ]; then
    echo "Backup erfolgreich: ${BACKUP_FILE}"
    logger -t backup "Home-Verzeichnis gesichert"
else
    echo "Backup fehlgeschlagen!"
    exit 1
fi

# Alte Backups löschen (Retention)
find "$BACKUP_DIR" -name "home_backup_*.tar.gz" -mtime +$RETENTION_DAYS -delete
echo "Backups älter als $RETENTION_DAGE Tage gelöscht"

# Übersicht anzeigen
du -sh "${BACKUP_DIR}/home_backup_"*.tar.gz | tail -5

Wichtige Bash-Konstrukte:

KonstruktBeschreibungBeispiel
if [ ]Bedingung testenif [ -f datei ]
for var inSchleifefor i in {1..10}
whileWhile-Schleifewhile read line
$?Exit-Codeif [ $? -eq 0 ]
> / >>Umleiten/Anhängenecho "log" >> datei
|| / &&Oder / Und`befehl
PowerShell für Windows

Aufgabe: AD-Benutzer anlegen und Systemdienste überwachen.

powershell
# Benutzerverwaltung
New-ADUser -Name "Max Mustermann" `
    -SamAccountName "mmustermann" `
    -UserPrincipalName "mmustermann@corp.local" `
    -Path "OU=Entwicklung,OU=Benutzer,DC=corp,DC=local" `
    -AccountPassword (ConvertTo-SecureString "P@ssw0rd!" -AsPlainText -Force) `
    -Enabled $true `
    -ChangePasswordAtLogon $true

# Mehrere Benutzer aus CSV importieren
Import-Csv "C:\\users.csv" | ForEach-Object {
    New-ADUser -Name $_.Name -SamAccountName $_.SAM `
        -Path "OU=Benutzer,DC=corp,DC=local" -Enabled $true
}

# Systemdienste prüfen
Get-Service | Where-Object {$_.Status -eq "Running" -and $_.StartType -eq "Auto"} |
    Select-Object Name, DisplayName, Status | Export-Csv "C:\\services.csv"

# Remote-Computer verwalten (WinRM erforderlich)
Invoke-Command -ComputerName "SERVER01" -ScriptBlock {
    Get-Process | Sort-Object CPU -Descending | Select-Object -First 5
}

PowerShell-Operatoren:

OperatorBeschreibungBeispiel
-eqGleich$a -eq $b
-neUngleich$status -ne "Running"
-likeWildcard$name -like "*Admin*"
-matchRegex$email -match "@corp.local$"
``Pipe
$()SubexpressionWrite-Host "CPU: $($proc.CPU)"
Firewall-Regeln (iptables)

Aufgabe: Webserver absichern – SSH, HTTP und HTTPS erlauben, restlichen Traffic blockieren.

bash
# Alle bestehenden Regeln löschen
iptables -F
iptables -X

# Standard-Policy: Alles verbieten
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# Loopback erlauben
iptables -A INPUT -i lo -j ACCEPT

# Established connections erlauben
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH (Port 22) erlauben
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# HTTP (Port 80) und HTTPS (Port 443) erlauben
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

# ICMP (Ping) begrenzt erlauben
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/second -j ACCEPT

# Alles andere loggen und verwerfen
iptables -A INPUT -j LOG --log-prefix "FIREWALL-DROP:"
iptables -A INPUT -j DROP

iptables-Optionen:

OptionBedeutungBeispiel
-AAnhängen (Append)-A INPUT
-PPolicy setzen-P INPUT DROP
-pProtokoll-p tcp
--dportZielport--dport 22
-jJump (Ziel)-j ACCEPT
-mModul laden-m state

Output-Formate

Je nach Aufgabe:

  • Erklärungen: Fließtext mit Beispielen
  • Code: Bash, Python, PowerShell, SQL
  • Configs: Apache, Nginx, SSH, Firewall-Regeln
  • Tabellen: Vergleich, Übersicht
  • Diagramme: Architekturentwürfe (Mermaid)
  • Checklisten: Prüfungsvorbereitung, Projektplanung

© LeoYeAI, MIT. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

SKILL.md and 11 other files (references, assets) in skills/fisi of LeoYeAI/openclaw-master-skills.

  • SKILL.md
  • _meta.json
  • assets/backup-strategien.md
  • assets/osi-modell.md
  • assets/raid-vergleich.md
  • assets/sql-joins-referenz.md
  • assets/subnetting-tabelle.md
  • references/docker-referenz.md
  • references/ihk-pruefungsthemen.md
  • references/linux-befehle.md
  • references/verschluesselung-referenz.md
  • references/wichtige-ports.md

Open the folder on GitHubat commit e5199b5

Compare with similar skills

Fisi next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

Fisi compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
Fisi this skillLeoYeAI/openclaw-master-skills2.2k—~5.3kAutomated safety check: NotesMIT
Docker Via WslJMBeresford/retrom2.1k—~832Automated safety check: PassMIT
Skillshare DevcontainerJetBrains/skills3661 repos~2kAutomated safety check: PassNone
Aspiremicrosoft/aspire.dev1964 repos~1.1kAutomated safety check: PassMIT
Reviewwerf/werf4.7k—~2kAutomated safety check: PassApache-2.0
.NET Crash Dump Collectiondotnet/skills5.6k2 repos~1.1kAutomated safety check: PassMIT

Similar skills

  • Docker Via Wsl

    JMBeresford/retrom

    A skill your agent uses when YOU (the AI agent) are running on Windows OUTSIDE WSL (Git Bash/MSYS/PowerShell shell) and need to run ANY docker / docker compose command.

    2.1k GitHub stars~832 tokensUpdated 4 days ago
    DevOps & CloudAuto-check passed
  • Skillshare Devcontainer

    JetBrains/skills

    Official

    Run CLI commands, tests, and debugging inside the skillshare devcontainer.

    366 GitHub starsUsed in 1 repo~2k tokens
    Frontend & DesignAuto-check passed
  • Aspire

    microsoft/aspire.dev

    Official

    Orchestrates Aspire distributed applications using the Aspire CLI for running, debugging, and managing distributed apps.

    196 GitHub starsUsed in 4 repos~1.1k tokens
    DevOps & CloudAuto-check passed
  • Review

    werf/werf

    Code review of a pull request, branch, or diff. An agent skill from werf/werf.

    4.7k GitHub stars~2k tokensUpdated today
    DevOps & CloudAuto-check passed
  • Official

    Configures automatic crash dumps or captures dumps from running processes for modern .NET apps on Linux, macOS and Windows, including Docker and Kubernetes.

    5.6k GitHub starsUsed in 2 repos~1.1k tokens
    DevOps & CloudAuto-check passed
  • Rtk Skill

    sopaco/deepwiki-rs

    A skill your agent uses when running shell commands that produce verbose output (git, test, build, lint, package managers, docker).

    3.1k GitHub stars~1.4k tokensUpdated 25 days ago
    DevOps & CloudAuto-check passed

More from LeoYeAI/openclaw-master-skills

All 1,235 skills in this repo
  • DevOps Pipeline Management

    LeoYeAI/openclaw-master-skills

    Manages pipelines on a DevOps quality and efficiency platform through its OpenAPI: list workspaces and templates, create, update, run and cancel pipelines, and read run records.

    2.2k GitHub stars~4.2k tokensUpdated 2 mo ago
    Auto-check: notes
  • Feishu Document Collaboration

    LeoYeAI/openclaw-master-skills

    Patches OpenClaw's Feishu extension so an edited document triggers an isolated agent session that reads the doc and replies inline, turning it into a live chat space.

    2.2k GitHub stars~2k tokensUpdated 2 mo ago
    Auto-check passed
  • Files Memory System

    LeoYeAI/openclaw-master-skills

    Multi-context memory management system for OpenClaw agents with group-isolated storage, global shared memory, workspace organization, and group-specific skills isolation.

    2.2k GitHub stars~3.8k tokensUpdated 2 mo ago
    Auto-check passed
  • GEO-Claw AI Visibility Agent

    LeoYeAI/openclaw-master-skills

    Runs a brand's AI-search visibility work end to end: diagnosing how AI platforms represent it, repositioning it, producing AI-optimized content and monitoring ongoing mentions.

    2.2k GitHub stars~4.7k tokensUpdated 2 mo ago
    Auto-check passed
  • Google Workspace CLI

    LeoYeAI/openclaw-master-skills

    Installs and authenticates the gws CLI, then automates Gmail, Drive, Sheets, Calendar, Docs, Chat and Tasks with ready-made recipes, persona bundles and security audits.

    2.2k GitHub stars~2.6k tokensUpdated 2 mo ago
    Auto-check: notes
  • HealthFit Health Advisors

    LeoYeAI/openclaw-master-skills

    Runs four advisor roles, a fitness coach, nutritionist, data analyst and TCM practitioner, to build a health profile and track workouts, diet and wellness over time.

    2.2k GitHub stars~4.4k tokensUpdated 2 mo ago
    Auto-check passed

Works with

Questions about Fisi

What does Fisi do?

Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung. Fisi is an agent skill from LeoYeAI/openclaw-master-skills. Fachinformatiker für Systemintegration - Unterstützung bei allen Themen der FiSi-Ausbildung/Umschulung.

When should I use Fisi?

Fisi fits situations like: tasks that involve Code review.

How do I install Fisi in Claude Code?

Run `npx skills add LeoYeAI/openclaw-master-skills --skill fisi -a claude-code`. Or copy the skill folder (skills/fisi in LeoYeAI/openclaw-master-skills) into .claude/skills/fisi in your project. Claude Code loads it when a task matches its description.

How do I install Fisi in Codex?

Run `npx skills add LeoYeAI/openclaw-master-skills --skill fisi -a codex`. Or copy the skill folder (skills/fisi in LeoYeAI/openclaw-master-skills) into .agents/skills/fisi in your project. Codex loads it when a task matches its description.

Can I use Fisi in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add LeoYeAI/openclaw-master-skills --skill fisi -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/fisi, .gemini/skills/fisi, .github/skills/fisi and .opencode/skills/fisi in your project.

What does Fisi need to run?

Going by SKILL.md and its folder, Fisi needs credentials named POSTGRES_PASSWORD. Our summary lists: Node.js; Docker. Compatibility (from SKILL.md): Benötigt Bash-Zugriff für Scriptausführung, Serena-Tools für Code-Analyse.

Does Fisi access the network?

SKILL.md contains no URLs. Any network use would come from the scripts or tools the agent runs. This is read from the text; nothing was executed.

Is Fisi safe to install?

Our automated static check of SKILL.md found notes only (runs commands with sudo; mentions a .env file), nothing it rates as a warning. It is not a guarantee. Review the folder before installing.

What licence does Fisi use?

Fisi is published under the MIT licence (the repository's licence). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does Fisi use?

About 5.3k tokens (SKILL.md is roughly 21k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full. Its references folder adds about 2.1k tokens, read only when the agent opens those files.

What are the alternatives to Fisi?

Skills that share tags, products or a category with Fisi: Docker Via Wsl (JMBeresford/retrom, 2.1k stars), Skillshare Devcontainer (JetBrains/skills, 366 stars), Aspire (microsoft/aspire.dev, 196 stars) and Review (werf/werf, 4.7k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains Fisi?

LeoYeAI (a GitHub user) maintains it in LeoYeAI/openclaw-master-skills, which has 2,160 GitHub stars. The repository holds 1,235 skills in this directory. The repository was last updated on July 20, 2026.

Source: LeoYeAI/openclaw-master-skills on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.