Systemrettung beginnt oft mit kleinen, präzisen Eingriffen: die richtige Datei löschen, den richtigen Prozess stoppen, passende Berechtigungen einschränken und Konfiguration dauerhaft machen. Dieses Challenge-Projekt stellt dich in vier unabhängigen Linux-Szenarien vor diese Entscheidungen, ohne befehlsweise Anleitung.
Du bereinigst ein vorbereitetes Dateisystem, untersuchst einen absichtlichen CPU-Verbraucher, sicherst ein sensibles Verzeichnis und standardisierst die Zsh-Umgebung eines Entwicklers. Jede Phase prüft den resultierenden Systemzustand, daher musst du Befehle sorgfältig wählen und ihre Wirkung kontrollieren.
Was du lernen wirst
/tmpnach Dateigröße durchsuchen und die identifizierte übergroße temporäre Datei entfernen- Ein Archivverzeichnis erstellen und nur
.log-Dateien verschieben, ohne andere Downloads anzutasten - Systemlast untersuchen, den Prozess mit höchster CPU-Nutzung per PID identifizieren, beenden und sein Ende bestätigen
- Eine Linux-Gruppe erstellen und als Gruppeneigentümer eines geschützten Verzeichnisses setzen
- Modus
770anwenden, um Eigentümer und Gruppe zuzulassen und anderen jeden Zugriff zu entziehen PROJECT_ENV=productionund einendeploy-Alias in.zshrcdauerhaft speichern, neu laden und prüfen
Für wen dieser Kurs geeignet ist
Dieses Projekt richtet sich an Linux- und DevOps-Lernende, die grundlegende Administrationskenntnisse in realistischen, ergebnisorientierten Aufgaben prüfen möchten.
Voraussetzungen: Vertrautheit mit Linux-Navigation, Dateisuche und -verschiebung, Prozessprüfung, Rechten und Eigentum sowie Shell-Startdateien; dies ist ein Prüfprojekt, kein Anfängertutorial.
Lernumgebung: Ein browserbasierter Linux-Host mit Zsh, GNU/Linux-Standardwerkzeugen, vorbereiteten Dateien und Prozessen sowie erhöhten Rechten für Gruppen- und /srv/config-Änderungen; kein Cloud-Konto nötig.
Häufig gestellte Fragen
Wird das Projekt Schritt für Schritt angeleitet?
Nein. Jede Challenge nennt Zielzustand, Anforderungen, Beispiele und optionale Hinweise, aber du wählst und ausführst die Linux-Befehle selbst.
Lösche oder ändere ich echte persönliche Daten?
Nein. Die Umgebung enthält vorbereitete Ziele wie /tmp/garbage_data.tmp, Beispieldownloads, einen absichtlichen stress_test_proc und /srv/config. Prüfe trotzdem exakte Pfade vor destruktiven Befehlen.
Welche Sicherheitshärtung wird durchgeführt?
Du erstellst die Gruppe devops, setzt sie als Gruppeneigentümer von /srv/config und vergibst rwxrwx--- (770). ACLs, sudo-Richtlinien, SELinux und Secret-Verschlüsselung werden nicht konfiguriert.
Wie werden die Entwicklereinstellungen dauerhaft?
Erforderlich sind ein exakter Eintrag export PROJECT_ENV=production und ein deploy-Alias auf /home/labex/deploy_script.sh in ~/.zshrc; danach lädst du die Datei für die aktuelle Shell neu.





