Rescate e Inicialización del Sistema

En este proyecto práctico, asumes el rol de un SRE Junior para estabilizar un entorno de servidor descuidado. Practicarás la limpieza del sistema de archivos, la mitigación de procesos, el endurecimiento de la seguridad y la estandarización del entorno a través de una serie de desafíos del mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

La recuperación de sistemas suele comenzar con intervenciones pequeñas y exactas: eliminar el archivo correcto, detener el proceso correcto, restringir los permisos adecuados y hacer persistente una configuración. Este proyecto basado en desafíos plantea esas decisiones en cuatro escenarios Linux independientes, no como un tutorial de comandos paso a paso.

Limpiarás un sistema de archivos preparado, investigarás una carga deliberada de CPU, reforzarás un directorio sensible y estandarizarás el entorno Zsh de un desarrollador. Cada fase comprueba el estado final de la máquina, por lo que deberás elegir cuidadosamente los comandos y verificar sus efectos.

Lo que aprenderás

  • Buscar en /tmp por tamaño y eliminar el archivo temporal sobredimensionado identificado
  • Crear un directorio de archivo y mover solo archivos .log, conservando las demás descargas
  • Inspeccionar la carga, identificar por PID el proceso con mayor CPU, terminarlo y confirmar su ausencia
  • Crear un grupo Linux y asignarlo como propietario de grupo de un directorio protegido
  • Aplicar el modo 770 para permitir acceso al propietario y al grupo y retirarlo por completo a otros
  • Persistir PROJECT_ENV=production y un alias deploy en .zshrc, recargarlo y verificarlos

A quién va dirigido este curso

Este proyecto está dirigido a estudiantes de Linux y DevOps que quieran evaluar habilidades administrativas fundamentales mediante tareas realistas orientadas a resultados.

Requisitos previos: Familiaridad con navegación Linux, búsqueda y movimiento de archivos, inspección de procesos, permisos y propiedad, y archivos de inicio del shell; es un proyecto de evaluación, no un tutorial para principiantes.

Entorno de aprendizaje: Un host Linux accesible desde el navegador con Zsh, utilidades GNU/Linux estándar, archivos y procesos preparados y privilegios elevados para cambiar grupos y /srv/config; no requiere cuenta en la nube.

Preguntas frecuentes

¿El proyecto me guía paso a paso?

No. Cada desafío indica el estado objetivo, los requisitos, ejemplos y pistas opcionales, pero tú eliges y ejecutas los comandos Linux.

¿Eliminaré o modificaré datos personales reales?

No. El entorno incluye objetivos preparados como /tmp/garbage_data.tmp, descargas de ejemplo, un stress_test_proc deliberado y /srv/config. Aun así, debes resolver las rutas exactas antes de comandos destructivos.

¿Qué refuerzo de seguridad se realiza?

Crearás el grupo devops, lo harás propietario de grupo de /srv/config y establecerás permisos rwxrwx--- (770). No se configuran ACL, políticas sudo, SELinux ni cifrado de secretos.

¿Qué hace persistentes los ajustes del desarrollador?

El proyecto exige una entrada exacta export PROJECT_ENV=production y un alias deploy que apunta a /home/labex/deploy_script.sh en ~/.zshrc, seguido de recargar el archivo para la shell actual.

Profesor

labby
Labby
Labby is the LabEx teacher.