Le rétablissement d'un système commence souvent par des interventions modestes et précises : supprimer le bon fichier, arrêter le bon processus, resserrer les bons droits et rendre une configuration persistante. Ce projet fondé sur des défis place ces décisions dans quatre scénarios Linux indépendants, sans tutoriel commande par commande.
Vous nettoierez un système de fichiers préparé, étudierez une charge CPU volontaire, sécuriserez un répertoire sensible et normaliserez l'environnement Zsh d'un développeur. Chaque phase vérifie l'état final de la machine : il faut donc choisir les commandes avec soin et contrôler leur effet.
Ce que vous apprendrez
- Rechercher dans
/tmpselon la taille et supprimer le fichier temporaire surdimensionné identifié - Créer un répertoire d'archives et déplacer uniquement les fichiers
.logen conservant les autres téléchargements - Examiner la charge, identifier par PID le processus consommant le plus de CPU, l'arrêter et confirmer sa disparition
- Créer un groupe Linux et l'affecter comme groupe propriétaire d'un répertoire protégé
- Appliquer le mode
770pour autoriser propriétaire et groupe tout en supprimant l'accès des autres - Rendre persistants
PROJECT_ENV=productionet un aliasdeploydans.zshrc, puis recharger et vérifier ces réglages
À qui s’adresse ce cours
Ce projet s'adresse aux personnes apprenant Linux et le DevOps qui veulent évaluer leurs bases d'administration avec des tâches réalistes orientées résultat.
Prérequis : Connaître la navigation Linux, la recherche et le déplacement de fichiers, l'inspection des processus, les permissions et propriétaires et les fichiers de démarrage du shell ; il s'agit d'un projet d'évaluation, pas d'un tutoriel débutant.
Environnement d’apprentissage : Un hôte Linux accessible dans le navigateur avec Zsh, les outils GNU/Linux standard, des fichiers et processus préparés et les privilèges nécessaires pour le groupe et /srv/config ; aucun compte cloud n'est requis.
Questions fréquentes
Le projet est-il guidé pas à pas ?
Non. Chaque défi fournit l'état cible, les exigences, des exemples et des indices facultatifs, mais vous choisissez et exécutez les commandes Linux.
Vais-je supprimer ou modifier de vraies données personnelles ?
Non. L'environnement contient des cibles préparées comme /tmp/garbage_data.tmp, des téléchargements factices, un stress_test_proc volontaire et /srv/config. Vérifiez néanmoins les chemins exacts avant toute commande destructive.
Quel durcissement de sécurité est effectué ?
Vous créez le groupe devops, le rendez groupe propriétaire de /srv/config et appliquez rwxrwx--- (770). Les ACL, sudo, SELinux et le chiffrement des secrets ne sont pas configurés.
Comment les réglages développeur deviennent-ils persistants ?
Le projet exige export PROJECT_ENV=production et un alias deploy pointant vers /home/labex/deploy_script.sh dans ~/.zshrc, puis le rechargement de ce fichier dans le shell actuel.





