시스템 복구는 올바른 파일을 지우고, 올바른 프로세스를 중지하고, 적절한 권한을 제한하고, 구성을 지속시키는 작고 정확한 개입에서 시작되는 경우가 많습니다. 이 챌린지형 프로젝트는 명령을 단계별로 안내하지 않고 네 가지 독립적인 Linux 복구 상황에서 이러한 판단을 시험합니다.
준비된 파일 시스템을 정리하고, 의도적인 CPU 과부하를 조사하고, 민감한 디렉터리를 강화하고, 개발자의 Zsh 환경을 표준화합니다. 각 단계에서 최종 시스템 상태를 검사하므로 명령을 신중히 선택하고 효과를 검증해야 합니다.
학습 내용
- 파일 크기로
/tmp를 검색하고 확인된 대용량 임시 파일 삭제하기 - 아카이브 디렉터리를 만들고 관련 없는 다운로드는 보존한 채
.log파일만 이동하기 - 시스템 부하를 조사하고 PID로 CPU 사용률이 가장 높은 프로세스를 찾아 종료한 뒤 사라졌는지 확인하기
- Linux 그룹을 만들고 보호 디렉터리의 그룹 소유자로 지정하기
- 모드
770을 적용해 소유자와 그룹만 허용하고 기타 사용자의 접근을 모두 제거하기 .zshrc에PROJECT_ENV=production과deploy별칭을 지속 설정하고 다시 로드해 확인하기
추천 대상
현실적인 결과 중심 과제로 기초 관리 역량을 시험하려는 Linux 및 DevOps 학습자에게 적합합니다.
선수 지식: Linux 탐색, 파일 검색과 이동, 프로세스 점검, 권한과 소유권, 셸 시작 파일에 익숙해야 하며, 초보자 튜토리얼이 아닌 평가형 프로젝트입니다.
학습 환경: Zsh, 표준 GNU/Linux 유틸리티, 준비된 파일과 프로세스가 있는 브라우저 기반 Linux 호스트이며 그룹과 /srv/config 변경을 위한 상승 권한이 제공됩니다. 클라우드 계정은 필요하지 않습니다.
자주 묻는 질문
프로젝트가 단계별로 안내되나요?
아니요. 각 챌린지는 목표 상태, 요구 사항, 예시, 선택적 힌트를 제공하지만 Linux 명령은 직접 선택하고 실행합니다.
실제 개인 데이터를 삭제하거나 변경하나요?
아니요. /tmp/garbage_data.tmp, 샘플 다운로드, 의도적으로 실행된 stress_test_proc, /srv/config 같은 준비된 대상만 다룹니다. 그래도 파괴적 명령 전에 정확한 경로를 확인해야 합니다.
어떤 보안 강화를 수행하나요?
devops 그룹을 만들고 /srv/config의 그룹 소유자로 지정한 뒤 권한을 rwxrwx---(770)로 설정합니다. ACL, sudo 정책, SELinux, Secret 암호화는 구성하지 않습니다.
개발자 설정은 어떻게 지속되나요?
~/.zshrc에 정확한 export PROJECT_ENV=production 항목과 /home/labex/deploy_script.sh를 가리키는 deploy 별칭을 추가한 뒤 현재 셸에서 파일을 다시 로드합니다.





