A recuperação de sistemas geralmente começa com intervenções pequenas e precisas: remover o arquivo certo, parar o processo certo, restringir as permissões corretas e tornar a configuração persistente. Este projeto baseado em desafios coloca essas decisões em quatro cenários Linux independentes, sem um tutorial comando a comando.
Você limpará um sistema de arquivos preparado, investigará uma carga intencional de CPU, protegerá um diretório sensível e padronizará o ambiente Zsh de um desenvolvedor. Cada fase verifica o estado final da máquina, portanto é preciso escolher os comandos com cuidado e confirmar seus efeitos.
O que você aprenderá
- Pesquisar
/tmppor tamanho e excluir o arquivo temporário superdimensionado identificado - Criar um diretório de arquivo e mover apenas arquivos
.log, preservando downloads não relacionados - Inspecionar a carga, identificar por PID o processo com maior uso de CPU, encerrá-lo e confirmar sua ausência
- Criar um grupo Linux e atribuí-lo como grupo proprietário de um diretório protegido
- Aplicar o modo
770para permitir acesso ao proprietário e ao grupo e removê-lo totalmente dos demais - Persistir
PROJECT_ENV=productione um aliasdeployem.zshrc, recarregar e verificar as configurações
Para quem é este curso
Este projeto é indicado para estudantes de Linux e DevOps que desejam testar habilidades fundamentais de administração em tarefas realistas orientadas a resultados.
Pré-requisitos: Familiaridade com navegação Linux, pesquisa e movimentação de arquivos, inspeção de processos, permissões e propriedade e arquivos de inicialização do shell; é um projeto de avaliação, não um tutorial iniciante.
Ambiente de aprendizagem: Um host Linux acessível pelo navegador com Zsh, utilitários GNU/Linux padrão, arquivos e processos preparados e privilégios elevados para alterações de grupo e em /srv/config; não é necessária conta em nuvem.
Perguntas frequentes
O projeto é guiado passo a passo?
Não. Cada desafio informa o estado alvo, os requisitos, exemplos e dicas opcionais, mas você escolhe e executa os comandos Linux.
Vou excluir ou alterar dados pessoais reais?
Não. O ambiente contém alvos preparados como /tmp/garbage_data.tmp, downloads de exemplo, um stress_test_proc intencional e /srv/config. Ainda assim, confirme os caminhos exatos antes de comandos destrutivos.
Que reforço de segurança é realizado?
Você cria o grupo devops, torna-o grupo proprietário de /srv/config e define permissões rwxrwx--- (770). ACLs, política sudo, SELinux e criptografia de segredos não são configurados.
O que torna persistentes as configurações do desenvolvedor?
O projeto exige uma entrada exata export PROJECT_ENV=production e um alias deploy apontando para /home/labex/deploy_script.sh em ~/.zshrc, seguido do recarregamento do arquivo no shell atual.





