Эксплуатация веб-сервера — это не только выдача страницы: необходимо управлять портом прослушивания, защищать административный доступ, исследовать трафик и доказывать возможность восстановления важных данных. Этот проект объединяет эти обязанности в четырех Linux-испытаниях с проверяемым итоговым состоянием.
Вы развернете Nginx на нестандартном порту, установите открытый ключ SSH, проверите слушающие сокеты, выявите самого активного клиента по журналу и проведете разрушительную проверку восстановления из сжатого архива. Требования и подсказки предоставлены, но команды и порядок проверки выбираете вы.
Чему вы научитесь
- Устанавливать Nginx, переносить прослушивание на порт
8080, размещать заданную страницу и перезапускать службу - Создавать пару RSA-ключей SSH, авторизовать открытый ключ и применять права
700и600к путям SSH - Выводить слушающие TCP-сокеты численно и подтверждать доступность SSH-порта
22 - Строить текстовый конвейер shell для подсчета запросов по IP и извлечения самого активного клиента
- Архивировать
/var/www/htmlи/var/log/nginxв один gzip-сжатый tar и проверять содержимое - Имитировать потерю веб-корня, распаковывать архив в
/и подтверждать возврат критической страницы
Для кого этот курс
Проект предназначен для изучающих Linux и DevOps, готовых применить навыки веб-служб, SSH, обработки журналов и резервного копирования без пошаговых команд.
Предварительные требования: Знакомство с пакетами и службами, текстовыми редакторами, shell-конвейерами, файлами SSH, правами, проверкой сокетов и tar; это проверочный проект.
Учебная среда: Доступный в браузере Ubuntu с sudo, APT, Nginx, OpenSSH, Zsh, стандартными GNU/Linux-утилитами и подготовленными веб- и журнальными данными; облако и удаленный сервер не нужны.
Часто задаваемые вопросы
Отключает ли SSH-испытание вход по паролю полностью?
Нет. Оно создает /home/labex/.ssh/id_rsa, добавляет открытый ключ в authorized_keys и исправляет права. sshd_config не меняется, пароли не отключаются, удаленный вход не тестируется.
Буду ли я закрывать неожиданные сетевые порты?
Нет. Вы лишь выводите слушающие TCP-порты через ss или netstat и подтверждаете порт 22; межсетевой экран и службы не изменяются.
Как определяется самый активный клиент?
Вы группируете первое поле /var/log/nginx/access.log, считаете и сортируете IP и сохраняете только 203.0.113.42 в /home/labex/attacker_ip.txt.
Что фактически удаляется и восстанавливается?
Архив включает веб-корень и журналы Nginx, но симуляция удаляет /var/www/html. После распаковки в корень проверяется возвращение index.html с Critical Web Content.





