Развертывание и аварийное восстановление веб-сервера

В этом проекте вы выступите в роли DevOps-инженера для развертывания, защиты и обслуживания среды веб-сервисов. Вы попрактикуетесь в установке программного обеспечения, настройке служб, усилении безопасности SSH, анализе журналов и аварийном восстановлении.

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Эксплуатация веб-сервера — это не только выдача страницы: необходимо управлять портом прослушивания, защищать административный доступ, исследовать трафик и доказывать возможность восстановления важных данных. Этот проект объединяет эти обязанности в четырех Linux-испытаниях с проверяемым итоговым состоянием.

Вы развернете Nginx на нестандартном порту, установите открытый ключ SSH, проверите слушающие сокеты, выявите самого активного клиента по журналу и проведете разрушительную проверку восстановления из сжатого архива. Требования и подсказки предоставлены, но команды и порядок проверки выбираете вы.

Чему вы научитесь

  • Устанавливать Nginx, переносить прослушивание на порт 8080, размещать заданную страницу и перезапускать службу
  • Создавать пару RSA-ключей SSH, авторизовать открытый ключ и применять права 700 и 600 к путям SSH
  • Выводить слушающие TCP-сокеты численно и подтверждать доступность SSH-порта 22
  • Строить текстовый конвейер shell для подсчета запросов по IP и извлечения самого активного клиента
  • Архивировать /var/www/html и /var/log/nginx в один gzip-сжатый tar и проверять содержимое
  • Имитировать потерю веб-корня, распаковывать архив в / и подтверждать возврат критической страницы

Для кого этот курс

Проект предназначен для изучающих Linux и DevOps, готовых применить навыки веб-служб, SSH, обработки журналов и резервного копирования без пошаговых команд.

Предварительные требования: Знакомство с пакетами и службами, текстовыми редакторами, shell-конвейерами, файлами SSH, правами, проверкой сокетов и tar; это проверочный проект.

Учебная среда: Доступный в браузере Ubuntu с sudo, APT, Nginx, OpenSSH, Zsh, стандартными GNU/Linux-утилитами и подготовленными веб- и журнальными данными; облако и удаленный сервер не нужны.

Часто задаваемые вопросы

Отключает ли SSH-испытание вход по паролю полностью?

Нет. Оно создает /home/labex/.ssh/id_rsa, добавляет открытый ключ в authorized_keys и исправляет права. sshd_config не меняется, пароли не отключаются, удаленный вход не тестируется.

Буду ли я закрывать неожиданные сетевые порты?

Нет. Вы лишь выводите слушающие TCP-порты через ss или netstat и подтверждаете порт 22; межсетевой экран и службы не изменяются.

Как определяется самый активный клиент?

Вы группируете первое поле /var/log/nginx/access.log, считаете и сортируете IP и сохраняете только 203.0.113.42 в /home/labex/attacker_ip.txt.

Что фактически удаляется и восстанавливается?

Архив включает веб-корень и журналы Nginx, но симуляция удаляет /var/www/html. После распаковки в корень проверяется возвращение index.html с Critical Web Content.

Преподаватель

labby
Labby
Labby is the LabEx teacher.