系统救援往往始于小而精确的干预:删除正确的文件、停止正确的进程、收紧正确的权限,并让配置持久生效。本挑战型项目通过四个相互独立的 Linux 救援场景检验这些判断,而不是逐条带你输入命令。
你将清理预置文件系统、调查故意制造的 CPU 高负载、加固敏感目录,并标准化开发者的 Zsh 环境。每个阶段都会检查最终机器状态,因此你需要谨慎选择命令并验证其影响。
你将学到什么
- 按文件大小搜索
/tmp,并删除已识别的超大临时文件 - 创建归档目录,只移动
.log文件,同时保留无关下载内容 - 检查系统负载,按 PID 识别 CPU 占用最高的进程,终止并确认其消失
- 创建 Linux 组,并将其设为受保护目录的组所有者
- 应用
770权限,允许所有者和组访问,同时移除其他用户的全部权限 - 在
.zshrc中持久设置PROJECT_ENV=production和deploy别名,再重新加载并验证
本课程适合谁
本项目适合希望通过贴近实际、以结果为导向的任务检验基础管理能力的 Linux 和 DevOps 学习者。
前置要求: 熟悉 Linux 导航、文件搜索与移动、进程检查、权限与所有权以及 Shell 启动文件;这是考核型项目,不是零基础教程。
学习环境: 可通过浏览器访问的 Linux 主机,配有 Zsh、标准 GNU/Linux 工具、预置文件和进程,并为创建组及修改 /srv/config 提供提权能力;无需云账户。
常见问题
项目会逐步引导我吗?
不会。每个挑战会说明目标状态、要求、示例和可选提示,但 Linux 命令需要你自己选择并执行。
我会删除或修改真实个人数据吗?
不会。环境包含 /tmp/garbage_data.tmp、示例下载文件、故意启动的 stress_test_proc 和 /srv/config 等预置目标。执行破坏性命令前仍应确认精确路径。
项目进行了哪些安全加固?
你会创建 devops 组,把它设为 /srv/config 的组所有者,并将权限设为 rwxrwx---(770)。项目不配置 ACL、sudo 策略、SELinux 或 Secret 加密。
如何让开发者设置持久生效?
项目要求在 ~/.zshrc 中准确加入 export PROJECT_ENV=production,并创建指向 /home/labex/deploy_script.sh 的 deploy 别名,再重新加载该文件使当前 Shell 生效。





