Linux: с нуля до уверенного администрирования
От файлов, прав доступа и Bash-скриптов до systemd, сетей и защиты сервера — практический курс для тех, кто работает в терминале каждый день
适合人群
Начинающие системные администраторы, бэкенд- и DevOps-инженеры, студенты технических специальностей и все, кто хочет перестать бояться терминала и научиться уверенно настраивать, диагностировать и защищать Linux-сервер — от первого 'ls' до собственного защищённого сервера с мониторингом и автоматизацией.
要求
Уверенное владение компьютером и желание работать в терминале. Предварительный опыт администрирования Linux не требуется — курс начинается с самых основ. Полезен, но не обязателен, любой опыт работы с командной строкой (Windows PowerShell, macOS Terminal и т.п.).
课程大纲
14 节课
Как устроена файловая система Linux: от корня до загрузки ядра
Первая лекция курса: разбираемся, что означает каждый системный каталог, чем жёсткая ссылка отличается от символической, куда смотреть при первом знакомстве с новой машиной и что происходит между нажатием кнопки питания и приглашением входа в систему.
FHS (Filesystem Hierarchy Standard)
точки монтирования
псевдо-файловые системы /proc и /sys
жёсткие и символические ссылки
этапы загрузки: BIOS/UEFI → загрузчик → ядро → init
системные группы
20 分
注册后
注册
Пользователи, права доступа и sudo: кто и что может делать в системе
Модель прав в Linux с нуля: пользователи, группы, владелец/группа/остальные, восьмеричная запись прав, создание учётных записей и безопасная выдача привилегий через sudo вместо входа под root.
/etc/passwd, /etc/shadow, /etc/group
chmod/chown и восьмеричные права
useradd/usermod/groups
sudo и /etc/sudoers
PAM (базово)
24 分
订阅内容
获取订阅
Bash-скрипты: от команды в терминале до рабочего скрипта автоматизации
Переходим от разовых команд к настоящим скриптам: переменные и подстановка, массивы и ассоциативные массивы, циклы и условия, функции, аргументы командной строки и корректная обработка ошибок.
переменные и export
массивы и ассоциативные массивы (map)
циклы for/while, условия if/case
функции и позиционные параметры
коды возврата и set -e/trap
30 分
订阅内容
获取订阅
Пакеты, окружение и первая автоматизация: apt, профиль и cron
Как ставить и убирать программы через apt/dpkg/snap, настраивать профиль bash под себя (алиасы, автозагрузка), управлять фоновыми задачами и запускать скрипты по расписанию через cron.
apt/dpkg/snap
~/.bashrc и ~/.profile
alias, compgen
jobs, fg/bg, nohup
cron и crontab
20 分
订阅内容
获取订阅
Обработка текста и данных в терминале: grep, sed, awk, jq и curl
Настоящая сила Linux — в конвейере команд: ищем текст и файлы, вырезаем и заменяем по шаблону, агрегируем колонки, парсим JSON/YAML и дёргаем HTTP API прямо из терминала.
регулярные выражения и grep
sed и потоковое редактирование
awk и колоночная обработка
jq/yq для JSON/YAML
curl и netcat
26 分
订阅内容
获取订阅
Процессы и ядро изнутри: от top до strace
Поднимаемся на уровень глубже обычных команд: что такое процесс с точки зрения ядра, откуда берётся Load Average, как работает OOM Killer, что скрывается за системным вызовом и почему у файла может быть несколько дескрипторов.
ps/top/htop
Load Average и использование памяти
сигналы и kill
системные вызовы и strace
inode и файловые дескрипторы
ulimit
30 分
订阅内容
获取订阅
Диски, разделы и хранилище: от lsblk до LVM и RAID
От первого взгляда на диски до гибкого управления томами: разбираемся, куда делось место на диске, как безопасно менять размер разделов, зачем нужен LVM, чем RAID отличается от бэкапа и как ограничить пользователя квотой.
lsblk/df/du
fdisk/parted
SWAP
LVM (PV/VG/LV)
RAID
квоты
28 分
订阅内容
获取订阅
systemd: как на самом деле запускаются сервисы в современном Linux
systemd управляет буквально всем — от порядка загрузки до перезапуска упавших сервисов. Разбираем unit-файлы, systemctl, таймеры как замену cron и cgroups как механизм ограничения ресурсов сервиса.
systemctl
unit-файлы (service/timer/mount/path)
cgroups
systemd-таймеры vs cron
28 分
订阅内容
获取订阅
Журналы и мониторинг: journald, rsyslog и sysstat
Без логов сервер — чёрный ящик. Настраиваем journald и его ротацию, старый добрый rsyslog, аудит через auditd и снимаем показания ресурсов через vmstat/iostat/mpstat, чтобы находить причину проблемы, а не гадать.
journald и journalctl
rsyslog
logrotate
auditd
vmstat/iostat/mpstat
26 分
订阅内容
获取订阅
Сеть в Linux: от IP-адреса до сокета и DNS
Модель OSI на пальцах, разница между TCP и UDP, настройка адресов через iproute2, устройство DNS и DHCP и то, как выглядит HTTP-запрос изнутри — без этого любая сетевая проблема выглядит магией.
модель OSI
TCP/UDP
iproute2 (ip, ss)
DNS/DHCP
HTTP/REST
26 分
订阅内容
获取订阅
Удалённый доступ и сетевые хранилища: SSH, rsync, NFS и SMB
Подключаемся к серверу правильно (по ключу, а не по паролю), копируем файлы через scp/rsync и настраиваем сетевые шары — NFS для Linux-серверов и SMB там, где рядом Windows.
SSH и ключи
scp/rsync
NFS
SMB (Samba)
Wi-Fi/NetworkManager
28 分
订阅内容
获取订阅
Firewall и защита сервера: ufw, nftables, fail2ban и GPG
Закрываем сервер от внешнего мира: базовый ufw и низкоуровневый nftables, защита SSH от перебора через fail2ban и шифрование бэкапов через GPG.
ufw/firewalld
nftables
fail2ban
GPG
26 分
订阅内容
获取订阅
Финал: собираем защищённый и автоматизированный сервер целиком
Собираем воедино всё, что построили по ходу курса — от первого пользователя до фаервола — и смотрим на готовый сервер как на единую систему: что проверить в первую очередь, если что-то сломалось, и как поддерживать его дальше.
чек-лист администратора
порядок диагностики инцидента
приоритеты настройки нового сервера
20 分
订阅内容
获取订阅