Задачи для системного администратора linux

Тестовое задание для Linux администратора

Много лет в своем быту использую Linux системы, но на хлеб насущный зарабатываю администрируя в госконторе Windows зоопарк. Хочу проверить свои навыки в области Linux, но для этого необходимо придумать задачу.

Посоветуйте тестовое задание, которое должен уметь выполнить Linux администратор среднего уровня.

Если идей нет, а бесцельно развлечься хочется, то предлагаю запилить автосборку новых версий GNU hello под линукс и макось при помощи какого-нибудь Jenkins. Mac OS устанавливать запрещается, Jenkins и сборщики в раздельных виртуалках, виртуалки сборщиков стартовать только по необходимости. Дальше усложняй как вздумается.

На яндексе соревнования идут, поучавствуй, проверь себя.

Сделай виртуалку с 256МБ оперативки с лампой чтобы она держала 500 коннектов в секунду с апачевского тестера.

Хорошая идея, а такого реально достичь на 256 мб?

на хлеб насущный зарабатываю администрируя в госконторе Windows зоопарк

Посоветуйте тестовое задание, которое должен уметь выполнить Linux администратор среднего уровня.

Linux администратор среднего уровня должен уметь найти себе достойную работу по специальности.

В каждой вакансии Linux администратора есть конкретные требования, мне не имея боевого опыта сложно оценить свои навыки. Живу в провинции, вокруг нет ни одного предприятия или организации серьезно эксплуатирующей Linux системы. А душа хочет решения интересных и сложных IT задач.

А душа хочет решения интересных и сложных IT задач.

Поставь себе десктопом Linux и попробуй начать решать в нём свои повседневные задачи. Потом приступай к обновлениям отсутствующих в репозитарии пакетов (посредством изучения пакетного менеджера и сборки пакета) и т.п. Можешь /etc/fstab удалить и попробовать вернуть систему в рабочее состояние (это, кстати, очень просто, но требует определённых знаний об ОС).

А душа хочет решения интересных и сложных IT задач.

вот например хорошая прокачка знаний по сетям ipv4 в linux, практика c OpenVPN:

1. OpenVPN соединение удаленного пользователя с сетью компании (192.168.1.0/24), что бы мог подключится к каждому компу.

2. (маленькое дополнение) то же самое, но видеть компы не только этой сети, но и рабочей группы, которая сидит в отдельной сети (192.168.2.0/24) соединенной с основной отдельным роутером.

3. соединить с этим хозяйством не один комп, а целый удаленный отдел (192.168.3.0/24) что бы любой комп видел каждую из сетей.

4. (факульативно), что бы пользователь с iOS или не root Android подключился к web серверу 192.168.1.35 по DNS имени sobaka.kremlin.ru и это имя работало, когда он внутри офиса по WiFi без VPN.

Может даже практически это поможет в работе, т.к. Windows админы зачастую, администруруют только в офисе и в рабочее время. Объясняя остальное режимом секретности.

Linux — десктопом у меня пожалуй более 10 лет, а вообще с UNIX-like системами знаком уже 15 лет. Поднять десктоп с «колен» — не проблема. Сборкой пакетов не занимался, с пакетными менеджерами проблемы решал. В общем внутреннее устройство Linux систем мне известно и в них я не новичок.

Спасибо за задачку, обязательно попробую ее решить.

как обойтись в linux без:

systemd, virtualbox, vmware, icaclient, citrix, mysql, php3/php4/php5-5.2, svn/cvs/mercurial, gnome, ubuntu, debian, genkernel, oracle-java, openoffice, adobe flash/photoshop, windows/.net/c#/asp/AD/netbios/activex/silverlight/vbs/vbx/doc/eula,

мне не имея боевого опыта сложно оценить свои навыки

Это не твои проблемы, а собеседователей.

Живу в провинции, вокруг нет ни одного предприятия или организации серьезно эксплуатирующей Linux системы

знать как выполнить задания нужные для получения сертификата например

Где бесплатно взять задания нужные для получения сертификата?

Как направление развития

1. Мониторинг. Кто из задач жрет память, процессор, диск, сетевой трафик, какой порт слушает и тд

2. Маршрутизация и фаерволл. Вопрос почему у меня не проходит пинг, почта и тд. Владение программами ip из пакета iproute2, nmap (азы хотя бы), умение составлять фильтры для tcpdump и ngrep. Сюда же openvpn: чем отличается tun от tap, сюда же бриджи. Средний админ скажет не задумываясь раскажет что нарисовано картинке http://ebtables.netfilter.org/br_fw_ia/PacketFlow.png

3. Шейпинг трафика, хотя бы исходящий.

4. Загрузка линукса и пакетный менеджер. Нужно понимать, как загружается твой дистрибутив, как переписать grub загрузочный сектор, что делать если сломался твой пакетный менеджер. busybox не должен вызывать чувство беспомощности.

5. Контейнеры и виртуализация. Тоже без них сейчас никуда, все тестируется в виртуалках.

Да, но очень сложно.
Я достигал.

Я на openvz заводил

Посоветуйте тестовое задание, которое должен уметь выполнить Linux администратор среднего уровня.

Спасибо за задачи, попробую и в этом направлении проверить свои знания.

Читайте также:  Windows boot manager при включении компьютера

поищи на озоне по слову rhce. есть целая книга с примерами, задачами и объяснениями. ставишь центосьи решаешь. книжка правда вроде как на английском

Нашел эту книжку, а то что на английском может и к лучшему. подтяну и инглиш за одно.

В общем я уже полон идей, поэтому отмечу тему как решенную.

Pirr на работе найди или собери из старого железа сервак, потом поставь на него почтовый сервер и субд, например postfix+mysql или что больше нравится. Подключи его в локальную сеть. Настрой его, заведи пару пользователей и на виндовс компьютерах в почтовых клиентах проверь получение и отправку писем. Потом поставь веб-сервер, напиши в html самый простенький сайт — буквально можно просто текст. С виндовс компьютеров проверь открывается этот сайт или нет. Далее прикрути к веб-серверу php и поставь какой нибудь веб-интерфейс для почты, потом с виндовс проверь работу почты уже с веб-интерфейса. Далее к почте доставь антивирус, spamassassin. Потом можно поставить сервер для какой нибудь говорилки, например Jabber Дальше уже у тебя самого появятся идеи. После некоторого времени всё это уже сможешь смело применять в любой конторе. Потом можешь перейти и к ip телефонии — астериску.

C железом проблем нет, для своих идей могу и HP Proliant Gen6/8 задействовать, но пока делаю на виртуальном сервере. План действий уже составлен и реализуется, добавлю к нему пожалуй почтовый сервер и Jabber.

Pirr По почтовику вот неплохая статья — всё подробно, постепенно и по полочкам.
http://linuxforum.ru/topic/230

Источник

Задачи для системного администратора linux

Copy raw contents

Copy raw contents

Вопросы для интервью системного администратора Linux/DevOps

Коллекция вопросов для собеседования linux сисадмина/devops. Не стесняйтесь добавлять свои через pull request’ы, issues или сообщением по электронной почте.

  • Что вы узнали за вчера/эту неделю?
  • Расскажите о предпочитаемом окружении разработчика/администратора. (OS, редактор, браузеры, инструменты и т.п.)
  • Расскажите о последнем проекте на Linux, который вы закончили.
  • Расскажите о самой большой неудаче, которую вы допустили [какой-то период времени] и как вы изменились на сегодняшний день. Что вы вынесли из этого опыта?
  • Почему мы должны выбрать вас?
  • Какую роль играет DNS в сети?
  • Что такое HTTP?
  • Что такое HTTP прокси и как он работает?
  • Опишите кратко как работает HTTPS?
  • Что такое SMTP? Расскажите кратко сценарий доставки сообщения через SMTP.
  • Что такое RAID? Что такое RAID0, RAID1, RAID5, RAID10?
  • Что такое резервная копия 0-го уровня? Что такое инкрементальная резервная копия?
  • Опишите иерархию файловой системы в Linux.
  • Какое имя и UID администратора?
  • Как посмотреть все файлы в каталоге, включая скрытые?
  • Какая команда в Unix/Linux удаляет каталог со всем его содержимым?
  • Какая команда в Unix/Linux показывает свободную/используемую память? Существует ли свободная память в Linux?
  • Как найти строку «my konfu is the best» в файлах каталога рекурсивно?
  • Как подключиться к удаленному серверу или что такое SSH?
  • Как получить все переменные окружения и как их можно использовать?
  • Я получил «command not found» при запуске ifconfig -a . Что может быть не так?
  • Что произойдет, если я нажму TAB-TAB?
  • Какая команда показывает доступное свободное пространство на диске в Unix/Linux?
  • Какие команды вы знаете, которые могут быть использованы для проверки DNS записей?
  • Какая команда Unix/Linux используется для изменения владельца файла, прав доступа к файлу?
  • Что делает команда chmod +x FILENAME ?
  • Что означают права 0750 для файла?
  • Что означают права 0750 для каталога?
  • Как добавить пользователя без прав входа в систему?
  • Как добавить/убрать пользователя в/из группы?
  • Что такое bash алиас?
  • Как установить email для пользователя root?
  • Что делает Ctrl+c?
  • Что содержится в файле /etc/services?
  • Как перенаправить STDOUT и STDERR в bash?
  • Какая разница между UNIX и Linux?
  • В чем разница между Telnet и SSH?
  • Объясните три усредненных значения load average и что они означают? Какой командой можно посмотреть load average?
  • Можете назвать букву в нижнем регистре, которая не является валидной опцией для GNU ls ?
  • Что такое модуль ядра Linux?
  • Расскажите по шагам как загрузить систему в однопользовательском режиме для решения проблем.
  • Расскажите по шагам как вы будете решать проблему с ошибкой 404 в веб-приложении, которое вы обслуживаете.
  • Что делают следующие команды и как вы из будете использовать?
  • tee
  • awk
  • tr
  • cut
  • tac
  • curl
  • wget
  • watch
  • head
  • tail
  • Что делает & в конце команды?
  • Что делает & disown в конце команды?
  • Что такое пакетный фильтр и как он работает?
  • Что такое виртуальная память?
  • Что такое swap и для чего он используется?
  • Что такое A-запись, NS-запись, PTR-запись, CNAME-запись, MX-запись?
  • Знаете ли вы еще какие-либо RR-записи и для чего они используются?
  • Что такое Split-Horizon DNS?
  • Что такое sticky bit?
  • Что делает установленный на файл immutable bit?
  • Какая разница между символическими и жесткими ссылками? Что произойдет если удалить символическую/жесткую ссылку?
  • Что такое inode и какая информация хранится в inode?
  • Как принудительно запустить проверку файловой системы при следующей перезагрузке?
  • Что такое SNMP и для чего он используется?
  • Что такое уровень запуска и как узнать текущий?
  • Что такое SSH port forwarding?
  • Какая разница между локальным и удаленным пробросом портов SSH?
  • Какие шаги надо предпринять, чтоб добавить пользователя в систему не используя утилиты useradd/adduser?
  • Что такое MAJOR и MINOR нумерация спец. файлов?
  • Опишите команду mknod и когда она используется?
  • Опишите сценарий, когда вы можете получить ошибку «filesystem is full», но ‘df’ показывает наличие свободного места.
  • Опишите сценарий, когда вы удаляете файл,но ‘df’ не показывает, что место освободилось.
  • Опишите как работает ‘ps’.
  • Что случиться, если процесс-потомок умрет и не будет процесса-родителя, ожидающего его и что в этом плохого?
  • Объясните кратко каждое из состояний процесса.
  • Как узнать какой процесс слушает указанный порт?
  • Что такое зомби-процесс и какова его причина возникновения?
  • Вы запускаете bash скрипт и хотите видеть его вывод на экране и одновременно сохранить этот вывод в файл. Как это сделать?
  • Объясните, что делает echo «1» > /proc/sys/net/ipv4/ip_forward.
  • Кратко объясните, какие шаги надо предпринять, чтоб создать и установить сертификат для сайта https://foo.example.com.
  • Можно ли создать несколько HTTPS виртуальных хостов, используя один IP?
  • Что такое wildcard сертификат?
  • Какие типы файловых систем в Linux вам известны?
  • В чем разница между процессом и потоком? И родительским и потомком процессами после системного вызова fork?
  • В чем разница между exec и fork?
  • Для чего используется nohup ?
  • В чем разница между этими двумя командами?
  • myvar=hello
  • export myvar=hello
  • Как много NTP севреров настроено в вашем локальном ntp.conf?
  • Что означает колонка ‘reach’ в выводе ntpq-p ?
  • Вам необходимо обновить ядро на 100-1000 серверах, как вы будете это делать?
  • Как можно получить Host, Channel, IS, LUN для SCSI диска?
  • Как можно ограничить использование памяти для процесса?
  • Что такое быстрый поиск и замена в bash (^x^y)?
  • Какие вы знаете альтернативные оболочки? Какую вы используете?
  • Что такое tarpipe (или, как вы будете копировать все, включая жесткие ссылки и специальные файлы, с одного сервера на другой)?
  • Как можно проверить, что пакет httpd уже был установлен?
  • Как посмотреть содержимое установочного пакета?
  • Как вы определите какой пакет лучше: openssh-server-5.3p1-118.1.el6_8.x86_64 или openssh-server-6.6p1-1.el6.x86_64?
  • Как вы можете объяснить мне разницу между хранилищем, основанным на блоках и объектах?
  • Что такое туннель и как вы можете обойти http прокси?
  • В чем разница между IDS и IPS?
  • Какие горячие клавиши вы используете регулярно?
  • Что такое Linux Standard Base?
  • Что такое атомарная операция?
  • Вы только что настроили http сервер, который не запустился после рестарта. Что вы будете делать?
  • Какие ключи содержатся в
Читайте также:  Windows find home directory

/.ssh/authorized_keys и для чего нужен этот файл?

  • Я добавил свой публичный ключ в authorized_keys, но до сих пор получаю запрос пароля. Что может быть не так?
  • Вы когда-нибудь собирали RPM, DEB или solaris пакеты?
  • Что сделает :()< :|:& >;: с вашей системой?
  • Как можно перехватить Linux сигнал из скрипта?
  • Можно ли перехватить SIGKILL?
  • Что происходит, когда ядро Linux запускает OOM killer и как он выбирает какой процесс необходимо убить в первую очередь?
  • Опишите процесс загрузки Linux с максимально возможным количеством деталей, начиная с момента включения компьютера и заканчивая получением приглашения командной строки.
  • Что такое закрытие в chroot?
  • При попытке отмонтировать каталог получаем ошибку занятости, как найти какой PID держит каталог?
  • Что такое LD_PRELOAD и когда он используется?
  • Вы запустили бинарник и ничего не произошло. Как вы будете искать проблему?
  • Что такое cgroups? Можете ли вы указать сценарий, когда это может быть использовано?
  • Как можно удалить файл, имя которого содержит непечатные символы?
  • Как можно увеличить/уменьшить приоритет процесса в Linux?
  • Что такое run-levels в Linux?
    • Запущенный процесс получает EAGAIN: Resource temporarily unavailable при чтении сокета. Как можно закрыть этот плохой сокет/файловый дескриптор без убивания процесса?
    • Что такое localhost и почему ping localhost может не работать?
    • В чем сходство между «ping» и «traceroute»? Как traceroute находит промежуточные хосты?
    • Какая команда можно использовать для поиска всех открытых портов и/или соединений с сокетами на машине?
    • Валидный ли IP адрес 300.168.0.123?
    • Какие IP диапазоны/подсети являются частными или не маршрутизируемыми (RFC 1918)?
    • Что такое VLAN?
    • Что такое ARP и для чего используется?
    • В чем разница между TCP и UDP?
    • Какова цель шлюза по умолчанию?
    • Какая команда используется для просмотра таблицы маршрутизации в Linux?
    • TCP-соединение в сети может быть однозначно определено четырьмя вещами. Что это за вещи?
    • Когда клиент использует бразер для подключения к веб-серверу, какие порты источника и назначения будут у этого соединения?
    • Как можно добавить IPv6 адрес для конкретного интерфейса?
    • Вы добавили IPv4 и IPv6 адреса на eth0 интерфейс. Ping на v4 адрес работает, но ping на v6 адрес дает ответ sendmsg: operation not permitted . Что может быть не так?
    • Что такое SNAT и когда он должен быть использован?
    • Объясните, как можно войти по ssh на Linux сервер, который сбрасывает (DROP) все новые входящие пакеты, используя SSH туннель.
    • Как вы будете противодействовать DDoS атаке?
    • Как можно посмотреть содержимое ip пакета?
    • Что такое IPoAC (RFC 1149)?
    • Как создать пользователя?
    • Как предоставить права пользователю?
    • В чем разница между ‘left’ и ‘right’ join?
    • Объясните кратко разницу между InnoDB и MyISAM.
    • Зачем надо запускать «mysql_secure_installation» после установки MySQL?
    • Как проверить какие задачи запущены?
    • Как вы делаете бекап MySQL?
    • Как вы можете описать ваш workflow при создании скрипта?
    • Что такое GIT?
    • Что такое динамически/статически слинкованные файлы?
    • Что делает «./configure && make && make install»?
    • Для чего используется puppet/chef/ansible?
    • Для чего используется Nagios/Zenoss/NewRelic?
    • Для чего используется Jenkins/TeamCity/GoCI?
    • В чем разница между контейнеризацией и виртуализацией?
    • Как создать нового postgres пользователя?
    • Что такое виртуальный IP адрес? Что такое кластер?
    • Как вывести все строки печатных символов, присутствующих в файле?
    • Как найти зависимости для библиотеки?
    • Что такое Automake и Autoconf?
    • ./configure вывела ошибку, что libfoobar не найдена в система, как вы будете исправлять это? Что может быть не так?
    • Какие преимущества/недостатки у скриптов против компилируемых программ?
    • Какая связь между непрерывной доставкой (continuous delivery) и DevOps?
    • Каковы важные аспекты системы непрерывной интеграции и развертывания?
    • Как бы вы включили совместное использование сетевых файлов в AWS, которые позволили бы экземплярам EC2 в нескольких зонах доступности обмениваться данными?
    • Небрежный сисадмин запустил команду chmod 444 /bin/chmod — как ву будете исправлять проблему?
    • Я потерял пароль пользователя root. Что мне делать?
    • Я перезагрузил удаленный сервер, но спустя 10 минут все еще не могу зайти по SSH. Что может быть не так?
    • Если бы вы попали на пустынный остров с 5 утилитами коммандной строки, то какие утилиты это были бы?
    • Вы сталкиваетесь с случайным компьютером и, похоже, это консоль к мирозданию. Что первое вы наберете?
    • Расскажите о креативном использовании ssh в вашей практике?
    • Вы случайно удалили запущенный скрипт, как вы будете его восстанавливать?
    • Что случится 19 января 2038 года?
    • Как перезагрузить сервер когда команда reboot не доступна?
    • Распакуйте test.tar.gz без использования man и google.
    • Удалите все «*.pyc» файлы рекурсивно из testdir.
    • Найдите все «my konfu is the best» во всех *.py файлах.
    • Замените все вхождения «my konfu is the best» на «I’m a linux jedi master» во всех *.txt файлах.
    • Проверьте доступность 443 порта на машине с IP X.X.X.X.
    • Получите страницу http://myinternal.webserver.local/test.html при помощи telnet.
    • Как отправить email без почтового клиента, только с помощью командной строки?
    • Напишите метод get_prim в python/perl/bash/pseudo.
    • Найдите все файлы, доступ к которым был осуществлен за последние 30 дней.
    • Объясните следующую команду (date ; ps -ef | awk ‘‘ | sort | uniq | wc -l ) >> Activity.log
    • Напишите скрипт, показывающий разницу двух каталогов.
    • Из лог файла, содержащего : [MESSAGE] : [ERROR_NO] — Human readable text выведите сумму/количество указанной ошибки, которая повторяется каждый час, или указанный час.

    Некоторые вопросы ‘заимствованы’ из других замечательных ссылок, например:

    Источник

    Читайте также:  Кряк лицензии для windows
    Оцените статью