🐧 Linux server administratsiyasi
Bo'sh serverdan ishonchli ishlaydigan tizimgacha - 20 bosqichli amaliy qo'llanma
Darslik haqida
Serverda ishlash - fayl nusxalashdan ancha kengroq. Ushbu darslikda siz Linux fayl tizimi va ruxsatlardan boshlab, foydalanuvchilar va guruhlar, SSH va kalit bilan kirish, paket boshqaruvi, systemd xizmatlari, jurnal va log tahlili, jarayonlar va resurslar, disk va fayl tizimlari, tarmoq sozlamalari, xavfsizlik devori, Nginx va TLS, zaxira nusxa, cron va taymerlar, monitoring hamda avtomatlashtirishni o'rganasiz. Har bir buyruq haqiqiy Linux tizimida ishga tushirilib, chiqishi tekshirilgan. Darslik yakunida veb-ilova uchun to'liq server sozlash yo'lini boshdan-oxir o'tasiz.
Darslik mundarijasi
- 1 Server nima va nega Linux Serverning ish stolidan farqi, SSH orqali birinchi ulanish va tizim haqida birinchi savollar. 19 daq.
- 2 Fayl tizimi ierarxiyasi Ildizdan boshlab har katalogning vazifasi, ramziy havolalar va serverda nima qayerda yotadi. 19 daq.
- 3 Matn va jurnal bilan ishlash Fayl mazmunini ko'rish, qidirish, kesish va sanash - serverda ish vaqtingizning yarmi shu buyruqlarda o'tadi. 27 daq.
- 4 Ruxsatlar - rwx va oktal yozuv Kim o'qiy oladi, kim yoza oladi, kim ishga tushira oladi - va nima uchun katalogdagi x butunlay boshqa narsa. 17 daq.
- 5 Egalik va maxsus bitlar chown, chgrp va uchta maxsus bit - setuid, setgid va sticky - ular nima uchun kerak va qachon xavfli. 18 daq.
- 6 Foydalanuvchilar va guruhlar /etc/passwd, /etc/shadow, /etc/group va ularni to'g'ri o'zgartiruvchi buyruqlar. 23 daq.
- 7 sudo va imtiyozlarni boshqarish Root bo'lmasdan root ishini bajarish - qoidalar, jurnal va eng ko'p uchraydigan xavfli sozlamalar. 19 daq.
- 8 SSH - kalit bilan kirish va qattiqlashtirish Kalit juftligi, authorized_keys, ~/.ssh/config va serverga kirishni parolsiz hamda xavfsiz qilish. 23 daq.
- 9 Paket boshqaruvi apt va dpkg, paket ichida nima bor, sozlama fayllarining taqdiri va xavfsizlik yangilanishlari. 21 daq.
- 10 Jarayonlar va signallar ps, pgrep, signallar va osilib qolgan dasturni to'g'ri - ma'lumot yo'qotmasdan - to'xtatish. 20 daq.
- 11 Resurslar - protsessor, xotira, yuklama Yuklama o'rtachasi nimani anglatadi, xotira nega "to'lgan" ko'rinadi va sekinlashuv sababini qanday topish kerak. 20 daq.
- 12 systemd - ilovani xizmatga aylantirish Unit fayl yozish, avtomatik qayta ishga tushirish, resurs cheklovlari va xizmatni izolyatsiyalash. 19 daq.
- 13 Jurnal - journalctl bilan ishlash Xatoni topish uchun jurnalni filtrlash, doimiy saqlash, hajmni cheklash va o'z xabarlaringizni yozish. 20 daq.
- 14 Disk va fayl tizimlari df, inode, ulash, fstab va "disk bo'sh, lekin joy yo'q" degan xatoning haqiqiy sababi. 20 daq.
- 15 Tarmoq - IP, portlar va DNS Manzillar, tinglanayotgan portlar, nom yechish va "sayt ochilmayapti" muammosini bosqichma-bosqich topish. 23 daq.
- 16 Xavfsizlik devori nftables va ufw, DROP bilan REJECT farqi, o'zingizni bloklab qo'ymaslik va qoidalarni xavfsiz sinash. 21 daq.
- 17 Nginx - statik fayllar va teskari proksi server bloklari, location tartibi, proxy_pass, 502 xatosining sababi va veb-server darajasidagi himoya. 20 daq.
- 18 TLS va HTTPS Sertifikat nima isbotlaydi, Let's Encrypt bilan avtomatlashtirish, Nginx da TLS sozlash va muddat tugashining oldini oli... 22 daq.
- 19 Zaxira nusxa, taymerlar va himoya Ishlaydigan zaxira skripti, systemd taymerlari, tiklashni sinash va fail2ban bilan takroriy hujumlarni bloklash. 26 daq.
- 20 Amaliy loyiha - to'liq server sozlash Bo'sh serverdan ishlaydigan HTTPS saytgacha - barcha bo'limlarni bitta ishchi tizimga birlashtiramiz. 15 daq.