Skip to main content

Cyber AI România

Ce trebuie să știi despre Linux pentru un job de Junior System Administrator

Un job de Junior System Administrator nu înseamnă să știi toate comenzile Linux pe de rost. Înseamnă să poți administra sisteme reale fără să strici producția: verifici servicii, creezi utilizatori, citești loguri, aplici update-uri, gestionezi spațiu pe disc, verifici rețeaua și știi când să escaladezi problema.

CISA descrie rolul de systems administration ca responsabil pentru configurarea și menținerea sistemelor sau componentelor de sistem conform politicilor și procedurilor de securitate ale organizației. Asta este o definiție foarte bună pentru direcția de învățare: nu doar „merge serverul?”, ci „merge corect, sigur și documentat?”.

Terminalul: baza zilnică

Ca junior, trebuie să fii confortabil cu terminalul. Nu la nivel avansat, dar suficient încât să nu cauți fiecare comandă simplă.

Comenzi minime:

pwd
ls -la
cd
cp
mv
rm
mkdir
touch
cat
less
grep
find

Exercițiu concret: creează un folder de test, pune 10 fișiere în el, caută toate fișierele .log, filtrează liniile care conțin error și salvează rezultatul într-un fișier separat.

mkdir ~/lab-linux
cd ~/lab-linux
touch app.log auth.log notes.txt
grep -i "error" *.log > erori-gasite.txt

Utilizatori, grupuri și sudo

Un junior sysadmin trebuie să știe să creeze, verifice și limiteze conturi. Linux Foundation include „Users and Groups” în domeniile LFCS, cu sarcini precum crearea și administrarea conturilor locale, grupurilor, profilurilor de mediu, limitelor de resurse și ACL-urilor.

Comenzi utile:

whoami
id
groups
sudo adduser nume
sudo usermod -aG sudo nume
sudo passwd nume
sudo deluser nume

Regula practică: nu bagi un utilizator în grupul sudo doar ca să „meargă”. Întrebi: chiar are nevoie de acces administrativ?

Permisiuni și proprietari

Trebuie să știi să citești rwx. Exemplu:

ls -l raport.txt

Rezultat posibil:

-rw-r----- 1 ion administratori 1200 raport.txt

Asta înseamnă: proprietarul citește și scrie, grupul citește, ceilalți nu au acces.

Comenzi esențiale:

chmod 640 raport.txt
chmod u+x script.sh
sudo chown ion:administratori raport.txt

Greșeală frecventă de junior: chmod 777 pe fișiere sau foldere. Pe servere, asta poate crea risc real.

Servicii cu systemctl

Pe un server Linux, vei lucra cu servicii: ssh, nginx, apache2, mysql, mariadb, cron, docker. Red Hat spune că un administrator Linux are nevoie de competențe de bază pentru managementul serverelor RHEL, inclusiv networking, configurare SSH și administrare de sistem.

Comenzi pe care trebuie să le știi:

systemctl status ssh
systemctl is-active nginx
systemctl is-enabled nginx
sudo systemctl restart nginx
systemctl --failed

Nu reporni un serviciu fără să citești statusul. Dacă Nginx a căzut, verifici întâi:

systemctl status nginx
journalctl -u nginx -b -n 80
sudo nginx -t

Loguri și depanare

Logurile sunt locul unde cauți cauza, nu pe forumuri la întâmplare. Pentru systemd:

journalctl -xe
journalctl -u ssh -b
journalctl -p err -b

Pentru loguri clasice:

sudo tail -n 100 /var/log/auth.log
sudo tail -n 100 /var/log/syslog

Ca junior, trebuie să poți răspunde la întrebări simple: când a apărut eroarea, ce serviciu a eșuat, ce utilizator a încercat accesul, ce port era folosit?

Rețea, porturi și firewall

Trebuie să înțelegi IP, gateway, DNS și porturi. Nu la nivel de network engineer, dar suficient pentru troubleshooting.

Comenzi utile:

ip a
ip route
ping 8.8.8.8
resolvectl status
ss -tulpen
sudo ufw status verbose

Red Hat recomandă monitorizarea serviciilor active de rețea, pentru că un daemon care ascultă pe porturi poate reduce securitatea, iar serviciile nefolosite ar trebui oprite pentru limitarea expunerii.

Storage, spațiu și backup

Un server poate pica foarte simplu dacă discul se umple. Verifică lunar sau chiar săptămânal:

df -h
du -h --max-depth=1 /var | sort -h
free -h
lsblk

Trebuie să știi și backup minim:

tar -czf backup-etc-$(date +%F).tar.gz /etc
rsync -avh /var/www/site/ /backup/site/

Backup-ul trebuie testat. Dacă nu ai restaurat niciodată, nu știi dacă backup-ul este bun.

Mini-laborator pentru portofoliu

Instalează Ubuntu Server sau Debian într-o mașină virtuală. Configurează:

1 utilizator normal cu sudo
SSH cu chei
UFW activ
Nginx instalat
o pagină HTML simplă
backup cu tar sau rsync
script Bash care verifică df -h, free -h și systemctl --failed

CompTIA Linux+ e construit în jurul unor zone precum system management, security, scripting, containers, automation și troubleshooting, deci un astfel de laborator acoperă exact abilități pe care le vei întâlni în roluri junior.

Un junior sysadmin bun nu este cel care face lucrurile rapid, ci cel care verifică înainte, documentează ce schimbă, face backup și nu rulează comenzi pe care nu le înțelege.

Surse folosite

CISA/NICCS — Systems Administration Work Role.
Linux Foundation — LFCS, domeniul Users and Groups.
Red Hat — System Administration I, competențe de bază pentru administrare Linux.
Red Hat — securizarea serviciilor de rețea și reducerea expunerii.
CompTIA Linux+ — obiective generale: system management, security, scripting, automation și troubleshooting.

Facebook
X
WhatsApp

Te-ar putea interesa si: