Dünyanın en detaylı ücretsiz FDE + DevOps kütüphanesi: 140 üzeri ders, 70 üzeri lab ve 80 uzun yazı, İngilizce ve Türkçe. Öğrenmeye başla →

DevOps Foundations · Modül 1: Linux working model · Lab

İzinlerin Bozduğu Servisi Onar

40 dk uygulama · Temel

Yerel Linux kabuğu ve zaten çalıştırdığın herhangi bir yerel servis ya da gözetmen; tüm deneme dosyaları /tmp/dlab-m01-01 altındadır.

Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.

Kazanımlar

  • İzin reddi veren servis arızasını servis kullanıcısı tarafından yeniden üretmek
  • Hiçbir şeyi değiştirmeden süreç kullanıcısını ve dosya sahibini adlandırmak
  • İşe yarayan en dar modla onarıp servis kullanıcısı olarak kanıtlamak
  1. Adım 1

    Bozuk sahneyi kur

    600 modda sana ait bir konfigürasyon dosyasıyla /tmp/dlab-m01-01 dizinini oluştur; sonra servis kullanıcısını varsa 'sudo -u nobody head' ile taklit et, sudo yoksa 'id' ve 'ls -l' çıktısından muhakeme et. Tam ret satırını kaydet.

  2. Adım 2

    Onarmadan teşhis et

    İki kullanıcıyı (okuyan, sahip), uygulanabilir izin sütununu ve 1. dersteki iki aday onarımı (chgrp + 640 ya da chown + 600) yaz. Birini seç ve diğerinin burada neden daha kötü olduğunu yaz.

  3. Adım 3

    Dar onar, doğrula

    Grup yolu (önce üyeliği kanıtla): sudo groupadd appconfig; sudo usermod -aG appconfig "$USER"; sudo usermod -aG appconfig nobody; id komutunda grup görünene kadar newgrp appconfig ya da yeniden giriş; sonra sudo chgrp appconfig /tmp/dlab-m01-01/config.env ve sudo chmod 640 /tmp/dlab-m01-01/config.env. Sahiplik yolu: sudo chown nobody:nogroup /tmp/dlab-m01-01/config.env ve sudo chmod 600. Dizin geçiş iznini de kontrol et (gerekirse chmod 751 /tmp/dlab-m01-01). Sonra 1. adımda düşen aynı okuma komutuyla doğrula. Dizinde 640'tan geniş dosya kalmadığını göster.

Çalıştığını nasıl doğrularsın

  • İlk ret kayıtta yeniden üretilmiş ve alıntılanmış
  • Onarım 640'tan geniş dosya bırakmamış (ls -l ile gösterilmiş)
  • Doğrulama düşen okumayı aynen tekrarlayıp başarmış
  • Kayıt komut seçimlerini 150 kelime altında açıklamış