走到一半了
十五天,你从「不敢碰黑框」到「能自己修好一个起不来的服务」。下半程会更接近真实工作:网络、磁盘、脚本。
但在往前走之前,先确认地基是牢的。
自测:五个场景
先自己做,做完再看答案
规则:不许翻前面的页面,不许查搜索引擎。在虚拟机里真敲,卡住就记下来。
题目
1. 找出 /var/log 下最占空间的 3 个文件
2. 建一个用户 test,让他能用 sudo,然后锁定这个账号
3. 把 /tmp 下某个文件权限改成 644、属主改成 test
并解释为什么普通用户改不了属主
4. 查看 sshd 服务的状态,看它最近 10 分钟的日志
并确认它是不是开机自启
5. 找出当前占内存最高的 3 个进程
答案与考点
做完再往下看
1 · 最占空间的 3 个文件
- 命令
sudo du -sh /var/log/* | sort -rh | head -3- 考点
- Day 01 管道、Day 05 组合命令。
sort -rh的h是按人类可读的单位排序,没有它1.5G会排在900M后面。 - 没做出来
- 回去看 Day 05。
2 · 建用户、给 sudo、锁定
3 · 改权限和属主
4 · 服务状态、日志、自启
5 · 占内存最高的进程
- 命令
ps aux --sort=-%mem | head -4或者进top按M- 考点
- Day 11。看 RSS 那一列才是真实占用的物理内存,VSZ 是虚拟地址空间,数字大但没参考价值。
- 没做出来
- 回去看 Day 11。
三个必须能背的排查顺序
比命令更重要
命令忘了可以查,顺序忘了就是没章法。这三条要能脱口而出:
刻进肌肉记忆
- Permission denied
id我是谁 →ls -l它是谁的 → 我算哪一组 → 路径每层有没有 x(namei -l)→ SELinux- 服务起不来
systemctl status→journalctl -xe→ 配置语法检查(-t)→ 端口占用(ss -tunlp)→ 权限 / SELinux- 服务器变慢
top看 load 对比核数 → 看id和wa分清是 CPU 还是磁盘 → 按M看内存 → 有没有进程卡在D状态
前十五天,你手里有什么了
盘一下资产
已经能讲出口的东西
- 一套排障方法
- 两个窗口挂
tail -f/journalctl -f再复现问题——这是方法,不是命令,面试时特别加分。 - 一个真实的修复案例
- Day 14 那次:配置改错 → 日志定位行号 → 修复 → 并且养成了改完先
-t检查的习惯。 - 三条排查顺序
- 上面那三条。有顺序的回答永远比罗列知识点强。
- 几个"内行细节"
ls -l里那个点是 SELinux 标记、tail -F不会跟丢、usermod -aG漏掉 a 的后果、目录的 x 是进入权限。
今天的任务
约 25 分钟
- 合上所有页面,在虚拟机里把上面五道题真敲一遍
- 把卡住的题号记下来,去对应那天的页面重看(上面每题都给了链接)
- 补完之后重做一遍卡住的那题,直到不用看也能做出来
- 对着镜子或者手机录音,把三条排查顺序说出声各一遍
- 如果 Day 14 的三个故障你还没全做完,今天补上——那一天的价值比这一天高得多
下半程预告
Week 04 讲网络排查——这是运维面试的重灾区:ip、ss、防火墙、SELinux、SSH 密钥。
其中第 18 天那道「本机能访问、外网不行怎么办」是标准考题,第 19 天的 SELinux 是红帽系特色题,Ubuntu 出身的候选人答不上来——这是你的机会。