
Полная версия
Курс системного администратора

Учитель Начальной
Курс системного администратора
ГЛАВА 1. ВВЕДЕНИЕ В ПРОФЕССИЮ СИСТЕМНОГО АДМИНИСТРАТОРА
Системный администратор (SysAdmin) — специалист, отвечающий за проектирование,
развёртывание, поддержку и безопасность IT-инфраструктуры организации.
В современном мире это уже не «человек, который чинит принтеры», а инженер,
который обеспечивает бесперебойную работу серверов, сетей, приложений и данных.
1.1. Роль и зоны ответственности
Основные задачи системного администратора:
• Установка, настройка и обновление операционных систем (Linux, Windows Server)
• Управление учётными записями, группами и правами доступа
• Мониторинг доступности и производительности сервисов
• Резервное копирование и планы аварийного восстановления (DR)
• Обеспечение информационной безопасности (hardening, патчинг, аудит)
• Настройка и поддержка сетевых служб (DNS, DHCP, VPN, proxy)
• Автоматизация рутинных операций (скрипты, Ansible, IaC)
• Документирование инфраструктуры, runbooks и процедур
• Участие в инцидентах (on-call) и post-mortem анализе
В небольших компаниях один человек может закрывать почти всё.
В крупных — специализация: Linux Admin, Network Admin, Cloud Engineer,
SRE, Platform Engineer, Security Engineer.
1.2. Soft skills, которые критичны
Технические знания необходимы, но недостаточны. Важны:
• Умение объяснять сложное простым языком (руководству и разработчикам)
• Спокойствие под давлением (падение production в 3 часа ночи)
• Системное мышление (видеть последствия изменений)
• Документирование (то, что не записано — не существует)
• Коммуникация и умение говорить «нет» опасным изменениям
1.3. Типичный день / неделя
• Утренний обзор дашбордов и алертов
• Проверка бэкапов и логов критичных сервисов
• Плановые работы (обновления, миграции) в окнах обслуживания
• Разбор тикетов и запросов от команд
• Автоматизация повторяющихся задач
• Изучение новых инструментов и уязвимостей
1.4. Путь обучения по этой книге
Книга построена последовательно:
Главы 1–6 — фундамент (ОС, CLI, пользователи, процессы)
Главы 7–11 — сети и ключевые сервисы
Главы 12–14 — безопасность и надёжность
Главы 15–19 — современный стек (контейнеры, автоматизация, облако, DevOps)
Глава 20 — карьера и долгосрочное развитие
Обязательно практикуйтесь. Создайте домашнюю лабораторию:
• VirtualBox / VMware / Proxmox на старом ПК
• Несколько ВМ (Ubuntu Server + Rocky Linux)
• Или бесплатные tier облачных провайдеров
1.5. Полезные ресурсы для старта
• man pages и --help почти у каждой команды
• Официальная документация дистрибутивов (docs.ubuntu.com, docs.fedoraproject.org)
• Arch Wiki (даже если не используете Arch — отличный справочник)
• Linux Journey, OverTheWire (Bandit) — интерактивная практика
• Книга: «UNIX and Linux System Administration Handbook»
ГЛАВА 2. ОПЕРАЦИОННЫЕ СИСТЕМЫ: LINUX И WINDOWS SERVER
Системный администратор работает в основном с серверными ОС.
Два больших мира: Linux (и Unix-подобные) и Windows Server.
2.1. Linux: ядро и дистрибутивы
Linux — это ядро. Дистрибутив = ядро + пользовательское пространство +
пакетный менеджер + политики обновлений + community/поддержка.
Популярные серверные дистрибутивы:
Ubuntu Server
Плюсы: отличная документация, LTS 5 лет, огромное community, snap/apt
Минусы: иногда слишком «быстрые» изменения
Когда выбирать: большинство веб-проектов, стартапы, обучение
Debian
Плюсы: стабильность, чистая философия, долгая поддержка
Минусы: пакеты могут быть старше
Когда выбирать: критичные сервисы, где важна предсказуемость
Rocky Linux / AlmaLinux (RHEL-клоны)
Плюсы: enterprise-совместимость, 10 лет поддержки, dnf, SELinux
Минусы: менее «дружелюбны» новичкам
Когда выбирать: корпоративная среда, требования к сертификации
SUSE Linux Enterprise / openSUSE Leap
Сильные позиции в Европе, отличный YaST, btrfs по умолчанию
Другие: Fedora Server (bleeding edge), Amazon Linux, Oracle Linux
2.2. Выбор дистрибутива — практические критерии
1. Есть ли уже экспертиза в команде?
2. Нужна ли коммерческая поддержка (RHEL, SUSE, Ubuntu Pro)?
3. Какие пакеты и версии ПО требуются?
4. Политика обновлений и security-патчей
5. Интеграция с существующей инфраструктурой (AD, мониторинг и т.д.)
2.3. Windows Server — когда и зачем
Windows Server до сих пор доминирует там, где:
• Active Directory / Group Policy
• Exchange, SharePoint, MSSQL
• .NET-приложения и IIS
• Hyper-V виртуализация
• Требования регуляторов к Microsoft-стеку
Ключевые роли: Domain Controller, File Server, RDS, IIS, WSUS, Hyper-V.
Современные версии хорошо работают с PowerShell Core и контейнерами (Windows Containers).
Администратору Linux полезно уметь:
• Базовый PowerShell
• Работу с Active Directory (хотя бы как клиент)
• RDP и основы Group Policy
2.4. Гибридные среды — реальность большинства компаний
Типичная картина:
• Linux — веб, БД (PostgreSQL/MySQL), контейнеры, CI/CD, мониторинг
• Windows — домен, файловые шары, офисные сервисы, legacy
• Облако — микс managed-сервисов и своих ВМ
Умение работать с обеими платформами сильно повышает ценность специалиста.
2.5. Практический совет по установке
Минимальная установка сервера:
• Без графического интерфейса (экономия ресурсов и атакующей поверхности)
• Только необходимые пакеты
• Сразу настроить SSH-ключи, отключить парольный вход root
• Включить автоматические security-обновления (или чёткий процесс патчинга)
• Задать понятное hostname и настроить корректное время (chrony/NTP)
ГЛАВА 3. КОМАНДНАЯ СТРОКА LINUX И ОСНОВЫ РАБОТЫ
CLI — основной интерфейс системного администратора.
На серверах GUI часто отсутствует, а удалённая работа идёт через SSH.
3.1. Навигация и работа с файлами
pwd # текущий каталог
ls -la # подробный список (включая скрытые)
ls -lh --sort=size # человекочитаемые размеры, сортировка
cd /var/log # переход
cd - # вернуться в предыдущий каталог
cd ~ # домашняя директория
mkdir -p /opt/app/{bin,config,logs}
cp -a source/ dest/ # архивное копирование (права, ссылки)
mv oldname newname
rm -rf dir/ # ОСТОРОЖНО! нет корзины
find /var -name "*.log" -mtime +30
find / -type f -size +100M 2>/dev/null
3.2. Просмотр и поиск содержимого
cat file.txt
less file.txt # удобный просмотр (стрелки, /поиск, q)
head -n 50 file
tail -n 100 file
tail -f /var/log/syslog # следить за логом в реальном времени
grep -i "error" /var/log/syslog
grep -R "password" /etc/ 2>/dev/null
grep -E "error|fail|critical" app.log
# Мощный конвейер: топ ошибок
grep -i error /var/log/syslog | \
awk '{print $5}' | sort | uniq -c | sort -nr | head
3.3. Права и владельцы (кратко, подробнее в гл. 5)
ls -l
chmod 755 script.sh
chmod u+x script.sh
chown user:group file
chown -R app:app /opt/app
3.4. Редакторы
nano file.conf # простой, для новичков
vim file.conf # мощный, есть почти везде
Базовый минимум vim:
i — режим вставки
Esc — командный режим
:w — сохранить
:q — выйти
:wq / ZZ — сохранить и выйти
:q! — выйти без сохранения
/pattern — поиск
dd — удалить строку
yy + p — копировать и вставить строку
3.5. Пакетные менеджеры
Debian / Ubuntu:
sudo apt update
sudo apt upgrade
sudo apt install nginx
sudo apt remove nginx
sudo apt autoremove
apt search keyword
apt show nginx
apt-cache policy nginx
RHEL / Rocky / Alma:
sudo dnf check-update
sudo dnf update
sudo dnf install nginx
sudo dnf remove nginx
dnf search keyword
dnf info nginx
dnf history
3.6. Полезные приёмы
history | grep ssh
Ctrl+R # обратный поиск по истории
!! # повторить последнюю команду
sudo !! # повторить с sudo
command | tee file.txt # и на экран, и в файл
command > file 2>&1 # stdout + stderr в файл
nohup long_command & # продолжить после закрытия терминала
screen / tmux # сессии, которые переживают разрыв связи
3.7. Важные правила безопасности CLI
• Никогда не копируйте команды из интернета, не понимая их
• Особенно осторожно с rm -rf, dd, mkfs, > /dev/sda
• Проверяйте, под каким пользователем вы работаете (whoami, id)
• Для опасных операций сначала делайте dry-run или бэкап
ГЛАВА 4. ФАЙЛОВЫЕ СИСТЕМЫ И УПРАВЛЕНИЕ ХРАНИЛИЩЕМ
Данные — самый ценный актив. Администратор обязан понимать диски,
разделы, файловые системы и способы обеспечения отказоустойчивости.
4.1. Диски и устройства
lsblk -f # дерево дисков + ФС + UUID
fdisk -l
blkid
cat /proc/partitions
smartctl -a /dev/sda # SMART-статус (нужен smartmontools)
Имена устройств:
/dev/sda, /dev/sdb — обычные SATA/SCSI
/dev/nvme0n1 — NVMe
/dev/vda — виртуальные диски (KVM/cloud)
/dev/mapper/... — LVM, multipath
4.2. Разметка дисков
GPT (рекомендуется) vs MBR (устаревшая, лимит 2 ТБ).
sudo parted /dev/sdb
(parted) mklabel gpt
(parted) mkpart primary ext4 0% 100%
(parted) print
(parted) quit
Или:
sudo fdisk /dev/sdb
4.3. Файловые системы
ext4 — надёжный выбор по умолчанию для большинства серверов
XFS — хорошо для больших файлов и высокой параллельности (часто для /)
Btrfs — snapshots, сжатие, checksums (openSUSE, некоторые NAS)
Конец ознакомительного фрагмента.
Текст предоставлен ООО «Литрес».
Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.
Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.









