Linux
Минимум, без которого дальше всё ломается: ФС, права, процессы, пайпы.
Основы
Зачем Linux нужен в DevOps и почему 99% серверов работают именно на нём.
Куда что лежит: /etc, /var, /usr, /home, /opt. Почему всё — файл.
Короткий квиз по первым двум урокам. 5 вопросов, можно перепроходить.
Закрепите файловую систему: впишите команды и пройдите дрилл по теме.
PID, ps/top, что значат SIGTERM и SIGKILL, как корректно остановить процесс.
rwx, octal, владельцы и группы. Почему скрипт не запускается, даже когда chmod +x.
Соединяй команды в цепочки, отправляй вывод в файл, лови stderr вместе со stdout.
Шесть вопросов на процессы, права и пайпы. Закрывает первый трек.
Инструменты
Как устроены пользователи и группы в Linux, где они хранятся, и как sudo даёт точечные права без раздачи root.
Как смотреть сетевую конфигурацию сервера: интерфейсы и адреса через ip, открытые порты через ss, таблица маршрутов.
Базовый синтаксис регулярок: якоря, классы, кванторы, группы. Поиск через grep -E и замена через sed.
Как упаковать и распаковать tar-архивы, чем архивация отличается от сжатия и какие форматы встречаются в работе.
Процессы
Администрирование
Как systemd запускает и держит сервисы: unit-файлы, systemctl, автозапуск и зависимости.
Где systemd хранит логи и как их читать: journalctl, фильтры по юниту, времени и приоритету, follow.
Как ставить и обновлять софт на разных дистрибутивах: репозитории, update vs upgrade, разница apt/dnf/apk.
Как запускать задачи по расписанию: формат crontab из пяти полей, частые ошибки и куда уходит вывод.
Что такое env-переменные, как их задают и наследуют процессы, и почему конфиг приложений держат в окружении.
Куда уходит место и почему «диск полный»: df vs du, точки монтирования, inode и удалённые открытые файлы.
Как разбирать JSON в шелле: jq для фильтрации полей, массивов и вывода API без копания глазами.
Что такое inode, почему «место есть, а файл не создаётся» и чем хардлинк отличается от симлинка.
Что такое fd, откуда берётся «too many open files» и как найти утечку дескрипторов.
Soft и hard лимиты, лимит на открытые файлы под нагрузкой и где их поднимают для сервисов.
Безопасность
Как вход по ключу заменяет пароль: пара ключей, authorized_keys, ssh-agent. Почему это безопаснее и как настроить.
~/.ssh/config с алиасами хостов, ProxyJump через bastion и почему agent forwarding опасен.
Как защитить главную точку входа: отключить пароли и root-логин, сменить дефолты и закрыть лишнее в sshd_config.
Откуда в образах уязвимости, как работают сканеры и почему сканер — процесс и один из сигналов, а не приговор.
Принцип наименьших привилегий на практике: роли вместо личных прав, разделение обязанностей и почему это снижает ущерб.
Эксплуатация
Зачем правило 3-2-1, что такое RPO/RTO и почему бэкап без проверки восстановления не считается.
Где держать пароли и ключи: проблема секретов в коде, внешние хранилища vs шифрование файлов, ротация.
Как разбирать аварии без поиска виноватых: жизненный цикл инцидента, blameless-постмортем и работа над причинами.