iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
階段 涵蓋天數 核心學習主題 關鍵指令 / 工具
第一週:基礎與系統控管 Day 1–7 終端機操作、檔案與目錄管理、文本編輯、權限控管(chmod/chown)、使用者管理、Apt 套件安裝與 Bash 環境設定。 ls, cd, mkdir, nano, chmod, chown, useradd, apt, alias
第二週:進階維運與安全 Day 8–13 Process 進程管理、Systemd 服務監控、CPU/RAM/Disk 資源健檢、Log 日誌排查、UFW 防火牆控管、Nginx 反向代理(Reverse Proxy)。 ps aux, top, systemctl, free -h, df -h, tail -f, ufw, proxy_pass

Day 1 - 終端機與目錄導航:pwd(確認當前路徑)、ls -la(查看詳細與隱藏檔案)、cd(切換目錄)。
Day 2 - 檔案與目錄實作:mkdir(建立目錄)、touch(新建空檔)、cp(複製)、mv(移動或重命名)、rm -rf(刪除)。
Day 3 - 文本查看與編輯:nano(文字編輯器)、cat(印出全文)、less(分頁閱讀)、head 與 tail(檢視前後幾行)。
Day 4 - 檔案權限控管:chmod(修改讀 r 寫 w 執行 x 權限,如 755 / 644)、chown(變更檔案擁有者與群組)。
Day 5 - 帳號與權限管理:useradd(新增使用者)、usermod(調整群組)、sudo(提權執行管理員指令)。
Day 6 - Apt 套件管理:sudo apt update(更新套件清單索引)、sudo apt install(安裝工具,如 curl、nginx)。
Day 7 - 環境變數與 Shell 設定:export(設定環境變數)、echo $PATH(查看執行路徑)、編輯 ~/.bashrc 設定指令別名(alias)。
Day 8 - Process 監控與管理:使用 ps aux、top、htop 查看系統進程,並用 kill / killall 刪除異常程式。
Day 9 - Systemd 服務管理:使用 systemctl 控管服務狀態(start、stop、restart、status、enable)。
Day 10 - 資源健檢 (CPU / RAM / Disk):使用 free -h 查記憶體、df -h 查硬碟空間、uptime 查看系統負載。
Day 11 - 日誌分析 (Log Analysis):使用 tail -f 即時追蹤 /var/log/nginx/access.log,並用 grep 過濾關鍵字。
Day 12 - UFW 防火牆:設定通訊埠放行規則(如 allow 22/tcp、allow 'Nginx Full')並安全啟用防火牆。
Day 13 - Nginx Reverse Proxy:設定 proxy_pass 將前端 80 Port 的流量安全轉發至後端 8080 服務。

實作
https://ithelp.ithome.com.tw/upload/images/20260914/20183847eoCBDhLKAM.png

  • 基礎檔案與權限管理驗證
    操作內容:執行 mkdir -p ~/day14_review && touch ~/day14_review/test.txt 建立測試目錄與檔案,並以 chmod 644 調整權限,最後用 ls -l 檢視。
    目的:確認已掌握 Linux 檔案結構建立與存取權限控管(-rw-r--r-- 模式)。
  • 系統資源健檢與服務監控
    操作內容:執行 free -h 檢查記憶體、df -h / 檢查磁碟空間,並以 systemctl status nginx --no-pager 查看 Nginx 狀態。
    目的:進行維運例行檢查,確保伺服器硬體資源充沛且主要 Web 服務正常處於 active (running) 狀態。
    https://ithelp.ithome.com.tw/upload/images/20260914/20183847kOkGZB45C6.png
  • UFW 防火牆規則與安全驗證
    操作內容:執行 sudo ufw status 檢視對外防護規則。
    目的:確認防火牆已啟用(Active),且僅精準放行 Port 22 (SSH) 與 Nginx Full 通訊埠,封鎖其餘未授權流量。
    https://ithelp.ithome.com.tw/upload/images/20260914/20183847wbefqlu5CD.png
  • Nginx 反向代理轉發實戰
    操作內容:在背景啟動 Port 8080 的 Python 測試服務 (python3 -m http.server 8080 &),並執行 curl http://localhost/proxy-test/
    目的:驗證 Nginx 反向代理(Reverse Proxy)設定,確認前端 Port 80 的請求能順利透過 Nginx 轉發至後端 Port 8080 服務並成功取得 HTTP 200 回應。

上一篇
Day 13: Nginx Reverse Proxy 與網域轉發實作
下一篇
Day 15:Bash 自動化腳本實作與維運應用
系列文
從零開始的 Linux 維運與 Bash 自動化實戰 30 天18
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言