Interviewspørgsmål

Linux Networking Job Interview Spørgsmål og svar

Linux Networking Job Interview Spørgsmål og svar
Denne artikel viser de vigtigste interviewspørgsmål til job relateret til Linux.  Brug denne vejledning til at hjælpe med at forberede dig på at få et job relateret til Linux-administration.

Der er mange gode artikler på Internettet om spørgsmål til kandidater til job, der kræver Linux-brugere, men de fleste af dem indeholder spørgsmål til nye eller arbejdsstationsbrugere. Følgende spørgeskema er fokuseret på sysadmin-opgaver, der efterligner reelle scenarier, spørgsmål vil blive stillet ansigt til ansigt samtaleinterview, hvor arbejdsgiveren ønsker at lære kandidatens reaktioner inden specifikke problemer, i modsætning til skriftlige eksamener, der sigter mod at teste kandidatens viden om specifikke kommandoer.

Denne artikel kan være komplementær med Debian Linux Job Interview Spørgsmål og svar.

Hvilke Linux-distributioner kan du lide, og hvorfor?

Svar her ikke “Ubuntu”, selvom det er din valgte Linux-distribution. Prøv at lære lidt om hårdere Linux-distributioner, der viser bedre viden. Gentoo, ArchLinux eller endda Slackware ville være en bedre mulighed for en potentiel arbejdsgiver. Jeg ville selv foretrække en Gentoo-, ArchLinux- eller Slackware-brugerkandidat som en Ubuntu-bruger, du kan også nævne Debian på trods af at det heller ikke kræver for meget viden. Ubuntu er en fantastisk Linux-distribution, men den kan vælges af både avancerede og nye brugere, og ideen er at fremstille dig selv som en avanceret bruger uden at give arbejdsgiveren tvivl om det.

Hvordan ville du sikkerhedskopiere en server i realtid?

Der er flere muligheder, rsync er en god måde at holde filer og mapper opdateret gennem trinvise sikkerhedskopier. Der er nogle CDP (Kontinuerlig databeskyttelse) gode muligheder som R1Soft. Database og filer skal sikkerhedskopieres separat, så den gamle installation straks kan gendannes, og den opdaterede database gendannes.

Hvad ville du gøre, hvis en produktionsserver mislykkes?

Afhængigt af ressourcerne er det muligt at have 2 synkroniserede servere online til at dirigere trafikken, hvis en af ​​dem fejler, normalt kræver det for meget ressourcer, da der er behov for to forskellige geografiske placeringer (ellers er der ikke mening).
Men normalt skal dette scenarie planlægges på forhånd, og skærmbilledet "Vedligeholdelse" skal være i stand til at omdirigere trafik gennem omdirigering, hvis der sker noget, i dette tilfælde hvis vi kun har en produktionsserver, tager jeg kun minutter at prøve at løse problemet, mens en kollega forbereder CDP-gendannelse, min tidsbegrænsning til at løse problemet skal bestemmes af CDP-gendannelsesproces, jeg vil gendanne en eller to versioner forud for den sidste CDP-sikkerhedskopi, mens jeg bevarer den opdaterede database. Målet er at genoprette tjenesten til kunder med det samme og derefter undersøge problemet, hvis der var nok tid til at sikkerhedskopiere det svigtende system.

Hvordan ville du sikre en server?

Det afhænger af ressourcerne, FortiGate og CISCO har gode muligheder for at styre og beskytte netværk. Hvis det ikke er en mulighed, er Iptables det første skridt, at kontrollere adgangspolitikkerne som ssh som root eller endda ændre vigtige porte. Et indtrængningsdetekteringssystem som Snort og OSSEC vil hjælpe med at analysere ondsindet trafik over netværket, honningpotter er også en mulighed. Fysisk adgang til servere skal være begrænset, og ingen undtagen sysadmins skal have rodadgang. Internt netværk skal også overvåges. Derudover kan der afhængigt af tjenestetypen anvendes yderligere foranstaltninger som sikkerhedsmods for apache eller specifik beskyttelse for mailservere. På den anden side er revision af en server med pentesting-værktøjer som Nmap, Nexpose, Nessus og mere en fremragende hjælp til at hjælpe sysadmins og udviklere med at holde alt opdateret og sikkert. Servere og relevante netværksenheder skal sikkerhedskopieres af en nok UPS til at holde den i gang før en elektrisk hændelse.

Hvilken form for overvågning vil du anvende?

Fra IDS (Intrusion Detection Systems) til ydeevne med software som Snort, OSSEC, VNstat. Målet er at analysere pakker både for uoverensstemmelser, der afslører stødende forsøg og analysere trafik og afbalancering for at optimere tjenester og netværksstrukturen. Derudover vil jeg overvåge alle partitioner og diskpladser.

Hvad er task manager under Linux?

Crontab til at planlægge opgaver, et praktisk eksempel på dets anvendelse ville være at starte en overvågningsopgave eller at køre Rsync til backupformål.

Hvad ville du gøre, før et hackere angreb?

Det afhænger af angrebstypen. Et DDOS-angreb kan kræve beskyttelse implementeret fra gateway-enhederne, nogle iptable regler kan hjælpe, men er ikke de bedste muligheder, Apache inkluderer mods til at give denne form for angreb, straks anvender vi muligvis ekstern beskyttelse såsom cloudflare. Et mere komplekst angreb som et rootkit betyder, at hele serveren skal redesignes og geninstalleres kun for at gendanne databasen, sandsynligvis skal også hardwaren udskiftes. Dette er naturligvis det værste scenario, men forebyggende foranstaltninger skal træffes på forhånd.

Apache eller Nginx?

Det afhænger af brugen, mens NGINX viser overlegenhed med reverse proxy Apache kan være en bedre mulighed for hostingtjenester, begge kan også kombineres.

Hvilke indledende regler vil du anvende på Iptables?

Afhængigt af typen af ​​tjenester vil jeg, hvis det er muligt, anvende restriktive politikker, der først tillader kun nødvendig trafik, omdirigerer adgang til ikke anvendte porte og anvender defensive regler til de fleste almindelige angreb.

Hvad er de mest almindelige problemer for servere?

Sikkerhedsbrud, netværksproblemer, fulde diske eller partitioner, tilladelsesproblemer, DNS-problemer, konfliktopdateringer eller softwaretilføjelser, ændringer i netværksstrukturen, forkerte sikkerhedspolitikker, hardwareopgraderinger, elektriske problemer.

Hovedaspekter af server- og netværksstrukturering

En ordentlig strukturering begynder med en ordentlig partitionering, routing, brugergrupper og tilladelser, sikkerhedsforanstaltninger og virtualisering, der dedikerer de rigtige værter til de rigtige gæster blandt andre aspekter, der kan påvirke netværket eller serverens ydeevne og sikkerhed.

KONKLUSION

Jeg håber, du fandt denne artikel nyttig. Bliv ved med at følge LinuxHint for flere tip og opdateringer om Linux og netværk.

Mus Sådan ændres venstre og højre museknap på Windows 10-pc
Sådan ændres venstre og højre museknap på Windows 10-pc
Det er en ganske normal, at alle computermusenheder er ergonomisk designet til højrehåndede brugere. Men der er musenheder til rådighed, der er specie...
Mus Efterlig museklik ved at svæve ved hjælp af Clickless Mouse i Windows 10
Efterlig museklik ved at svæve ved hjælp af Clickless Mouse i Windows 10
Brug af en mus eller et tastatur i den forkerte kropsholdning af overdreven brug kan resultere i mange sundhedsmæssige problemer, herunder stamme, kar...
Mus Føj musbevægelser til Windows 10 ved hjælp af disse gratis værktøjer
Føj musbevægelser til Windows 10 ved hjælp af disse gratis værktøjer
I de senere år har computere og operativsystemer udviklet sig meget. Der var et tidspunkt, hvor brugerne skulle bruge kommandoer til at navigere genne...