RHCSA / Lecciones en español · English
Lecciones de RHCSA EX200 (RHEL 10)
- Usar el prompt del shell y ejecutar comandos con la sintaxis correcta
- Redirección de entrada y salida: >, >>, 2>, 2>&1, <, tuberías y tee
- grep y expresiones regulares: ^, $, ., *, [ ], -i, -v, -r, -E
- Acceder a sistemas remotos con ssh; iniciar sesión y cambiar de usuario (su -, sudo -i) en targets multiusuario
- Archivar y comprimir con tar, gzip, bzip2 y xz (-c, -x, -t, -z, -j, -J, -f)
- Crear y editar archivos de texto con vim o nano
- Crear, borrar, copiar y mover archivos y directorios (mkdir -p, cp -a, mv, rm -r)
- Enlaces duros vs. enlaces simbólicos (ln, ln -s) y sus límites
- Listar, establecer y cambiar permisos estándar ugo/rwx en forma numérica y simbólica
- Encontrar documentación con man, man -k, info y /usr/share/doc
- Configurar el acceso a repositorios RPM: archivos .repo en /etc/yum.repos.d/ (baseurl, enabled, gpgcheck, gpgkey)
- dnf config-manager --add-repo, dnf repolist y dnf clean all
- Instalar, actualizar y eliminar paquetes RPM con dnf (install, remove, update, reinstall, history undo)
- Encontrar paquetes y archivos: dnf search, dnf provides, dnf info
- Consultar paquetes instalados con rpm -q, -qa, -qi, -ql, -qf, -qc
- Grupos de paquetes: dnf group list y dnf group install
- Configurar el acceso a repositorios Flatpak: flatpak remote-add, flatpak remotes
- Instalar, listar, actualizar y eliminar aplicaciones Flatpak (flatpak install, list, update, uninstall, run)
- Líneas shebang, hacer scripts ejecutables y ejecutarlos desde el PATH
- Ejecutar código de forma condicional con if, elif, else y test / [ ] (-f, -d, -z, -eq, -gt, comparaciones de cadenas)
- Código de salida ($?), && y ||, y códigos de salida en scripts
- Bucles con for (sobre listas, globs, $(seq)) y while read
- Procesar las entradas de un script: $1, $2, $#, $@ y $0
- Procesar la salida de comandos del shell con la sustitución de comandos $( )
- Leer entradas y usar variables y comillas correctamente
- Sentencias case para manejar argumentos sencillos
- Arrancar, reiniciar y apagar el sistema normalmente (systemctl reboot, poweroff)
- Arrancar manualmente en distintos targets desde el menú de GRUB (systemd.unit=rescue.target, emergency.target)
- Interrumpir el proceso de arranque para obtener acceso (rd.break, chroot /sysroot, passwd, touch /.autorelabel)
- Identificar procesos que consumen mucha CPU y memoria con top y ps aux --sort, y terminarlos (kill, pkill, señales 15 y 9)
- Ajustar la planificación de procesos con nice y renice (rango de -20 a 19)
- Gestionar perfiles de ajuste con tuned-adm (active, recommend, profile)
- Localizar y leer los logs del sistema: /var/log/messages, /var/log/secure, journalctl -u, -p, -b, --since
- Conservar el journal de systemd entre reinicios (Storage=persistent, /var/log/journal)
- Iniciar, detener y comprobar servicios de red (systemctl status, ss -tlnp)
- Transferir archivos de forma segura entre sistemas con scp, sftp y rsync sobre ssh
- Listar discos y particiones con lsblk, blkid y fdisk -l
- Crear y borrar particiones GPT con parted, gdisk o fdisk; establecer el tipo de partición (lvm, swap)
- Crear y eliminar volúmenes físicos (pvcreate, pvremove, pvs)
- Crear grupos de volúmenes y asignarles volúmenes físicos (vgcreate -s, vgextend, vgs)
- Crear y borrar volúmenes lógicos por tamaño (-L) o por número de extensiones (-l) (lvcreate, lvremove, lvs)
- Montar sistemas de archivos al arrancar por UUID o etiqueta en /etc/fstab
- Añadir nuevas particiones, volúmenes lógicos y swap sin destruir los datos existentes
- Crear y habilitar swap (mkswap, swapon, swapon --show) y hacerlo persistente
- Crear sistemas de archivos vfat, ext4 y xfs (mkfs.vfat, mkfs.ext4, mkfs.xfs)
- Montar, desmontar y usar sistemas de archivos; mount -a y findmnt --verify
- Campos de /etc/fstab: dispositivo, punto de montaje, tipo, opciones, dump, orden de fsck
- Montar y desmontar sistemas de archivos de red NFS (mount -t nfs, _netdev)
- Configurar autofs: /etc/auto.master.d/*.autofs, archivos de mapa y entradas comodín (* y &)
- Ampliar volúmenes lógicos existentes y sus sistemas de archivos (lvextend -r, xfs_growfs, resize2fs)
- XFS puede crecer pero no reducirse; ext4 puede hacer ambas cosas cuando está desmontado
- Diagnosticar y corregir problemas de permisos de archivos (ls -l, namei -l, chmod, chown)
- Programar tareas con at, cron (crontab -e, /etc/cron.d) y unidades timer de systemd (OnCalendar=, OnBootSec=)
- Iniciar y detener servicios y configurarlos para que arranquen al iniciar el sistema (systemctl enable --now, disable, mask)
- Establecer el target de arranque predeterminado (systemctl get-default, set-default)
- Configurar clientes del servicio de hora con chronyd (/etc/chrony.conf, chronyc sources) y timedatectl
- Instalar y actualizar paquetes desde la CDN de Red Hat, un repositorio remoto o el sistema de archivos local
- Registrar sistemas con subscription-manager (suscripción Developer)
- Modificar el cargador de arranque: grubby, /etc/default/grub y grub2-mkconfig
- Elegir el kernel predeterminado y añadir o quitar argumentos del kernel
- Configurar direcciones IPv4 e IPv6 estáticas y por DHCP con nmcli (ipv4.method manual/auto, ipv4.addresses, ipv4.gateway)
- Keyfiles de NetworkManager en /etc/NetworkManager/system-connections/ (RHEL 10 ya no usa archivos ifcfg)
- Activar y desactivar conexiones y hacer que se conecten automáticamente (nmcli con up, connection.autoconnect)
- Configurar la resolución de nombres de host: hostnamectl, /etc/hosts, ipv4.dns y /etc/resolv.conf
- Comprobar direcciones, rutas y resolución de nombres: ip addr, ip route, ping, getent hosts
- Configurar servicios de red para que arranquen automáticamente al iniciar el sistema
- Restringir el acceso de red con firewalld y firewall-cmd (servicios, puertos, zonas, --permanent, --reload)
- Usar nmtui como alternativa en modo texto a nmcli
- Crear, borrar y modificar cuentas de usuario locales (useradd -u -G -s -c, usermod, userdel -r)
- Shells no interactivos para cuentas de servicio (/sbin/nologin)
- Cambiar contraseñas (passwd, passwd --stdin) y ajustar la caducidad de las contraseñas (chage -M -m -W -E -d 0)
- Caducidad predeterminada en /etc/login.defs y valores predeterminados de cuentas en /etc/default/useradd y /etc/skel
- Crear, borrar y modificar grupos locales y sus miembros (groupadd -g, usermod -aG, gpasswd)
- Bases de datos de cuentas: /etc/passwd, /etc/shadow, /etc/group; id y getent
- Configurar el acceso de superusuario: el grupo wheel, los drop-ins de /etc/sudoers.d/ y visudo
- Bloquear y desbloquear cuentas (usermod -L, passwd -l, chage -E 0)
- Configurar el firewall con firewall-cmd: zonas, servicios, puertos, orígenes, tiempo de ejecución vs. permanente
- Gestionar los permisos predeterminados de los archivos con umask (shell y /etc/login.defs, ~/.bashrc)
- Configurar la autenticación SSH basada en claves (ssh-keygen, ssh-copy-id, permisos de ~/.ssh, sshd_config)
- Establecer los modos enforcing y permissive de SELinux (getenforce, setenforce, /etc/selinux/config)
- Listar e identificar contextos de SELinux de archivos y procesos (ls -Z, ps -eZ, id -Z)
- Restaurar los contextos de archivo predeterminados (restorecon -Rv) y añadir reglas con semanage fcontext
- Gestionar las etiquetas de puertos de SELinux (semanage port -a -t http_port_t -p tcp)
- Usar los booleanos de SELinux (getsebool -a, setsebool -P, semanage boolean -l)
- Diagnosticar denegaciones rutinarias de SELinux: /var/log/audit/audit.log, ausearch -m AVC, sealert