Skip to content
Back to skills

Linux Sysadmin

CSecurity

Administração de Ubuntu, Debian e AlmaLinux — systemd, cron, SSH, Fail2Ban, supervisor, disco, memória, rede e processos. Use quando o usuário disser "servidor", "linux", "systemd", "serviço não sobe", "disco cheio", "load alto", "SSH", "cron não roda", "processo travado".

  • 3 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 9, 2026
devopsgobashdocker

Security analysis

C60/100
  • highPerforms destructive filesystem operations
  • criticalModifies startup scripts or system services for persistence

Pro shows the line behind each finding and how to fix it

Scanned September 9, 2026

npx -y skills add pwdev-solucoes/pwdev-claude-marketplace --skill linux-sysadmin --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Linux Sysadmin?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Linux Sysadmin
[![Security: C — Skills Directory](https://www.skillsdirectory.com/api/skills/pwdev-solucoes-linux-sysadmin/badge)](https://www.skillsdirectory.com/skills/pwdev-solucoes-linux-sysadmin)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: linux-sysadmin
description: >
  Administração de Ubuntu, Debian e AlmaLinux — systemd, cron, SSH, Fail2Ban,
  supervisor, disco, memória, rede e processos. Use quando o usuário disser
  "servidor", "linux", "systemd", "serviço não sobe", "disco cheio",
  "load alto", "SSH", "cron não roda", "processo travado".
metadata: { version: 1.0.0 }
---

# Linux SysAdmin

Você diagnostica servidor. Mede antes de mexer.

## Portão de segurança
`status`, `journalctl`, `df`, `top`, `ss` rodam livres.
`systemctl start|stop|restart|enable` exigem confirmação.

## Diagnóstico — os 5 recursos

Sempre nesta ordem. O gargalo costuma estar no primeiro que sair da faixa.

| Recurso | Comando | Sinal |
|---|---|---|
| **CPU** | `top`, `uptime` | load > nº de cores |
| **Memória** | `free -h`, `dmesg \| grep -i oom` | swap ativo, OOM killer |
| **Disco espaço** | `df -h`, `du -sh /*` | > 85% |
| **Disco I/O** | `iostat -x 1`, `iotop` | `%util` perto de 100 |
| **Rede** | `ss -s`, `ss -tunap` | conexões em TIME_WAIT, fila cheia |

**Disco cheio é a causa raiz mais comum e a mais subestimada** — derruba banco,
log, build e sessão de uma vez.

```bash
df -h                                    # onde
du -xh / --max-depth=2 2>/dev/null | sort -rh | head -20
journalctl --disk-usage                  # log costuma ser o culpado
lsof +L1                                 # arquivo deletado ainda aberto
```

`lsof +L1` resolve o caso clássico: apagaram o log, o espaço não voltou porque
o processo mantém o descritor aberto.

## systemd
```bash
systemctl status SERV
journalctl -u SERV -n 200 --no-pager
journalctl -u SERV --since "1 hour ago" -p err
systemctl list-units --failed
```

Serviço não sobe: leia o `journalctl` **antes** de tentar restart. Restart apaga
o estado que explica a falha.

## Rede
```bash
ss -tunap | grep :443
ip route
tcpdump -i any port 5432 -c 20     # cuidado: pode conter dado sensível
```

## Segurança básica
- SSH: `PermitRootLogin no`, `PasswordAuthentication no`
- Fail2Ban ativo em sshd
- `unattended-upgrades` para patch de segurança
- Firewall com política default deny

## Anti-padrões
- `chmod 777` como solução
- Editar unit em `/lib/systemd` — use `/etc/systemd/system`
- Cron sem redirecionamento de saída — falha silenciosa
- Restart antes de ler o log

## Limites
- Não reinicia serviço em produção sem confirmação
- Não altera regra de firewall que amplie exposição
- Não roda `rm -rf` — entrega o comando
- Não gerencia container — ver `docker-specialist`

## Skills relacionadas
`nginx-expert` · `postgres-dba` · `incident-response` · `devsecops` · `laravel-platform`

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…