디스크 꽉 찼을 때: df, du, lsof로 범인 찾기 + mount·fstab 기초
'No space left on device' 알림부터 시작해서 — 어느 파티션이 찼는지(df), 무엇이 잡아먹는지(du), 지웠는데 안 줄어드는 함정(lsof)까지. 그리고 블록 장치·마운트·fstab의 기초.
'No space left on device' 알림부터 시작해서 — 어느 파티션이 찼는지(df), 무엇이 잡아먹는지(du), 지웠는데 안 줄어드는 함정(lsof)까지. 그리고 블록 장치·마운트·fstab의 기초.
프로세스를 systemd 서비스로 관리하는 흐름을 system·user manager, start/enable, unit dependency, ExecStart, journalctl, timer 기준으로 정리한다.
서버에 어떻게 들어가고(ssh·~/.ssh/config), 키 인증을 어떻게 붙이고, sshd_config로 그 문을 어떻게 잠그는지. 특히 자기 자신이 잠기지 않고 하드닝하는 순서까지.
리눅스 박스에 들어가(배포판·SSH) → 시스템을 관측하고(프로세스·모니터링·디스크) → 계정과 권한을 다루고(사용자·sudo·특수 비트·PAM) → 서비스를 띄우고(systemd) → 로그로 무슨 일이 있었는지 읽는(syslog·로그인 기록·회전) 데까지. 서버를 '운영'하는 관점으로 이 블로그의 리눅스 글을 큐레이션. 네트워크·방화벽은 부록으로, 셸 스크립트·데스크톱 환경은 결이 다른 축이라 별도 로드맵으로 링크.
일반 사용자가 자기 비밀번호를 바꿀 수 있는 이유(SUID), 공유 디렉토리의 그룹이 유지되는 이유(SGID), /tmp에서 남의 파일을 못 지우는 이유(sticky bit). rwx 너머의 세 비트를 chmod로 다루고 보안 관점으로 점검하는 법.
tmux-tpm의 필수 6종 위에 얹는 층. catppuccin으로 상태바 현대화(방치된 themepack 대체), tmux-yank·extrakto로 복사·추출, tmux-fzf 계열 퍼지까지 — 별 개수·정착도를 실측 근거와 함께.
비밀번호를 몇 자 이상·며칠마다·몇 번 틀리면 잠그게 강제하는 법. login.defs와 chage로 만료를, pam_pwquality로 복잡도를, pam_faillock으로 잠금을 거는 흐름과 PAM을 안전하게 건드리는 법(authselect).
Linux 로그가 journald, syslog daemon, 애플리케이션 자체 로그로 흐를 수 있는 구조를 구분하고 현재 호스트의 실제 수집 경로를 확인한다. /var/log, facility·priority, journalctl, 영속화까지 함께 정리한다.
터미널 출력을 AI 에이전트에 복붙하는 게 번거롭다면 copy-mode 바인딩 하나로 끝난다. 왜 copy-mode는 nvim 버퍼를 못 긁는지(alternate screen), 그래서 셸 출력과 에디터 코드가 레이어별로 도구가 갈리는지까지 정리.
firewalld(RHEL/Rocky)와 ufw(Debian/Ubuntu)는 프론트엔드일 뿐이고, 실제 패킷을 거르는 건 커널의 netfilter → nftables/iptables입니다. zone·--permanent 함정·rich rule·SSH 락아웃 경고까지 실무 흐름으로 정리.