linux基础知识培训_第1页
linux基础知识培训_第2页
linux基础知识培训_第3页
linux基础知识培训_第4页
linux基础知识培训_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux基础知识培训从命令行到系统管理的完整知识体系Contents培训大纲Linux基础知识培训·九章全链路课程体系01Linux概述与系统安装02命令行基础与文件管理03用户权限与进程管理04软件包与系统服务管理05文件系统与磁盘管理06网络配置与安全管理07系统备份与Shell脚本编程08虚拟化容器与性能调优09故障排查与持续学习路径CHAPTER01Linux概述与系统安装从LinusTorvalds的第一行代码到全球90%服务器的选择HISTORY&EVOLUTIONLinux的历史与发展Linux从1991年一个芬兰大学生的个人项目,发展为支撑全球互联网基础设施的核心操作系统。其成功的关键在于GPL开源协议带来的社区协作模式。1991LinusTorvalds发布Linux内核0.01版本,最初仅支持Intel386架构,作为Minix操作系统的免费替代品1992采用GNUGPL协议开源发布,吸引全球开发者参与贡献,奠定了社区驱动的开发模式基础1993Slackware与Debian发行版相继诞生,将内核与用户空间工具打包,大幅降低了Linux的使用门槛2000sIBM投入10亿美元、Oracle投入数十亿美元支持Linux生态,推动其在企业级市场的规模化应用2024内核迭代至6.x版本,支撑全球90%以上服务器、100%Top500超算和超过30亿台Android设备LinuxFundamentals主流Linux发行版对比与选择选择应基于使用场景和技术水平:Debian系适合新手,RedHat系是企业标准,Arch系面向高级用户。Debian系使用APT包管理器,社区文档最丰富,软件兼容性好,是新手入门和云服务器部署的首选UbuntuDesktop提供完善图形界面与驱动支持,UbuntuServer在全球云市场占有率超过30%云市场30%+RedHat系RHEL/CentOS/Fedora使用YUM/DNF包管理器,以稳定性和企业级支持见长CentOS8停止维护后,RockyLinux和AlmaLinux成为主流替代品,保持与RHEL完全兼容RHELCompatibleArch系ArchLinux采用滚动更新机制,始终提供最新软件版本,适合追求前沿技术和高度定制化的用户Manjaro作为Arch的易用分支,预装图形界面和驱动管理工具,降低了使用门槛滚动更新Chapter02·环境搭建Linux系统安装方式详解Linux的安装方式已从早期的光盘刻录发展为多种灵活方案。根据自身硬件条件和学习阶段选择合适的方式,是高效学习的第一步。01虚拟机安装VirtualBox/VMware提供零风险学习环境,支持快照回滚,建议配置2核CPU+4GB内存+20GB磁盘02WSL方案微软官方WindowsSubsystemforLinux,商店一键安装Ubuntu,与Windows文件系统互通,适合日常开发03双系统安装在物理硬盘上划分独立分区安装Linux,性能最优,需注意UEFI/BIOS启动模式匹配与分区规划04云服务器部署通过阿里云、AWS等平台购买Linux实例,SSH远程连接直接使用,适合进阶学习和生产环境实操05嵌入式设备烧录使用RaspberryPi等ARM设备,通过dd命令将镜像写入SD卡,适合IoT和嵌入式开发学习VirtualBox虚拟机中运行Linux系统安装界面CHAPTER02命令行基础与文件管理掌握Shell命令行,解锁Linux最高效的交互方式LinuxFundamentalsShell终端与高频基础命令Shell是用户与Linux内核之间的命令解释器,Bash和Zsh是最常用的两种Shell。熟练掌握ls、cd、pwd、mkdir等高频导航命令,是所有Linux操作的基石。理解命令的基本结构——命令名、选项参数、操作对象——是后续学习复杂命令的前提。Shell命令解释器Bash为大多数发行版默认Shell,Zsh提供更丰富的自动补全和主题定制能力,支持插件生态扩展。Bash/Zshls查看目录内容ls-l显示详细权限与大小,ls-a显示隐藏文件,ls-lh以人类可读格式显示文件大小,ls-R递归列出子目录。-l·-a·-lh·-Rcd切换工作目录cd/path跳转指定路径,cd~回主目录,cd..回上级,cd-返回上次所在目录,Tab键自动补全路径。~·..·-·Tab基础工具命令组合pwd显示当前完整路径,mkdir-p递归创建多层目录,touch创建空文件或更新时间戳,rm-r删除目录。pwd·mkdir·touch·rmLinuxFundamentals文件查看、复制、移动与删除操作文件的增删改查是Linux日常操作的核心,特别需要注意rm命令的不可逆性——Linux没有回收站机制,误删文件可能无法恢复。cat/lesscat直接输出文件全部内容适合小文件,less支持分页浏览与搜索适合大文件,head-n20和tail-n20分别查看文件头尾指定行数cpcp命令复制文件或目录:cp-r递归复制目录,cp-p保留时间戳和权限,cp-i覆盖前确认,cp-a实现归档级完整复制mvmv命令同时承担移动和重命名功能:同文件系统内仅修改路径指向(毫秒级),跨文件系统则执行数据拷贝后删除源文件rmrm命令永久删除文件且无法从回收站恢复:rm-rf递归强制删除需极度谨慎,建议用rm-i确认模式或先mv到临时目录再定期清理LINUXCLIESSENTIALS管道、重定向与通配符高级技巧管道和重定向是Linux命令行的核心哲学体现——通过组合简单工具完成复杂任务。掌握这些机制,意味着你可以用一行命令完成传统编程需要数十行代码的数据处理任务。管道符串联数据流管道符|将前一命令的标准输出传递给后一命令作为输入。psaux|grepnginx筛选进程,cataccess.log|grep404|wc-l统计错误次数,实现组合式数据处理。PIPE输出重定向写入文件>覆盖写入文件,>>追加写入文件。command>log.txt记录输出,command>>log.txt持续追加日志而不丢失历史记录。REDIRECT输入与错误流控制<从文件读取输入,2>单独重定向错误流。command2>error.log仅捕获报错,>out.log2>&1合并输出与错误到同一文件。STDERR通配符批量操作*匹配任意字符,?匹配单个字符,[a-z]匹配字符范围。rm*.log删除所有日志文件,mvfile[1-5].txtbackup/批量移动。WILDCARDChapter03用户权限与进程管理理解Linux多用户权限模型与进程生命周期管理FILEPERMISSIONSLinux文件权限模型深度解析Linux采用"用户-组-其他"三层身份划分和"读-写-执行"三种权限位的组合模型,通过9位权限字符串精确控制访问范围。数字表示法(如755)是运维中最高效的权限管理方式。三类身份关联所有者、所属组、其他人三类身份,每类独立设置读(r=4)、写(w=2)、执行(x=1)三种权限位。权限计算采用八进制累加,rwx=7、rw-=6、r-x=5。r=4·w=2·x=1权限字符串ls-l输出首字符表示文件类型(-为普通文件、d为目录),后续9字符分三组对应owner/group/others的权限组合,每组3位分别代表读、写、执行权限。-rwxr-xr--chmod数字法chmod755表示owner=rwx、group=r-x、others=r-x;644为常见文件权限配置。数字法比符号法更简洁高效,是Shell脚本和自动化运维的首选方式。755·644·700归属变更chown同时修改所有者和所属组,chgrp仅改所属组,-R参数递归修改目录下全部文件。正确设置文件归属是安全审计和权限管理的基础操作。chown·chgrp·-R特殊权限SUID让执行者临时获得所有者权限,SGID继承组属性,StickyBit保护文件仅被所有者删除。特殊权限位位于数字表示法第四位,分别对应4、2、1。SUID=4·SGID=2·SB=1USER&GROUPMANAGEMENT用户账户与组群管理实操Linux通过用户账户和组群机制实现多用户隔离与协作,正确的管理实践应遵循最小权限原则,避免直接使用root账户操作。用户增删改adduser交互式创建用户,自动配置主目录和默认Shell环境,简化用户初始化流程。userdel-r彻底删除用户账户及其主目录,清理系统残留数据。usermod修改用户属性,如更换默认Shell或调整用户组归属。adduser/userdel/usermod组群管理groupadd创建新组群,建立权限管理的基础单元,便于批量授权。usermod-aG将用户追加到附加组,实现多组权限的灵活叠加。gpasswd管理组成员,设置组管理员,精细化控制组内成员权限。groupadd/gpasswdSudo权限控制sudo让普通用户临时获取root权限,执行特定管理命令而无需切换账户。/etc/sudoers配置文件精确控制每个用户的权限范围,支持命令级别的细粒度授权。审计日志完整记录所有sudo操作,便于安全审计与问题追溯。sudo/visudo核心配置文件/etc/passwd存储用户基本信息,格式为用户名:UID:GID:主目录:Shell,全局可读。/etc/shadow存储加密密码及过期策略,权限严格限制为root只读,保障安全性。/etc/group记录组群信息,配合passwd实现完整的用户组权限体系。/etc/passwd/etc/shadowPROCESSMANAGEMENT进程查看、监控与生命周期管理Linux进程管理围绕查看、监控和控制三大操作展开,掌握进程优先级调整和后台运行机制是保障系统稳定运行的关键技能。进程快照查看psaux列出全部进程详情,配合grep快速定位目标进程。支持多种输出格式,便于脚本自动化处理。psaux实时资源监控top实时显示资源占用排名,htop增强版支持彩色界面与树状视图。交互式操作,支持进程筛选与排序。top/htop信号控制终止kill发送SIGTERM优雅退出,kill-9强制终止为最后手段。合理选择信号类型,避免数据丢失。SIGTERM/SIGKILL后台持久运行nohup让程序后台持续运行,screen/tmux提供终端会话持久化。断开连接后任务继续执行。nohup&优先级调度nice以较低优先级启动进程,renice调整运行中进程优先级。范围-20至19,数值越小优先级越高。nice/reniceCHAPTER04软件包与系统服务管理从APT到YUM,从SysVinit到Systemd——掌握Linux软件生态管理PACKAGEMANAGEMENTAPT与YUM/DNF包管理系统详解Linux包管理系统是软件安装、更新和依赖管理的核心工具。Debian系使用APT生态,RedHat系使用YUM/DNF生态。源码编译安装则提供了最大的灵活性。Debian系APT管理安装与维护—aptupdate刷新仓库索引,aptupgrade升级所有已安装包,aptinstall安装并自动解析依赖,aptremove卸载但保留配置查询与管理—aptsearch搜索可用包,aptshow查看包详情与依赖关系,dpkg-l列出已安装包,dpkg-i手动安装.deb文件apt/dpkgRedHat系YUM/DNF管理核心操作—dnfinstall安装软件包,dnfremove卸载,dnfupgrade全系统升级,dnfsearch搜索仓库,dnfhistory支持操作回滚仓库配置—配置文件位于/etc/yum.repos.d/目录下,可添加第三方源如EPEL扩展包仓库以获取更多可用软件dnf/yum源码编译安装标准流程—./configure检测环境并生成Makefile(可通过--prefix指定安装路径),make编译源代码,makeinstall安装到系统适用场景—需要自定义编译参数、启用特定功能模块或使用仓库中未提供的最新版本软件的场景configure→makeSERVICEMANAGEMENTSystemd服务管理与日志查看Systemd通过systemctl统一管理服务生命周期,journalctl提供结构化日志查询能力。LIFECYCLEstart/stop/restart/reloadstart启动、stop停止、restart重启服务;reload仅重载配置不中断服务,推荐用于Nginx等支持的服务。systemctlstartnginxreloadBOOTCONFIGenable/disable/statusenable创建符号链接使服务随系统启动,disable取消自启,status查看运行状态、PID和最近日志。enable--nowis-activeLOGQUERYjournalctl-u指定服务查看日志,-f实时跟踪输出,--since按时间筛选,-perr仅显示错误级别以上日志。-unginx-f--sincetodayMAINTENANCElist-units/daemon-reloadlist-units--type=service列出所有服务状态;daemon-reload在修改service文件后重新加载使配置生效。--state=runningdaemon-reloadAUTOMATIONFUNDAMENTALSCron定时任务与自动化运维基础Cron是Linux中最经典的定时任务调度工具,通过五段式时间表达式精确控制任务执行频率。它广泛应用于数据库定时备份、日志轮替清理、数据同步和健康检查等自动化运维场景。理解Cron语法并将其与Shell脚本结合,是构建自动化运维体系的第一步。crontab命令管理crontab-e编辑当前用户定时任务,-l查看列表,-r删除所有任务,系统级任务配置在/etc/crontabcrontab五段式时间表达式分(0-59)时(0-23)日(1-31)月(1-12)周(0-7);02***每天凌晨2点,*/10****每10分钟执行02***典型应用场景03***/backup.sh每天凌晨3点备份;00**0find/tmp-mtime+7-delete每周日清理7天前临时文件每日备份SystemdTimer替代方案支持秒级精度、随机延迟和执行结果通知,通过systemctllist-timers查看所有定时任务状态秒级精度CHAPTER05文件系统与磁盘管理从分区、格式化到挂载——掌握Linux存储管理的完整链路STORAGE·STRUCTURE主流文件系统类型与目录层次结构Linux文件系统以ext4与XFS为主流,BTRFS逐步普及;FHS标准定义了统一的树状目录层次结构。主流文件系统对比ext4大多数发行版默认文件系统,成熟稳定、兼容性好,支持最大1EB分区和16TB单文件,适合通用场景XFS大文件和大容量存储场景性能更优,CentOS/RHEL默认文件系统,支持在线扩容但不支持缩容BTRFS支持写时复制、快照、透明压缩和子卷管理,适合NAS和数据保护场景,RAID5/6功能尚未完全成熟关键目录结构说明/etc系统和服务配置文件(passwd、nginx等),/var/log系统日志,/home用户主目录数据/usr用户级应用程序和库文件,/opt第三方软件,/tmp临时文件,/proc虚拟文件系统暴露内核信息DISKMANAGEMENT磁盘分区、格式化与挂载配置Linux磁盘管理遵循"分区→格式化→挂载→持久化"的标准流程,fstab配置错误可能导致系统无法启动,修改前务必验证磁盘分区fdisk-l查看所有磁盘设备,支持MBR≤2TB;parted支持GPT分区表,适合大容量磁盘和UEFI系统fdisk文件系统格式化mkfs.ext4与mkfs.xfs分别格式化为ext4和XFS,格式化会清除分区上所有数据,需提前确认mkfs挂载与卸载mount临时挂载分区到指定目录,umount卸载,df-h查看已挂载分区的空间使用情况mount开机自动挂载/etc/fstab配置持久挂载,修改后必须用mount-a测试验证,避免重启后系统无法启动fstabLVM逻辑卷pvcreate→vgcreate→lvcreate三层架构,提供灵活的存储空间分配,支持在线扩缩容LVMCHAPTER06网络配置与安全管理从IP配置到防火墙规则——构建Linux网络与安全防线NETWORKCONFIGURATION&DIAGNOSTICS网络接口配置与诊断工具Linux网络配置分为临时配置(ip命令即时生效但重启失效)和持久化配置(编辑配置文件重启后生效)。网络诊断遵循"连通性→路由→端口→应用"的逐层排查思路,ping/traceroute/ss/curl构成完整诊断工具链。ipCOMMANDSip命令体系ipaddr显示所有网络接口的IP和MAC地址,iplink查看接口状态(UP/DOWN),iproute查看路由表替代ifconfigPERSISTENTCONFIG持久化配置Debian/Ubuntu通过/etc/netplan/*.yaml配置静态IP,CentOS/RHEL编辑ifcfg-eth0文件netplanapplyCONNECTIVITY连通性诊断ping测试连通性,traceroute追踪路由跳数定位瓶颈,mtr结合两者提供实时路由质量监控ping·traceroute·mtrPORT&APPLICATION端口与应用层检测ss-tlnp查看TCP端口监听状态(替代netstat),curl-Ihost测试HTTP响应头,wget-Ofileurl下载远程文件ss·curl·wgetDNSRESOLUTIONDNS配置与排查/etc/resolv.conf配置DNS服务器,/etc/hosts设置本地解析,host和dig用于DNS故障排查host·digSecurityHardening防火墙配置与SSH安全加固Linux安全防护围绕网络层防火墙和访问层SSH加固两条主线展开,遵循"默认拒绝、按需开放"原则最小化暴露面。防火墙配置firewalldCentOS/RHEL系:firewall-cmd--permanent--add-port=80/tcp开放端口,--add-service=http按服务开放,--reload重载规则生效ufwDebian/Ubuntu系:ufwallow22/tcp允许SSH,ufwdenyfrom/24封禁IP段,遵循默认拒绝原则SSH安全加固01修改/etc/ssh/sshd_config:PermitRootLoginno禁止root登录,Port2222修改端口,PasswordAuthenticationno强制密钥认证02ssh-keygen生成密钥对,ssh-copy-id部署公钥,配置后免密登录且安全性远超密码认证03fail2ban自动监控SSH登录日志,检测暴力破解并动态封禁攻击IP,默认5次失败封禁10分钟Chapter07系统备份与Shell脚本编程用tar/rsync守护数据安全,用Bash脚本实现运维自动化BackupStrategy系统备份策略与tar/rsync/dd工具Linux备份体系以tar(完整归档)、rsync(增量同步)和dd(磁盘镜像)三大工具为核心,分别适用于不同粒度和场景的备份需求。业界推荐的3-2-1备份策略(3份副本、2种介质、1份异地)是数据安全的黄金法则。将备份脚本与cron定时任务结合,可实现全自动化的数据保护。01tar完整归档tar-czvfbackup.tar.gz/data打包压缩目录(c=create,z=gzip压缩,v=verbose,f=文件名),tar-xzvfbackup.tar.gz-C/restore解压恢复tar02rsync增量同步rsync-avz/source//backup/增量同步仅传输变化文件,-a保留权限时间戳,-v显示详情,-z传输压缩,支持远程同步rsync-avzuser@host:/path/localrsync03dd磁盘镜像ddif=/dev/sdaof=/backup/disk.imgbs=4M创建磁盘完整镜像,ddif=/backup/disk.imgof=/dev/sdbbs=4M恢复镜像,操作时需极度谨慎避免覆盖错误设备dd043-2-1备份策略至少保留3份数据副本,存储在2种不同介质(如本地磁盘+NAS),其中1份放置在异地(如云存储),防范硬件故障、自然灾害和勒索软件3-2-1ShellScriptingBashShell脚本编程核心语法Shell脚本将零散的命令封装为可重复执行的自动化程序,是Linux运维自动化的基石。01#!/bin/bashchmod+x$脚本首行#!/bin/bash声明解释器(shebang),chmod+x赋予执行权限,变量赋值无需$,引用时加引号防空格问题Shebang02if[-ffile];then...fi-f-d-z-eqif[-ffile];then...fi条件判断,方括号内为test命令,-f检测文件、-d目录、-z空字符串、-eq数值比较test03foriin{1..10}whilereadlineuntilforiin{1..10}遍历序列,whilereadline逐行读取文件,until循环在条件为假时持续执行for/while04func_name(){...}$1/$2$#$?$!函数func_name(){...}封装可复用逻辑,$1/$2接收参数,$#参数个数,$?返回值,$!后台PID$1$#$?05set-eset-xset-utrap'cleanup'EXITset-e遇错即停,set-x打印执行过程用于调试,set-u未定义变量报错,trap'cleanup'EXIT退出时执行清理set-euLinuxEssentials文本处理三剑客:grep、sed与awkgrep、sed、awk被称为Linux文本处理"三剑客",各有专长且配合管道使用时威力巨大。掌握这三个工具,意味着你可以用一行命令完成传统编程语言需要大量代码的文本处理任务。grep文本搜索专注于模式匹配和文本搜索,配合管道可快速筛选海量日志。grep-n'error'log.txtgrep-n'error'log.txt显示匹配行号grep-rgrep-r递归搜索目录grep-vgrep-Egrep-v反向过滤·grep-E扩展正则PATTERNsed流编辑器擅长流式文本替换与修改,无需打开文件即可完成批量编辑。sed's/old/new/g'sed's/old/new/g'全局替换文本sed-ised-i直接修改原文件sed'3d''5i\text'sed'3d'删除行·'5i\text'插入行STREAMawk结构化处理结构化数据处理和分析利器,可按列提取、统计、条件过滤。awk-F:'{print$1}'awk-F:'{print$1}'按分隔符提取列{sum+=$5}END{sum+=$5}END统计求和if($3>100)if($3>100)条件过滤输出STRUCTUREChapter08虚拟化容器与性能调优从KVM到Docker——掌握现代IT基础设施的核心技术栈VIRTUALIZATIONKVM虚拟化技术与虚拟机管理KVM是Linux内核内置的全虚拟化方案,利用CPU硬件虚拟化扩展提供接近原生性能的虚拟机运行环境,已成为企业级虚拟化与云计算基础设施的核心技术。01利用CPU硬件虚拟化扩展(IntelVT-x/AMD-V)实现全虚拟化,性能接近裸机,已内置于Linux主线内核,无需额外安装内核模块。02QEMU提供硬件模拟(CPU/磁盘/网卡),libvirt提供统一管理API和工具集,virt-manager提供图形化管理界面。03virsh命令行管理:list--all列出虚拟机,start/shutdown/destroy控制生命周期,define/undefine管理定义。04virt-install创建虚拟机:--name指定名称,--ram分配内存,--vcpus分配CPU核心,--disk指定磁盘,--network配置网络。数据中心服务器机架·KVM虚拟化运行环境DOCKERFUNDAMENTALSDocker容器技术核心概念与操作Docker通过容器化技术将应用程序及其依赖打包为轻量级、可移植的运行单元。相比传统虚拟机,容器共享宿主机内核,实现秒级启动和极低资源开销。镜像管理pull拉取、images查看列表、rmi删除、tag标记并push推送到私有仓库。镜像是容器的只读模板,分层存储机制实现高效复用。dockerimages容器运行run-d后台运行并映射端口,ps查看状态,stop/star

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论