Linux服务器命令操作手册_第1页
Linux服务器命令操作手册_第2页
Linux服务器命令操作手册_第3页
Linux服务器命令操作手册_第4页
Linux服务器命令操作手册_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux服务器命令操作手册一、Linux服务器基本操作(一)系统登录。使用SSH客户端工具,输入用户名和密码完成远程登录。命令格式为sshusername@server_ip。推荐使用密钥认证方式提升安全性。(二)环境确认。执行whoami命令确认当前用户身份。使用echo$USER查看默认用户名。通过uname-a命令获取系统详细信息。(三)目录导航。使用cd命令切换目录,cd~返回家目录。cd-返回上一次目录。cd..返回父目录。推荐使用绝对路径和相对路径结合方式。二、文件系统管理(一)文件查看。cat用于显示纯文本文件内容。less支持分页查看,可使用空格键翻页。more类似less但功能较少。head-n10显示文件前10行。tail-n10显示文件后10行。(二)文件创建。touchfilename创建空文件。echo"内容">filename创建并写入内容。cat>>filename追加内容。(三)文件复制。cpsourcedestination复制文件。cp-rsource_dirdestination_dir复制目录。推荐使用rsync命令实现增量同步。(四)文件移动。mvsourcedestination重命名或移动文件。mvfile1file2file3/dir移动多个文件。使用mv-i进行覆盖前确认。(五)文件删除。rmfile删除文件。rm-rdir删除目录及其内容。推荐使用rm-i进行删除前确认。慎用rm-rf强制删除。三、用户与权限管理(一)用户管理。useraddusername创建用户。passwdusername修改密码。usermod-lnewnameusername修改用户名。userdelusername删除用户。(二)组管理。groupaddgroup创建组。groupmod-nnewnamegroup修改组名。groupdelgroup删除组。usermod-Ggroup1,group2username添加用户到组。(三)权限设置。chmod755file设置文件权限。数字权限表示法:7=rwx,5=rx,4=r。符号权限法:u=rwx,g=rx,o=r。推荐使用chmod-R递归设置目录权限。(四)特殊权限。setuid使文件可由他人执行时拥有所有者权限。setgid使文件可由他人执行时拥有所属组权限。粘滞位stickybit用于公共目录。四、软件包管理(一)YUM仓库管理。yumrepolist查看可用仓库。yuminstallpackage安装软件。yumremovepackage卸载软件。yumupdate更新软件。(二)APT仓库管理。sudoaptupdate更新仓库。sudoaptinstallpackage安装软件。sudoaptremovepackage卸载软件。sudoaptupgrade更新所有软件。(三)源码编译安装。wget下载源码。tar-zxvfpackage.tar.gz解压。cd进入目录。./configure配置。make编译。makeinstall安装。推荐使用make-j4并行编译。五、网络配置(一)IP配置。ifconfig查看网络接口。ipaddr查看网络地址。vi/etc/sysconfig/network-scripts/ifcfg-eth0编辑静态IP配置。重启网络服务使配置生效。(二)路由管理。route-n查看路由表。routeadddefaultgw192.168.1.1添加默认网关。routedeldefaultgw192.168.1.1删除默认网关。(三)防火墙配置。iptables-L查看规则。iptables-AINPUT-ptcp--dport80-jACCEPT添加规则。serviceiptablessave保存规则。推荐使用firewalld管理防火墙。六、系统监控(一)进程管理。psaux查看进程列表。top实时监控系统资源。killpid终止进程。kill-9pid强制终止进程。nice-n19command降低进程优先级。(二)日志查看。tail-f/var/log/messages查看系统日志。journalctl查看日志。syslog-ng配置日志服务。推荐使用logrotate实现日志轮转。(三)性能监控。vmstat查看内存和CPU状态。iostat查看磁盘I/O状态。netstat-tuln查看网络连接。nmon图形化监控工具。七、备份与恢复(一)文件备份。tar-cvfbackup.tar/dir打包目录。gzipbackup.tar压缩备份。rsync-avz/source/destination增量备份。推荐使用rsync实现自动化备份。(二)系统备份。ddif=/dev/sdaof=backup.img完整镜像备份。使用partimage进行分区备份。推荐使用systemd-backup工具备份系统配置。(三)数据恢复。tar-xvfbackup.tar解压备份。gzip-dbackup.tar.gz解压。rsync-avz/destination/source恢复数据。使用ddif=backup.imgof=/dev/sda恢复系统镜像。八、安全加固(一)密码策略。passwd-e强制用户修改密码。pam_pwquality配置密码复杂度。建议使用最小密码长度12位。(二)SSH安全。vi/etc/ssh/sshd_config编辑配置。修改PermitRootLoginno禁止root远程登录。使用Port2222改变默认端口。修改PasswordAuthenticationno禁用密码认证。(三)SELinux配置。sestatus查看SELinux状态。setenforce0临时关闭SELinux。vi/etc/selinux/config永久关闭SELinux。推荐使用SELinux强制访问控制。九、自动化运维(一)Shell脚本。!/bin/bash声明解释器。echo输出文本。read读取输入。if条件判断。case多分支判断。for循环语句。while循环语句。(二)Cron任务。crontab-e编辑定时任务。*****格式表示年月日时分秒。@reboot系统启动时执行。@daily每天凌晨执行。推荐使用systemd定时器。(三)Ansible部署。vi/etc/ansible/hosts配置主机组。ansible-playbookplaybook.yml执行剧本。使用yaml语法定义任务。推荐使用变量和模板实现标准化部署。十、故障排查(一)网络故障。ping测试连通性。traceroute跟踪路由。netstat-rn查看路由表。tcpdump抓取网络数据包。推荐使用mtr综合测试网络。(二)系统崩溃。dmesg查看内核消息。lastb查看登录失败记录。fsck修复文件系统。systemd-analyze分析系统启动时间。推荐使用systemd-resolve诊断网络问题。(三)性能瓶颈。vmstat1s10每秒采样10次。iostat110每秒采样10次。sar-u110采集CPU使用率。nmon实时监控。推荐使用perf工具采集性能数据。十一、系统维护(一)软件更新。yumupdate更新系统软件。aptupgrade更新软件包。使用exclude参数排除特定软件。推荐使用yum-plugin-versionlock锁定版本。(二)磁盘管理。fdisk-l查看磁盘分区。parted命令分区。mkfs.ext4格式化分区。mount挂载分区。umount卸载分区。推荐使用LVM逻辑卷管理。(三)系统清理。find/-typef-mtime+30-execrm{}\;删除30天前文件。aptautoremove清理无用依赖。aptclean清

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论