Linux运维系列01--系统篇

简介: Linux运维系列--系统篇

1、 Linux操作系统简介


Linux具有如下优点:


  • 稳定、免费或者花费少
  • 安全性高
  • 多任务,多用户
  • 耗资源少
  • 由于内核小,所以它可以支持多种电子产品,如:Android手机、PDA等。

2、 Linux发展趋势


随着IT产业的不断发展,用户对网站体验要求也越来越高,目前主流网站后端承载系统都是Linux系统,目前Android手机全部基于Linux内核研发。企业大数据、云存储、虚拟化等先进技术都是基于Linux系统。


3 、Linux系统安装


在安装Linux系统之前,先来了解windows系统结构,windows系统一般是安装在C盘系统盘,同样Linux也有类似的系统盘(/根分区),Linux通常分区为(根分区/、swap分区),Linux系统以文件的存储方式,所有的文件都是存储在某个目录下的,类似于windows的文件夹。


对于文件系统的属性来说,windows文件系统类型一般是ntfs、fat32等,而Linux文件系统类型则为ext2、ext3、ext4等(文件系统:是操作系统用于明确磁盘或分区上的文件的方法和数据结构,文件系统由三部分组成:与文件管理有关软件、被管理文件以及实施文件管理所需数据结构。)


在 Linux 中规定,每一个硬盘设备最多只能有 4个主分区(其中包含扩展分区)构成,任何一个扩展分区都要占用一个主分区号码,也就是在一个硬盘中,主分区和扩展分区一共最多是 4 个。


VMware15安装Centos7超详细过程: https://www.cnblogs.com/happy2010/archive/2019/05/17/10880765.html



4 、Linux目录初识



/ 根目录
/bin 存放必要的命令
/boot 存放内核以及启动所需的文件
/dev 存放设备文件
/etc 存放系统配置文件
/home 普通用户的宿主目录,用户数据存放在其主目录中
/lib 存放必要的运行库
/mnt 存放临时的映射文件系统,通常用来挂载使用。


/proc 存放存储进程和系统信息
/root 超级用户的主目录
/sbin 存放系统管理程序
/tmp 存放临时文件
/usr 存放应用程序,命令程序文件、程序库、手册和其它文档。
/var 系统默认日志存放目录


5 、Linux常用命令


默认进入系统,我们会看到这样的字符: [root@localhost ~]#,其中#代表当前是root用户登录,如果是$表示当前为普通用户。


我们了解linux由很多目录文件构成,那我们来学习第一个Linux命令:


cd命令, cd /home ;解析:进入/home目录


cd /root 进入/root目录 ;


cd ../返回上一级目录;


cd ./当前目录;(.和..可以理解为相对路径;例如cd /home/test ,cd加完整的路径,可以理解为绝对路径)


接下来继续学习更多的命令:


ls ./ 查看当前目录所有的文件和目录。


ls -a 查看所有的文件,包括隐藏文件,以.开头的文件。


pwd显示当前所在的目录。


mkdir创建目录,用法mkdir test ,命令后接目录的名称。


rmdir 删除空目录


rm 删除文件或者目录,用法 rm –rf test.txt (-r表示递归,-f表示强制)。


cp 拷贝文件,用法,cp old.txt /tmp/new.txt ,常用来备份;如果拷贝目录需要加 –r参数。


mv 重命名或者移动文件或者目录,用法, mv old.txt new.txt


touch 创建文件,用法,touch test.txt,如果文件存在,则表示修改当前文件时间。


Useradd创建用户,用法 useradd wugk ,userdel删除用户。


Groupadd创建组,用法 groupadd wugk1 ,groupdel删除组。


find查找文件或目录,用法 find /home -name “test.txt”,命令格式为:


find 后接查找的目录,-name指定需要查找的文件名称,名称可以使用*表示所有。


find /home -name “*.txt” ;查找/home目录下,所有以.txt结尾的文件或者目录。


vi 修改某个文件,vi有三种模式:命令行模式、文本输入模式、末行模式。


默认vi打开一个文件,首先是命令行模式,然后按i进入文本输入模式,可以在文件里写入字符等等信息。写完后,按esc进入命令模式,然后输入:进入末行模式,例如输入:wq表示保存退出。


如果想直接退出,不保存,可以执行:q!, q!叹号表示强制退出。


cat 查看文件内容,用法 cat test.txt 可以看到test.txt内容


more 查看文件内容,分页查看,cat是全部查看,如果篇幅很多,只能看到最后的篇幅。可以使用cat和more同时使用,例如: cat test.txt |more 分页显示text内容,|符号是管道符,用于把|前的输出作为后面命令的输入。


echo 回显,用法 echo ok,会显示ok,输入什么就打印什么。


echo ok > test.txt ;把ok字符覆盖test.txt内容,>表示追加并覆盖的意思。


>>两个大于符号,表示追加,echo ok >> test.txt,表示向test.txt文件追加OK字符,不覆盖原文件里的内容。



6、 Linux用户权限


在Linux操作系统中,root的权限是最高的,相当于windows的administrator,拥有最高权限,能执行任何命令和操作。在系统中,通过UID来区分用户的权限级别,UID等于0,表示此用户具有最高权限,也就是管理员。其他的用户UID依次增加,通过/etc/passwd用户密码文件可以查看到每个用户的独立的UID。


每一个文件或者目录的权限,都包含一个用户权限、一个组的权限、其他人权限,例如下:


标红第一个root表示该文件所有者是root用户,第二个root代表该文件的所属的组为root组,其他用户这里默认不标出。


[root@node1 ~]# ls -l monitor_log.sh


-rw-r--r-- 1 root root 91 May 7 20:21 monitor_log.sh


[root@node1 ~]#


如果我们想改变某个文件的所有者或者所属的组,可以使用命令chown


chown –R test:test monitor_log.sh即可。


每个Linux文件具有四种访问权限:可读(r)、可写(w)、可执行(x)和无权限(-)。利用ls -l命令可以看到某个文件或目录的权限,它以显示数据的第一个字段为准。第一个字段由10个字符组成,如下:
[root@node1 ~]# ls -l monitor_log.sh


-rw-r--r-- 1 root root 91 May 7 20:21 monitor_log.sh


[root@node1 ~]#


第一位表示文件类型,-表示文件,d表示目录;后面每三位为一组。
第一组:2-4位表示文件所有者的权限,即用户user权限,简称u
第二组:5-7位表示文件所有者所属组成员的权限,group权限,简称g
第三组:8-10位表示所有者所属组之外的用户的权限,other权限,简称o


从上面这个文件,我们可以看出,monito_log.sh文件对应的权限为:root用户具有读和写的权限,root组具有读的权限,其他人具有读的权限。


为了能更简单快捷的使用和熟悉权限,rwx权限可以用数字来表示,分别表示为r(4)、w(2)、x(1)。Monitor_log.sh权限可以表示为:644


如果给某个文件授权,命令为chmod:chmod 777 monitor_log.sh


7、Linux网络配置


熟悉了常用的命令和Linux权限,那接下来如何让所在的Linux系统上网呢?管理linux服务器网络有哪些命令呢?


Linux服务器默认网卡配置文件在/etc/sysconfig/network-scripts/下,命名的名称一般为:ifcfg-eth0 ifcfg-eth1 ,eth0表示第一块网卡,eth1表示第二块网卡,依次类推。一般DELL R720标配有4块千兆网卡。


修改网卡的IP,可以使用命令: vi /etc/sysconfig/network-scripts/ifcfg-eth0 如果是DHCP获取的IP,默认配置如下:


# Advanced Micro Devices [AMD] 79c970 [PCnet32 LANCE]


DEVICE=eth0


BOOTPROTO=dhcp


HWADDR=00:0c:29:52:c7:4e


ONBOOT=yes


TYPE=Ethernet


如果是静态配置的IP,ifcfg-eth0网卡配置内容如下:


# Advanced Micro Devices [AMD] 79c970 [PCnet32 LANCE]


DEVICE=eth0


BOOTPROTO=static


HWADDR=00:0c:29:52:c7:4e


ONBOOT=yes


TYPE=Ethernet


IPADDR=192.168.33.10


NETMASK=255.255.255.0


GATEWAY=192.168.33.1
网卡参数详解如下:


DEVICE=eth0 #物理设备名
ONBOOT=yes # [yes|no](重启网卡是否激活设备)
BOOTPROTO=static #[none|static|bootp|dhcp](不使用协议|静态分配|BOOTP协议|DHCP协议)


TYPE=Ethernet  #网卡类型

IPADDR=192.168.33.10 #IP 地址
NETMASK=255.255.255.0 #子网掩码
GATEWAY=192.168.33.1 #网关地址


网卡配置完毕,重启网卡,命令: /etc/init.d/network restart 即可。


查看ip命令:ifconfig 查看当前服务器所有网卡的IP,可以单独指定,ifconfig eth0 查看eth0的IP地址。


网卡配置完毕,如果来配置DNS,首先要知道DNS配置在哪个目录文件下,vi /etc/resolv.conf 文件:


在该文件里面添加如下两条:


nameserver 202.106.0.20


nameserver 8.8.8.8


从上到下,分别表示主DNS,备DNS。配置完毕后,不需要重启网卡,DNS立即生效。


可以ping www.baidu.com 看看效果:



IP配置完毕后,我们可以通过远程工具来连接Linux服务器,常见的Linux远程连接工具有:putty、secureCRT(主流)、xshell、xmanger等工具。


下载安装secureCRT,打开工具,然后如图配置:


点击左上角quick connect快速连接,弹出界面,然后输入IP,用户名,端口默认是22,然后点击下方的connect连接,会提示输入密码,输入即可。



弹出输入密码框:



进入远程界面,与服务器真实登录一样,然后可以执行命令:



通过这几章的学习,我们已经熟练了Linux常用命令的操作,权限网络、网络配置、远程连接等知识,那接下来我们还能做什么呢?我们已经差不多入门了,接下来就是更进一步的服务配置,Linux系统到底用来做什么呢?接下来的章节将跟大家一起来学习。


Linux系统的应用,我们最开始介绍的时候简单介绍过,目前大中型企业都用它来承载web网站、数据库、虚拟化平台等


云服务器ECS地址:阿里云·云小站

目录
相关文章
|
3月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
273 3
Linux系统禁用swap
|
3月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
410 3
|
3月前
|
数据采集 运维 数据可视化
AR 运维系统与 MES、EMA、IoT 系统的融合架构与实践
AR运维系统融合IoT、EMA、MES数据,构建“感知-分析-决策-执行”闭环。通过AR终端实现设备数据可视化,实时呈现温度、工单等信息,提升运维效率与生产可靠性。(238字)
|
3月前
|
传感器 人工智能 运维
AR智慧运维系统介绍
阿法龙XR云平台是一款面向工业领域的增强现实(AR)智能化平台,助力企业实现数字化转型。平台集成智能巡检工作流、远程协助、AI视频验收、人脸识别等功能模块,支持AR眼镜与移动终端,提供虚实融合的运维体验。具备高度定制化能力,适配多种工业场景,提升运维效率与智能化水平。
|
4月前
|
数据采集 运维 监控
运维靠经验拍脑袋?不如上车:构建“数据驱动”的智能决策系统
运维靠经验拍脑袋?不如上车:构建“数据驱动”的智能决策系统
194 0
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
370 0
Linux系统初始化脚本
|
4月前
|
运维 Linux 开发者
Linux系统中使用Python的ping3库进行网络连通性测试
以上步骤展示了如何利用 Python 的 `ping3` 库来检测网络连通性,并且提供了基本错误处理方法以确保程序能够优雅地处理各种意外情形。通过简洁明快、易读易懂、实操性强等特点使得该方法非常适合开发者或系统管理员快速集成至自动化工具链之内进行日常运维任务之需求满足。
277 18
|
3月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
327 1
|
3月前
|
监控 安全 Linux
Linux系统提权之计划任务(Cron Jobs)提权
在Linux系统中,计划任务(Cron Jobs)常用于定时执行脚本或命令。若配置不当,攻击者可利用其提权至root权限。常见漏洞包括可写的Cron脚本、目录、通配符注入及PATH变量劫持。攻击者通过修改脚本、创建恶意任务或注入命令实现提权。系统管理员应遵循最小权限原则、使用绝对路径、避免通配符、设置安全PATH并定期审计,以防范此类攻击。
1051 1
|
4月前
|
人工智能 运维 Prometheus
运维还要天天盯人值班?现代化运维就该让系统自己跑!
运维还要天天盯人值班?现代化运维就该让系统自己跑!
141 4

热门文章

最新文章