说实话,Linux命令我一开始是排斥的。刚入行那会儿,每天面对黑乎乎的终端窗口,满屏的英文缩写,感觉像在看天书。后来做了几年运维和开发,才慢慢意识到:这些命令不是用来“背”的,而是用来“用”的。你每敲一条命令,其实是在跟操作系统进行一次对话,告诉它你想干什么、想看什么、想改什么。这篇文章不会给你罗列几百条命令凑字数,而是从实际工作场景出发,把Linux基本命令的底层逻辑、核心用法和常见坑位讲清楚。无论你是刚接触服务器的学生、刚入职的运维新人,还是偶尔需要上服务器查日志的开发者,这篇文章都能帮你在最短时间内建立一套属于自己的命令体系。
1. 为什么我把“基本命令”当成一项技能来训练
1.1 命令不是背出来的,是用出来的
我看到很多新手喜欢拿着一份“Linux命令大全”从头记到尾,今天记了明天忘,效率极低。这背后的关键问题在于:你在用学文科的方式学工科。命令本身是工具,就像螺丝刀和扳手,你不需要背下来每个规格的尺寸,只需要知道“拧这个螺丝该用哪个工具”,拿到手里自然就会用。
我训练自己的方式是“场景驱动”。比如我第一次在服务器上部署应用时,需要新建用户、给目录授权、查看日志、杀掉异常进程,这一套流程走下来,涉及的命令自然就记住了。后来每次遇到重复场景,我不会再去网上搜索“linux 新建用户 命令”,而是直接在终端里敲 useradd,配合 --help 看参数。反复几次之后,这些命令就成了肌肉记忆。
1.2 先搞清楚你的环境:Shell与终端
学命令之前,先分清两个概念:终端(Terminal)和 Shell。终端是窗口程序,负责显示和输入;Shell 是解释器,负责把命令翻译成系统调用。我们常说的 Bash、Zsh、Fish,都是 Shell 的具体实现。绝大多数 Linux 发行版默认的 Shell 是 Bash,你在 CentOS 上敲 echo $SHELL,返回的通常是 /bin/bash。
这里多说一句:很多教程喜欢一上来让你配置 Zsh、Oh My Zsh,我不反对,但建议先老老实实用默认 Bash。原因很简单:生产环境的服务器通常只有 Bash,而且你没法随便装新软件。如果你刚学会 ls 就开始折腾主题、插件,后面在标准环境里会遇到“这个命令为什么没有”“这个快捷键为什么不生效”这类问题,反而影响基础功的积累。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 先别急着背命令,把这条主线理清楚
2.1 命令的本质:它到底在执行什么
任何一条命令,本质上是“可执行程序 + 参数 + 选项”的组合。你在终端输入 ls -l /etc,系统会去 PATH 环境变量定义的目录列表中寻找名为 ls 的可执行文件,然后执行它,并传入 -l 和 /etc 两个参数。
这里有一个新手经常困惑的点:为什么有时候命令能执行,有时候提示 command not found?原因大概率是 PATH 变量里没有包含对应程序的路径。你可以用 echo $PATH 查看当前搜索路径。比如 Java 装好了,但 java -version 报错找不到命令,八成是 /usr/local/java/bin 没加入 PATH。这时候有两种解决办法:一是在 /etc/profile 或 ~/.bashrc 里追加 export PATH=$PATH:/your/path,二是直接用完整路径执行 /your/path/java -version。我建议平时调试用完整路径,确认无误后再写进配置文件。
2.2 路径逻辑:你在哪里,你能看到什么
Linux 是树状目录结构,根目录 / 是所有路径的起点。新手最容易搞混的是相对路径和绝对路径。绝对路径从 / 开始写,比如 /etc/nginx/nginx.conf,不管当前在哪个目录都能直接定位。相对路径则依赖当前所在位置,比如你在 /etc 下执行 cat nginx/nginx.conf,系统找的是 /etc/nginx/nginx.conf,但如果你在 /home 下执行同样的命令,就会提示文件不存在。
我用一个生活化类比解释:绝对路径就像快递的完整收货地址,从国家到门牌号;相对路径就像“你往前走两步,右手边那家”,前提是你知道自己站在哪里。所以在一开始就养成一个好习惯:执行涉及路径的命令前,先用 pwd 确认当前所在目录,然后用 ls 看看周围有什么,避免在错误目录里操作。
3. 高频命令实操拆解
3.1 文件与目录:ls/cd/cp/mv/rm/mkdir/touch
文件操作是日常使用频率最高的一类命令,几乎每次上服务器都要跟它们打交道。ls 是最基础的列出目录内容的命令,不加参数时只显示文件名,建议直接养成 ls -l 的习惯,它能显示权限、属主、大小、修改时间;想看到隐藏文件就用 ls -a,我常用的是 ls -lah,其中 h 是以人类可读格式显示文件大小(比如 1.2K、34M)。ls -lh 是查看文件详情最常用的组合,但没有 -a 时不会显示以点开头的隐藏文件,比如 .env、.gitignore,这些文件在排查配置问题时会频繁用到。
cd 是切换目录的命令。这里有三个特殊路径需要记住:cd 不带参数回到当前用户的家目录,cd .. 回到上一级目录,cd - 回到上一次所在的目录。比如你在 /var/log/nginx 下看日志,突然需要去 /etc/nginx 改配置,改完想切回日志目录继续排查,一条 cd - 就能直接跳回去,省去反复输入长路径的时间。
新建目录用 mkdir,这个命令有个特别实用的参数 -p,可以一次性创建多级目录。比如 mkdir -p /data/logs/2024/08,如果 /data 和 /data/logs 都不存在,命令会自动创建整条路径,避免了“先建上级再建下级”的麻烦。我经常在部署脚本里看到 mkdir -p,可以说这是Linux运维中使用率最高的参数之一。创建空文件用 touch,它的主要用途其实是更新文件时间戳,但顺手用来“占位”创建文件也很方便。
复制和移动是重头戏。cp 复制文件,cp -r 复制目录(r 表示递归,不递归只能复制单文件),mv 移动文件或重命名。这里我要特别提醒:mv 在同一分区内是“改名”操作,速度极快;但跨分区移动时,系统会先复制再删除,速度差异巨大。所以你发现 mv 一个几十G的文件到另一块磁盘上特别慢,不要疑惑,这是正常的,它实际在“复制后删除”。
rm 删除命令是新手时期最容易出事故的地方。rm -rf 这个组合在网上的段子太多了,我个人的实操原则是:在需要递归删除非空目录时才用 -r,在确定要删除隐藏文件和只读文件时才用 -f,平时只写 rm -i(i 表示删除前逐个确认)。如果哪天你真的误删了重要数据,立刻停止对所在分区的写操作,用 extundelete 或 xfs_undelte 之类的工具尝试恢复,成功概率取决于你动作有多快,以及文件系统类型。
3.2 文本查看与处理:cat/less/head/tail/grep
服务器上大部分问题都是“看日志”看出来的,所以文本文件的查看和处理命令是所有Linux操作者的必修课。
cat 是最直白的文件查看命令,把整个文件内容一次性输出到屏幕。但它有个问题:文件一长,内容瞬间刷过去,你根本看不清前面几行。这时候用 less 更好,它支持分页查看,按空格键翻下一页,按 b 翻上一页,按 / 可以搜索关键词,按 q 退出。我工作中看任何大文件基本都用 less,唯独在确认文件内容很短时才用 cat。more 也是分页工具,但功能比较简单,不支持往上翻,实际场景中基本被 less 取代了。
只看文件开头或末尾,用 head 和 tail。tail -f 是我工作中最常用的命令之一,f 表示 follow(跟踪),它会持续显示文件新增的内容。排查线上问题时,我经常一边重启应用一边 tail -f /var/log/app.log,日志一行行滚动出来,问题原因一目了然。想看文件末尾100行,用 tail -100 fileName;想跳过头部的空行,加 -n 参数即可。
日志文件里往往信息多而乱,真正关心的只有那么几行。这时候 grep 就派上用场了。grep "ERROR" app.log 能过滤出所有包含 ERROR 的行。我常用的参数有三个:grep -v(不匹配,反向过滤)、grep -i(忽略大小写)、grep -n(显示行号)。再配合管道符 |,可以做到“组合命令”,比如先 tail -100 app.log 然后 grep -i "timeout",只查看最后100行中与超时相关的内容。
3.3 用户、权限与系统信息:whoami/id/chmod/chown
Linux 是多用户操作系统,搞清楚“我是谁”“别人是谁”“谁有什么权限”,是避免权限事故的基础。
查看当前用户用 whoami,查看用户详细信息用 id,它会输出 UID、GID 和所属用户组。这些信息在排查文件权限问题时非常有用。比如你发现一个脚本执行时提示 Permission denied,先确认当前身份是不是 root,或者是否属于该文件所属的组。
权限字段是 Linux 里最有特色也最让人蒙圈的东西。ls -l 输出中,第一列是类似 -rw-r--r-- 的10个字符,第一个字符表示文件类型(- 是普通文件,d 是目录,l 是符号链接),后面9个字符分成三组,分别是属主权限、属组权限、其他人权限。每组 rwx 分别代表读、写、执行权限,没有对应权限用 - 占位。
修改权限用 chmod,它的核心逻辑是数字表示法:r=4,w=2,x=1,三组权限分别累加。比如 chmod 755 表示属主 7(rwx,4+2+1),属组 5(r-x,4+1),其他人 5(r-x)。这种换算方式我建议死记硬背,因为所有用 chmod 777 的讨论、提问、报错都直接基于数字。修改文件属主用 chown,比如 chown root:root 文件名,冒号前是用户,冒号后是用户组。注意:一旦执行了 chown 或 chmod,你要对权限变更负责,变更前最好先 ls -l 确认原权限,防止改错导致服务无法启动。
3.4 进程与服务管理:ps/top/kill/systemctl
你启动了一个 Java 服务,运行一会儿发现 CPU 占用异常,怎么找到对应进程并处理?这就要用到进程管理命令。
ps 是查看当前进程的快照。最常用的组合是 ps -ef,它用全格式列出所有进程,包含 PID(进程号)、PPID(父进程号)、CPU 占用时间、启动命令等。如果你知道进程名但想找 PID,可以用 ps -ef | grep java 过滤。另一种常用组合是 ps aux,类似 ps -ef,输出格式略有不同,里面 %CPU 和 %MEM 列能直观看到资源占用。
动态监控进程资源占用,用 top。它相当于 Windows 的任务管理器,实时刷新显示 CPU、内存、负载,以及各进程的资源占用排行。进到 top 界面后,按 1 能看每个 CPU 核心的使用率,按 M 按内存排序,按 P 按 CPU 排序,按 q 退出。我用 top 排查过很多次线上负载报警,基本都是先排序找到占用最高的进程,再结合日志定位问题。
杀进程用 kill。最常规的用法是 kill PID,它发送 TERM 信号,请求进程正常退出。如果进程没响应,再用 kill -9 PID,发送 KILL 信号强制终止。这里我必须强调一句:kill -9 是最后手段,不是第一手段。因为 -9 属于“直接干掉”,不会给进程保存状态、释放资源的机会,可能导致数据丢失或文件损坏。我见过有人不管什么情况都喜欢 kill -9 一刀切,后来踩了坑才改过来——要先尝试逐渐加大强度,从 kill 到 kill -1(重启进程重新读取配置),不行再上 -9。
管理服务类程序,现代 Linux 发行版一般用 systemctl。它是一套系统服务管理工具,systemctl start 启动服务,systemctl stop 停止服务,systemctl status 查看服务状态,systemctl enable 设置开机自启。我现在的习惯是:装完 Nginx、MySQL、Redis 这些软件后,第一件事就是 systemctl enable --now 服务名,让它在安装时既启用了也会开机自动启动,省得后续单独再跑一遍。
4. 运维场景中的命令组合与实战
4.1 组合拳:链接、重定向与管道
单条命令像单词,组合起来才能组成句子。Linux 命令的精髓在于它们可以互相配合,其中最重要的三个“语法结构”是:标准输入输出重定向(>、>>、<)、管道(|)和链接(&&、||、;)。
重定向很好理解:> 把原本输出到屏幕的内容写入文件(覆盖),>> 是追加写入。比如 echo "hello" > test.txt 会创建 test.txt 并写入 hello;再次执行 echo "world" >> test.txt,文件内容就变成两行。这个特性在做日志记录时很实用。注意 > 和 >> 的区别就是一个覆盖一个追加,覆盖操作要格外小心,写错了会清空原文件内容。
管道符 | 是 Linux 命令体系的灵魂,它把左边命令的输出,作为右边命令的输入。比如 cat access.log | grep "404",就是把日志内容通过管道交给 grep 处理。管道可以串多条命令,比如 cat access.log | grep "404" | wc -l,统计 404 请求的数量。wc -l 是统计行数的命令,在分析日志时很常用,比如你想知道错误日志里到底有多少条异常,一条 grep ERROR app.log | wc -l 就搞定了。
链接 && 和 || 表示逻辑关系:cmd1 && cmd2 表示前一条命令成功执行后才执行后一条;cmd1 || cmd2 表示前一条失败才执行后一条。这个特性在脚本部署中极其常用。比如 mkdir /data && cp app.jar /data/,目录创建失败就不会执行复制操作,防止在错误的基础上继续操作。; 则只是顺序分隔,不管成败都依次执行。
4.2 用命令解决一个真实问题:排查磁盘空间
我举一个非常典型的运维场景:服务器突然响应缓慢,应用报错“No space left on device”。排查流程如下:
第一步,用 df -h 查看磁盘使用率。df 是文件系统使用情况的统计命令,-h 以人类可读格式显示。假设输出显示 / 根分区使用率 100%,基本就能确定是磁盘满了。
第二步,用 du -sh /* 找出根目录下哪个目录占用最大。du 是统计目录或文件大小的命令,-s 表示汇总单行显示,-h 单位可读,/* 是根目录下所有一级目录。假设发现 /var 目录特别大,就继续 du -sh /var/*,逐层下钻,最终定位到 /var/log/nginx/access.log 这个文件占了几十个G。
第三步,确定文件确实没用了,就 rm 掉,或者用 > /var/log/nginx/access.log 将其清空。这里有坑:如果 Nginx 进程一直持有这个日志文件的句柄,直接 rm 后空间可能并不会释放(因为进程还在写这个文件),你 df -h 看会发现使用率依然接近100%。正确做法是 > 清空文件内容,或者用 cat /dev/null > 路径,这样进程写文件的句柄依然有效,但文件大小被清零,空间立刻释放。这个细节我在初学阶段栽过跟头,后来每次清理日志都用清空而不是删除。
4.3 软件安装与网络排查
不同 Linux 发行版包管理器差异很大,Debian/Ubuntu 用 apt,CentOS 7 及早期版本用 yum,CentOS 8 及以上用 dnf。不过它们的基本用法几乎一样:apt update 刷新仓库元数据,install 安装软件,remove 卸载软件。
网络排查命令也是高频需求。ping 用于测试联通性,ping -c 4 指定发送多少个数据包,而不是无休止地 ping。ip addr(或老的 ifconfig)查看网卡 IP 地址。ss -tlnp 查看端口监听状态,-t 显示 TCP,-l 显示监听中的端口,-n 显示数字地址和端口,-p 显示对应进程信息。我刚入行时还习惯用 netstat,后来发现新系统上它默认没安装,而 ss 是 iproute2 自带的,更方便。比如你启动服务后访问不了,优先排查端口有没有监听:ss -tlnp | grep 8080,没有输出说明服务可能没起来,或者端口被防火墙挡住了。
防火墙这块,新环境里 ufw(Ubuntu)和 firewalld(CentOS)都可以用,但有时我们会直接检查 iptables 规则。我个人刚开始学的时候总是被防火墙搞懵——明明服务起来了、端口也监听了,就是访问不通,最后发现是防火墙默认策略 DROP 导致外部请求进不来。所以排查顺序建议是:进程状态 -> 端口监听 -> 本机 curl -> 防火墙规则,一步一步缩小范围。
5. 常见问题与排查技巧实录
5.1 命令找不到怎么办
报错 command not found 是新手最常遇到的提示。我的排查顺序是:先看看命令是不是真的装了。比如你执行 iftop 提示找不到,可以先 which iftop 或 rpm -qa | grep iftop 确认是否安装。如果没装,用包管理器安装。如果装了还找不到,就检查 PATH 环境变量。比如 Mysql 装完后 mysql -uroot 报错,但 /usr/local/mysql/bin/mysql -uroot 能连上,那就要把 MySQL 的 bin 目录追加到 PATH 中。处理方式是在 /etc/profile 末尾添加 export PATH=/usr/local/mysql/bin:$PATH,然后 source /etc/profile 生效。
5.2 权限不足与 sudo
Permission denied 的意思是当前用户没有相应权限。解决办法按优先级排列:如果你确定这个文件就该当前用户处理,且自己也有管理员权限,就 sudo 执行,比如 sudo vim /etc/nginx/nginx.conf;如果你是想修改属主,用 chown;如果想调节权限,用 chmod。新手用 sudo 时经常遇到新问题:user is not in the sudoers file,说明当前用户不在 sudo 用户列表中,需要 root 用户执行 usermod -aG wheel 用户名(CentOS)或 usermod -aG sudo 用户名(Ubuntu),把用户加入对应管理组。
5.3 误删・误改的两条保命建议
误删文件是所有人都会经历的痛,关键在于两次“保命”习惯。第一,执行删除前先 ls 确认路径,尤其是 rm -rf 和带正则的通配符命令,建议先在 web 目录下 ls /data/logs/ 看清楚再动手;第二,重要配置文件修改前先备份:cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak。这个习惯花不了几秒,但在出问题时能帮你立刻回滚。
5.4 Tab 补全与 history:两个被低估的效率神器
Tab 键是最被低估的命令行功能之一。输入命令前缀按 Tab,系统会自动补全命令名;输入目录路径前缀按 Tab,自动补全路径;连续按两次 Tab,会列出所有匹配项。我在长路径场景下几乎离不开 Tab,比如 cd /var/log/nginx 时,输入 /var/l 后按 Tab 就自动补全了,能省不少时间。
history 命令查看历史输入记录。输入 history 显示所有历史命令,! 加序号能快速执行第多少条命令,Ctrl+R 则是反向搜索历史——按下后输入关键字,立刻匹配到之前执行过的命令。我在排查问题时经常用 Ctrl+R 找之前跑过的长命令,省去重新输入一长串参数的麻烦。
最后说点实际的
Linux 命令体系太庞大了,没有人能完全背下来,关键在于建立正确的操作习惯和排查思路。我自己的体会是:先在虚拟机里搭一个 CentOS 或 Ubuntu 环境,每天刻意完成一个小任务,比如“新建一个用户并给某个目录授权”“用命令查看系统负载和内存占用”“写一个查找日志中报错条数的一行命令”。不用贪多,坚持一个月,你会发现自己已经能在黑乎乎的终端里游刃有余了。最后再分享一个小技巧:把常用命令的关键参数写在便签纸上贴到显示器下方,用到时扫一眼,比死记硬背高效得多。等你用熟了这些基本命令,后面学 Vim 编辑器、写 Shell 脚本、折腾 Docker 容器,都会事半功倍。
