1. Linux命令入门:从零开始的终端操作指南
作为一名与Linux系统打交道超过十年的老用户,我依然清晰地记得第一次面对黑色终端窗口时的手足无措。那个闪烁的光标仿佛在嘲笑我的无知,而如今,命令行已成为我最得力的生产力工具。本文将分享那些真正经得起时间考验的Linux核心命令,它们构成了日常系统操作的DNA。
为什么需要掌握这些基础命令?当服务器出现紧急故障时,GUI界面可能完全无法响应;当你需要通过SSH远程管理云主机时,命令行是唯一的通道;甚至在自动化脚本编写、日志分析等场景中,命令的组合使用能完成图形界面难以企及的高效操作。不同于Windows的图形化操作,Linux的精髓就在于其强大的命令行体系。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 文件系统导航与管理命令
2.1 目录操作三剑客
pwd(Print Working Directory)是我每天使用频率最高的命令之一。它像是一个可靠的导航仪,始终告诉你当前所处的目录位置。特别是在多层级目录间穿梭时,它能防止你"迷路":
bash复制$ pwd
/home/user/projects/python_scripts
ls命令则是你的"目录扫描仪"。加上-l参数可以显示详细信息,-a显示隐藏文件(以点开头的文件),而-h则以人类可读的格式显示文件大小:
bash复制$ ls -lah
total 1.2G
drwxr-xr-x 12 user user 4.0K Jun 15 10:23 .
drwxr-xr-x 5 user user 4.0K Jun 10 14:12 ..
-rw-r--r-- 1 user user 12K Jun 14 09:45 data.csv
-rwxr-xr-x 1 user user 89K Jun 15 08:30 backup.sh
cd命令是目录切换的核心工具。几个特殊符号需要牢记:
cd ~返回用户主目录cd ..返回上级目录cd -返回上一个工作目录
提示:在输入长目录名时,可以善用Tab键自动补全,这能大幅提高效率并减少拼写错误。
2.2 文件操作基础命令
cp命令用于文件复制,但新手常犯的错误是忘记加-r参数复制目录:
bash复制$ cp file1.txt file2.txt # 复制文件
$ cp -r dir1 dir2 # 复制目录
mv命令兼具移动和重命名功能。这是一个原子操作,不会产生临时文件:
bash复制$ mv oldname.txt newname.txt # 重命名
$ mv file.txt /tmp/ # 移动文件
rm是危险的命令,特别是使用-rf参数时。我建议新手先使用-i交互模式:
bash复制$ rm -i important_file.txt
rm: remove regular file 'important_file.txt'?
警告:永远不要执行
rm -rf /这样的命令,它会删除系统上的所有文件!建议设置别名alias rm='rm -i'来增加安全性。
2.3 文件查看与搜索
cat适合查看小文件,但对于大日志文件,less才是更好的选择:
bash复制$ cat /etc/hosts
$ less /var/log/syslog # 支持搜索(/keyword)和翻页
grep是文本搜索的瑞士军刀。我最常用的组合是:
bash复制$ grep -rin "error" /var/log/ # 递归(r)、忽略大小写(i)、显示行号(n)搜索
find命令功能强大但语法复杂。这个例子查找7天内修改过的.py文件:
bash复制$ find ~/projects -name "*.py" -mtime -7
3. 系统监控与进程管理
3.1 资源监控命令
top是实时系统监控的首选工具。按下M按内存排序,P按CPU排序,q退出:
bash复制$ top - 15:30:21 up 12 days, 3:21, 2 users, load average: 0.15, 0.21, 0.18
Tasks: 231 total, 1 running, 230 sleeping, 0 stopped, 0 zombie
%Cpu(s): 2.3 us, 0.7 sy, 0.0 ni, 96.8 id, 0.2 wa, 0.0 hi, 0.0 si, 0.0 st
MiB Mem : 15937.5 total, 1821.3 free, 9214.2 used, 4902.0 buff/cache
MiB Swap: 2048.0 total, 1024.5 free, 1023.5 used. 5321.8 avail Mem
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
1234 mysql 20 0 4249696 1.234g 23456 S 6.2 7.9 123:45.67 mysqld
htop是top的增强版,支持鼠标操作和彩色显示,需要额外安装:
bash复制$ sudo apt install htop # Debian/Ubuntu
$ sudo yum install htop # CentOS/RHEL
df和du是磁盘空间管理的好搭档:
bash复制$ df -h # 查看文件系统使用情况
Filesystem Size Used Avail Use% Mounted on
/dev/sda1 100G 45G 55G 45% /
/dev/sdb1 2.0T 1.2T 800G 60% /data
$ du -sh * # 查看当前目录各文件/目录大小
4.0K documents
12G downloads
3.2 进程管理命令
ps命令显示进程信息,常用组合:
bash复制$ ps aux | grep nginx # 查看nginx相关进程
kill用于终止进程,但应该先尝试友好的SIGTERM(15)信号:
bash复制$ kill -15 1234 # 优雅终止
$ kill -9 1234 # 强制终止(最后手段)
nohup和&组合可以让命令在后台持续运行:
bash复制$ nohup python3 long_script.py > output.log 2>&1 &
4. 网络相关命令
4.1 网络配置与诊断
ifconfig(或现代的ip addr)查看网络接口信息:
bash复制$ ip addr show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether 00:16:3e:7b:1a:2c brd ff:ff:ff:ff:ff:ff
inet 192.168.1.100/24 brd 192.168.1.255 scope global dynamic eth0
valid_lft 86388sec preferred_lft 86388sec
ping是最基础但最有用的网络诊断工具:
bash复制$ ping -c 4 google.com # 发送4个测试包
PING google.com (142.250.190.46) 56(84) bytes of data.
64 bytes from fra16s48-in-f14.1e100.net (142.250.190.46): icmp_seq=1 ttl=117 time=12.3 ms
traceroute(或tracepath)可以显示数据包经过的路由节点:
bash复制$ traceroute example.com
4.2 网络连接工具
netstat(或ss)显示网络连接状态:
bash复制$ ss -tulnp # 查看所有监听端口
Netid State Recv-Q Send-Q Local Address:Port Peer Address:Port
tcp LISTEN 0 128 0.0.0.0:22 0.0.0.0:*
tcp LISTEN 0 80 127.0.0.1:3306 0.0.0.0:*
wget和curl是下载和调试HTTP服务的利器:
bash复制$ wget https://example.com/file.zip
$ curl -v -X GET http://api.example.com/data
5. 权限管理与用户操作
5.1 文件权限管理
chmod修改文件权限,数字模式和符号模式都需要掌握:
bash复制$ chmod 755 script.sh # rwxr-xr-x
$ chmod u+x,g-w,o=r file.txt # 用户添加执行,组移除写,其他只读
chown改变文件所有者,常用于web服务器文件权限设置:
bash复制$ sudo chown www-data:www-data /var/www/html/
5.2 用户与组管理
useradd和passwd创建用户并设置密码:
bash复制$ sudo useradd -m -s /bin/bash newuser
$ sudo passwd newuser
usermod修改用户属性,比如加入sudo组:
bash复制$ sudo usermod -aG sudo newuser
su和sudo切换用户身份:
bash复制$ su - username # 切换用户(需要密码)
$ sudo command # 以root权限执行(需要sudo权限)
6. 文本处理与脚本编写
6.1 文本处理命令
awk是强大的文本处理工具,这个例子提取日志中的IP地址:
bash复制$ awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr
sed进行流式文本编辑,比如批量替换:
bash复制$ sed -i 's/old_string/new_string/g' *.txt
cut按列提取数据,结合-d指定分隔符:
bash复制$ cut -d: -f1,6 /etc/passwd # 提取用户名和家目录
6.2 管道与重定向
管道(|)将前一个命令的输出作为后一个命令的输入:
bash复制$ cat access.log | grep "404" | awk '{print $7}' | sort | uniq -c
重定向操作符:
>覆盖输出到文件>>追加到文件2>重定向错误输出&>重定向所有输出
bash复制$ command > output.log 2>&1 # 标准输出和错误都重定向到文件
7. 实用技巧与高级用法
7.1 命令组合与别名
alias可以创建常用命令的快捷方式:
bash复制$ alias ll='ls -alF'
$ alias myip='curl ifconfig.me'
将这些别名添加到~/.bashrc文件中可以永久保存。
7.2 历史命令操作
history查看命令历史,配合!快速执行历史命令:
bash复制$ history | grep apt # 查找包含apt的历史命令
$ !123 # 执行历史记录中编号为123的命令
7.3 定时任务管理
crontab设置定时任务,编辑当前用户的cron表:
bash复制$ crontab -e
# 每天3点执行备份
0 3 * * * /home/user/backup.sh
查看现有的定时任务:
bash复制$ crontab -l
7.4 压缩与解压
tar是最常用的归档工具:
bash复制$ tar -czvf archive.tar.gz /path/to/dir # 创建gzip压缩包
$ tar -xzvf archive.tar.gz -C /target/dir # 解压到指定目录
对于zip文件:
bash复制$ zip -r archive.zip /path/to/dir
$ unzip archive.zip -d /target/dir
8. 系统服务管理
8.1 systemd服务管理
现代Linux发行版大多使用systemd管理服务:
bash复制$ sudo systemctl start nginx # 启动服务
$ sudo systemctl stop nginx # 停止服务
$ sudo systemctl restart nginx # 重启服务
$ sudo systemctl status nginx # 查看服务状态
$ sudo systemctl enable nginx # 设置开机启动
8.2 查看系统日志
journalctl查看systemd管理的日志:
bash复制$ journalctl -u nginx --since "2024-01-01" --until "2024-01-02"
$ journalctl -f # 实时跟踪日志
对于传统syslog:
bash复制$ tail -f /var/log/syslog
9. 软件包管理
9.1 Debian/Ubuntu (APT)
bash复制$ sudo apt update # 更新软件包列表
$ sudo apt upgrade # 升级所有可升级软件包
$ sudo apt install package # 安装软件包
$ sudo apt remove package # 移除软件包(保留配置文件)
$ sudo apt purge package # 完全移除软件包
$ sudo apt search keyword # 搜索软件包
$ sudo apt show package # 显示软件包信息
9.2 RHEL/CentOS (YUM/DNF)
bash复制$ sudo yum check-update # 检查更新
$ sudo yum update # 更新所有软件包
$ sudo yum install package # 安装软件包
$ sudo yum remove package # 移除软件包
$ sudo yum search keyword # 搜索软件包
$ sudo yum info package # 显示软件包信息
10. 安全相关命令
10.1 SSH密钥管理
生成SSH密钥对:
bash复制$ ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
复制公钥到远程服务器:
bash复制$ ssh-copy-id user@remote_host
10.2 防火墙管理
使用ufw(Uncomplicated Firewall):
bash复制$ sudo ufw enable # 启用防火墙
$ sudo ufw allow 22/tcp # 允许SSH连接
$ sudo ufw deny from 1.2.3.4 # 阻止特定IP
$ sudo ufw status verbose # 查看防火墙规则
对于更复杂的iptables:
bash复制$ sudo iptables -L -n -v # 列出当前规则
11. 磁盘与文件系统管理
11.1 磁盘分区与挂载
查看磁盘分区信息:
bash复制$ lsblk # 列出块设备
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
sda 8:0 0 100G 0 disk
├─sda1 8:1 0 96G 0 part /
└─sda2 8:2 0 4G 0 part [SWAP]
$ df -Th # 显示已挂载文件系统类型和使用情况
挂载文件系统:
bash复制$ sudo mount /dev/sdb1 /mnt/data
11.2 文件系统检查与修复
fsck用于检查和修复文件系统:
bash复制$ sudo umount /dev/sdb1 # 先卸载
$ sudo fsck /dev/sdb1 # 检查并修复
12. 环境变量与Shell配置
12.1 查看和设置环境变量
查看所有环境变量:
bash复制$ env
$ echo $PATH # 查看PATH变量
临时设置环境变量:
bash复制$ export MY_VAR="value"
永久设置需要添加到~/.bashrc或~/.profile:
bash复制$ echo 'export MY_VAR="value"' >> ~/.bashrc
$ source ~/.bashrc # 使更改立即生效
12.2 Shell配置文件
了解不同配置文件的加载顺序:
/etc/profile- 系统全局配置~/.bash_profile- 用户登录时执行~/.bashrc- 每次打开新终端时执行
13. 性能分析与优化
13.1 CPU性能分析
vmstat查看系统整体性能:
bash复制$ vmstat 1 # 每秒刷新一次
procs -----------memory---------- ---swap-- -----io---- -system-- ------cpu-----
r b swpd free buff cache si so bi bo in cs us sy id wa st
1 0 0 123456 789012 3456789 0 0 12 34 567 890 12 3 85 0 0
mpstat查看CPU使用详情:
bash复制$ mpstat -P ALL 1 # 查看所有CPU核心使用率
13.2 内存分析
free查看内存使用情况:
bash复制$ free -h
total used free shared buff/cache available
Mem: 15Gi 4.2Gi 2.1Gi 1.2Gi 8.7Gi 9.5Gi
Swap: 2.0Gi 1.1Gi 900Mi
14. 实用脚本示例
14.1 备份脚本示例
bash复制#!/bin/bash
# 简单备份脚本
BACKUP_DIR="/backups"
DATE=$(date +%Y%m%d)
TARGET_DIR="/home/user/documents"
# 创建备份目录
mkdir -p "$BACKUP_DIR"
# 创建压缩备份
tar -czf "$BACKUP_DIR/backup_$DATE.tar.gz" "$TARGET_DIR"
# 删除7天前的备份
find "$BACKUP_DIR" -name "backup_*.tar.gz" -mtime +7 -exec rm {} \;
echo "Backup completed: $BACKUP_DIR/backup_$DATE.tar.gz"
14.2 日志分析脚本
bash复制#!/bin/bash
# 分析Nginx日志中的404错误
LOG_FILE="/var/log/nginx/access.log"
OUTPUT_FILE="/tmp/404_analysis.txt"
# 提取404错误的URL
grep " 404 " "$LOG_FILE" | awk '{print $7}' | sort | uniq -c | sort -nr > "$OUTPUT_FILE"
# 显示结果
echo "Top 404 errors:"
head -n 10 "$OUTPUT_FILE"
15. 终端多路复用器
15.1 tmux基础使用
启动新会话:
bash复制$ tmux new -s mysession
常用快捷键:
Ctrl+b d- 分离会话Ctrl+b c- 创建新窗口Ctrl+b n- 下一个窗口Ctrl+b p- 上一个窗口Ctrl+b %- 垂直分割窗格Ctrl+b "- 水平分割窗格
重新连接会话:
bash复制$ tmux attach -t mysession
16. 版本控制集成
16.1 Git基础命令
bash复制$ git init # 初始化仓库
$ git clone <repo_url> # 克隆远程仓库
$ git status # 查看状态
$ git add . # 添加所有更改
$ git commit -m "message" # 提交更改
$ git push origin main # 推送到远程
$ git pull # 拉取远程更新
17. 远程文件传输
17.1 SCP安全复制
从本地复制到远程:
bash复制$ scp file.txt user@remote:/path/to/destination
从远程复制到本地:
bash复制$ scp user@remote:/path/to/file.txt /local/destination
递归复制整个目录:
bash复制$ scp -r dir user@remote:/path/to/destination
17.2 rsync高效同步
基本同步:
bash复制$ rsync -avz /local/dir/ user@remote:/remote/dir/
排除特定文件:
bash复制$ rsync -avz --exclude='*.tmp' /local/dir/ user@remote:/remote/dir/
18. 系统信息查询
18.1 硬件信息
查看CPU信息:
bash复制$ lscpu
查看内存信息:
bash复制$ free -h
$ cat /proc/meminfo
查看PCI设备:
bash复制$ lspci
18.2 系统版本信息
查看Linux发行版:
bash复制$ cat /etc/*-release
查看内核版本:
bash复制$ uname -a
19. 时间与日期管理
19.1 查看和设置时间
查看当前时间:
bash复制$ date
2024年 06月 15日 星期六 16:30:45 CST
设置系统时间:
bash复制$ sudo date -s "2024-06-15 16:30:00"
19.2 时区管理
查看当前时区:
bash复制$ timedatectl
更改时区:
bash复制$ sudo timedatectl set-timezone Asia/Shanghai
20. 命令帮助与文档
20.1 内置帮助系统
大多数命令都有--help选项:
bash复制$ ls --help
更详细的手册页:
bash复制$ man ls
搜索手册页:
bash复制$ man -k "copy"
20.2 信息页
有些命令有更详细的info文档:
bash复制$ info coreutils
21. 高级文本处理
21.1 排序与去重
sort和uniq组合:
bash复制$ sort file.txt | uniq -c | sort -nr
21.2 列处理工具
column格式化输出为列:
bash复制$ cat data.csv | column -t -s,
paste合并文件列:
bash复制$ paste file1.txt file2.txt
22. 系统启动管理
22.1 启动级别管理
查看当前运行级别:
bash复制$ who -r
更改运行级别:
bash复制$ sudo init 3 # 切换到多用户模式(无GUI)
22.2 启动服务管理
查看启动时间:
bash复制$ systemd-analyze
Startup finished in 2.345s (kernel) + 12.567s (userspace) = 14.912s
分析各服务启动时间:
bash复制$ systemd-analyze blame
23. 内核模块管理
23.1 查看已加载模块
bash复制$ lsmod
23.2 加载和卸载模块
bash复制$ sudo modprobe module_name # 加载模块
$ sudo rmmod module_name # 卸载模块
24. 系统日志轮转
24.1 配置日志轮转
查看logrotate配置:
bash复制$ cat /etc/logrotate.conf
手动执行轮转:
bash复制$ sudo logrotate -f /etc/logrotate.d/nginx
25. 系统备份与恢复
25.1 创建系统快照
使用rsync创建完整系统备份:
bash复制$ sudo rsync -aAXv / --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/media/*","/lost+found"} /backup/
25.2 磁盘克隆
使用dd命令克隆磁盘:
bash复制$ sudo dd if=/dev/sda of=/dev/sdb bs=64K conv=noerror,sync
警告:dd命令非常危险,操作不当会导致数据丢失,使用前务必确认目标设备正确。
26. 终端快捷键与效率技巧
26.1 Bash快捷键
Ctrl+a- 移动到行首Ctrl+e- 移动到行尾Ctrl+u- 删除到行首Ctrl+k- 删除到行尾Ctrl+r- 反向搜索历史命令Ctrl+l- 清屏Ctrl+c- 终止当前命令Ctrl+z- 暂停当前命令(可用fg恢复)
26.2 命令替换
使用反引号或$()进行命令替换:
bash复制$ echo "Today is $(date)"
$ echo "There are $(ls | wc -l) files here"
27. 系统性能基准测试
27.1 CPU性能测试
使用sysbench:
bash复制$ sysbench cpu --cpu-max-prime=20000 run
27.2 磁盘I/O测试
bash复制$ sudo hdparm -Tt /dev/sda
$ sudo dd if=/dev/zero of=/tmp/testfile bs=1G count=1 oflag=direct
28. 系统安全加固
28.1 检查SUID文件
查找具有SUID权限的文件:
bash复制$ find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
28.2 检查开放端口
bash复制$ sudo netstat -tulnp
$ sudo ss -tulnp
29. 容器与虚拟化基础
29.1 Docker常用命令
bash复制$ docker ps # 查看运行中的容器
$ docker images # 查看本地镜像
$ docker pull nginx # 拉取镜像
$ docker run -d -p 80:80 nginx # 运行容器
$ docker exec -it container_id bash # 进入容器
29.2 LXC容器管理
bash复制$ lxc-ls # 列出容器
$ lxc-start -n container # 启动容器
$ lxc-attach -n container # 进入容器
30. 系统调优参数
30.1 内核参数调整
查看当前内核参数:
bash复制$ sysctl -a
临时修改参数:
bash复制$ sudo sysctl -w vm.swappiness=10
永久修改需要编辑/etc/sysctl.conf。
30.2 文件系统调优
调整ext4文件系统挂载选项:
bash复制$ sudo mount -o remount,noatime,nodiratime,commit=60 /dev/sda1 /
31. 系统救援与修复
31.1 单用户模式
在GRUB启动菜单选择恢复模式或添加single参数。
31.2 使用Live CD修复
从Live CD启动后挂载原系统分区:
bash复制$ sudo mount /dev/sda1 /mnt
$ sudo mount --bind /dev /mnt/dev
$ sudo mount --bind /proc /mnt/proc
$ sudo mount --bind /sys /mnt/sys
$ sudo chroot /mnt
32. 自动化任务管理
32.1 使用Makefile
简单Makefile示例:
makefile复制backup:
tar -czf backup_$(shell date +%Y%m%d).tar.gz /important/data
clean:
rm -f backup_*.tar.gz
32.2 使用Ansible
简单playbook示例:
yaml复制---
- hosts: webservers
tasks:
- name: Ensure nginx is installed
apt:
name: nginx
state: present
- name: Start nginx service
service:
name: nginx
state: started
enabled: yes
33. 网络服务调试
33.1 测试HTTP服务
bash复制$ curl -I http://example.com
$ telnet example.com 80
GET / HTTP/1.1
Host: example.com
33.2 测试数据库连接
bash复制$ nc -zv db.example.com 3306
$ mysql -h db.example.com -u user -p
34. 系统环境配置
34.1 配置默认编辑器
bash复制$ sudo update-alternatives --config editor
34.2 配置Shell提示符
编辑~/.bashrc:
bash复制PS1='\[\e[32m\]\u@\h \[\e[33m\]\w \[\e[0m\]\$ '
35. 系统更新与升级
35.1 升级所有软件包
Debian/Ubuntu:
bash复制$ sudo apt update && sudo apt upgrade -y
RHEL/CentOS:
bash复制$ sudo yum update -y
35.2 内核升级
查看可用内核:
bash复制$ apt-cache search linux-image
安装新内核:
bash复制$ sudo apt install linux-image-5.15.0-50-generic
36. 系统清理与维护
36.1 清理旧内核
Debian/Ubuntu:
bash复制$ sudo apt autoremove --purge
36.2 清理缓存
bash复制$ sudo apt clean # 清理软件包缓存
$ sudo journalctl --vacuum-time=2weeks # 清理日志
37. 多系统管理
37.1 更新GRUB配置
bash复制$ sudo update-grub
37.2 修复GRUB引导
从Live CD启动后:
bash复制$ sudo grub-install /dev/sda
$ sudo update-grub
38. 系统监控工具
38.1 使用glances
安装:
bash复制$ sudo apt install glances
运行:
bash复制$ glances
38.2 使用nmon
bash复制$ sudo apt install nmon
$ nmon
39. 系统日志分析
39.1 使用logwatch
安装配置:
bash复制$ sudo apt install logwatch
$ sudo logwatch --detail High --mailto admin@example.com
39.2 使用goaccess分析Web日志
bash复制$ sudo apt install goaccess
$ goaccess /var/log/nginx/access.log -o report.html --log-format=COMBINED
40. 终端复用与分屏
40.1 使用screen
基本命令:
bash复制$ screen -S session_name # 新建会话
$ screen -ls # 列出会话
$ screen -r session_name # 恢复会话
40.2 终端分屏工具
使用terminator:
bash复制$ sudo apt install terminator
$ terminator
41. 系统备份策略
41.1 增量备份
使用rsync和硬链接:
bash复制$ rsync -a --link-dest=/backups/last_full/ /source/ /backups/$(date +%Y%m%d)/
$ ln -sfn /backups/$(date +%Y%m%d) /backups/last_full
41.2 数据库备份
MySQL备份:
bash复制$ mysqldump -u root -p --all-databases > full_backup.sql
42. 系统安全扫描
42.1 使用lynis
bash复制$ sudo apt install lynis
$ sudo lynis audit system
42.2 使用rkhunter
bash复制$ sudo apt install rkhunter
$ sudo rkhunter --check
43. 系统时间同步
43.1 使用ntpdate
bash复制$ sudo ntpdate pool.ntp.org
43.2 使用chrony
bash复制$ sudo apt install chrony
$ sudo systemctl restart chronyd
$ chronyc sources
44. 系统资源限制
44.1 使用ulimit
查看当前限制:
bash复制$ ulimit -a
44.2 使用cgroups
查看cgroups:
bash复制$ systemd-cgls
45. 系统性能调优
45.1 I/O调度器
查看当前调度器:
bash复制$ cat /sys/block/sda/queue/scheduler
修改调度器:
bash复制$ echo deadline > /sys/block/sda/queue/scheduler
45.2 透明大页
查看THP状态:
bash复制$ cat /sys/kernel/mm/transparent_hugepage/enabled
46. 系统故障排查
46.1 诊断内存问题
bash复制$ dmesg | grep -i memory
$ cat /proc/meminfo
46.2 诊断CPU问题
bash复制$ mpstat -P ALL 1
$ pidstat 1
47. 系统网络调优
47.1 TCP参数优化
查看当前参数:
bash复制$ sysctl net.ipv4.tcp_*
47.2 网络缓冲区调整
bash复制$ sudo sysctl -w net.core.rmem_max=16777216
$ sudo sysctl -w net.core.wmem_max=16777216
48. 系统安全审计
48.1 使用auditd
安装配置:
bash复制$ sudo apt install auditd
$ sudo auditctl -l
48.2 监控文件变化
bash复制$ sudo auditctl -w /etc/passwd -p wa -k passwd_changes
49. 系统容器化
49.1 使用podman
bash复制$ podman run -d -p 8080:80 docker.io/library/nginx
49.2 使用buildah
bash复制$ buildah from ubuntu
$ buildah run ubuntu-working-container -- apt update
$ buildah commit ubuntu-working-container my-ubuntu
50. 系统虚拟化
50.1 KVM管理
bash复制$ sudo apt install qemu-kvm libvirt-daemon-system
$ virsh list --all
50.2 虚拟机创建
bash复制$ virt-install --name vm1 --ram 2048 --disk path=/var/lib/libvirt/images/vm1.qcow2,size=20 --vcpus 2 --os-type linux --os-variant ubuntu20.04 --network bridge=virbr0 --graphics none --console pty,target_type=serial --location 'http://archive.ubuntu.com/ubuntu/dists/focal/main/installer-amd64/' --extra-args 'console=ttyS0,115200n8 serial'
51. 系统备份验证
51.1 验证备份完整性
bash复制$ sha256sum backup.tar.gz > backup.sha256
$ sha256sum -c backup.sha256
51.2 测试恢复流程
bash复制$ tar -tzf backup.tar.gz | head -n 20
