今日内容详细

  • 目录结构说明
  • 重要目录数据信息说明
  • 网络不通排查流程
  • etc目录下重要的数据文件
  • usr目录下重要的数据文件
  • var目录下重要的数据文件
  • proc目录下重要的数据文件
  • 系统优化相关
  • 环境变量
  • 下载软件优化操作
  • 安全相关的优化
  • 字符编码优化
  • 扩展
  • 别名功能

今日内容详细

  1. ⽬录结构发展过程:
  2. ⼀块盘:根⽬录
  3. ⼆块盘:/usr⽬录
  4. 继续扩展>>>:FHS⽂件系统⽬录规范

1.⽹卡配置⽂件

  1. 可以通过cat /etc/sysconfig/network-scripts/ifcfg-eth0查看配置
  2. 编辑可以通过vi /etc/sysconfig/network-scripts/ifcfg-eth0
  3. # 编辑⽹卡⽂件时可以先提前备份⼀份
  4. cp xxx /tmp/xxx.bak
  5. # ⽹卡⽂件修改后,必须重启⽹络服务
  6. systemctl restart network
  7. """
  8. BOOTPROTO=none 启动协议 获取IP地址的⽅法 ⾃动获取 dhcp⼿动
  9. 设置
  10. DEFROUTE=yes 开启了默认路由 ⽹络(默认路由 动态路由 静态路
  11. 由)
  12. NAME=eth0 ⽹卡逻辑名称
  13. UUID=... 在虚拟化软件标识⼀些硬件设备信息
  14. DEVICE=eth0 ⽹卡设备名称
  15. ONBOOT=yes 确保⽹卡是否处于激活状态
  16. IPADDR=10.0.0.200 IP地址设置
  17. PREFIX=24 设置⼦⽹掩码确保⼀个局域⽹⾥⾯可以连接多少台主机默
  18. 认253
  19. GATEWAY=10.0.0.254 ⽹关信息 不同局域⽹之间进⾏通讯的必经
  20. 关卡 需要和虚拟编辑器中nat⽹卡设置保持⼀致
  21. IPV6_PRIVACY=no
  22. DNS=114.114.114.114 DNS 域名解析服务
  23. """

2.DNS服务设置⽅法

  1. ⽅法⼀:设置为阿⾥云dns服务器地址
  2. 223.5.5.5
  3. 223.6.6.6
  4. ⽅法⼆:通⽤dns服务器地址
  5. 114.114.114.114
  6. 114.114.114.119
  7. ⽅法三:利⽤移动dns服务器(⾕歌dns服务器)了解即可
  8. 8.8.8.8
  9. ⽅法四:使⽤⽹关地址充当dns服务器地址
  10. 10.0.0.254

3.⽹卡域名解析配置⽂件

  1. /etc/resolv.conf
  2. vi /etc/resolv.conf
  3. nameserver 114.114.114.114
  4. nameserver 223.5.5.5
  5. PS: 配置完成,⽴即⽣效 ⽹卡的dns配置优先于resolv.conf
  6. 件中的配置

4.主机名称配置⽂件

  1. centos6 /etc/sysconfig/network 主机名称配置⽂件
  2. centos7 /etc/hostname 主机名称配置⽂件
  3. 修改主机名称
  4. 第⼀个⾥程:利⽤命令修改主机名称 # 临时修改
  5. hostname jasonNB
  6. ps:修改完成,需要重新连接,才能命令⽣效
  7. 第⼆个⾥程:编辑修改配置⽂件 # 永久修改
  8. vi /etc/hostname
  9. centos7有特殊修改主机名称⽅式
  10. hostnamectl set-hostname oldboyds05

5.本地域名解析⽂件 /etc/hosts

  1. ⽹站⻚⾯信息变更
  2. ⼩公司 直接调试线上服务器 夜⾥操作
  3. ⼤企业 直接调试测试服务器测试访问 模拟真实环境访问
  4. 京东线上⽹站服务器地址 112.65.34.1
  5. 京东线下⽹站服务器地址 10.0.0.200
  6. [root@jasonNB ~]# vi /etc/hosts
  7. 10.0.0.200 www.jd.com # 指定映射关系
  1. 1.确认⽹关地址是否通畅
  2. 2. 确认⽹卡配置是否正确
  3. 3. 确认⽹络管理服务关闭
  4. systemctl stop NetworkManager
  5. systemctl disable NetworkManager

1./etc/fstab—系统挂载信息表

  1. 磁盘 --- 分区格式化 --- 系统中可以看到磁盘设备 --- 挂载
  2. (开了个⻔)
  3. PS:所有存储设备必须挂载才能使⽤
  4. 临时挂载:mount /dev/cdrom /mnt
  5. 永久挂载:修改⼀个和开机⾃动挂载相关的配置⽂件 /etc/fstab
  6. 设备⽂件 挂载点
  7. /dev/第⼀个分区 : /boot
  8. /dev/第⼆个分区 : swap
  9. /dev/第三个分区 /
  10. cat /etc/fstab # 查看⽂件内容
  11. blkid # 查看磁盘分区
  12. 总结:实现磁盘存储设备,挂载操作永久⽣效,开机⾃动加载挂载信息

2./etc/rc.local—只能存放linux系统命令操作信息

  1. 系统正常加载启动 --- 读取rc.local⽂件 --- ⽂件主要保存命令信息 --- 执⾏⽂件中的命令 --- 系统启动成功
  2. eg:开机⾃动备份
  3. cp /etc/sysconfig/network-scripts/ifcfg-eth0/tmp/ifcfg-eth0.bak
  4. echo "cp /etc/sysconfig/network-scripts/ifcfg￾eth0 /tmp/ifcfg-eth0.bak" >>/etc/rc.local
  5. """
  6. centos6:按照以上说明进⾏操作即可
  7. centos7:chmod +x /etc/rc.d/rc.local
  8. """
  9. 运维操作规范(运维⼈员==救⽕队员)
  10. 1)操作之前进⾏检查
  11. 2)操作之前进⾏备份
  12. 3)操作之后进⾏确认
  13. 4)操作之后进⾏总结
  14. 具体操作:
  15. 1)检查相应路径是否存在备份⽂件
  16. 有备份⽂件:进⾏删除
  17. 2)先在命令⾏进⾏测试执⾏
  18. 3)编辑开机⾃动加载命令配置⽂件rc.local
  19. 4)重启系统进⾏确认

3./etc/inittab—启动运⾏级别

  1. 系统启动运⾏级别
  2. 系统启动时候:
  3. A系统启动:⽹络服务运⾏ 安全服务运⾏ 存储服务运⾏ 01级别
  4. B系统启动:安全服务运⾏ 存储服务运⾏ 02级别
  5. C系统启动:存储服务运⾏ 03级别
  6. 三种系统:运⾏启动级别不⼀样
  7. centos6 7种运⾏级别)
  8. 0 关机级别(init 0
  9. 1 单⽤户模式(重置⽤户密码信息root 修复系统)救援模式
  10. 2 多⽤户模式 NFS (没有⽹络服务)
  11. 3 多⽤户模式 (命令⾏模式)
  12. 4 未知 未使⽤
  13. 5 图形化界⾯模式(init 5
  14. 6 重启级别
  15. centos7 target⽬标)
  16. ls /usr/lib/systemd/system/runlevel*target -l
  17. poweroff.target
  18. rescue.target
  19. multi-user.target
  20. multi-user.target
  21. multi-user.target
  22. graphical.target
  23. reboot.target
  24. # 调整系统运⾏级别
  25. centos6
  26. init 级别信息 临时修改
  27. vim /etc/inittab 永久修改
  28. centos7
  29. systemctl get-default 获取级别信息
  30. systemctl set-default 修改了级别

4./etc/profile—配置环境变量信息或者别名信息⽂件(重要)

  1. 环境变量特征
  2. 01. 环境变量都⽤⼤写字⺟表示
  3. 02. 环境变量可以被所有⽤户所使⽤
  4. 03. 环境⼀般是系统安装就已经设置
  5. # 第⼀个⾥程:定义变量
  6. [root@jasonNB ~]# oldboy=123
  7. # 第⼆个⾥程:调取变量信息
  8. [root@jasonNB ~]# echo $oldboy
  9. # 第三个⾥程:调整变量值信息
  10. [root@jasonNB ~]# oldboy=456
  11. [root@jasonNB ~]# echo $oldboy

5./etc/bashrc—专⻔⽤于设置别名信息

  1. 别名概念说明(先提前了解):使复杂命令简单化
  2. [root@jasonNB ~]# ls -l /etc/hosts
  3. -rw-r--r--. 1 root root 181 Dec 7 12:28/etc/hosts
  4. [root@jasonNB ~]# ll /etc/hosts
  5. -rw-r--r--. 1 root root 181 Dec 7 12:28/etc/hosts
  6. '''别名的定义既可以在profile⾥⾯也可以在bashrc⾥设置'''
  7. /etc/profile 国法
  8. /etc/bashrc 国法
  9. ~/.bashrc 家规
  10. ~/.bash_profile 家规

6./etc/motd—⽤户登陆系统之后提示信息

  1. _ooOoo_
  2. o8888888o
  3. 88" . "88
  4. (| -_- |)
  5. O\ = /O
  6. ____/`---'\____
  7. .' \\| |// `.
  8. / \\||| : |||// \
  9. / _||||| -:- |||||- \
  10. | | \\\ - /// | |
  11. | \_| ''\---/'' | |
  12. \ .-\__ `-` ___/-. /
  13. ___`. .' /--.--\ `. . __
  14. ."" '< `.___\_<|>_/___.' >'"".
  15. | | : `- \`.;`\ _ /`;.`/ - ` : | |
  16. \ \ `-. \_ __\ /__ _/ .-` / /
  17. ======`-.____`-.___\_____/___.-`____.-'======
  18. `=---='
  19. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  20. 佛祖保佑 永无BUG

7./etc/issue /etc/issue.net(centos7多)—⽤户登陆系统之前提示信息

  1. [root@jasonNB ~]# cat /etc/issue
  2. [root@jasonNB ~]# echo > /etc/issue
  3. [root@jasonNB ~]# echo > /etc/issue.net
  4. [root@jasonNB ~]# cat /etc/issue
  1. /usr/local/ ⽤于保存⽤户安装软件程序信息
  2. D:\Program Files (x86)
  3. linux系统如何安装软件(四种⽅式)
  4. 01. yum安装软件 # 可以解决软件的依赖关系
  5. eg:购买外卖所有东⻄都准备集全
  6. yum install -y tree vim bash-completion
  7. 针对出问题的软件可以重新安装修复
  8. yum reinstall -y tree vim bash-completion
  9. 02. rpm包⽅式安装软件 # 在系统中需要有软件安装包
  10. eg:购买⻝材(半成品)进⾏烹饪 少筷⼦少碗
  11. ⽆法解决软件依赖问题
  12. rpm -ivh xxx.rpm
  13. -i install 安装
  14. -v verbose 显示详细信息
  15. -h human 以⼈类更好看理解⽅式显示信息
  16. rpm -qa tree
  17. -q query 查询
  18. -a all 所有软件信息
  19. rpm -ql vim-enhanced
  20. -l list 显示软件安装⽬录的列表信息
  21. rpm -e tree 卸载软件
  22. # -e erase 擦出==删除
  23. '''ps:yum remove tree切勿使⽤该⽅式卸载!!!'''
  24. 03. 编译安装软件 # 安装软件更加灵活
  25. eg:购买⻝材(⾮成品)进⾏烹饪 可以灵活调整⻝物的味道
  26. 设置软件安装路径 指定软件功能信息
  27. 04. ⼆进制包安装软件 # 安装软件部署效率⾼
  28. eg:⼩零⻝即⻝即⽤ ⽅便简单
  29. CS 软件安装包(绿⾊版免安装)
  1. 经常发⽣变化的⽂件保存在variable
  2. 经常变化的⽂件>>>:⽇志⽂件
  3. /var/log/messages 服务运⾏情况信息、系统运⾏或异常信息
  4. /var/log/secure ⽤户登陆信息保存⽂件
  5. 规律查看⽇志信息
  6. [root@jasonNB ~]# grep # 三剑客中⽼三
  7. [root@jasonNB ~]# grep "Failed" /var/log/secure
  8. # 对于⽇志⽂件过⼤必须要做切割处理
  9. cat /etc/services >> a.txt # 连续追加
  10. cat a.txt # 查看出现卡顿
  11. secure-0k > secure-100k > ⼤⼩范围10M > 切割secure-bak01 secure
  12. ls -l /var/log/secure* # 查看默认切割策略 按天数切割
  1. 记录⼀些硬件使⽤情况 硬件详细信息
  2. CPU # /proc/cpuinfo
  3. 命令查看CPU信息
  4. lscpu
  5. CPU(s): 4 整个服务器有多少核⼼
  6. Core(s) per socket: 2 每颗CPU有多少核⼼
  7. Socket(s): 2 服务器有⼏颗CPU
  8. 命令查看内存信息
  9. cat /proc/meminfo
  10. MemTotal: 2030172 kB --- 服务器的总共内存容量
  11. MemFree: 1755372 kB --- 服务器未使⽤的CPU容量
  12. MemAvailable: 1728900 kB --- 服务器还可以使⽤的
  13. Buffers: 2076 kB
  14. Cached: 86716 kB
  15. 实时使⽤情况
  16. freefree -h
  17. 命令查看磁盘信息
  18. df -h
  19. 查看负载情况
  20. cat /proc/loadavg
  21. 0.00 0.01 0.03
  22. 平均每分钟负载 平均5分钟负载 平均15分钟负载
  23. 负载的数值不能超过服务器的核⼼数 8 7(阈值)
  24. 利⽤命令查看负载信息
  25. [root@oldboysh03 ~]# w
  26. 15:39:53 up 43 min, 2users, load average: 0.00,0.01, 0.03
  27. 当前时间 服务器运⾏时间 连接⽤户数 平均负载情况
  28. 查看挂载信息
  29. df -h
  30. cat /proc/mounts # 记录系统挂载信息
  1. 性能优化
  2. 安全优化
  3. 编码优化
  4. 1)了解⾃⼰的系统情况
  5. cat /etc/redhat-release
  6. uname -r/-a/-n/-s/... # 详⻅下图
  7. 2)在系统中创建⽤户信息
  8. 创建⽤户
  9. useradd jason01
  10. passwd jason01
  11. 切换⽤户状态管理主机
  12. su - jason01 # su == switch user
  13. ps:管理员切普通⽤户再想切回管理员可以使⽤ctrl+d
  14. 进⾏检查确认
  15. whoami
  1. 特征:
  2. 01. 由⼤写字⺟组成
  3. 02. 配置的环境变量所有⽤户都必须遵循
  4. 03. 系统中默认就有的变量信息
  5. 第⼀个环境变量:PS1 (命令提示符信息)
  6. echo $PS1
  7. 修改环境变量:
  8. 第⼀个⾥程:临时修改
  9. PS1="[\u@\h \w]\$" # 错误修改环境变量⽅式
  10. export PS1="[\u@\h \w]\$" # 正确修改环境变量⽅式
  11. 第⼆个⾥程:永久修改
  12. vim /etc/profile
  13. export PS1="[\u@\h \w]\$ " # 添加内容
  14. source /etc/profile # 重新加载⽂件内容
  1. 1)需要修改yum源⽂件(指定使⽤哪个yum软件仓库) # 类似于pip换源
  2. curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
  3. yum repolist # 查看源文件命令
  4. PS:万⼀阿⾥云不好⽤,可以选择清华yum
  5. https://mirrors.tuna.tsinghua.edu.cn/help/centos/
  6. 2)需要修改yum扩展源epel
  7. 第⼆个特殊的软件仓库
  8. # epel Extra Packages for Enterprise Linux
  9. wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
  10. 检查测试
  11. yum install -y bash-completion-extras
  12. 3)所有源⽂件更新进⾏最终确认
  13. yum repolist
  14. """
  15. 闲暇时光
  16. yum install sl cowsay -y
  17. sl
  18. cowsay "JasonNB!!!"
  19. animalsay "数据分析五期NB"
  20. """
  1. '''1.selinux'''
  2. 1.修改selinux设置(国⼟安全局)
  3. 限制皇帝root⾏为,但是实际应⽤不会使⽤它来显示root较为麻烦,基本都是关闭
  4. 2.关闭selinux服务程序
  5. # 永久关闭
  6. vim /etc/selinux/config
  7. # enforcing - SELinux security policy is enforced.
  8. # permissive - SELinux prints warnings instead of enforcing.
  9. # disabled - No SELinux policy is loaded.
  10. SELINUX=disabled
  11. ps:⽂件修改之后,配置不会⽴即⽣效,需要重启liunx操作系统使之⽣效
  12. # 临时关闭
  13. setenforce # 设置
  14. # usage: setenforce [ Enforcing | Permissive | 1 | 0 ]
  15. getenforce # 查看
  16. """2.防⽕墙服务"""
  17. 建议学习完毕之后,再开启使⽤防护墙
  18. centos6:iptables
  19. /etc/init.d/iptables stop # 临时关闭防⽕墙
  20. /etc/init.d/iptables status # 查看
  21. chkconfig iptables off # 永久关闭防⽕墙
  22. chkconfig iptables # 查看
  23. centos7:firewalld
  24. systemctl stop firewalld.service # 临时关闭防⽕墙
  25. systemctl status firewalld.service # 查看
  26. systemctl disable firewalld.service # 永久关闭防⽕墙
  27. systemctl status firewalld.service # 查看
  28. 应⽤防⽕墙场景:
  29. 建议开启:服务器可以被外界访问(公⽹/外⽹ip
  30. 建议关闭:服务器可以被内部访问(私⽹/内⽹ip
  31. 建议关闭:服务器处于⾼并发状态(公⽹/外⽹ip)软件防⽕墙关闭 硬件防⽕墙进⾏安全控制
  1. '''1.环境变量⽅式修改'''
  2. echo $LANG # 查看当前系统字符编码
  3. export LANG=en_US.GBK # 临时修改
  4. echo "export LANG=en_US.GBK" >>/etc/profile # 永久修改
  5. source /etc/profile # ⽴即⽣效
  1. # 1、如何让linux 和 windows系统之间传输数据信息
  2. """
  3. rpm查看安装的软件有时候可能查看不到(软件名称可能更⻓)
  4. rpm -qa|grep vim
  5. """
  6. 第⼀个历程: 安装和传输数据相关的软件
  7. yum install -y lrzsz
  8. 第⼆个历程:利⽤lrzsz软件将数据进⾏传输
  9. # linux上⾯数据
  10. 传输给 widows主机 sz -y 数据信息
  11. # windows上⾯数据
  12. 传输给 linux主机 rz -y
  13. PS:空⽂件是⽆法传递的 xshell⽀持拖拽上传
  14. # 2、查看系统⽂件数据信息
  15. ⽐较⼤的⽂件 如何查看信息
  16. less 逐⾏ 或者 ⼀⻚⼀⻚进⾏查看
  17. more 逐⾏ 或者 ⼀⻚⼀⻚进⾏查看
  18. 以上两个查看⽂件信息命令区别说明:
  19. 1.是否可以使⽤快捷⽅式之间区别
  20. less 可以使⽤
  21. more 禁⽌使⽤
  22. 2.是否可以实现查看完毕⾃动退出
  23. less 不可以使⽤
  24. more 可以实现
  25. """
  26. 需求1:
  27. 将⼀个⽂件前⼏⾏内容进⾏截取
  28. 将⼀个⽂件后⼏⾏内容进⾏截取
  29. 测试环境准备
  30. seq 10或seq -w 10
  31. 数据录⼊ seq -w 10 > /oldboy/seq.log
  32. 前⼏⾏截取:前5⾏截取
  33. [root@02 ~]# head -n5 /oldboy/seq.log
  34. 后⼏⾏截取:后3⾏截取
  35. [root@02 ~]# tail -3 /oldboy/seq.log
  36. 需求2:⼀直查看⽇志⽂件信息
  37. tail -f /var/log/secure --- 实时监控⽇志⽅法
  38. -f 谈恋爱 初恋 分⼿ 傻眼(⽂件消失⽴刻失效)
  39. tail -F /var/log/secure --- 实时监控⽇志⽅法
  40. -F 谈恋爱 ⽼司机 分⼿(⽂件消失、后续创建可继续监控)
  41. """
  42. # 3、如何检索⽂件中的指定内容信息
  43. 测试⽂本
  44. oldboy01
  45. oldboy02
  46. oldboy03
  47. oldboy04
  48. oldboy05
  49. 三剑客 ⽼三 grep 擅⻓过滤信息
  50. grep "01" /oldboy/oldboy.txt
  51. 三剑客 ⽼⼆ sed 不擅⻓过滤信息
  52. sed '/01/p' /oldboy/oldboy.txt
  53. sed -n '/01/p' /oldboy/oldboy.txt
  54. 三剑客 ⽼⼤ awk 不擅⻓过滤信息
  55. awk '/01/' /oldboy/oldboy.txt
  56. '''擅⻓过滤的原因'''
  57. grep "03" -B 2 /oldboy/oldboy.txt # 连带前⼏⾏
  58. grep "03" -A 2 /oldboy/oldboy.txt # 连带后⼏⾏
  59. grep "03" -C 1 /oldboy/oldboy.txt # 连带上下⾏
  60. grep -n "03" /oldboy/oldboy.txt # 附带⾏号
  61. grep -v "03" /oldboy/oldboy.txt # 取反操作
  62. # 4、如何替换⽂件数据信息
  63. 需求将⽂件中的oldboy信息替换为oldgirl
  64. ⽅式1:
  65. sed命令替换步骤:第⼀个历程 备份⽂件
  66. sed命令替换步骤:第⼆个历程 查看搜索
  67. sed -n '/oldboy/p' oldboy.txt
  68. sed命令替换步骤:第三个历程 ⽂件信息模拟替换
  69. sed -n 's#oldboy#oldgirl#gp'/oldboy/oldboy.txt
  70. sed命令替换步骤:第四个历程 ⽂件信息真正替换
  71. sed -i 's#oldboy#oldgirl#g'/oldboy/oldboy.txt
  72. sed命令替换步骤:第五个历程 替换完成检查确认
  73. ⽅式2:
  74. linux系统中,不是所有命令都可以直接编辑修改⽂件
  75. 可以直接编辑⽂件的命令:vi/vim sed xxxctl
  76. tr企业应⽤:可以将指定字⺟⼤⼩写进⾏转换 11进⾏替换
  77. tr 'a-z' 'A-Z' < /oldboy/oldboy.txt
  1. 1、如何查看别名设置
  2. alias 别名
  3. alias cp='cp -i'
  4. alias mv='mv -i'
  5. alias rm='rm -i'
  6. -i 如要⼈为交互,有提示信息
  7. 问题:如何⾮交互的覆盖原有信息
  8. 1) \cp /tmp/oldboy.txt /oldboy/ --取消别名功能
  9. 2)采⽤命令绝对路径⽅式
  10. [root@02 ~]# # 查看⼀个命令到底在哪个绝对路径中
  11. [root@02 ~]# which cp
  12. alias cp='cp -i'
  13. /usr/bin/cp
  14. [root@02 ~]# /usr/bin/cp /tmp/oldboy.txt/oldboy
  15. 2、如何设置别名信息
  16. 设置rm命令别名提示:rm command not use
  17. 第⼀步:临时设置别名
  18. alias rm='rm -i'
  19. alias rm='echo rm command not use'
  20. 问题:设置别名常⻅问题
  21. 1. 别名后⾯单引号中⼀定是完整命令信息
  22. 2. 别名后⾯单引号⼀定是英⽂的
  23. 第二步:永久设置别名
  24. echo alias rm='echo rm command not use'>>/etc/profile
  25. source /etc/profile
  26. 第三步: 将~/.bashrc内容进⾏注释
  27. alias rm='rm -i' # 需要重新连接服务端即可
版权声明:本文为原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/wwjjll/p/16807813.html