作者:司陌笙
环境:Rocky Linux 9
标签:运维学习
前言:作为一名正在备战运维岗位的小白,我在学习 Rocky Linux 9.7 的过程中整理了一套最实用的核心命令和排错思路。
一、 新手生存法则:文件与目录操作
刚接触 Linux,最怕的就是误删文件。记住以下几个命令,能让你在服务器上安全地“行走”。
1. 核心命令速查
| 功能 | 命令 | 示例 | 避坑指南 |
|---|---|---|---|
| 查看目录 | ls | ls -l /home | -l参数可以看到文件权限 |
| 切换目录 | cd | cd /etc | cd ..返回上一级 |
| 创建目录 | mkdir | mkdir test_dir | 目录名不能重复 |
| 创建文件 | touch | touch a.txt | 若文件已存在,会更新时间戳 |
| 复制 | cp | cp a.txt b.txt | 复制目录务必加 -r |
| 删除 | rm | rm -rf test_dir | 删了就没了,慎用! |
2. 血的教训:千万别敲这条命令!
在练习时,千万不要在服务器上执行:
rm -rf /
这条命令会清空整个系统。面试时如果被问到,可以说:“我知道这条命令的威力,但在生产环境中绝不敢用。”
二、 用户与权限:面试高频考点
服务器上不能直接用 root 干活,必须学会创建普通用户并分配权限。
1. 实操步骤
# 1. 创建用户和组
useradd devuser
groupadd devgroup
# 2. 给用户设置密码
passwd devuser # 输入密码时屏幕不显示,输完回车即可
# 3. 将用户加入组
usermod -aG devgroup devuser
# 4. 修改文件归属
chown devuser:devgroup test.txt
# 5. 修改文件权限
chmod 644 test.txt
2. 权限速记口诀
- 644 (
rw-r--r--):文件常用,主人能读写,其他人只读。 - 755 (
rwxr-xr-x):目录常用,所有人都能进入,但只有主人能修改。
三、 软件管理:DNF(Rocky 9 专属)
Rocky Linux 9 已经全面使用 dnf代替了 yum。
dnf clean all # 清理缓存(换国内源后必做)
dnf makecache # 建立缓存(加速安装)
dnf install -y nginx # 安装软件,-y 表示自动确认
dnf remove nginx # 卸载软件
dnf search nginx # 忘了软件全名时用这个搜索
四、 服务管理:Systemd(运维核心)
Linux 世界的“大管家”就是 systemctl。
1. 四大必会命令
systemctl start nginx # 启动服务
systemctl stop nginx # 停止服务
systemctl restart nginx # 重启服务(改配置后必用)
systemctl enable nginx # 设置开机自启(服务器必备!)
systemctl status nginx # 查看服务状态(排错第一步)
2. 排错实战:服务起不来怎么办?
如果 Nginx 启动失败,按这个套路查:
# 第一步:看大概状态
systemctl status nginx.service
# 第二步:看详细日志(救命命令)
journalctl -u nginx.service -xe
五、 网络与防火墙
1. 网络诊断
| 功能 | 命令 | 说明 |
|---|---|---|
| 查看IP | ip addr | 别再用老旧的 ifconfig了 |
| 查看端口 | ss -lntp | 替代 netstat,查看监听端口 |
| 查端口占用 | lsof -i :80 | 查看 80 端口被谁占用 |
2. Firewalld 防火墙配置
# 放行 HTTP 服务
firewall-cmd --add-service=http --permanent
# 放行自定义端口(如 8080)
firewall-cmd --add-port=8080/tcp --permanent
# 重新加载规则(改完必须执行!)
firewall-cmd --reload
# 查看当前规则
firewall-cmd --list-all
六、 容器化:Docker(现代运维必考)
核心操作
docker pull nginx # 拉取镜像
docker run -d -p 80:80 --name web nginx # 启动容器
# -d: 后台运行
# -p: 端口映射(宿主机80:容器内80)
docker ps # 查看运行中的容器
docker logs web # 查看日志(排错第一优先级)
docker exec -it web bash # 进入容器内部
七、 自动化:Shell 脚本 + Crontab
1. Shell 脚本模板
创建一个名为 disk_check.sh的文件:
#!/bin/bash
# 监控磁盘空间并将结果写入日志
df -h > /tmp/disk.log
echo "磁盘检查完成"
赋予执行权限并运行:
chmod +x disk_check.sh
./disk_check.sh
2. Crontab 定时任务
crontab -e # 编辑任务
添加以下内容(每 5 分钟执行一次脚本):
*/5 * * * * /root/disk_check.sh