Linux学习笔记
【参考】:韩顺平老师
一、Linux 基础篇
1.1 Linux 介绍
1.1.1概述
-
linux 怎么读, 不下 10 种
-
linux 是一个开源、免费的操作系统,其稳定性、安全性、处理多并发已经得到业界的认可,目前很多企业级的项目(c/c++/php/python/java/go)都会部署到 Linux/unix 系统上。
-
常见的操作系统(windows、IOS、Android、MacOS, Linux, Unix)
1.2、Linux 主要的发行版:
Ubuntu( 乌班图)、RedHat(红帽* )、CentOS、Debain[蝶变]、Fedora、SuSE、OpenSUSE
1.3、VMware网络连接的三种模式
- 桥接模式
VMWare会虚拟一块网卡和真正的物理网卡就行桥接,这样,发到物理网卡的所有数据包就到了VMWare虚拟机,而由VMWare发出的数据包也会通过桥从物理网卡的那端发出。桥接网络是指本地物理网卡和虚拟网卡通过VMnet0虚拟交换机进行桥接。相当于在一个局域网内创立了一个单独的主机,他可以访问这个局域网内的所有的主机
该模式下主机网卡和虚拟机网卡的IP地址处于同一个网段,子网掩码、网关、DNS等参数都相同
桥接模式下虚拟机和主机在网络上地位相等,可以理解为一台新的电脑
- NAT模式
虚拟系统会通过真实主机的网络来访问外网,而真实主机相当于有两个网卡:真实网卡和虚拟网卡,真实网卡相当于链接了现实世界的真实路由器,而虚拟网卡相当于链接一个虚拟交换机/路由器(这个虚拟交换机同时链接虚拟机和真实主机),此时虚拟机想访问外网就必须通过真实主机IP地址,而外面看来也确实是真实主机的IP地址,实则是虚拟机访问的,完全看不到虚拟网络局域的内部形式。
网络地址转换模式。虚拟机系统可以和外部系统通讯,不早造成IP冲突
- 主机模式
他就是一个独立的系统,不和外界发生联系
1.4、目录结构
- linux 的文件系统是采用级层式的树状目录结构,在此结构中的最上层是根目录“/”,然后在此目录下再创建其他的
目录。
- 深刻理解 linux 树状文件目录是非常重要的,这里我给大家说明一下。
- 记住一句经典的话:在 Linux 世界里,一切皆文件(!!)
-
/bin [常用] (/usr/bin 、 /usr/local/bin) :是 Binary 的缩写, 这个目录存放着最经常使用的命令
-
/sbin (/usr/sbin 、 /usr/local/sbin) : s 就是 Super User 的意思,这里存放的是系统管理员使用的系统管理程序。
-
/home [常用] : 存放普通用户的主目录,在 Linux 中每个用户都有一个自己的目录,一般该目录名是以用户的账号命名.
-
/root [常用] : 该目录为系统管理员,也称作超级权限者的用户主目录
-
/lib : 系统开机所需要最基本的动态连接共享库,其作用类似于 Windows 里的 DLL 文件。几乎所有的应用程序都需要
用到这些共享库
/lost+found 这个目录一般情况下是空的,当系统非法关机后,这里就存放了一些文件
-
/etc [常用] : 所有的系统管理所需要的配置文件和子目录, 比如安装 mysql 数据库 my.conf
-
/usr [常用] : 这是一个非常重要的目录,用户的很多应用程序和文件都放在这个目录下,类似与 windows 下的 program files 目录。
-
/boot [常用] : 存放的是启动 Linux 时使用的一些核心文件,包括一些连接文件以及镜像文件
-
/proc [不能动] : 这个目录是一个虚拟的目录,它是系统内存的映射,访问这个目录来获取系统信息
-
/srv [不能动] :service 缩写,该目录存放一些服务启动之后需要提取的数据
-
/sys [不能动]这:是 linux2.6 内核的一个很大的变化。该目录下安装了 2.6 内核中新出现的一个文件系统 sysfs =》【别 动】
-
/tmp :这个目录是用来存放一些临时文件的
-
/dev :类似于 windows 的设备管理器,把所有的硬件用文件的形式存储
-
/media [常用] linux 系统会自动识别一些设备,例如 U 盘、光驱等等,当识别后,linux 会把识别的设备挂载到这个目录下
-
/mnt [常用] : 系统提供该目录是为了让用户临时挂载别的文件系统的.
-
/opt 这是给主机额外安装软件所存放的目录。如安装 ORACLE 数据库就可放到该目录下。默认为空
-
/usr/local [常用] : 这是另一个给主机额外安装软件所安装的目录。一般是通过编译源码方式安装的程序
-
/var [常用] : 这个目录中存放着在不断扩充着的东西,习惯将经常被修改的目录放在这个目录下。包括各种日志文件
-
/selinux [security-enhanced linux] : SELinux 是一种安全子系统,它能控制程序只能访问特定文件, 有三种工作模式,可以自行设置.
二、Linux 实操篇
2.1、vi和vim
Linux 系统会内置 vi 文本编辑器
Vim 具有程序编辑的能力,可以看做是 Vi 的增强版本
2.1.1、三个模式
1、正常模式
以 vim 打开一个档案就直接进入一般模式了(这是默认的模式)。在这个模式中, 你可以使用『上下左右』按键来移动光标,你可以使用『删除字符』或『删除整行』来处理档案内容, 也可以使用『复制、粘贴』来处理你的文件数据。
2、插入模式
按下 i, I, o, O, a, A, r, R 等任何一个字母之后才会进入编辑模式, 一般来说按 i 即可.
3、命令行模式
输入 esc 再输入:在这个模式当中, 可以提供你相关指令,完成读取、存盘、替换、离开 vim 、显示行号等的动作则是在此模式中达成的!
2.1.2、常用命令
- 拷贝当前行 yy , 拷贝当前行向下的 5 行 5yy,并粘贴(输入 p)。
- 删除当前行 dd
- 在文件中查找某个单词 [命令行下 /关键字 , 回车 查找 , 输入 n 就是查找下一个 ], 删除当前行向下的 5 行 5dd
- 设置文件的行号,取消文件的行号.[命令行下 : set nu 和 :set nonu]
- 编辑 /etc/profile 文件,在一般模式下, 使用快捷键到该文档的最末行[G]和最首行[gg]
- 在一个文件中输入 "hello" ,在一般模式下, 然后又撤销这个动作 u
- 编辑 /etc/profile 文件,在一般模式下, 并将光标移动到 , 输入 20,再输入 shift+g
2.2、关机、重启
1、基本介绍
- shutdown –h now 立该进行关机
- shudown -h 1 "hello, 1 分钟后会关机了"
- shutdown –r now 现在重新启动计算机
- halt 关机,作用和上面一样.
- reboot 现在重新启动计算机
- sync 把内存的数据同步到磁盘.
- 不管是重启系统还是关闭系统,首先要运行 sync 命令,把内存中的数据写到磁盘中
- 目前的 shutdown/reboot/halt 等命令均已经在关机前进行了 sync ,小心驶得万年船
- 登录时尽量少用 root 帐号登录,因为它是系统管理员,最大的权限,避免操作失误。可以利用普通用户登录,登录
后再用”su - 用户名’命令来切换成系统管理员身份.
- 在提示符下输入 logout 即可注销用户
2.3、用户管理
Linux 系统是一个多用户多任务的操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个 账号,然后以这个账号的身份进入系统
添加用户
基本语法
useradd 用户名
应用案例
案例 1:添加一个用户 milan, 默认该用户的家目录在 /home/milan
- 当创建用户成功后,会自动的创建和用户同名的家目录
- 也可以通过 useradd -d 指定目录新的用户名,给新创建的用户指定家目录
指定/修改密码
基本语法
passwd 用户名
应用案例
给 milan 指定密码 , passwd milan
补充,显示当前用户所在的目录 --> pwd
删除用户
基本语法
userdel 用户名
应用案例
- 删除用户 milan,但是要保留家目录, userdel milan
- 删除用户以及用户主目录, 比如 tom, userdel -r tom
查询用户
基本语法
id 用户名
应用实例
案例:请查询 root 信息
id root
细节说明
当用户不存在时,返回无此用户
切换用户
介绍
在操作 Linux 中,如果当前用户的权限不够,可以通过 su - 指令,切换到高权限用户,比如 root
基本语法
su - 切换用户名
应用实例
创建一个用户 jack, ,指定密码,然后切换到 jack
细节说明
- 从权限高的用户切换到权限低的用户,不需要输入密码,反之需要。
- 当需要返回到原来用户时,使用 exit/logout 指令
查看当前用户/登录用户
基本语法
whoami/ who am I
用户组
介绍
类似于角色,系统可以对有共性/权限的多个用户进行统一的管理
新增组
指令 : groupadd 组名
案例演示
删除组
指令(基本语法): groupdel 组名
案例演示
1) 增加用户时直接加上组
2) 指令(基本语法) : useradd –g 用户组 用户名
3) 增加一个用户 zwj, 直接将他指定到 wudang
4) groupadd wudang
5) useradd -g wudang zwj
修改用户的组
指令(基本语法):usermod **–**g 用户组 用户名
案例演示
创建一个组 mojiao
把 zwj 放入到 mojiao
指令: usermod -g mojiao zw
用户和组相关文件
1、/etc/passwd 文件
用户(user)的配置文件,记录用户的各种信息
每行的含义:用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录 Shell
2、/etc/shadow 文件
口令的配置文件
每行的含义:登录名:加密口令:最后一次修改时间:最小时间间隔:最大时间间隔:警告时间:不活动时间:失效时间:标志
3、/etc/group 文件
组(group)的配置文件,记录 Linux 包含的组的信息
每行含义:组名:口令:组标识号:组内用户列表
2.4、实用指令
指定运行级别
基本介绍
运行级别说明:
0 :关机
1 :单用户【找回丢失密码】
2:多用户状态没有网络服务
3:多用户状态有网络服务
4:系统未使用保留给用户
5:图形界面
6:系统重启
常用运行级别是 3 和 5 ,也可以指定默认运行级别, 后面演示
应用实例
命令:init [0123456] 应用案例: 通过 init 来切换不同的运行级别,比如动 5-3 , 然后关机。
CentOS7 后运行级别说明
在 centos7 以前, /etc/inittab 文件中 .
进行了简化 ,如下:
multi-user.target: analogous to runlevel 3
graphical.target: analogous to runlevel 5
To view current default target, run:
systemctl get-default
To set a default target, run:
systemctl set-default TARGET.target
帮助指令
1、man 获得帮助信息
基本语法:man [命令或配置文件](功能描述:获得帮助信息)
案例:查看 ls 命令的帮助信息 man ls
在 linux 下,隐藏文件是以 .开头 , 选项可以组合使用 比如 ls -al, 比如 ls -al /root
2、help 指令
基本语法:help 命令 (功能描述:获得 shell 内置命令的帮助信息)
文件目录类
1、pwd 指令
基本语法 :pwd
(功能描述:显示当前工作目录的绝对路径)
应用实例:案例:显示当前工作目录的绝对路径
2、ls 指令
基本语法:ls
[选项] [目录或是文件]
常用选项
-a :显示当前目录所有的文件和目录,包括隐藏的。
-l :以列表的方式显示信息
应用实例
案例:查看当前目录的所有内容信息
3、cd 指令
基本语法:cd [参数] (功能描述:切换到指定目录)
理解:绝对路径和相对路径
cd ~ 或者 cd :回到自己的家目录, 比如 你是 root , cd ~ 到 /root
cd .. 回到当前目录的上一级目录
应用实例
案例 1:使用绝对路径切换到 root 目录 , cd /root
案例 2: 使用相对路径到/root 目录, 比如在 /home/tom , cd ../../root
案例 3:表示回到当前目录的上一级目录 , cd ..
案例 4:回到家目录 , cd ~
4、mkdir 指令
mkdir 指令用于创建目录
基本语法:mkdir [选项] 要创建的目录
常用选项
-p :创建多级目录
应用实例
案例 1:创建一个目录 /home/dog
mkdir /home/dog
案例 2:创建多级目录 /home/animal/tiger
mkdir -p /home/animal/tiger
rmdir 指令
5、rmdir 指令删除空目录
基本语法
rmdir [选项] 要删除的空目录
应用实例
案例:删除一个目录 /home/dog
使用细节
rmdir 删除的是空目录,如果目录下有内容时无法删除的。
提示:如果需要删除非空目录,需要使用 rm -rf 要删除的目录
比如: rm -rf /home/animal
6、touch 指令
touch 指令创建空文件
基本语法
touch 文件名称
应用实例
案例: 在/home 目录下 , 创建一个空文件 hello.txt
7、cp 指令
cp 指令拷贝文件到指定目录
基本语法
cp [选项] source dest
常用选项
-r :递归复制整个文件夹
应用实例
案例 1: 将 /home/hello.txt 拷贝到 /home/bbb 目录下
cp hello.txt /home/bbb
案例 2: 递归复制整个文件夹,举例, 比如将 /home/bbb 整个目录, 拷贝到 /opt
cp -r /home/bbb /opt
使用细节
强制覆盖不提示的方法:\cp
,\cp -r /home/bbb /opt
8、rm 指令
说明:rm 指令移除文件或目录
基本语法
rm [选项] 要删除的文件或目录
常用选项
-r :递归删除整个文件夹
-f : 强制删除不提示
应用实例
案例 1: 将 /home/hello.txt 删除 , rm /home/hello.txt
案例 2: 递归删除整个文件夹 /home/bbb , rm -rf /home/bbb [删除整个文件夹,不提示]
使用细节
强制删除不提示的方法:带上 -f 参数即可
9、mv 指令
mv 移动文件与目录或重命名
基本语法
mv oldNameFile newNameFile
(功能描述:重命名)
mv /temp/movefile /targetFolder (功能描述:移动文件)
应用实例
案例 1: 将 /home/cat.txt 文件 重新命名为 pig.txt
案例 2:将 /home/pig.txt 文件 移动到 /root 目录下
案例 3: 移动整个目录 , 比如将 /opt/bbb 移动到 /home 下 mv /opt/bbb /home/
10 、cat 指令
cat 查看文件内容
基本语法
cat [选项] 要查看的文件
常用选项
-n :显示行号
应用实例
案例 :
/etc/profile 文件内容,并显示行号
使用细节
cat 只能浏览文件,而不能修改文件,为了浏览方便,一般会带上 管道命令 | more
cat -n /etc/profile | more [进行交互]
11、 more 指令
more 指令是一个基于 VI 编辑器的文本过滤器,它以全屏幕的方式按页显示文本文件的内容。more 指令中内置了若
干快捷键(交互的指令),详见操作说明
基本语法
more 要查看的文件
12、less 指令
less 指令用来分屏查看文件内容,它的功能与 more 指令类似,但是比 more 指令更加强大,支持各种显示终端。less
指令在显示文件内容时,并不是一次将整个文件加载之后才显示,而是根据显示需要加载内容,对于显示大型文件具有
较高的效率。
基本语法
less 要查看的文件
13、 echo 指令
echo 输出内容到控制台
基本语法
echo [选项] [输出内容]
应用实例
案例: 使用 echo 指令输出环境变量, 比如输出 HOSTNAME, echo $HOSTNAME
14、 head 指令
head 用于显示文件的开头部分内容,默认情况下 head 指令显示文件的前 10 行内容
基本语法
head 文件 (功能描述:查看文件头 10 行内容)
head -n 5 文件
(功能描述:查看文件头 5 行内容,5 可以是任意行数)
应用实例
案例: 查看/etc/profile 的前面 5 行代码
head -n 5 /etc/profile
15、 tail 指令
tail 用于输出文件中尾部的内容,默认情况下 tail 指令显示文件的前 10 行内容。
基本语法
- tail 文件
(功能描述:查看文件尾 10 行内容)
- tail -n 5 文件
(功能描述:查看文件尾 5 行内容,5 可以是任意行数)
- tail -f 文件
(功能描述:实时追踪该文档的所有更新)
应用实例
案例 1: 查看/etc/profile 最后 5 行的代码
tail -n 5 /etc/profile
案例 2: 实时监控 mydate.txt , 看看到文件有变化时,是否看到, 实时的追加 hello,world
tail -f /home/mydate.txt
16 、> 指令 和 >> 指令
输出重定向和 >> 追加
基本语法
- ls -l >文件
(功能描述:列表的内容写入文件 a.txt 中(覆盖写))
- ls -al >>文件 (功能描述:列表的内容追加到文件 aa.txt 的末尾)
- cat 文件 1 > 文件 2
(功能描述:将文件 1 的内容覆盖到文件 2)
- echo "内容">> 文件 (追加)
应用实例
案例 1: 将 /home 目录下的文件列表 写入到 /home/info.txt 中, 覆盖写入
ls -l /home > /home/info.txt [如果 info.txt 没有,则会创建]
案例 2: 将当前日历信息 追加到 /home/mycal 文件中
指令为: cal >> /home/mycal
17、 ln 指令
软链接也称为符号链接,类似于 windows 里的快捷方式,主要存放了链接其他文件的路径
基本语法
ln -s [原文件或目录] [软链接名] (功能描述:给原文件创建一个软链接)
应用实例
案例 1: 在/home 目录下创建一个软连接 myroot,连接到 /root 目录
ln -s /root /home/myroot
案例 2: 删除软连接 myroot
rm /home/myroot
细节说明
当我们使用 pwd 指令查看目录时,仍然看到的是软链接所在目录。
18、 history 指令
查看已经执行过历史命令,也可以执行历史指令
基本语法
history (功能描述:查看已经执行过历史命令)
应用实例
案例 1: 显示所有的历史命令
history
案例 2: 显示最近使用过的 10 个指令。
history 10
案例 3:执行历史编号为 5 的指令
时间日期类
1、date 指令-显示当前日期
基本语法
- date
(功能描述:显示当前时间)
- date +%Y(功能描述:显示当前年份)
- date +%m(功能描述:显示当前月份)
- date +%d (功能描述:显示当前是哪一天)
- date "+%Y-%m-%d %H:%M:%S"(功能描述:显示年月日时分秒)
应用实例
案例 1: 显示当前时间信息
date
案例 2: 显示当前时间年月日
date "+%Y-%m-%d"
案例 3: 显示当前时间年月日时分秒
date "+%Y-%m-%d %H:%M:%S"
2、date 指令-设置日期
基本语法
date -s 字符串时间
应用实例
案例 1: 设置系统当前时间 , 比如设置成 2020-11-03 20:02:10
date -s “2020-11-03 20:02:10”
3、cal 指令
查看日历指令 cal
基本语法
cal [选项]
(功能描述:不加选项,显示本月日历)
应用实例
案例 1: 显示当前日历 cal
案例 2: 显示 2020 年日历 : cal 2020
搜索查找类
1、find 指令
find 指令将从指定目录向下递归地遍历其各个子目录,将满足条件的文件或者目录显示在终端。
基本语法
find [搜索范围] [选项]
选项说明
应用实例
案例 1: 按文件名:根据名称查找/home 目录下的 hello.txt 文件
find /home -name hello.txt
案例 2:按拥有者:查找/opt 目录下,用户名称为 nobody 的文件
find /opt -user nobody
案例 3:查找整个 linux 系统下大于 200M 的文件(
+n 大于 -n 小于
n 等于, 单位有 k,M,G)
find / -size +200M
2、locate 指令
locate 指令可以快速定位文件路径。locate 指令利用事先建立的系统中所有文件名称及路径的 locate 数据库实现快速
定位给定的文件。Locate 指令无需遍历整个文件系统,查询速度较快。为了保证查询结果的准确度,管理员必须定期更
新 locate 时刻
基本语法
locate 搜索文件
特别说明
由于 locate 指令基于数据库进行查询,所以第一次运行前,必须使用 updatedb 指令创建 locate 数据库。
应用实例 z
案例 1: 请使用 locate 指令快速定位 hello.txt 文件所在目录
which 指令,可以查看某个指令在哪个目录下,比如 ls 指令在哪个目录
which ls
grep 指令和 管道符号 |
grep 过滤查找 , 管道符,“|”,表示将前一个命令的处理结果输出传递给后面的命令处理。
基本语法
grep [选项] 查找内容 源文件
常用选项
应用实例
案例 1: 请在 hello.txt 文件中,查找 "yes" 所在行,并且显示行号
写法 1: cat /home/hello.txt | grep "yes"
写法 2: grep -n "yes" /home/hello.txt
压缩和解压类
1、gzip/gunzip 指令
gzip 用于压缩文件, gunzip 用于解压的
基本语法
gzip 文件
(功能描述:压缩文件,只能将文件压缩为*.gz 文件)
gunzip 文件.gz (功能描述:解压缩文件命令)
应用实例
案例 1: gzip 压缩, 将 /home 下的 hello.txt 文件进行压缩
gzip /home/hello.txt
案例 2: gunzip 压缩, 将 /home 下的 hello.txt.gz 文件进行解压缩
gunzip /home/hello.txt.gz
2、zip/unzip 指令
zip 用于压缩文件, unzip 用于解压的,这个在项目打包发布中很有用的
基本语法
zip [选项] XXX.zip 将要压缩的内容(功能描述:压缩文件和目录的命令)
unzip [选项] XXX.zip (功能描述:解压缩文件)
zip 常用选项
-r:递归压缩,即压缩目录
unzip 的常用选项
-d<目录> :指定解压后文件的存放目录
应用实例
案例 1: 将 /home 下的 所有文件/文件夹进行压缩成 myhome.zip
zip -r myhome.zip /home/ [将 home 目录及其包含的文件和子文件夹都压缩]
案例 2: 将 myhome.zip 解压到 /opt/tmp 目录下
mkdir /opt/tmp
unzip -d /opt/tmp /home/myhome.zip
3、tar 指令
tar 指令 是打包指令,最后打包后的文件是 .tar.gz 的文件
基本语法
tar [选项] XXX.tar.gz 打包的内容
(功能描述:打包目录,压缩后的文件格式.tar.gz)
选项说明
应用实例
案例 1: 压缩多个文件,将 /home/pig.txt 和 /home/cat.txt 压缩成 pc.tar.gz
tar -zcvf pc.tar.gz /home/pig.txt /home/cat.txt
案例 2: 将/home 的文件夹 压缩成 myhome.tar.gz
tar -zcvf myhome.tar.gz /home/
案例 3:
将 pc.tar.gz 解压到当前目录
tar -zxvf pc.tar.gz
案例4: 将myhome.tar.gz 解压到 /opt/tmp2目录下 (1) mkdir /opt/tmp2 (2) tar -zxvf /home/myhome.tar.gz -C /opt/tmp2
组管理和权限管理
1、 Linux 组基本介绍
在 linux 中的每个用户必须属于一个组,不能独立于组外。在 linux 中每个文件 有所有者、所在组、其它组的概念。
- 所有者
- 所在组
- 其它组
- 改变用户所在的组
2、 文件/目录 所有者
一般为文件的创建者,谁创建了该文件,就自然的成为该文件的所有者。
查看文件的所有者
指令:ls –ahl
应用实例
修改文件所有者
指令:chown 用户名 文件名
应用案例
要求:使用 root 创建一个文件 apple.txt ,然后将其所有者修改成 tom
chown tom apple.txt
3、 组的创建
基本指令
groupadd 组名
应用实例
创建一个组, ,monster
groupadd monster
创建一个用户 fox ,并放入到 monster 组中
useradd -g monster fox
修改文件/目录所在的组
基本指令
chgrp 组名 文件名
应用实例
使用 root 用户创建文件 orange.txt ,看看当前这个文件属于哪个组,然后将这个文件所在组,修改到 fruit 组。
- groupadd fruit
- touch orange.txt
- 看看当前这个文件属于哪个组 -> root 组
- chgrp fruit orange.txt
5、 其它组
除文件的所有者和所在组的用户外,系统的其它用户都是文件的其它组
6、 改变用户所在组
在添加用户时,可以指定将该用户添加到哪个组中,同样的用 root 的管理权限可以改变某个用户所在的组。
改变用户所在组
usermod –g 新组名 用户名
usermod –d 目录名 用户名 改变该用户登陆的初始目录。特别说明:用户需要有进入到新目录的权限。
10.6.2 应用实例
将 zwj 这个用户从原来所在组,修改到 wudang 组
usermod -g wudang zwj
7、 权限的基本介绍
ls -l 中显示的内容如下:
-rwxrw-r-- 1 root root 1213 Feb 2 09:39 abc
0-9 位说明
第 0 位确定文件类型(d, - , l , c , b)
l 是链接,相当于 windows 的快捷方式
d 是目录,相当于 windows 的文件夹
c 是字符设备文件,鼠标,键盘
b 是块设备,比如硬盘
第 1-3 位确定所有者(该文件的所有者)拥有该文件的权限。---User
第 4-6 位确定所属组(同用户组的)拥有该文件的权限,---Group
第 7-9 位确定其他用户拥有该文件的权限 ---Other
8、 rwx 权限详解,难点
rwx 作用到文件
- [ r ]代表可读(read): 可以读取,查看
- [ w ]代表可写(write): 可以修改,但是不代表可以删除该文件,删除一个文件的前提条件是对该文件所在的目录有写权
限,才能删除该文件.
- [ x ]代表可执行(execute):可以被执行
rwx 作用到目录
- [ r ]代表可读(read): 可以读取,ls 查看目录内容
- [ w ]代表可写(write): 可以修改, 对目录内创建+删除+重命名目录
- [ x ]代表可执行(execute):可以进入该目录
9 、文件及目录权限实际案例
ls -l 中显示的内容如下:
-rwxrw-r-- 1 root root 1213 Feb 2 09:39 abc
10 个字符确定不同用户能对文件干什么
第一个字符代表文件类型: - l d c b
其余字符每 3 个一组(rwx) 读(r) 写(w) 执行(x)
第一组 rwx : 文件拥有者的权限是读、写和执行
第二组 rw- : 与文件拥有者同一组的用户的权限是读、写但不能执行
第三组 r-- : 不与文件拥有者同组的其他用户的权限是读不能写和执行
定时任务调度
1、 crond 任务调度
crontab 进行 定时任务的设置
2、 基本语法
crontab [选项]
3、 常用选项
4、 快速入门
设置任务调度文件:/etc/crontab
设置个人任务调度。执行 crontab –e 命令。
接着输入任务到调度文件
如:*/1 * * * * ls –l /etc/ > /tmp/to.txt
意思说每小时的每分钟执行 ls –l /etc/ > /tmp/to.txt 命令
参数细节说明
5 个占位符的说明
特殊符号的说明
特殊时间执行案例
5、 应用实例
案例 1:每隔 1 分钟,就将当前的日期信息,追加到 /tmp/mydate 文件中
*/1 * * * * date >> /tmp/mydate
案例 2:每隔 1 分钟, 将当前日期和日历都追加到 /home/mycal 文件中
步骤:
(1) vim /home/my.sh 写入内容 date >> /home/mycal 和 cal >> /home/mycal
(2) 给 my.sh 增加执行权限,chmod u+x /home/my.sh
(3) crontab -e
增加 */1 * * * *
/home/my.sh
案例 3: 每天凌晨 2:00 将 mysql 数据库 testdb ,备份到文件中。提示: 指令为
mysqldump -u root -p 密码 数据库 > /home/db.bak
步骤(1) crontab -e
步骤(2) 0 2 * * * mysqldump -u root -proot testdb > /home/db.bak
6、 crond 相关指令
conrtab –r:终止任务调度。
crontab –l:列出当前有那些任务调度
service crond restart [重启任务调度]
2 、at 定时任务
1、 基本介绍
- at 命令是一次性定时计划任务,at 的守护进程 atd 会以后台模式运行,检查作业队列来运行。
- 默认情况下,atd 守护进程每 60 秒检查作业队列,有作业时,会检查作业运行时间,如果时间与当前时间匹配,则运行此作业。
- at 命令是一次性定时计划任务,执行完一个任务后不再执行此任务了
- 在使用 at 命令的时候,一定要保证 atd 进程的启动 , 可以使用相关指令来查看 ps -ef | grep atd //可以检测 atd 是否在运行
2 、at 命令格式
at [选项] [时间]
Ctrl + D 结束 at 命令的输入, 输出两次
3、 at 命令选项
4、 at 时间定义
at 指定时间的方法:
- 接受在当天的 hh:mm(小时:分钟)式的时间指定。假如该时间已过去,那么就放在第二天执行。 例如:04:00
- 使用 midnight(深夜),noon(中午),teatime(饮茶时间,一般是下午 4 点)等比较模糊的词语来指定时间。
- 采用 12 小时计时制,即在时间后面加上 AM(上午)或 PM(下午)来说明是上午还是下午。 例如:12pm
- 指定命令执行的具体日期,指定格式为 month day(月 日)或 mm/dd/yy(月/日/年)或 dd.mm.yy(日.月.年),指
定的日期必须跟在指定时间的后面。 例如:04:00 2021-03-1
- 使用相对计时法。指定格式为:
now + count time-units ,
now 就是当前时间,
time-units 是时间单位,这里能够是 minutes
(分钟)、hours(小时)、days(天)、weeks(星期)。count 是时间的数量,几天,几小时。 例如:now + 5 minutes
- 直接使用 today(今天)、tomorrow(明天)来指定完成命令的时间。
5、应用实例
案例 1:2 天后的下午 5 点执行 /bin/ls /home
案例 2:atq 命令来查看系统中没有执行的工作任务
案例 3:明天 17 点钟,输出时间到指定文件内 比如 /root/date100.log
2.5、磁盘分区、挂载
2.5.1、 Linux 分区
1、 原理介绍
- Linux 来说无论有几个分区,分给哪一目录使用,它归根结底就只有一个根目录,一个独立且唯一的文件结构 , Linux
中每个分区都是用来组成整个文件系统的一部分。
- Linux 采用了一种叫“载入”的处理方法,它的整个文件系统中包含了一整套的文件和目录,且将一个分区和一个目录
联系起来。这时要载入的一个分区将使它的存储空间在一个目录下获得。
2、 查看所有设备挂载情况
命令 :lsblk 或者 lsblk -f
3、磁盘情况查询
基本语法 df -h
4、查询指定目录的磁盘占用情况
基本语法
du -h
查询指定目录的磁盘占用情况,默认为当前目录
-s 指定目录占用大小汇总
-h 带计量单位
-a 含文件
--max-depth=1 子目录深度
-c 列出明细的同时,增加汇总值
应用实例
查询 /opt 目录的磁盘占用情况,深度为 1
5、 磁盘情况-工作实用指令
- 统计/opt 文件夹下文件的个数
ls -l /opt | grep "^-" | wc -l
- 统计/opt 文件夹下目录的个数
ls -l /opt | grep "^d" | wc -l
- 统计/opt 文件夹下文件的个数,包括子文件夹里的
ls -lR /opt | grep "^-" | wc -l
- 统计/opt 文件夹下目录的个数,包括子文件夹里的
ls -lR /opt | grep "^d" | wc -l
- 以树状显示目录结构 tree 目录 , 注意,如果没有 tree ,则使用 yum install tree 安装
2.5.2、网络配置
1、查看 windows 环境的中 VMnet8 网络配置 (ipconfig 指令)
2、查看 linux 的网络配置 ifconfig
3、ping 测试主机之间网络连通性
1 基本语法
ping 目的主机 (功能描述:测试当前服务器是否可以连接目的主机)
2 应用实例
测试当前服务器是否可以连接百度
ping www.baidu.com
3、 linux 网络环境配置
1 第一种方法(自动获取):
说明:登陆后,通过界面的来设置自动获取 ip,特点:linux 启动后会自动获取 IP,缺点是每次自动获取的 ip 地址可
能不一样
2、 第二种方法(指定 ip)
说明:直接修改配置文件来指定 IP,并可以连接到外网(程序员推荐)
1> 编辑 :vi /etc/sysconfig/network-scripts/ifcfg-ens33
要求:将 ip 地址配置的静态的,比如: ip 地址为 192.168.200.130
《ifcfg-ens33 文件说明》
DEVICE=eth0 #接口名(设备,网卡)
HWADDR=00:0C:2x:6x:0x:xx #MAC 地址
TYPE=Ethernet #网络类型(通常是 Ethemet)
UUID=926a57ba-92c6-4231-bacb-f27e5e6a9f44 #随机 id
#系统启动的时候网络接口是否有效(yes/no)
ONBOOT=yes
IP 的配置方法[none|static|bootp|dhcp](引导时不使用协议|静态分配 IP|BOOTP 协议|DHCP 协议)
BOOTPROTO=static
IP 地址
IPADDR=192.168.200.130
****** 网关**
GATEWAY=192.168.200.2
****** 域名解析器**
DNS1=192.168.200.2
2>重启网络服务或者重启系统生效
service network restart 、reboot
4、 设置主机名和 hosts 映射
1 设置主机名
- 为了方便记忆,可以给 linux 系统设置主机名, 也可以根据需要修改主机名
- 指令 hostname : 查看主机名
- 修改文件在 /etc/hostname 指定
- 修改后,重启生效
2 设置 hosts 映射
思考:如何通过 主机名能够找到(比如 ping) 某个 linux 系统?
windows
在 C:\Windows\System32\drivers\etc\hosts 文件指定即可
案例: 192.168.200.130 hspedu100
linux
在 /etc/hosts 文件 指定
案例: 192.168.200.1 ThinkPad-PC
5、主机名解析过程分析(Hosts、DNS)
1 Hosts 是什么
一个文本文件,用来记录 IP 和 Hostname(* 主机名***)**的映射关系
2 DNS
DNS,就是 Domain Name System 的缩写,翻译过来就是域名系统 是互联网上作为域名和 IP 地址相互映射的一个分布式数据库
7、 应用实例: 用户在浏览器输入了 www.baidu.com
- 浏览器先检查浏览器缓存中有没有该域名解析 IP 地址,有就先调用这个 IP 完成解析;如果没有,就检查 DNS 解析
器缓存,如果有直接返回 IP 完成解析。这两个缓存,可以理解为 本地解析器缓存
- 一般来说,当电脑第一次成功访问某一网站后,在一定时间内,浏览器或操作系统会缓存他的 IP 地址(DNS 解析记
录).如 在 cmd 窗口中输入
ipconfig /displaydns //DNS 域名解析缓存
ipconfig /flushdns //手动清理 dns 缓存
- 如果本地解析器缓存没有找到对应映射,检查系统中 hosts 文件中有没有配置对应的域名 IP 映射,如果有,则完成
解析并返回。
- 如果 本地 DNS 解析器缓存 和 hosts 文件 中均没有找到对应的 IP,则到域名服务 DNS 进行解析域
示意图:
*2.4.3、进程管理(重点)
1、 基本介绍
- 在 LINUX 中,每个执行的程序都称为一个进程。每一个进程都分配一个 ID 号(pid,进程号)。=>windows => linux
- 每个进程都可能以两种方式存在的。前台与后台,所谓前台进程就是用户目前的屏幕上可以进行操作的。后台进程
则是实际在操作,但由于屏幕上无法看到的进程,通常使用后台方式执行。
- 一般系统的服务都是以后台进程的方式存在,而且都会常驻在系统中。直到关机才才结束。
显示系统执行的进程
ps 命令是用来查看目前系统中,有哪些正在执行,以及它们执行的状况。可以不加任何参数
ps 详解
- 指令:ps –aux|grep xxx ,比如我看看有没有 sshd 服务
指令说明
System V 展示风格
USER:用户名称
PID:进程号
%CPU:进程占用 CPU 的百分比
%MEM:进程占用物理内存的百分比
VSZ:进程占用的虚拟内存大小(单位:KB)
RSS:进程占用的物理内存大小(单位:KB)
TT:终端名称,缩写 .
STAT:进程状态,其中 S-睡眠,s-表示该进程是会话的先导进程,N-表示进程拥有比普通优先级更低的优先级,R- 正在运行,D-短期等待,Z-僵死进程,T-被跟踪或者被停止等等
STARTED:进程的启动时间
TIME:CPU 时间,即进程使用 CPU 的总时间
COMMAND:启动进程所用的命令和参数,如果过长会被截断显示
应用实例
要求:以全格式显示当前所有的进程,查看进程的父进程。 查看 sshd 的父进程信息
ps -ef 是以全格式显示当前所有的进程
-e 显示所有进程。-f 全格式
ps -ef|grep sshd
是 BSD 风格
UID:用户 ID
PID:进程 ID
PPID:父进程 ID
C:CPU 用于计算执行优先级的因子。数值越大,表明进程是 CPU 密集型运算,执行优先级会降低;数值越小,表明进程是 I/O 密集型运算,执行优先级会提高
STIME:进程启动的时间
TTY:完整的终端名称
TIME:CPU 时间
CMD:启动进程所用的命令和参数
终止进程 kill 和 killall
1、介绍:
若是某个进程执行一半需要停止时,或是已消了很大的系统资源时,此时可以考虑停止该进程。使用 kill 命令来完
成此项任务。
2、基本语法
kill [选项] 进程号(功能描述:通过进程号杀死/终止进程)
killall 进程名称 (功能描述:通过进程名称杀死进程,也支持通配符,这在系统因负载过大而变得很慢时很有用)
3、常用选项
-9 :表示强迫进程立即停止
4、最佳实践
- 案例 1:踢掉某个非法登录用户
kill 进程号 , 比如 kill 11421
- 案例 2: 终止远程登录服务 sshd, 在适当时候再次重启 sshd 服务
kill sshd 对应的进程号; /bin/systemctl start sshd.service
- 案例 3: 终止多个 gedit , 演示 killall gedit
- 案例 4:强制杀掉一个终端, 指令 kill -9 bash 对应的进程号
查看进程树 pstree
1 、基本语法
pstree [选项] ,可以更加直观的来看进程信息
2 、常用选项
-p :显示进程的 PID
-u :显示进程的所属用户
3 、应用实例:
案例 1:请你树状的形式显示进程的 pid
pstree -p
案例 2:请你树状的形式进程的用户
pstree -u
效果图:
2.4.4、服务(service)管理
1 介绍:
服务(service) 本质就是进程,但是是运行在后台的,通常都会监听某个端口,等待其它程序的请求,比如(mysqld , sshd 防火墙等),因此我们又称为守护进程,是 Linux 中非常重要的知识点。【原理图】
2 service 管理指令
- service 服务名 [start | stop | restart | reload | status]
- 在 CentOS7.0 后 很多服务不再使用 service ,而是 systemctl (后面专门讲)
- service 指令管理的服务在 /etc/init.d 查看
3 service 管理指令案例
请使用 service 指令,查看,关闭,启动 network [注意:在虚拟系统演示,因为网络连接会关闭]
指令:
service network status
service network stop
service network start
4 查看服务名:
方式 1:使用 setup -> 系统服务 就可以看到全部。
方式 2:
/etc/init.d 看到 service 指令管理的服务
ls -l /etc/init.d
5 服务的运行级别(runlevel):
Linux 系统有 7 种运行级别(runlevel):常用的是级别 3 和 5
运行级别 0:系统停机状态,系统默认运行级别不能设为 0,否则不能正常启动
运行级别 1:单用户工作状态,root 权限,用于系统维护,禁止远程登陆
运行级别 2:多用户状态(没有 NFS),不支持网络
运行级别 3:完全的多用户状态(有 NFS),无界面,登陆后进入控制台命令行模式
运行级别 4:系统未使用,保留
运行级别 5:X11 控制台,登陆后进入图形 GUI 模式
运行级别 6:系统正常关闭并重启,默认运行级别不能设为 6,否则不能正常启动
开机的流程说明
6、chkconfig 指令
介绍
通过 chkconfig 命令可以给服务的各个运行级别设置自 启动/关闭
chkconfig 指令管理的服务在 /etc/init.d 查看
注意: Centos7.0 后,很多服务使用 systemctl 管理
chkconfig 基本语法
- 查看服务 chkconfig --list [| grep xxx]
- chkconfig 服务名 --list
- chkconfig --level 5 服务名 on/off
案例演示 : 对 network 服务 进行各种操作, 把 network 在 3 运行级别,关闭自启动
chkconfig --level 3 network off
chkconfig --level 3 network on
使用细节
chkconfig 重新设置服务后自启动或关闭,需要重启机器 reboot 生效.
7、systemctl 管理指令
基本语法: systemctl [start | stop | restart | status] 服务名
systemctl 指令管理的服务在 /usr/lib/systemd/system 查看
8、systemctl 设置服务的自启动状态
systemctl list-unit-files [ | grep 服务名] (查看服务开机启动状态, grep 可以进行过滤)
systemctl enable 服务名 (设置服务开机启动)
systemctl disable 服务名 (关闭服务开机启动)
systemctl is-enabled 服务名 (查询某个服务是否是自启动的)
9、 应用案例:
查看当前防火墙的状况,关闭防火墙和重启防火墙。=> firewalld.service
systemctl status firewalld; systemctl stop firewalld; systemctl start firewalld
关闭或者启用防火墙后,立即生效。[telnet 测试 某个端口即可]
这种方式只是临时生效,当重启系统后,还是回归以前对服务的设置。
如果希望设置某个服务自启动或关闭永久生效,要使用 systemctl [enable|disable] 服务名 .
10、 打开或者关闭指定端口
在真正的生产环境,往往需要将防火墙打开,但问题来了,如果我们把防火墙打开,那么外部请求数据包就不能跟 服务器监听端口通讯。这时,需要打开指定的端口。
- 打开端口: firewall-cmd --permanent --add-port=端口号/协议
- 关闭端口: firewall-cmd --permanent --remove-port=端口号/协议
- 重新载入,才能生效 : firewall-cmd --reload
- 查询端口是否开放: firewall-cmd --query-port=端口/协议
2.4.5、动态监控进程
top 与 ps 命令很相似。它们都用来显示正在执行的进程。Top 与 ps 最大的不同之处,在于 top 在执行一段时间可以 更新正在运行的的进程。
1、基本语法
top [选项]
2、选项说明
3、交互操作说明:
4、应用实例
案例 1.监视特定用户, 比如我们监控 tom 用户
top:输入此命令,按回车键,查看执行的进程。
u:然后输入“u”回车,再输入用户名,即可,
案例 2:终止指定的进程, 比如我们要结束 tom 登录
top:输入此命令,按回车键,查看执行的进程。
k:然后输入“k”回车,再输入要结束的进程 ID 号
案例 3:指定系统状态更新的时间(每隔 10 秒自动更新), 默认是 3 秒
top -d 10
2.4.6、监控网络状态
1 查看系统网络情况 netstat
基本语法
netstat [选项]
选项说明
-an 按一定顺序排列输出
-p 显示哪个进程在调用
应用案例
请查看服务名为 sshd 的服务的信息。
netstat -anp | grep sshd
2 检测主机连接命令 ping:
是一种网络检测工具,它主要是用检测远程主机是否正常,或是两部主机间的网线或网卡故障。
如: ping 对方 ip 地址
2.6、RPM 与 YUM
2.6.1、 rpm 包的管理
1 介绍
rpm 用于互联网下载包的打包及安装工具,它包含在某些 Linux 分发版中。它生成具有.RPM 扩展名的文件。RPM 是 RedHat Package Manager(RedHat 软件包管理工具)的缩写,类似 windows 的 setup.exe,这一文件格式名称虽然打上 了 RedHat 的标志,但理念是通用的。 Linux 的分发版本都有采用(suse,redhat, centos 等等),可以算是公认的行业标准了。
2 rpm 包的简单查询指令
查询已安装的 rpm 列表 rpm –qa|grep xx
举例: 看看当前系统,是否安装了 firefox
指令: rpm -qa | grep firefox
3 rpm 包名基本格式
一个 rpm 包名:firefox-60.2.2-1.el7.centos.x86_64
名称:firefox
版本号:60.2.2-1
适用操作系统: el7.centos.x86_64
表示 centos7.x 的 64 位系统
如果是 i686、i386 表示 32 位系统,noarch 表示通用
4 rpm 包的其它查询指令:
rpm -qa :查询所安装的所有 rpm 软件包
rpm -qa | more
rpm -qa | grep X [rpm -qa | grep firefox ]
rpm -q 软件包名 :查询软件包是否安装
案例:rpm -q firefox
rpm -qi 软件包名 :查询软件包信息
案例: rpm -qi firefox
rpm -ql 软件包名 :查询软件包中的文件
比如: rpm -ql firefox
rpm -qf 文件全路径名 查询文件所属的软件包
rpm -qf /etc/passwd
rpm -qf /root/install.log
5 卸载 rpm 包:
基本语法
rpm -e RPM 包的名称 //erase
应用案例
删除 firefox 软件包
rpm -e firefox
细节讨论
- 如果其它软件包依赖于您要卸载的软件包,卸载时则会产生错误信息。
如: $ rpm -e foo
removing these packages would break dependencies:foo is needed by bar-1.0-1
- 如果我们就是要删除 foo 这个 rpm 包,可以增加参数 --nodeps ,就可以强制删除,但是一般不推荐这样做,因为依
赖于该软件包的程序可能无法运行
如:$ rpm -e --nodeps foo
6 安装 rpm 包
基本语法
rpm -ivh RPM 包全路径名称
参数说明
i=install 安装
v=verbose 提示
h=hash 进度条
应用实例
演示卸载和安装 firefox 浏览器
rpm -e firefox
rpm -ivh firefox
2.6.2、 yum
1 介绍:
Yum 是一个 Shell 前端软件包管理器。基于 RPM 包管理,能够从指定的服务器自动 下载 RPM 包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软件包。
2 yum 的基本指令
查询 yum 服务器是否有需要安装的软件
yum list|grep xx 软件列表
3 安装指定的 yum 包
yum install xxx 下载安装
4 yum 应用实例:
案例:请使用 yum 的方式来安装 firefox
rpm -e firefox
yum list | grep firefox
yum install firefox
完结