引导和服务

216 阅读10分钟

引导过程

image.png

开机自检

服务器主机开机以后,将根据主板 BIOS 中的设置对 CPU(Central Processing Unit, 中央处理器)、内 存、显卡、键盘等设备进行初步检测,检测成功后根据 预设的启动顺序移 交系统控制权,大多时候会移交给本 机硬盘。 网络启动 加载 网络批量pxe

MBR引导

当从本机硬盘中启动系统时,首先根据硬盘第一个扇区 中 MBR(Master Boot Record, 主引导记录)的设 置,将系统控制权传递给包含操作系统引导文件的分 区;或者直接根据 MBR 记录中的引导信息调用启动菜单 (如 GRUB)。

总结:运行放在MBR扇区里的启动 GRUB引导程序

GRUB菜单 系统类型双西雅图 内核 文件 默认值

对于 Linux 操作系统来说,GRUB(GRand Unified Bootloader,统一启动加载器)是 使用最为广泛的多系 统引导器程序。系统控制权传递给 GRUB 以后,将会显 示启动菜单给 用户选择,并根据所选项(或采用默认 值)准备加载 Linux 内核文件,然后将系统控制权转交 给 内核。需要注意的是,CentOS 7 采用的是 GRUB2 启 动引导器。

总结:GRUB引导程序通过读取GRUB配置件/boot/grub2/grub.cfg,来获取内核和镜像文件系统 的设置和路径位置

加载Linux内核 操作系统 调度硬件

Linux 内核是一个预先编译好的特殊二进制文件,介于 各种硬件资源与系统程序之间, 负责资源分配与调度。 内核接过系统控制权以后,将完全掌控整个 Linux 操作 系统的运行过 程。在 CentOS 系统中,默认的内核文件 位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。

总结:把内核和镜像文件系统加载到内存中 可以使用

init进程初始化 这是linux 系统运 行的第一个程序

为了完成进一步的系统引导过程,Linux内核首先将系统 中的“/sbin/init”程序加载到内 存中运行(运行中的程序 称为进程),init 进程负责完成一系列的系统初始化过 程,最后等待用户进行登录

总结:加载硬件驱动程序,内核把init进程加载到内存中 运行

systemd服务

  • 对比5 6 可以解决依赖关系并行启动
  • 按需启动
  • 自动解决依赖关系
  • 负责在系统启动或运行时,激活系统资源,服务器进程 和其它进程

init和systemd比较

  • 传统init依赖于串行执行Shell 脚本启动服务,导致效率 低下,系统启动速度较慢 排队
  • systemd能够将更多的服务进程并行启动,并且具有提 供按需启动服务的能力,使得启动更少进程,从而提高 系统启动速度 大家一起

Systemd新特性

  • 系统引导时实现服务并行启动
  • 按需启动守护进程
  • 自动化的服务依赖关系管理
  • 同时采用socket式与D-Bus总线式激活服务
  • socket与服务程序分离
  • 向后兼容sysv init脚本
  • 使用systemctl 命令管理,systemctl命令固定不变, 不可扩展,非由systemd启动的服务
  • systemctl无法与之通信和控制
  • 系统状态快照

systemd 核心概念:unit

unit表示不同类型的systemd对象,通过配置文件进行 标识和配置;文件中主要包含了系统服务、监听 socket、保存的系统快照以及其它与init相关的信息

Systemd 单元类型

在systemd中不同类型的systemd对象被统一称为单 元,是让系统知道该如何进行操作和管理资源的主要 对象,所以systemd有许多单元类型。

systemd单元文件最初默认存放在/lib/systemd/system目录中,每当安装新的软 件都会自动在这个目录中添加一个配置文件。

单元类型扩展名说明
Service.service描述一个系统服务
Socket.socket描述一个进程间通信的套接字
Device.device描述一个内核识别的设备文件
Mount.mount描述一个文件系统的挂载点
Automount.automount描述一个文件系统的自动挂载点
Swap.swap描述一个内存交换设备或交换文件
Path.path描述一个文件系统中文件或目录
Timer.timer描述一个定时器(用于实现类似cron的调度任务)
Snapshot.snapshot用于保存一个systemd的状态
Scope.scope使用systemd的总线接口以编程的方式创建外部进程
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
Target.target描述一组systemd的单元

systemctl 命令用于管理各种类型的systemd单 元,可以使用“systemctl -t help”命令来查询 systemd支持的单元类型

[root@localhost ~]# systemctl -t help
Available unit types:
service
socket
busname
target
snapshot
device
mount
automount
swap
timer
path
slice
scope

image.png

使用“ls /lib/systemd/system”可以查看系统中所有的单元文件。 image.png

格式说明

以 “#” 开头的行后面的内容会被认为是注释 相关布尔值,1、yes、on、true 都是开启,0、 no、off、false 都是关闭

时间单位默认是秒,所以要用毫秒(ms)分钟(m)等须显式说明

service unit file文件通常由三部分组成

  • [Unit]:定义与Unit类型无关的通用选项;用于提 供unit的描述信息、unit行为及依赖关系等
  • [Service]:与特定类型相关的专用选项;此处为 Service类型
  • [Install]:定义由“systemctl enable”以 及"systemctl disable“命令在实现服务启用或禁 用时用到 的一些选项

Unit段的常用选项

选项说明
Description描述信息
After定义unit的启动次序,表示当前unit应该晚 于哪些unit启动,其功能与Before相反
Requires依赖到的其它units,强依赖,被依赖的 units无法激活时,当前unit也无法激活
Wants依赖到的其它units,弱依赖
Conflicts定义units间的冲突关系

Service段的常用选项

选项说明
Type定义影响ExecStart及相关参数的功能的 unit进程启动类型
EnvironmentFile环境配置文件
ExecStart指明启动unit要运行命令或脚本的绝对 路径
ExecStartPreExecStart前运行
ExecStartPostExecStart后运行
ExecStop指明停止unit要运行的命令或脚本
Restart当设定Restart=1 时,则当次daemon服 务意外终止后,会再次自动启动此服务
RestartSec设置在重启服务( Restart= )前暂 停多长时间。 默认值是100毫秒(100ms)。 如果未 指 定时间单位,那么将视为以秒为单位。 例如设 为"20"等价于设为"20s"。
PrivateTmp设定为yes时,会在生 成/tmp/systemd-private-UUID-NAME.service-XXXXX/tmp/目录

Install段的常用选项

选项说明
Alias别名,可使用systemctl command Alias.service
RequiredBy被哪些units所依赖,强依赖
WantedBy被哪些units所依赖,弱依赖
Also安装本服务的时候还要安装别的相关服务

对于新创建的unit文件,或者修改了的unit文件,要通知systemd重载此配置文件,而后可以选择重启
systemctl daemon-reload

修复mbr分区

故障原因

  • 病毒、木马的等造成的破坏;
  • 不正确的分区操作、磁盘读写误操作等。

故障现象

  • 找不到引导程序,启动中断;
  • 无法加载操作系统,开机后黑屏。

解决思路:

  • 备份mbr引导扇区到其他磁盘
  • 模拟破坏mbr引导扇区
  • 引导镜像急救模式进行mbr扇区恢复

案例

1.提前添加一块新硬盘,将MBR扇区备份到新硬盘中。

提前添加好新硬/dev/sdb,设置分区sdb4,将sdb4挂载到/data/aa目录下,之后将/dev/sda的MBR扇区备份到/data/aa目录下。

因之前已添加新硬盘并分区,此处不再演示。

[root@localhost ~]# mount /dev/sdb4 /bak/
mount: /dev/sdb4 写保护,将以只读方式挂载
mount: 未知的文件系统类型“(null)”
[root@localhost ~]# dd if=/bak/mbr.bak of=/dev/sda
记录了0+0 的读入
记录了0+0 的写出
0字节(0 B)已复制,0.000217594 秒,0.0 kB/秒

image.png

2.破坏MBR分区表,模拟扇区故障。
[root@localhost ~]# ls /bak/
mbr.bak
[root@localhost ~]# dd if=/dev/zero of=/dev/sda bs=1 count=64 seek=446
记录了64+0 的读入
记录了64+0 的写出
64字节(64 B)已复制,0.000223594 秒,286 kB/秒
[root@localhost ~]# reboot

image.png

3.重启观察故障情况.因为第一块硬盘的引导程序被破坏,系统自动改用光盘启动。选择Troubleshooting,之后选择rescue mode(急救模式),使用备份文件恢复MBR扇区。
  • 重启发生故障,无法正常启动。

image.png

  • 重启后快速按下esc(这里比较考验各位手速了,切记只能按一次)

image.png

  • 选择 troubleshooting ,然后选择“Rescue a CentOS system”(急救模式),从备份文件中恢复MBR扇区,最后重新启动 image.png

image.png

image.png

image.png

成功进入用户登录界面,修复成功 image.png

修复GRUB引导故障

故障原因和解决思路

故障原因:

  • MBR中的GRUB引导程序遭到破坏
  • grub.cfg 文件丢失、引导配置有误

故障现象:

  • 系统引导停滞,显示“grup>” 提示符

解决思路:

  • 尝试手动输入引导命令(笨拙繁琐,不建议使用)
  • 提前备份文件,恢复MBR扇区中的grub引导程序
  • 进入急救模式,重写或者从备份中恢复grub.cfg 文件

案例

1.配置文件 模拟删除grub.cf 文件
[root@localhost ~]# rm -rf /boot/grub2/grub.cfg 

![WF]GQQLCPORW@9(%F~0}VFU.png](p3-juejin.byteimg.com/tos-cn-i-k3…?)

2.进入急救模式(步骤同上个实验)

进入急救模式后,更改环境

chroot /mnt/sysimage

重新建立加载sda分区

grub2-install /dev/sda 

重新构建grub菜单配置文件

grub2-mkconfig -o /boot/grub2/grub.cfg

修改密码

故障原因和解决思路

故障原因:

  • 遗忘root用户的密码

故障现象:

  • 无法进行需要root权限的管理操作;
  • 若没有其他可用账号,将无法登陆操作系统。

解决思路

  • 进入急救模式,重设密码。

案例

1.进入急救模式(方法参考上面实验)
2.进入急救模式后,更改环境
chroot /mnt/sysimage
3.修改密码
passwd

image.png

设置运行级别

命令格式

systemctl [command] [unit.target]

控制类型

  • status:查看服务状态
  • start:启动
  • stop:停止
  • restart:重新启动
  • reload:重新加载
  • daemon-reload:加载新服务,让系统识别
  • enable:开机启动
  • enable --now:将服务设置为开机启动,并立即启动
  • disable:开机不启动
  • disable --now:将服务设置为开机不启动,并立即关闭该服务

查看运行级别

 [root@localhost ~]# systemctl get-default    //查看默认的运行级别
 graphical.target                             //默认运行级别为图形界面

临时切换运行级别:

init命令
 init 0     //关机
 init 1     //切换到单用户模式(single,维护模式)
 init 3     //切换到字符界面的多用户模式
 init 5     //切换到图形界面的多用户模式
 init 6     //重启
复制代码
systemctl工具

命令格式:

 systemctl  [command]  [unit.target]
复制代码

command参数:

  • get-default:取得当前的target
  • set-default:设置指定的target为默认的运行级别
  • isolate:切换到指定的运行级别

unit.target:指运行级别(共7个)

临时切换运行级别:

 systemctl isolate poweroff.target     //关机
 systemctl isolate rescue.target       //切换到单用户模式(single,维护模式)                    
 systemctl isolate multi-user.target   //切换到字符界面的多用户模式      
 systemctl isolate graphical.target    //切换到图形界面的多用户模
 systemctl isolate reboot.target       //重启
复制代码

注: 临时切换运行级别,使用 init 命令更为方便。

设置永久运行级别(即设置默认运行级别)

使用“ systemctl set-default ” 命令:

 [root@localhost ~]# systemctl get-default     //查看当前默认运行级别,为图形界面
 graphical.target
 [root@localhost ~]# systemctl set-default multi-user.target     //将默认运行级别修改为字符界面
 Removed symlink /etc/systemd/system/default.target.
 Created symlink from /etc/systemd/system/default.target to /usr/lib/systemd/system/multi-user.target.
 [root@localhost ~]# systemctl get-default     //查看修改后的默认运行级别,为字符界面
 multi-user.target
systemctl set -default multi-user.target
永久修改主机名
hostnamectl set-hostname newname
查看主机名的状态
hostnamectl status
设置系统语言为中文
localectl set-locale LANG=zh_ CN.utf8
查看当前系统使用的语言
localectl [status ]