Linux引导过程和服务管理

86 阅读12分钟

1.引导过程

image.png

1.1开机自检

服务器主机开机以后,将根据主板 BIOS 中的设置对 CPU(Central Processing Unit, 中央处理器)、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移 交系统控制权,大多时候会移交给本机硬盘。

总结:检测出第一个能够引导系统的设备 比如硬盘或光驱

1.2 MBR引导

当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中 MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如 GRUB)。

总结:运行放在MBR扇区里的启动GRUB引导程序,MBR前446位是引导文件,后64位是分区表

image.png

1.3 GRUB菜单

对于 Linux 操作系统来说,GRUB(GRand Unified Bootloader,统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给 GRUB 以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载 Linux 内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是 GRUB2 启动引导器。

总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置

1.4 加载Linux内核

Linux 内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个 Linux 操作系统的运行过 程。在 CentOS 系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。

总结:把内核和镜像文件系统加载到内存中

1.5 init进程初始化

为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程),init 进程负责完成一系列的系统初始化过程,最后等待用户进行登录

总结:加载硬件驱动程序,内核把init进程加载到内存中运行

传统SysVinit依赖于串行执行Shell 脚本启动服务,导致效率低下,系统启动速度较慢systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度。

2. systemd服务

功能: 负责在系统启动或运行时,激活系统资源,服务器进程和其它进程

2.1 特性

  • 对比centos5和6可以解决依赖关系并行启动
  • 按需启动
  • 自动解决依赖关系
  • Systemd是Linux操作系统的一种init软件
  • 从CentOS 7版本的系统开始systemd成为PID恒为1的初始化进程,是内核第一个加载的程序。
  • systemd进程是不允许被轻易终止的。需要切换不同的系统运行状态时,可以向systemd进程发 送正确的执行命令,由systemd 自身来完成相关操作。
  • CentOS 7中运行的第一个 init进程是/lib/systemd/systemd,可以通过pstree命令查看

2.2 Systemd 单元

  • 单元是不同类型的systemd对象
  • 使用systemctl管理
  • 查看系统中有效的单元可以使用命令∶systemctl -t help image.png

单元类型:

单元类型扩展名说明
Service.service描述─个系统服务
Socket.socket描述—个进程间通信的套接字
Device.device描述—个内核识别的设备文件
Mount.mount描述—个文件系统的挂载点
utomount.automount描述—个文件系统的自动挂载点
Swap.swap描述—个内存交换设备或交换文件
Path.path描述—个文件系统中文件或目录
Timer.timer描述—个定时器(用于实现类似cron的调度任务)
Snapshot.snapshot用于保存一个systemd的状态(开机,还是关机,还是挂机)
Scope.scope使用systemd的总线接口以编程的方式创建外部进程(例如光驱、u盘)
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
Target.target描述—组systemd的单元

2.3运行级别对应的systemd

运行级别systemd的target说明
0target关机状态,使用该级别时将会关闭主机
1rescue.target单用户模式,不需要密码验证即可登录系统,多用于系统维护
2multi-user.target用户定义/域特定运行级别。默认等同于3
3multi-user.target字符界面的完整多用户模式,大多数服务器主机运行在此级别
4multi-user.target用户定义/域特定运行级别。默认等同于3
5graphical.target图形界面的多用户模式,提供了图形桌面操作环境
6reboot.target重新启动,使用该级别时将会重启主机
  • runlevel命令(只能查看切换运行级别与当前运行级别)
 [root@localhost ~]# runlevel     //查看切换运行级别与当前运行级别
 N 5
 
 #N:表示前一次没有切换过运行级别
 #5:当前运行级别5,处于图像界面的多用户模式
复制代码

2.4 查看target单元类型

systemctl list-unit-files --type target

image.png

2.5查看当前系统默认启动target

[root@localhost ~]# systemctl get-default
multi-user.target

2.6 systemd服务管理

2.6.1启动与停止服务

systemctl {start(启动) | stop(停止) | restart(重启服务)|status(查看服务状态)| reload(刷新配置文件)|enabled(开机自启动|disabled(开机自关闭)} service

  • 服务状态关键字

image.png

关键字描述
loaded配置文件被处理
active(running)一个或多个进程持续运行
active(exited)成功完成一个“一次性"配置
active(waiting)运行但等待“事件”
inactive未运行
enabled开机启动
disabled不随开机启动
static不能被启用,但可以被已启用单元自动启动

2.7 systemd其他命令

  • 更改系统主机名
[root@localhost ~]# hostnamectl set-hostname can  ##修改永久使用的系统主机名
[root@localhost ~]# bash
[root@can ~]# hostnamectl status  ##查看主机名状态
   Static hostname: can
         Icon name: computer-vm
           Chassis: vm
        Machine ID: 07be50f79de94a8f9bf93d76dd1e813e
           Boot ID: 727a87f8125c45f2ad92a3690adaff16
    Virtualization: vmware
  Operating System: CentOS Linux 7 (Core)
       CPE OS Name: cpe:/o:centos:centos:7
            Kernel: Linux 3.10.0-693.el7.x86_64
      Architecture: x86-64

2.8 优化启动过程

  • ntsysv工具

    • 提供一个交互式、可视化窗口
    • 可以在字符终端运行
    • 便于集中管理多个服务
  • systemctl工具

    • 不提供交互式、可视化窗口
    • 管理单个服务效率更高

3. 排除启动类故障

3.1 修复MBR扇区故障

3.1.1 故障原因和解决思路

  • 故障原因

    • 病毒、木马的等造成的破坏;
    • 不正确的分区操作、磁盘读写误操作等。
  • 故障现象

    • 找不到引导程序,启动中断;
    • 无法加载操作系统,开机后黑屏。
  • 解决思路:

    • 提前添加一块新硬盘
    • 提前做好备份文件(将MBR扇区备份到另一块硬盘上);
    • 以安装光盘引导进入急救模式
    • 从备份文件中恢复。
  • MBR扇区:

第一块硬盘的第一个物理扇区共512字节,其中前446字节为MBR(主引导记录),后64字节为硬盘分区表,最后2字节为硬盘标识。

  • 备份命令:
 mkdir /data/aa
 mount /dev/sdb1 /data/aa
 dd if=/dev/sda  of=/data/aa/mbr.bak  count=512  bs=1
  • 在光盘中恢复MBR扇区命令:
 sh-4.2# mkdir /backup
 sh-4.2# mount /dev/sdb1 /data/backup
 sh-4.2# dd if=/backup/mbr.bak  of=/dev/sda  count=512  bs=1

3.1.2 案例演示1(将MBR扇区备份到另一块硬盘)

  • 提前添加一块新硬盘,将MBR扇区备份到新硬盘中。

提前添加好新硬/dev/sdb,设置分区sdb1,将sdb1挂载到/data/aa目录下,之后将/dev/sda的MBR扇区备份到/data/aa目录下。

 [root@localhost ~]# mount /dev/sdb1 /data/aa    //将sdb1挂载到/data/aa目录下
 [root@localhost ~]# dd if=/dev/sda of=/data/aa/mbr.bak bs=512 count=1  //将MBR扇区备份到/dev/sdb1 中
 记录了1+0 的读入
 记录了1+0 的写出
 512字节(512 B)已复制,0.000181506 秒,2.8 MB/秒
 [root@localhost ~]# ls /data/aa
 mbr.bak
  • 破坏MBR分区表,模拟扇区故障。

先查看正常的MBR扇区,之后使用空字符串覆盖掉MBR扇区内容(即/dev/sda的前512字节),再查看破坏后的MBR扇区。最后进行重启,查看能否正常启动。

 [root@localhost ~]# hexdump -C -n 512 /dev/sda      //查看/dev/sda的前512字节
 [root@localhost ~]# dd if=/dev/zero of=/dev/sda bs=512 count=1     //使用空字符串覆盖掉前512字节
 记录了1+0 的读入
 记录了1+0 的写出
 512字节(512 B)已复制,0.000149214 秒,3.4 MB/秒
 [root@localhost ~]# hexdump -C -n 512 /dev/sda      //查看破坏后的MBR扇区
 00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
 *
 00000200
 [root@localhost ~]# reboot     //重启系统,观察能否正常启动

  • 重启观察故障情况。因为第一块硬盘的引导程序被破坏,系统自动改用光盘启动。选择Troubleshooting,之后选择rescue mode(急救模式),使用备份文件恢复MBR扇区。

  • 重启发生故障,无法正常启动。

微信图片_20220228183308.png

  • 选择 troubleshooting ,然后选择“Rescue a CentOS system”(急救模式),从备份文件中恢复MBR扇区,最后重新启动。

微信图片_20220301001138.png

微信图片_20220228184616.png

微信图片_20220301001252.png

微信图片_20220228190858.png

3.2 修复GRUB引导故障

3.2.1 故障原因和解决思路

  • 故障原因:

    • MBR中的GRUB引导程序遭到破坏
    • grub.cfg 文件丢失、引导配置有误
  • 故障现象:

    • 系统引导停滞,显示“grup>” 提示符
  • 解决思路:

    • 尝试手动输入引导命令(笨拙繁琐,不建议使用)
    • 提前备份文件,恢复MBR扇区中的grub引导程序
    • 进入急救模式,重写或者从备份中恢复grub.cfg 文件

3.2.2 案例演示1(恢复MBR扇区中的grub引导程序)

改用光盘启动,进入急救模式,从备份中恢复grub引导程序(/dev/sda的前446个字节)。

MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节,前446字节是主引导记录,分区表保存在NBRA扇区中的第447-510字节中。

  • 先备份MBR扇区的前446个字节。
 [root@localhost ~]# mount /dev/sdb1 /data/aa    //将sdb1挂载到/data/aa目录下
 [root@localhost ~]# dd if=/dev/sda of=/data/aa/grub.bak bs=446 count=1     //将MBR扇区的前446个字节备份到/dev/sdb1中
 记录了1+0 的读入
 记录了1+0 的写出
 446字节(446 B)已复制,0.000140753 秒,3.2 MB/秒
 [root@localhost ~]# ls /data/aa
 grub.bak  mbr.bak
  • 模拟对MRB中的GRUB引导程序的破坏,但并不破坏分区表。
#使用空字符串破坏前446个字节(即主引导记录)
 [root@localhost ~]# dd if=/dev/zero of=/dev/sda bs=446 count=1      
 记录了1+0 的读入
 记录了1+0 的写出
 446字节(446 B)已复制,0.000168803 秒,2.6 MB/秒
 [root@localhost ~]# reboot     //重启,观察故障情况
  • 重启发生故障。进入急救模式,从备份中恢复grub引导程序。

微信图片_20220301001138.png

微信图片_20220228184616.png

1646052179413.png

3.2.2 案例演示2(重建grub.cfg 文件)

引导界面进入急救模式,重建GRUB菜单配置文件。

  • 主要命令
 chroot /mnt/sysimage     #进入急救模式后,加载光盘镜像,切换到光驱系统的根环境
 
 grub2-install /dev/sda    #重新将GRUB引导程序安装到第一块硬盘(dev/sda)的MBR扇区
 
 grub2-mkconfig -o /boot/grub2/grub.cfg    #重新构建GRUB菜单配置文件

  • 演示步骤:

1)模拟删除grub.cfg文件。

 [root@localhost ~]# cd /boot/grub2     //切换到/boot/grub2目录
 [root@localhost grub2]# ls             //查看目录内的文件,有grub.cfg文件
 device.map  fonts  grub.cfg  grubenv  i386-pc  locale
 [root@localhost grub2]# rm -rf /boot/grub2/grub.cfg    //删除grub.cfg文件
 [root@localhost grub2]# ls
 device.map  fonts  grubenv  i386-pc  locale

2)重启观察故障。之后重新启动,在读条界面按 Esc 键进入启动菜单,改用光盘启动,引导界面进入急救模式,重建GRUB菜单配置文件。

  • 出现”grub>“故障提示符。

微信图片_20220228211944.png

  • 重新启动,在读条界面按 Esc 键进入启动菜单,改用光盘启动,进入急救模式,重建GRUB菜单配置文件。

微信图片_20220301001133.png

微信图片_20220301001138.png

微信图片_20220228184616.png

微信图片_20220301001258.png

微信图片_20220301093142.png

3.3 遗忘root用户密码

3.3.1 故障原因和解决思路

  • 故障原因:

    • 遗忘root用户的密码
  • 故障现象:

    • 无法进行需要root权限的管理操作;
    • 若没有其他可用账号,将无法登陆操作系统。
  • 解决思路

    • 进入急救模式,重设密码。

3.3.2 案例演示(CentOS 6)

重启系统,读条时按 e 键,之后按 a 键进入下一界面。之后输入s进入但用户模式,在单用户模式下修改root用户的密码。

微信图片_20220301002409.png

微信图片_20220228221516.png

微信图片_20220228221710.png

微信图片_20220228221906.png

2.3.2 案例演示(CentOS 7)

  • 情况一:

有光盘的情况下,使用光盘启动,进入急救模式。使用root环境,passwd修改root用户密码。

  • 主要命令:
 chroot /mnt/sysimage      //进入急救模式后,切换到光驱系统的根环境

passwd                    //修改密码

演示步骤:

微信图片_20220301001133.png

微信图片_20220228184616.png

微信图片_20220301091035.png

  • 情况二:

没有光盘的情况下,启动时按任意键暂停启动,之后按e键进入编辑模式。

将光标移动到 linux 开始的行,添加内核参数 rd.break,之后按ctrl-x启动进入单用户模式。

1646107362087.png

进入单用户模式后使用以下命令:

 mount –o remount,rw /sysroot
 chroot /sysroot
 passwd root
 
 #如果SELinux是启用的,才需要执行下面操作,如果没有启动,不需要执行
 touch /.autorelabel
 exit
 reboot

1646108192039.png