引导过程与服务控制

1,180 阅读6分钟

Linux 操作系统的引导过程

linux引导过程一般包括以下几个阶段: 开机自检 、 MBR 引导 、GRUB 菜单 、加载Linux内核 、 init 进程初始化 。

开机自检

服务器主机开机以后,将根据主板BIOS中的设置对CPU、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。

总结:检查硬件设备,检测出第一个能够引导系统的设备,比如硬盘或者光驱

MBR 引导

当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR 记录中的引导信息调用启动菜单(如 GRUB)。

总结:运行放在MBR扇区里的启动GRUB引导程序

GRUB 菜单

对于Linux操作系统来说,GRUB(统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。 CentOS 7 采用的是 GRUB2 启动引导器。

总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置,并屏幕显示grub菜单

加载 Linux 内核

Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。 CentOS 7系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。

总结:把内核和镜像文件系统加载到内存中

init 进程初始化

为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程),init 进程负责完成整个系统的初始化,最后等待用户进行登录。

总结:加载硬件驱动程序,内核把init进程加载到内存中运行

init和Systemd介绍

init进程

  • 由Linux内核加载运行/sbin/init 程序
  • init进程是系统中第一个进程
  • init进程的PID(进程标记)号永远为1
  • 串行传输

Systemd进程

  • Systemd是Linux操作系统中的一种init软件
  • CentOS7中采用全新的Systemd启动方式,取代传统的SysVinit
  • CentOS7中运行的第一个init进程是/lib/systemd/systemd
  • 并行传输

使用pstree命令显示出systemd进程为所有进程的父进程

image.png

使用ps命令查看systemd的PID,为1,由此可以彰显出systemd的强大

image.png

Systemd 单元类型

在Systemd中不同类型的systemd对象被统一称为单元(unit),是让系统知道该如何进行操作和管理资源的主要对象,所以systemd有许多单元类型。 Systemd单元文件最初默认存放在/lib/systemd/system目录中,每当安装新的软件都会自动在这个目录中添加一个配置文件。通过配置文件进行标识和配置不同单元;文件中主要包含了系统服务、监听。

单元类型扩展名说明
Service.service描述一个系统服务
Socket.socket描述一个进程间通信的套接字
Device.device描述一个内核识别的设备文件
Mount.mount描述一个文件系统的挂载点
Automount.automount描述一个文件系统的自动挂载点
Swap.swap描述一个内存交换设备或交换文件
Path.path描述一个文件系统中文件或目录
Timer.timer描述一个定时器(用于实现类似cron的调度任务)
Snapshot.snapshot用于保存一个systemd的状态
Scope.scope使用systemd的总线接口以编程的方式创建外部进程
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
Target.target描述一组systemd的单元

运行级别所对应的 Systemd 目标

运行级别systemd的target说明
0target关机状态,使用该级别时将会关闭主机
1rescue.target单用户模式,不需要密码验证即可登录系统,多用于系统维护
2rescue.target用户定义/域特定运行级别。默认等同于3
3multi-user.target字符界面的完整多用户模式,大多数服务器主机运行在此级别
4multi-user.target用户定义/域特定运行级别。默认等同于3
5graphical.target图形界面的多用户模式,提供了图形桌面操作环境
6reboot.target重新启动,使用该级别时将会重启主机

排除启动类故障

修复MBR分区

故障原因

  • 病毒、木马的等造成的破坏
  • 不正确的分区操作、磁盘读写误操作等

故障现象

  • 找不到引导程序,启动中断
  • 无法加载操作系统,开机后黑屏

解决方式

  • 备份mbr引导扇区到其他磁盘
  • 模拟破坏mbr引导扇区
  • 引导镜像急救模式进行mbr扇区恢复

实例

首先添加一块硬盘用来备份MBR扇区

image.png

分区并挂载(图中少了格式化创建文件系统的一步,记得添加)

image.png

查看正常的MBR扇区

image.png

破坏MBR分区表,模拟扇区故障。

重新观察age.png](p6-juejin.byteimg.com/tos-cn-i-k3…?)

选择Troubleshooting

image.png

image.png

选择rescue mode(急救模式),使用备份文件恢复MBR扇区。

image.png

image.png

成功启动,恢复成功

image.png

修复GRUB

故障原因

MBR中的GRUB引导程序遭到破坏 grub.cfg 文件丢失、引导配置有误

故障现象

系统引导停滞,显示“grup>” 提示符

解决思路

尝试手动输入引导命令(笨拙繁琐,不建议使用) 提前备份文件,恢复MBR扇区中的grub引导程序 进入急救模式,重写或者从备份中恢复grub.cfg 文件

实例(GRUB引导程序遭到破坏操作跟MBR差不多,备份446字节,这里演示grub.cfg文件丢失)

image.png

出现GRUB提示符,确认故障

image.png

重新启动,并在读条时按esc进行切换启动模式,这里选择光盘启动

image.png

后面的操作跟之前一样

image.png

image.png

重建GRUB菜单配置文件

image.png

image.png

遗忘root用户密码

故障原因

遗忘root用户的密码

故障现象

无法进行需要root权限的管理操作; 若没有其他可用账号,将无法登陆操作系统。

解决思路

进入急救模式,重设密码。

实例

重启

image.png

在编辑模式下,添加内核参数 rd.break,随后按ctrl+x进入单用户模式

image.png

单用户模式下进行修改,最下面重启reboot错多输了一个.

image.png

登录成功,实验完成

image.png

系统服务管理

systemctl 控制类型 服务名称

  • status:查看服务状态
  • start:启动
  • stop:停止
  • restart:重新启动
  • reload:重新加载
  • daemon-reload:加载新服务,让系统识别
  • enable:开机启动
  • enable --now:将服务设置为开机启动,并立即启动
  • disable:开机不启动
  • disable --now:将服务设置为开机不启动,并立即关闭该服务
systemctl enable httpd //将httpd设置为开机自启

systemctl status httpd //查看httpd的状态