Linux操作系统引导过程
- 程序:是指存储在硬盘中执行特定任务的一串代码,为静态。
- 进程:是指存在内存中的程序进程,运行中的程序,为动态。
引导过程总览
kernel内核是一个Linux系统的核心,该文件可以实现进程管理、内存管理、网络管理、驱动程序、文件系统、安全功能等。
linux引导过程一般包括以下几个阶段: 开机自检 、 MBR 引导 、GRUB 菜单 、加载Linux内核 、 init 进程初始化 。
1、开机自检(bios)
服务器主机开机以后,将根据主板 BIOS 中的设置对 CPU(Central Processing Unit, 中央处理器)、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。
开机启动顺序:BIOS先检测硬件是否有故障,然后指引硬件找到操作系统,按硬盘、移动设备(U盘、光驱、外接硬盘)、网卡的顺序来查找。
2、MBR引导
MBR处于磁盘扇区上,MBR512字节前446字节为二进制开机引导程序,后64字节分为四份分区表,最后两位为结束位。运行放在MBR扇区里的启动菜单GRUB引导程序。
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中 MBR(Master Boot Record, 主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据 MBR 记录中的引导信息调用启动菜单(如 GRUB)。
3、GRUB菜单
对于 Linux 操作系统来说,GRUB(GRand Unified Bootloader,统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给 GRUB 以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载 Linux 内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是 GRUB2 启动引导器。
根据/boot/grub2/grib.cfg配置文件找到内核文件, 再加载到内核。
加载Linux内核
Linux 内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间, 负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个 Linux 操作系统的运行过 程。在 CentOS 系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。
将内核放入内存中运行
进程初始化
为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程),init 进程负责完成一系列的系统初始化过程,最后等待用户进行登录。CentOS 7 采用的是 Systemd 启动方式。
系统初始化进程(init和Systemd介绍)
init进程
- 由Linux内核加载运行/sbin/init 程序;
- init进程是系统中第一个进程;
- init进程的PID(进程标记)号永远为1。
Systemd进程
- Systemd是Linux操作系统中的一种init软件;
- CentOS7中采用全新的Systemd启动方式,取代传统的SysVinit;
- CentOS7中运行的第一个init进程是/lib/systemd/systemd
centos7用可以支持init也可以支持systemd但不用init的原因是因为: init脚本启动,串行一个个启动的,程序之间有依赖关系需要排队,systemd可以并行启动进程。
Systemd 单元类型
在Systemd中不同类型的systemd对象被统一称为单元(unit),是让系统知道该如何进行操作和管理资源的主要对象,所以systemd有许多单元类型。 Systemd单元文件最初默认存放在/lib/systemd/system目录中,每当安装新的软件都会自动在这个目录中添加一个配置文件。通过配置文件进行标识和配置不同单元;文件中主要包含了系统服务、监听。
| 单元类型 | 扩展名 | 说明 |
|---|---|---|
| Service | .service | 描述一个系统服务 |
| Socket | .socket | 描述一个进程间通信的套接字 |
| Device | .device | 描述一个内核识别的设备文件 |
| Mount | .mount | 描述一个文件系统的挂载点 |
| Automount | .automount | 描述一个文件系统的自动挂载点 |
| Swap | .swap | 描述一个内存交换设备或交换文件 |
| Path | .path | 描述一个文件系统中文件或目录 |
| Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
| Snapshot | .snapshot | 用于保存一个systemd的状态 |
| Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
| Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
| Target | .target | 描述一组systemd的单元 |
systemctl 命令用于管理各种类型的systemd单元,可以使用 “systemctl -t help” 命令来查询systemd支持的单元类型。
使用“ls /lib/systemd/system”可以查看系统中所有的单元文件。(图片中只是其中一部分)
运行级别所对应的 Systemd 目标
| 运行级别 | systemd的target | 说明 |
|---|---|---|
| 0 | target | 关机状态,使用该级别时将会关闭主机 |
| 1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
| 2 | rescue.target | 用户定义/域特定运行级别。默认等同于3 |
| 3 | multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 |
| 4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
| 5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
| 6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
排除启动类故障
修复MBR扇区故障
故障原因和解决思路
故障原因:
- 病毒、木马的等造成的破坏;
- 不正确的分区操作、磁盘读写误操作等。
故障现象:
- 找不到引导程序,启动中断;
- 无法加载操作系统,开机后黑屏。
解决思路:
- 提前添加一块新硬盘;
- 应提前做好备份文件(将MBR扇区备份到另一块硬盘上);
- 以安装光盘引导进入急救模式;
- 从备份文件中恢复。
备份命令
mount /dev/sdb1 /mnt //挂载新硬盘
dd if=/dev/sda of=/mnt/mbr.bak count=1 bs=512 //备份
MBR扇:前446字节主引导记录被破坏将无法提取引导程序,数据也将无法存在,开机失败
演示:
1.添加一个新磁盘用来备份,把磁盘分区并且挂载。
2.建立文件系统并且挂载到/mnt。
3.备份到硬盘dd if=/dev/sda of=/mnt/mbr.bak count=1 bs=512
4.模拟破坏mbr,覆盖数据并且重启
5.进入急救模式
6.建立一个文件夹,把硬盘分区挂载到该文件夹下
7.将备份内容输入到sda中,然后检验是否覆盖完毕,再输入reboot重新启动
8.修复成功
修复GRUB引导故障
故障原因和解决思路
故障原因:
- MBR中的GRUB引导程序遭到破坏
- grub.cfg 文件丢失、引导配置有误
故障现象:
系统引导停滞,显示“grup>” 提示符
解决思路:
- 尝试手动输入引导命令
- 提前备份文件,恢复MBR扇区中的grub引导程序
- 进入急救模式,重写或者从备份中恢复grub.cfg 文件
实验:
方法一:引导界面进入急救模式,重建GRUB菜单配置文件
主要命令:
chroot /mnt/sysimage //进入急救模式后,加载光盘镜像,切换到光驱系统的根环境
grub2-install /dev/sda //重新将GRUB引导程序安装到第一块硬盘(dev/sda)的MBR扇区
grub2-mkconfig -o /boot/grub2/grub.cfg //重新构建GRUB菜单配置文件
1、模拟grub.cfg文件缺失
[root@localhost grub2]# ls
device.map fonts grub.cfg grubenv i386-pc locale
[root@localhost grub2]# mv grub.cfg /zhu/ //转移grub.cfg文件模拟文件丢失
[root@localhost grub2]# ls
device.map fonts grubenv i386-pc locale //文件缺失
2、重启观察故障,输入reboot可重启。在读条界面按 Esc 键进入启动菜单,改用光盘启动,引导界面进入急救模式,重建GRUB菜单配置文件(利用光盘里的完好的grub进行修复)。
-
选择光盘驱动
-
进入急救模式
-
进入急救操作系统
此处选择1进行修改
- 切回自己的环境中来
方法二: 进入急救模式,将grub.cfg复制到grub2目录下
sh-4.2# mkdir/backupdir //在光盘中新建目录
sh-4.2#mount/dev/sdb1 /backupdir //将/dev/sdb1挂载到此处
sh-4.2# dd if=/backupdir/grub.bak of=/dev/sda //从备份文件中恢复grub引导文件
sh-4.2#exit //退出
遗忘root用户密码
故障原因和解决思路
故障原因:
- 遗忘root用户的密码
故障现象:
- 无法进行需要root权限的管理操作;
- 若没有其他可用账号,将无法登陆操作系统。
解决思路
- 进入急救模式,重设密码。
解决方法
情况一:
有光盘的情况下,使用光盘启动,进入急救模式。使用root环境,passwd修改root用户密码。
- 重新启动时在读条界面按esc
- 依旧选择光驱
-
输入chroot /mnt/sysimage,进入光驱系统里的根,当前系统的根
-
输入passwd进行更改密码操作,修改密码并且退出。
情况二:
没有光盘的情况下,启动时按任意键暂停启动,之后按e键进入编辑模式。
将光标移动到 linux 开始的行,添加内核参数 rd.break,之后按ctrl-x启动进入单用户模式。
bash
复制代码
启动时任意键暂停启动
按e键进入编辑模式
将光标移动linux 开始的行,添加内核参数 rd.break
按ctrl-x启动
mount –o remount,rw /sysroot
chroot /sysroot
passwd root
#如果SELinux是启用的,才需要执行下面操作,如没有启动,不需要执行
touch /.autorelabel
exit
reboot
- 在目标位置 添加上 rd.break,按 ctrl+x
补充:给grub添加密码,增强安全性
[root@localhost ~]# grub2-setpassword #直接设置密码
三、 系统服务管理
所谓“服务”这类程序,就是要为其他程序或者是用户提供服务的,所以这些服务进程要在系统后台始终处于运行状态,以随时等待被调用。Linux系统中服务名称的最后一般都带有字母d,如 vsftpd,httpd、sshd等,d是英文单词daemon的缩写,表示这是一种守护进程。
按照所服务的对象不同,Linux系统中的服务分为对内和对外两种类型。对内的服务面向的是本地计算机,主要作用是维持本地计算机的正常运行;对外的服务面向的是网络上的用户,主要作用是为网络中的用户提供各种功能。
CentOS系统主要就是用来搭建各种网络服务器,而绝大多数的服务器程序都是以服务的状态在系统中运行的,所以我们所要研究的主要是那些对外提供功能的网络服务。通常情况下,运行了某种对外的服务后,都会在系统中开放相应的端口,如运行了httpd服务后会开放TCP80端口,运行了FTP服务后会开放TCP20,21端口等。关于如何对某种具体的服务进行配置和管理,在这里将要介绍的是如何启动、停止、重启服务等通用操作,而所有这些操作都离不开系统初始化进程systemd。
- 本地服务程序,管理本机
- 网络服务程序,接待网络上的客户
- 作为运维我们要保证这两者不掉
系统服务控制 systemctl
命令格式: systemctl 控制类型 服务名称
- 管家式的程序,管理系统中的其他程序
- 为了方便管理,系统中的程序按照规则进行了分类
| 单元类型 | 护展名 | 说明 |
|---|---|---|
| Service | .service | 描述一个系统服务软件 |
| Socket | .socket | 描述一个进程间通信的套接字 |
| Device | .device | 描述一个内核识别的设备文件 |
| Mount | .mount | 描述一个文件系统的挂载点 |
| Automoun | .automount | 描述一个文件系统的自动挂载点 |
| Swap | .swap | 描述一个内存交换设备或目录 |
| Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
| Path | .path | 描述一个文件系统中文件或目录(path 路径) |
| Snapshot | .snapshot | 用于保存一个systemd的状态(snapshot 快照) |
| Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
| Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
| Target | .target | 描述一组systemd的单元(target 目标) |
systemctl 命令用于管理各种类型的systemd单元,可以使用 “systemctl -t help” 命令来查询systemd支持的单元类型。 | ||
| 系统服务控制类型: |
- status:查看服务状态
- start:启动
- stop:停止
- restart:重新启动
- reload:重新加载
- daemon-reload:加载新服务,让系统识别
- enable:开机启动
- disable:开机不启动
- enable --now:将服务设置为开机启动,并立即启动
- disable --now:将服务设置为开机不启动,并立即关闭该服务