引导过程与服务控制

125 阅读11分钟

Linux操作系统引导过程

  • 程序:是指存储在硬盘中执行特定任务的一串代码,为静态。
  • 进程:是指存在内存中的程序进程,运行中的程序,为动态。

image.png

引导过程总览

kernel内核是一个Linux系统的核心,该文件可以实现进程管理、内存管理、网络管理、驱动程序、文件系统、安全功能等。

linux引导过程一般包括以下几个阶段: 开机自检 、 MBR 引导 、GRUB 菜单 、加载Linux内核 、 init 进程初始化 。 image.png

1、开机自检(bios)

服务器主机开机以后,将根据主板 BIOS 中的设置对 CPU(Central Processing Unit, 中央处理器)、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。

开机启动顺序:BIOS先检测硬件是否有故障,然后指引硬件找到操作系统,按硬盘、移动设备(U盘、光驱、外接硬盘)、网卡的顺序来查找。

image.png

2、MBR引导

MBR处于磁盘扇区上,MBR512字节前446字节为二进制开机引导程序,后64字节分为四份分区表,最后两位为结束位。运行放在MBR扇区里的启动菜单GRUB引导程序。

当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中 MBR(Master Boot Record, 主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据 MBR 记录中的引导信息调用启动菜单(如 GRUB)。 image.png

3、GRUB菜单

对于 Linux 操作系统来说,GRUB(GRand Unified Bootloader,统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给 GRUB 以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载 Linux 内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是 GRUB2 启动引导器。

根据/boot/grub2/grib.cfg配置文件找到内核文件, 再加载到内核。

加载Linux内核

Linux 内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间, 负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个 Linux 操作系统的运行过 程。在 CentOS 系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。

将内核放入内存中运行

进程初始化

为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程),init 进程负责完成一系列的系统初始化过程,最后等待用户进行登录。CentOS 7 采用的是 Systemd 启动方式。

系统初始化进程(init和Systemd介绍)

init进程

  • 由Linux内核加载运行/sbin/init 程序;
  • init进程是系统中第一个进程;
  • init进程的PID(进程标记)号永远为1。

Systemd进程

  • Systemd是Linux操作系统中的一种init软件;
  • CentOS7中采用全新的Systemd启动方式,取代传统的SysVinit;
  • CentOS7中运行的第一个init进程是/lib/systemd/systemd

centos7用可以支持init也可以支持systemd但不用init的原因是因为: init脚本启动,串行一个个启动的,程序之间有依赖关系需要排队,systemd可以并行启动进程。

Systemd 单元类型

在Systemd中不同类型的systemd对象被统一称为单元(unit),是让系统知道该如何进行操作和管理资源的主要对象,所以systemd有许多单元类型。 Systemd单元文件最初默认存放在/lib/systemd/system目录中,每当安装新的软件都会自动在这个目录中添加一个配置文件。通过配置文件进行标识和配置不同单元;文件中主要包含了系统服务、监听。

单元类型扩展名说明
Service.service描述一个系统服务
Socket.socket描述一个进程间通信的套接字
Device.device描述一个内核识别的设备文件
Mount.mount描述一个文件系统的挂载点
Automount.automount描述一个文件系统的自动挂载点
Swap.swap描述一个内存交换设备或交换文件
Path.path描述一个文件系统中文件或目录
Timer.timer描述一个定时器(用于实现类似cron的调度任务)
Snapshot.snapshot用于保存一个systemd的状态
Scope.scope使用systemd的总线接口以编程的方式创建外部进程
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
Target.target描述一组systemd的单元

systemctl 命令用于管理各种类型的systemd单元,可以使用 “systemctl -t help” 命令来查询systemd支持的单元类型。

image.png

使用“ls /lib/systemd/system”可以查看系统中所有的单元文件。(图片中只是其中一部分) image.png

运行级别所对应的 Systemd 目标

运行级别systemd的target说明
0target关机状态,使用该级别时将会关闭主机
1rescue.target单用户模式,不需要密码验证即可登录系统,多用于系统维护
2rescue.target用户定义/域特定运行级别。默认等同于3
3multi-user.target字符界面的完整多用户模式,大多数服务器主机运行在此级别
4multi-user.target用户定义/域特定运行级别。默认等同于3
5graphical.target图形界面的多用户模式,提供了图形桌面操作环境
6reboot.target重新启动,使用该级别时将会重启主机

排除启动类故障

修复MBR扇区故障

故障原因和解决思路

故障原因

  • 病毒、木马的等造成的破坏;
  • 不正确的分区操作、磁盘读写误操作等。

故障现象

  • 找不到引导程序,启动中断;
  • 无法加载操作系统,开机后黑屏。

解决思路:

  • 提前添加一块新硬盘;
  • 应提前做好备份文件(将MBR扇区备份到另一块硬盘上);
  • 以安装光盘引导进入急救模式;
  • 从备份文件中恢复。

备份命令

mount /dev/sdb1  /mnt             //挂载新硬盘
dd if=/dev/sda  of=/mnt/mbr.bak  count=1 bs=512               //备份

MBR扇:前446字节主引导记录被破坏将无法提取引导程序,数据也将无法存在,开机失败

演示:

1.添加一个新磁盘用来备份,把磁盘分区并且挂载。

image.png

image.png

image.png

2.建立文件系统并且挂载到/mnt。 image.png

3.备份到硬盘dd if=/dev/sda of=/mnt/mbr.bak count=1 bs=512

image.png 4.模拟破坏mbr,覆盖数据并且重启

image.png 5.进入急救模式

image.png

image.png

image.png

6.建立一个文件夹,把硬盘分区挂载到该文件夹下 image.png

7.将备份内容输入到sda中,然后检验是否覆盖完毕,再输入reboot重新启动

image.png 8.修复成功

image.png

修复GRUB引导故障

故障原因和解决思路

故障原因:

  • MBR中的GRUB引导程序遭到破坏
  • grub.cfg 文件丢失、引导配置有误

故障现象:

系统引导停滞,显示“grup>” 提示符

解决思路:

  • 尝试手动输入引导命令
  • 提前备份文件,恢复MBR扇区中的grub引导程序
  • 进入急救模式,重写或者从备份中恢复grub.cfg 文件

实验:

方法一:引导界面进入急救模式,重建GRUB菜单配置文件

主要命令:

chroot /mnt/sysimage                     //进入急救模式后,加载光盘镜像,切换到光驱系统的根环境
grub2-install /dev/sda                  //重新将GRUB引导程序安装到第一块硬盘(dev/sda)的MBR扇区
grub2-mkconfig -o /boot/grub2/grub.cfg  //重新构建GRUB菜单配置文件

1、模拟grub.cfg文件缺失

[root@localhost grub2]# ls                               
device.map  fonts  grub.cfg  grubenv  i386-pc  locale
[root@localhost grub2]# mv grub.cfg  /zhu/                 //转移grub.cfg文件模拟文件丢失
[root@localhost grub2]# ls
device.map  fonts  grubenv  i386-pc  locale                //文件缺失

image.png

2、重启观察故障,输入reboot可重启。在读条界面按 Esc 键进入启动菜单,改用光盘启动,引导界面进入急救模式,重建GRUB菜单配置文件(利用光盘里的完好的grub进行修复)。

image.png

  • 选择光盘驱动 image.png

  • 进入急救模式 image.png

  • 进入急救操作系统

image.png

此处选择1进行修改

image.png

  • 切回自己的环境中来 image.png

image.png

方法二: 进入急救模式,将grub.cfg复制到grub2目录下

sh-4.2# mkdir/backupdir                            //在光盘中新建目录
sh-4.2#mount/dev/sdb1 /backupdir                   //将/dev/sdb1挂载到此处
sh-4.2# dd if=/backupdir/grub.bak of=/dev/sda      //从备份文件中恢复grub引导文件
sh-4.2#exit                                        //退出

遗忘root用户密码

故障原因和解决思路

故障原因:

  • 遗忘root用户的密码

故障现象:

  • 无法进行需要root权限的管理操作;
  • 若没有其他可用账号,将无法登陆操作系统。

解决思路

  • 进入急救模式,重设密码。

解决方法

情况一:

有光盘的情况下,使用光盘启动,进入急救模式。使用root环境,passwd修改root用户密码。

  • 重新启动时在读条界面按esc

image.png

  • 依旧选择光驱 image.png

image.png

image.png

  • 输入chroot /mnt/sysimage,进入光驱系统里的根,当前系统的根 image.png

  • 输入passwd进行更改密码操作,修改密码并且退出。

image.png

情况二:

没有光盘的情况下,启动时按任意键暂停启动,之后按e键进入编辑模式。

将光标移动到 linux 开始的行,添加内核参数 rd.break,之后按ctrl-x启动进入单用户模式。

bash
复制代码
启动时任意键暂停启动
按e键进入编辑模式
将光标移动linux 开始的行,添加内核参数 rd.break
按ctrl-x启动
mount –o remount,rw /sysroot
chroot /sysroot
passwd root
#如果SELinux是启用的,才需要执行下面操作,如没有启动,不需要执行
touch /.autorelabel
exit
reboot

image.png

  • 在目标位置 添加上 rd.break,按 ctrl+x

image.png

image.png 补充:给grub添加密码,增强安全性

[root@localhost ~]# grub2-setpassword    #直接设置密码

三、 系统服务管理

所谓“服务”这类程序,就是要为其他程序或者是用户提供服务的,所以这些服务进程要在系统后台始终处于运行状态,以随时等待被调用。Linux系统中服务名称的最后一般都带有字母d,如 vsftpd,httpd、sshd等,d是英文单词daemon的缩写,表示这是一种守护进程。

按照所服务的对象不同,Linux系统中的服务分为对内和对外两种类型。对内的服务面向的是本地计算机,主要作用是维持本地计算机的正常运行;对外的服务面向的是网络上的用户,主要作用是为网络中的用户提供各种功能。

CentOS系统主要就是用来搭建各种网络服务器,而绝大多数的服务器程序都是以服务的状态在系统中运行的,所以我们所要研究的主要是那些对外提供功能的网络服务。通常情况下,运行了某种对外的服务后,都会在系统中开放相应的端口,如运行了httpd服务后会开放TCP80端口,运行了FTP服务后会开放TCP20,21端口等。关于如何对某种具体的服务进行配置和管理,在这里将要介绍的是如何启动、停止、重启服务等通用操作,而所有这些操作都离不开系统初始化进程systemd。

  • 本地服务程序,管理本机
  • 网络服务程序,接待网络上的客户
  • 作为运维我们要保证这两者不掉

系统服务控制 systemctl

命令格式: systemctl 控制类型 服务名称

  • 管家式的程序,管理系统中的其他程序
  • 为了方便管理,系统中的程序按照规则进行了分类
单元类型护展名说明
Service.service描述一个系统服务软件
Socket.socket描述一个进程间通信的套接字
Device.device描述一个内核识别的设备文件
Mount.mount描述一个文件系统的挂载点
Automoun.automount描述一个文件系统的自动挂载点
Swap.swap描述一个内存交换设备或目录
Timer.timer描述一个定时器(用于实现类似cron的调度任务)
Path.path描述一个文件系统中文件或目录(path 路径)
Snapshot.snapshot用于保存一个systemd的状态(snapshot 快照)
Scope.scope使用systemd的总线接口以编程的方式创建外部进程
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
Target.target描述一组systemd的单元(target 目标)
systemctl 命令用于管理各种类型的systemd单元,可以使用 “systemctl -t help” 命令来查询systemd支持的单元类型。
系统服务控制类型:
  • status:查看服务状态
  • start:启动
  • stop:停止
  • restart:重新启动
  • reload:重新加载
  • daemon-reload:加载新服务,让系统识别
  • enable:开机启动
  • disable:开机不启动
  • enable --now:将服务设置为开机启动,并立即启动
  • disable --now:将服务设置为开机不启动,并立即关闭该服务