版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
Linux操作系統(tǒng)基礎從入門到系統(tǒng)管理·構建完整Linux知識體系Contents課程目錄Linux操作系統(tǒng)基礎·從入門到實踐01Linux簡介與發(fā)展歷史02發(fā)行版選擇與系統(tǒng)安裝03文件系統(tǒng)與目錄結構04命令行基礎操作05用戶與權限管理06軟件包管理與服務控制07網(wǎng)絡配置與系統(tǒng)監(jiān)控08安全加固與數(shù)據(jù)備份CHAPTER01Linux簡介與發(fā)展歷史從赫爾辛基大學的學生項目到支撐全球90%云服務器的操作系統(tǒng)內核ORIGIN&SPIRITLinux的起源與開源精神Linux誕生于1991年LinusTorvalds的個人項目,在GNU計劃、MINIX系統(tǒng)、POSIX標準和Internet網(wǎng)絡四大支柱的支撐下,成長為全球最廣泛使用的開源操作系統(tǒng)內核。01MINIX啟發(fā):1991年LinusTorvalds在赫爾辛基大學發(fā)布Linux0.01內核,基于MINIX教學系統(tǒng)重寫x86架構操作系統(tǒng)內核02GNU工具鏈:RichardStallman發(fā)起的GNU計劃提供編譯器、編輯器等核心工具,Linux內核與GNU工具結合構成完整操作系統(tǒng)03社區(qū)協(xié)作:自由使用、自由修改、自由分發(fā)——全球數(shù)萬開發(fā)者通過互聯(lián)網(wǎng)協(xié)作持續(xù)打磨內核,形成社區(qū)驅動開發(fā)模式04POSIX兼容:遵循POSIX標準兼容Unix接口規(guī)范,大量Unix應用可低成本遷移至Linux平臺,加速生態(tài)擴張LinusTorvalds·Linux內核創(chuàng)建者CHAPTER05Linux核心特性與系統(tǒng)優(yōu)勢Linux作為類Unix操作系統(tǒng),具備完全免費、多用戶多任務、POSIX兼容等核心特性,同時在網(wǎng)絡功能、工具鏈完整性和安全可靠性方面展現(xiàn)出顯著的系統(tǒng)優(yōu)勢,使其成為服務器、嵌入式和超級計算機領域的首選平臺。開源免費遵循GPL許可證,用戶可自由獲取源代碼并根據(jù)需求修改裁剪,極大降低企業(yè)IT基礎設施成本GPLLicense多用戶多任務原生支持多線程和多CPU架構,單個服務器可同時處理數(shù)千并發(fā)連接,資源調度效率高數(shù)千并發(fā)POSIX兼容遵循FHS文件系統(tǒng)層次規(guī)范,保證跨發(fā)行版的應用兼容性和系統(tǒng)管理一致性FHSStandard網(wǎng)絡功能內嵌完整TCP/IP協(xié)議棧和防火墻組件,可實現(xiàn)路由器、網(wǎng)關和防火墻功能,配置靈活TCP/IPStack完整工具鏈擁有GCC、GDB、Make等完整開發(fā)工具鏈,支持C/C++/Python/Go等主流編程語言GCC·GDB·Make安全可靠性服務器連續(xù)運行數(shù)年無需重啟,核心組件經全球開發(fā)者持續(xù)審查,安全漏洞響應速度極快數(shù)年運行ApplicationScenariosLinux的廣泛應用場景Linux已滲透至現(xiàn)代數(shù)字基礎設施的各個層面:從承載全球90%以上云服務的服務器,到100%占據(jù)超算TOP500榜單,再到數(shù)十億臺Android設備和海量嵌入式物聯(lián)網(wǎng)終端。服務器與云計算—全球90%以上云服務器運行Linux,AWS、Azure、阿里云等主流云平臺均以Linux為核心基礎設施超級計算—TOP500榜單100%使用Linux,憑借出色的并行計算能力和高度可定制性,成為高性能計算唯一選擇移動終端—Android底層基于Linux內核,全球超30億臺設備間接運行Linux,用戶基數(shù)最大的操作系統(tǒng)內核嵌入式物聯(lián)網(wǎng)—從路由器、智能攝像頭到工業(yè)控制器和車載系統(tǒng),Linux憑輕量、穩(wěn)定、可裁剪特性占據(jù)主導數(shù)據(jù)中心服務器機房·承載全球90%以上云服務的Linux基礎設施CHAPTER02發(fā)行版選擇與系統(tǒng)安裝從Ubuntu到CentOS,選擇適合你的發(fā)行版并完成系統(tǒng)部署LinuxDistributions主流Linux發(fā)行版對比與選擇Linux發(fā)行版的選擇應匹配使用場景和技術水平:桌面學習首選Ubuntu,企業(yè)服務器推薦RockyLinux/CentOS,追求穩(wěn)定性選Debian,深度學習選ArchLinux,安全測試選KaliLinux。初學者建議從Ubuntu或CentOSStream入門。五大主流發(fā)行版特點對比發(fā)行版核心特點適用人群包管理器Ubuntu用戶友好、社區(qū)活躍、軟件豐富初學者、桌面用戶aptCentOS/Rocky穩(wěn)定、企業(yè)級、兼容RHEL服務器運維、企業(yè)環(huán)境yum/dnfDebian穩(wěn)定、自由軟件嚴格審查追求極致穩(wěn)定性的用戶aptArchLinux極簡、滾動更新、高度定制高級用戶、學習原理pacmanKaliLinux預裝600+安全工具網(wǎng)絡安全從業(yè)者apt—不同發(fā)行版在穩(wěn)定性、易用性和專業(yè)方向上各有側重,選擇時應以實際需求為導向而非盲目追新INITIALCONFIGURATION系統(tǒng)安裝后的初始配置Linux系統(tǒng)安裝完成后需執(zhí)行標準化初始配置流程:創(chuàng)建sudo用戶、配置SSH遠程訪問、更新系統(tǒng)軟件包、設置時區(qū)與主機名,建議形成可復用的自動化腳本。01創(chuàng)建sudo用戶—執(zhí)行useradd-m-Gsudousername,遵循最小權限原則,避免日常操作使用root賬戶02配置SSH服務—修改默認端口為2222、禁用root遠程登錄、啟用密鑰認證替代密碼認證03系統(tǒng)全面更新—執(zhí)行aptupdate&&aptupgrade,修補已知安全漏洞,確保所有基礎軟件包為最新穩(wěn)定版本04時區(qū)與主機名—timedatectlset-timezoneAsia/Shanghai,hostnamectlset-hostname,配置靜態(tài)IP與網(wǎng)絡參數(shù)Linux終端中的SSH連接與命令操作CHAPTER03文件系統(tǒng)與目錄結構理解FHS標準與Linux目錄樹,掌握系統(tǒng)文件組織邏輯LinuxBasicsFHS標準與核心目錄結構Linux文件系統(tǒng)遵循FHS層次標準,以根目錄'/'為起點形成統(tǒng)一的目錄樹結構。理解各核心目錄的功能定位,是高效使用Linux的前提。系統(tǒng)核心目錄/bin·/usr/bin存放ls、cp、grep等基礎命令和常用工具,系統(tǒng)啟動和日常操作依賴這些可執(zhí)行文件/etc全局配置文件目錄,網(wǎng)絡配置、用戶信息、服務參數(shù)等集中存放于此,系統(tǒng)管理的核心配置中心/lib·/usr/lib共享庫文件目錄,類似Windows的DLL,存放命令和程序運行所需的動態(tài)鏈接庫用戶與數(shù)據(jù)目錄/home普通用戶主目錄所在位置,每個用戶擁有獨立子目錄,存放個人文件和用戶級配置/root超級管理員root的專屬主目錄,與普通用戶隔離,僅root本人可訪問/tmp臨時文件存放區(qū),系統(tǒng)重啟后內容可能被清除,所有用戶均可讀寫運行時與設備目錄/var可變數(shù)據(jù)目錄,系統(tǒng)日志、郵件隊列、緩存文件等持續(xù)增長的數(shù)據(jù)存放于此/dev設備文件目錄,硬盤、終端等硬件設備以文件形式呈現(xiàn),體現(xiàn)"一切皆文件"理念/proc·/sys虛擬文件系統(tǒng),不占用磁盤空間,實時映射內核狀態(tài)和進程信息FILESYSTEMLinux文件類型與"一切皆文件"哲學Linux遵循"一切皆文件"的核心設計哲學,將硬件設備、進程信息、網(wǎng)絡套接字等所有資源統(tǒng)一抽象為文件接口,極大簡化了系統(tǒng)設計并降低了學習與使用成本。?普通文件文本、二進制、圖片、壓縮包等,用cat/vim直接查看或編輯d目錄文件包含文件名與inode映射關系,用ls-l查看條目及元數(shù)據(jù)l鏈接文件硬鏈接共享inode、刪源不影響;軟鏈接存儲路徑指針,類似快捷方式b/c設備文件塊設備(硬盤/dev/sda)隨機訪問;字符設備(鍵盤/dev/tty)流式傳輸p/s管道與套接字命名管道用于主機內進程通信,套接字支持網(wǎng)絡或本地IPC,體現(xiàn)資源統(tǒng)一抽象StorageManagement磁盤分區(qū)與掛載機制Linux采用統(tǒng)一目錄樹掛載模型,所有磁盤分區(qū)都掛載到根目錄'/'下的某個掛載點,而非Windows的盤符分配方式。企業(yè)級SSD·服務器存儲硬件01掛載機制:使用mount命令將分區(qū)關聯(lián)到目錄樹節(jié)點,/etc/fstab文件定義開機自動掛載規(guī)則02主流文件系統(tǒng):ext4兼容穩(wěn)定為默認格式;xfs大文件高并發(fā)更優(yōu);btrfs支持快照壓縮03分區(qū)規(guī)劃:根分區(qū)20–50GB,/home保留用戶數(shù)據(jù),swap設為物理內存的1–2倍04管理命令:lsblk查看分區(qū)樹,df-h查看使用率,fdisk/parted分區(qū),mkfs格式化CHAPTER04命令行基礎操作從文件管理到內容處理,掌握Shell環(huán)境下的高效工作方法LinuxEssentials文件與目錄管理核心命令文件管理是Linux命令行操作最高頻的場景,掌握基礎命令和進階技巧,配合通配符和Tab自動補全,能大幅提升效率。01·基礎操作命令ls-la查看目錄詳細內容(含隱藏文件和權限),-lh人類可讀格式,-lt按修改時間排序cd切換目錄(~主目錄、-上次目錄、..上級),pwd顯示當前路徑cp-r遞歸復制目錄,mv移動或重命名,rm-rf強制刪除(高危,建議用-ri替代)02·進階操作技巧mkdir-p遞歸創(chuàng)建多層目錄,touch創(chuàng)建空文件或更新已有文件時間戳find多條件搜索:按名稱-name、按大小-size、按時間-mtime-7(7天內修改)ln-s創(chuàng)建軟鏈接,通配符*/?匹配字符,Tab鍵自動補全路徑和命令名TextProcessing文件內容查看與文本處理Linux中大量系統(tǒng)信息以文本形式存儲,掌握cat/less/head/tail等查看命令和grep/awk/sed等文本處理工具,配合管道符(|)實現(xiàn)命令串聯(lián),能高效完成日志分析、配置檢查、數(shù)據(jù)提取等日常運維任務。01文件查看—cat查看完整文件,less分頁瀏覽大文件(支持上下翻頁和搜索),head-n20查看前20行,tail-f實時追蹤日志更新(排查線上問題的核心命令)核心命令cat·tail-f02文本搜索—grep文本搜索利器:-i忽略大小寫、-n顯示行號、-r遞歸搜索目錄、-v反向匹配(排除包含某關鍵詞的行),是日志分析和配置檢查的必備工具關鍵參數(shù)-i-n-r-v03數(shù)據(jù)處理—awk按列提取和統(tǒng)計數(shù)據(jù)(如awk'{print$1}'提取日志IP列),sed批量查找替換(如sed-i's/old/new/g'file),二者與grep組合可處理復雜文本任務工具組合awk+sed04管道流水線—管道符|將多個命令串聯(lián)形成數(shù)據(jù)處理流水線,如cataccess.log|grep'500'|awk'{print$1}'|sort|uniq-c統(tǒng)計各IP的500錯誤次數(shù)流水線語法cmd1|cmd2|cmd3LINUXBASICSShell基礎與高效操作技巧Shell(默認Bash)是用戶與Linux內核的交互層,掌握命令歷史、輸入輸出重定向、環(huán)境變量管理和快捷鍵操作,能顯著提升命令行工作效率。管道與重定向的組合使用是實現(xiàn)自動化運維的基礎能力。重定向與管道輸出重定向:>覆蓋寫入、>>追加寫入、2>重定向錯誤輸出、&>同時重定向標準輸出和錯誤輸出管道符:|將前一命令輸出作為后一命令輸入,配合tee可同時輸出到屏幕和文件ls|teeoutput.txt環(huán)境變量與歷史環(huán)境變量:$PATH定義搜索路徑,export設置變量,寫入~/.bashrc永久生效命令歷史:history查看記錄,Ctrl+R反向搜索,!!重復上一條,!$引用最后參數(shù)~/.bashrc必備快捷鍵進程控制:Ctrl+C終止、Ctrl+Z掛起、Ctrl+D退出終端、Ctrl+L清屏編輯導航:Tab補全、Ctrl+A行首、Ctrl+E行尾、Ctrl+U刪除光標前內容Ctrl+RSCRIPTINGShell腳本編程基礎Shell腳本是將多個命令封裝為可復用自動化工具的核心技能,掌握變量定義、條件判斷、循環(huán)結構和參數(shù)傳遞等基礎語法,配合crontab定時任務,可實現(xiàn)日志清理、數(shù)據(jù)備份、系統(tǒng)監(jiān)控等運維工作的全面自動化。01腳本基礎結構:首行#!/bin/bash聲明解釋器,用#添加注釋,變量定義無需聲明類型(如NAME='server01'),用$引用變量值02流程控制:if條件判斷、for循環(huán)遍歷文件列表、while循環(huán)讀取文件內容,支持test命令和[[]]擴展條件表達式03參數(shù)與函數(shù):$1–$9接收位置參數(shù)、$@獲取所有參數(shù)、$#獲取參數(shù)個數(shù),function關鍵字定義可復用函數(shù)04實戰(zhàn)應用:結合crontab定時執(zhí)行腳本(如每天凌晨2點執(zhí)行備份),實現(xiàn)日志輪轉、數(shù)據(jù)庫備份、磁盤監(jiān)控告警等自動化運維任務Shell腳本編程·終端工作環(huán)境CHAPTER05用戶與權限管理從rwx基礎權限到SUID/SGID特殊權限,構建系統(tǒng)安全的第一道防線CHAPTER04·LINUXFUNDAMENTALS用戶與組管理機制Linux通過UID/GID實現(xiàn)多用戶身份管理,用戶信息存儲在/etc/passwd、密碼哈希存儲在/etc/shadow。遵循最小權限原則,為不同服務創(chuàng)建獨立用戶、合理分配組權限,是保障系統(tǒng)安全的基礎策略。用戶管理useradd-m-s/bin/bash創(chuàng)建用戶并生成主目錄,passwd設置密碼,usermod-aG追加到指定組/etc/passwd存儲用戶基本信息(用戶名、UID、GID、主目錄、Shell),/etc/shadow存儲加密密碼哈希和過期策略/etc/passwd組管理groupadd創(chuàng)建新組、groupdel刪除組、gpasswd-a將用戶加入組,每個用戶默認有一個同名主組idusername一個用戶可同時屬于多個附加組(SupplementaryGroups),用idusername查看用戶所屬的所有組和對應GIDPrimary+Supplementary安全最佳實踐www-datamysql為Web服務、數(shù)據(jù)庫等創(chuàng)建獨立系統(tǒng)用戶(如www-data、mysql),禁止使用root運行服務進程,限制安全爆炸半徑/etc/passwdchage-M90定期審查/etc/passwd中是否存在異常賬戶,使用chage-M90設置密碼過期策略LeastPrivilegeLinuxPermissionsrwx權限模型詳解Linux的rwx權限模型將文件訪問權限分為所有者(User)、所屬組(Group)、其他用戶(Other)三個層級,每個層級獨立配置讀(r=4)、寫(w=2)、執(zhí)行(x=1)權限,數(shù)字表示法(如755=rwxr-xr-x)和符號表示法(如u+x)是兩種等效的權限設置方式。權限字符串解析'-rwxr-xr--'中首位'-'代表普通文件(d為目錄、l為鏈接),后9位分為三組(所有者/組/其他),每組rwx分別對應讀(4)、寫(2)、執(zhí)行(1)-rwxr-xr--文件與目錄權限含義文件:r=查看內容、w=修改內容、x=作為程序執(zhí)行;目錄:r=列出內容、w=創(chuàng)建或刪除文件、x=進入目錄r·w·xchmod數(shù)字法快速設置755=rwxr-xr-x(所有者全權限、組和他人可讀可執(zhí)行),644=rw-r--r--(所有者讀寫、他人只讀),700=rwx------(僅所有者全權限)755·644·700chown歸屬管理chownuser:groupfile修改文件所有者和所屬組,-R參數(shù)遞歸修改目錄樹所有文件的歸屬,常用于部署項目時統(tǒng)一文件權限-R遞歸LinuxPermissions特殊權限與sudo配置SUID/SGID/StickyBit三種特殊權限擴展了基礎rwx模型的能力邊界,使普通用戶能在受控范圍內執(zhí)行特權操作。sudo機制通過精細的命令級別授權,替代了直接共享root密碼的粗放管理方式,是現(xiàn)代Linux系統(tǒng)權限治理的核心工具。三種特殊權限SUID(4)—執(zhí)行文件時臨時獲得文件所有者權限,如/usr/bin/passwd讓普通用戶可修改自己的密碼chmod4755SGID(2)—執(zhí)行時臨時獲得文件所屬組權限;設置在目錄上時新建文件自動繼承組歸屬,適合團隊共享目錄chmod2755StickyBit(1)—設置在公共目錄(如/tmp),用戶只能刪除自己創(chuàng)建的文件,防止互相誤刪chmod1777sudo精細授權visudo—安全編輯/etc/sudoers配置文件,語法格式為"用戶主機=(可切換身份)可執(zhí)行命令列表",實現(xiàn)命令級別的精細權限控制visudo/etc/sudoers配置示例—允許alice免密重啟Nginx服務,既滿足運維需求又不暴露root權限aliceALL=(ALL)NOPASSWD:/usr/bin/systemctlrestartnginx安全最佳實踐—遵循最小權限原則,僅授權必要命令;定期審計sudo日志/var/log/auth.log,及時發(fā)現(xiàn)異常提權行為Defaultslogfile="/var/log/sudo.log"CHAPTER06軟件包管理與服務控制從apt/yum包管理到systemd服務編排,掌握軟件生命周期管理PackageManagement包管理器使用與源碼編譯Linux包管理器(apt/yum/pacman)通過官方倉庫實現(xiàn)軟件的自動下載、依賴解析和版本管理,是系統(tǒng)軟件安裝的主要方式。對于倉庫中不可用的軟件,可通過源碼編譯安裝(configure→make→makeinstall)獲得最大的版本和配置靈活性。三大包管理器常用命令對照操作apt(Debian/Ubuntu)dnf(RHEL/CentOS)pacman(Arch)更新索引aptupdatednfcheck-updatepacman-Sy安裝軟件aptinstallpkgdnfinstallpkgpacman-Spkg卸載軟件aptremovepkgdnfremovepkgpacman-Rpkg搜索軟件aptsearchkeyworddnfsearchkeywordpacman-Sskeyword全面升級aptupgradednfupgradepacman-SyuSourceCompile源碼編譯安裝三步錄三種包管理器功能等價但命令語法不同,掌握其中一種后可快速遷移到其他系統(tǒng)。Linux服務管理systemd服務管理詳解systemd是現(xiàn)代Linux的初始化系統(tǒng)和服務管理器,通過systemctl命令實現(xiàn)服務的啟動、停止、重啟和開機自啟控制,journalctl提供集中式日志管理。服務生命周期管理systemctlstart/stop/restart服務名控制運行狀態(tài),systemctlstatus查看當前狀態(tài)、運行PID和最近日志摘要systemctlstatus開機自啟配置systemctlenable設置開機自啟(創(chuàng)建symlink到multi-user.target.wants),disable取消自啟,is-enabled檢查狀態(tài)systemctlenable集中日志查看journalctl-u查看指定服務日志,-f實時追蹤,--since按時間過濾,-perr僅查看錯誤級別日志journalctl-u自定義服務在/etc/systemd/system/下創(chuàng)建.service文件,定義[Unit]、[Service]、[Install],daemon-reload后生效.service單元文件PRACTICE源碼編譯安裝實戰(zhàn)源碼編譯安裝是包管理器的重要補充,適用于需要特定版本、定制功能模塊或最新特性的場景。標準流程為解壓源碼→configure檢測環(huán)境與配置選項→make編譯→makeinstall部署,需預先安裝編譯工具鏈。01環(huán)境準備:安裝編譯工具鏈(aptinstallbuild-essential或dnfgroupinstall),確保gcc、make和所需開發(fā)庫就緒02配置階段:運行./configure--prefix指定安裝路徑,--enable-feature控制模塊開關,腳本自動檢測依賴并生成Makefile03編譯與安裝:make-j4并行編譯加速,makeinstall部署到prefix目錄,checkinstall可生成deb/rpm包04典型場景:安裝特定版本Nginx、部署最新版Python、編譯自定義內核裁剪驅動模塊以優(yōu)化性能開發(fā)人員在Linux終端中執(zhí)行源碼編譯命令CHAPTER07網(wǎng)絡配置與系統(tǒng)監(jiān)控從IP配置到防火墻規(guī)則,從top進程監(jiān)控到磁盤容量告警LinuxBasics網(wǎng)絡配置與診斷工具Linux網(wǎng)絡配置涵蓋IP地址、路由網(wǎng)關和DNS解析三個層面,現(xiàn)代系統(tǒng)使用ip命令族和Netplan/YAML配置替代傳統(tǒng)ifconfig。掌握ping/traceroute/ss/curl/dig等診斷工具的組合使用,能快速定位從物理層到應用層的各類網(wǎng)絡問題。網(wǎng)絡配置ipaddr查看所有網(wǎng)卡IP與MAC,iproute查看路由表和默認網(wǎng)關,替代傳統(tǒng)ifconfigUbuntu用NetplanYAML配置靜態(tài)IP,CentOS編輯ifcfg-eth0文件ip+NetplanDNS與連通性診斷ping測試連通性與延遲,traceroute追蹤每一跳路由定位瓶頸節(jié)點dig查詢DNS解析,curl-I測試HTTP響應頭,wget測試下載連通ping·dig·curl端口與連接監(jiān)控ss-tlnp查看TCP監(jiān)聽端口及進程PID,確認服務正常啟動netstat-an查看連接狀態(tài),lsof-i查看占用指定端口的進程ss·netstat·lsofNETWORKSECURITY防火墻配置與安全策略Linux防火墻基于內核Netfilter框架構建,iptables提供底層規(guī)則管理,ufw和firewalld提供更友好的前端接口。配置原則是默認拒絕所有入站流量、僅開放必要服務端口,結合安全組實現(xiàn)多層防護。ufw簡易防火墻ufwallow22/tcpufwallow80,443/tcpufwdeny3306ufwenableufwallow22/tcp開放SSHufwallow80,443/tcp開放Web服務ufwdeny3306拒絕外部MySQLufwenable啟用并開機自啟Ubuntufirewalld動態(tài)防火墻--add-service=http--add-port=8080/tcp--zone=publicreload--add-service=http添加HTTP服務規(guī)則--add-port=8080/tcp開放自定義端口指定--zone=public作用域reload使規(guī)則立即生效CentOSiptables底層規(guī)則-AINPUT-ptcp--dport22-jACCEPT-mstate--stateESTABLISHED-jACCEPT-AINPUT-ptcp--dport22-jACCEPT允許SSH入站-mstate--stateESTABLISHED-jACCEPT放行已建立連接返回包Netfilter安全最佳實踐DROP默認策略設為DROP,拒絕所有未明確允許的流量僅開放SSH/Web等必要端口云服務器需同時配置平臺安全組實現(xiàn)主機防火墻+安全組雙重防護DROPSystemMonitoring系統(tǒng)資源監(jiān)控與性能分析Linux監(jiān)控覆蓋CPU、內存、磁盤和進程四大維度,以top、free、iostat等為核心工具。建立定期采集與自動告警機制是運維關鍵實踐。系統(tǒng)監(jiān)控核心命令速查表監(jiān)控維度核心命令典型用法與關注指標CPU與進程top/htop實時監(jiān)控進程CPU和內存占用,按P按CPU排序、按M按內存排序,關注loadaverage負載值內存使用free-h查看總內存、已用、可用和緩存,重點關注available列(真實可用內存)而非free列磁盤空間df-h/du-shdf查看分區(qū)使用率(超80%需預警),du-sh*查看目錄下各子目錄大小,定位空間占用大戶磁盤IOiostat-x1每秒刷新磁盤IO統(tǒng)計,關注%util(使用率超90%表示磁盤飽和)和await(IO等待時間)系統(tǒng)概況vmstat15每秒采樣共5次,關注r(運行隊列)、si/so(交換分區(qū)IO)、us/sy/wa(CPU時間分布)建立CPU、內存、磁盤、IO四維度的監(jiān)控體系,設置閾值告警,是運維保障的基本功4監(jiān)控維度CPU·內存·磁盤·進程5核心命令top·free·df·iostat·vmstat90%IO飽和閾值磁盤%util超限即觸發(fā)告警CHAPTER08安全加固與數(shù)據(jù)備份從SSH安全配置到fail2ban防護,從rsync增量備份到crontab自動策略SecurityHardeningSSH安全配置與系統(tǒng)加固SSH是遠程管理的主要通道也是攻擊的首要目標,通過修改默認端口、禁用root登錄、啟用密鑰認證和部署fail2ban自動封禁四層防護,可顯著降低暴力破解風險。配合系統(tǒng)更新、最小服務原則和審計日志,構建縱深防御體系。SSH加固四步法01修改默認端口(Port2222)和禁用root登錄(PermitRootLoginno),避開自動化掃描工具的默認端口攻擊02生成SSH密鑰對(ssh-keygen-ted25519),將公鑰寫入服務器的~/.ssh/authorized_keys,禁用密碼認證(PasswordAuthenticationno)03部署fail2ban自動防護:監(jiān)控SSH日志,當單IP在10分鐘內失敗5次以上時自動封禁該IP24小時,有效阻斷暴力破解系統(tǒng)級安全策略01最小服務原則:用systemctllist-units審查運行中的服務,關閉所有不必要的端口和守護進程,減少攻擊面02啟用auditd審計框架:監(jiān)控關鍵文件(/etc/passwd、/etc/shadow)的讀寫操作,記錄所有sudo命令執(zhí)行,滿足安全合規(guī)要求03定期系統(tǒng)更新與補丁管理:配置自動安全更新(unattended-upgrades),及時修復內核和OpenSSL等關鍵組件漏洞,防止已知攻擊手段利用BACKUPSTRATEGY數(shù)據(jù)備份與自動化恢復策略數(shù)據(jù)備份遵循3-2-1原則(3份數(shù)據(jù)、2種介質、1份異地),rsync提供高效增量同步能力,tar實現(xiàn)打包歸檔壓縮,crontab驅動定時自動執(zhí)行。三者組合可構建完整的數(shù)據(jù)保護體系。01rsync增量同步:rsync-avz--delete實現(xiàn)目錄鏡像同步,僅傳輸變化數(shù)據(jù)塊,-a保留權限和時間戳,適合大規(guī)模數(shù)據(jù)的日常備份02tar打包歸檔:tar-czf按日期命名壓縮備份文件,tar-
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 四年級英語下冊 Module 2 My favourite things Unit 5 Sport第3課時教學設計 牛津滬教版(三起)
- 2026年體育與健康基礎知識測試題附答案
- 七年級歷史下冊 5 唐朝的衰亡與五代十國教學設計 華東師大版
- 2026年新能源微電網(wǎng)黑啟動技術研究
- CN119049595B 深度學習與物理模型引導融合的重介分選密度決策方法 (棗莊礦業(yè)(集團)付村煤業(yè)有限公司)
- 八年級生物第四單元免疫與健康識圖題沖刺提升卷拔高拓展版
- 2026年防治水細則完整版題庫附答案
- 2026年人力管理師四級考試題附參考答案
- 2026年普鐵線路專業(yè)管理和技術人員知識競賽題庫附答案
- 2026年飛機電纜盤箱工三級安全教育(班組級)考核試卷及答案
- (正式版)DB44∕T 2828-2026 城鎮(zhèn)燃氣安全檢查與評估標準
- 2026 文物保護責任監(jiān)理師《法律法規(guī)與工程管理》考試參考題庫 800題 -含答案
- 2026年貴州幼兒園教師進城選調考試試題
- Oracle數(shù)據(jù)庫日常維護方案書
- 2025年(數(shù)據(jù)安全管理員)數(shù)據(jù)安全管理試題及答案
- 有限空間作業(yè)專項施工方案及應急預案
- 希爾頓酒店衛(wèi)生檢查制度
- 2025年度組織生活會個人發(fā)言提綱1
- 龜類科普教學課件
- 2026年及未來5年市場數(shù)據(jù)中國機械硬盤(HDD)行業(yè)市場發(fā)展數(shù)據(jù)監(jiān)測及投資策略研究報告
- 譯林版必修一Unit4重難點詞匯講解
評論
0/150
提交評論