前言
系统引导是操作系统运行的开始,在用户能够正常登录到系统之前,Linux的引导过程完成了一系列的初始化任务,并加载必要的程序和命令终端,为用户登录做好准备
CentOS7版本,系统启动和服务管理都交给systemd进行管理
一:引导过程
1.1 引导流程
CentOS7系统中,由systemd掌管系统的初始化工作,系统的启动过程与之前的版本相比有了新的变化
1.1.1:开机自检(BIOS)
服务器主机开机以后,将根据主板BIOS(Basic Input/Output System,基本输入输出系统)中的设置对CPU。内存。显卡,键盘等设备进行初步检测,并初始化部分硬件(加电自检)
检测成功后根据预设的启动顺序移交系统控制权,大多数时候会移交给本机硬盘(加载部分驱动)
自检过程中可以根据主机的POST信息进入配置,通常按某一组合键进入,常用F2或者Delete
1.1.2:MBR引导
当从本机硬盘中启动系统时,首先根据硬盘的第一个扇区中MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区
或者直接根据MBR记录中的引导信息调用启动菜单(CentOS7中为grub2)
若安装双系统,则两个系统需要分别安装在不同的盘符当中
1.1.3:GRUB菜单
对于Linux系统来说,GRUB算是使用最广泛的多系统引导器程序
系统控制权传递给GRUB以后,将会显示启动菜单提供给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核
1.1.4:加载内核(Kernel)
系统引导器程序会从本地硬盘中加载内核以及内存文件系统(CentOS 7 中使用initramfs)
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度
内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程
内存文件系统initramfs 是经过gzip 的cpio归档,其中包含启动时所有必要的硬件内核模块,初始化脚本等。
内核放在/boot目录下,/boot目录相当于Windows的system32
1.1.5:init进程初始化
加载硬件驱动以及初始化进程(加载全部驱动)
由Linux内核加载运行/sbin/init程序
是系统中第一个进程
PID(进程标记)号永远为1
内核初始化在initramfs中找到驱动程序的所有硬件,然后作为PID1从initramfs执行/sbin/init,CentOS 7中将其复制为systemd,systemd启动initrd.target中所有单元,并挂载根文件系统/sysroot,内核与文件系统由内存文件系统切换至系统根文件系统,并重新运行/sysroot.systemd。
systemd启动默认target(图形或者字符终端),最后等待用户进行登录
1.2 : systemd单元类型
在systemd中不同类型的systemd对象被统一称为单元,是让系统知道该如何进行操作和管理资源的主要对象,所以systemd有许多单元类型
systemd单元文件最初默认存放在/lib/systemd/system目录中,每当安装新的软件都会自动在这个目录中添加一个配置文件
systemctl 命令用于管理各种类型的systemd单元,可以使用“systemctl -t help”命令来查询systemd支持的单元类型
[root@localhost ~]# systemctl -t help '//查询systemd支持的单元类型'
Available unit types:
service
socket
busname
target
...此处省略部分内容
Systemd 单元类型
单元类型 | 扩展名 | 说明 |
---|---|---|
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字(通信协议的载体) |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Path | .path | 描述一个文件系统中文件或目录(path 路径) |
Snapshot | .snapshot | 用于保存一个systemd的状态(snapshot 快照) |
Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
Target | .target | 描述一组systemd的单元(target 目标) |
Init运行级别所对应的Systemd目标
init运行级别 | Systemd 的 target | 说明 |
---|---|---|
0 | target | 关机状态,使用该级别时会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别,默认等同于3 |
3 | multi-user.target | 字符界面的完整用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别,默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
1.3:systemd 进程
Linux系统中的进程(运行中的程序)使用数字进行标记,每个进程的身份标记称为PID
从CentOS 7版本的系统开始systemd称为PID恒为1的初始化进程,是内核第一个加载的程序
systemd进程是维护整个Linux系统运行的所有进程的“始祖”,因此systemd进程是不允许被轻易终止的
需要切换不同的系统运行状态时,可以向systemd进程发送正确的执行命令,由systemd自身来完成相关操作
systemd诞生的主要目的是为了将更多的服务并发启动,从而提高系统启动速度。其最大的优点在于具有提供按需启动服务的能力,只有在某个服务被真正请求时才进行启动。当服务结束时systemd就将其关闭,等待下次需要时启动。
二:修复MBR扇区故障
2.1:故障原因
病毒,木马等造成的破坏
不正确的分区操作,磁盘读写误操作
2.2:故障现象
找不到引导程序,启动中断
无法加载操作系统,开机后黑屏
2.3:解决思路
提前做好备份文件
以安装光盘引导进入急救模式
从备份文件中恢复
1.备份已损坏MBR扇区数据(实际中我们都是备份整个文件)
加一块磁盘做备份
2.模拟故障
3.加载系统镜像文件中的急救模式
加载系统镜像文件中的内核界面
将备份数据做恢复处理
三. 模拟修复grub实验过程
3.1:故障原因
MBR中的GRUB引导程序遭到破坏
grub.conf文件丢失,引导配置有误
3.2:故障现象
系统引导停滞,显示“grub>”提示符
3.3:解决思路
尝试手工输入引导命令(成功率很低,不建议)
使用光盘进入急救模式,重写或者从备份中恢复grub.conf
向MBR扇区中重建grub程序
四:实验操作 MBR扇区修复
4.1:第一个实验环境模拟 MBR扇区实验
[root@lpf ~]# fdisk -l
磁盘 /dev/sdb:107.4 GB, 107374182400 字节,209715200 个扇区
Units = 扇区 of 1 * 512 = 512 bytes
扇区大小(逻辑/物理):512 字节 / 512 字节
I/O 大小(最小/最佳):512 字节 / 512 字节
[root@lpf ~]# mkfs -t ext4 /dev/sdb
mke2fs 1.42.9 (28-Dec-2013)
/dev/sdb is entire device, not just one partition!
无论如何也要继续? (y,n) y
文件系统标签=
OS type: Linux
块大小=4096 (log=2)
分块大小=4096 (log=2)
Stride=0 blocks, Stripe width=0 blocks
6553600 inodes, 26214400 blocks
1310720 blocks (5.00%) reserved for the super user
第一个数据块=0
Maximum filesystem blocks=2174746624
800 block groups
32768 blocks per group, 32768 fragments per group
8192 inodes per group
Superblock backups stored on blocks:
32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208,
4096000, 7962624, 11239424, 20480000, 23887872
Allocating group tables: 完成
正在写入inode表: 完成
Creating journal (32768 blocks): 完成
Writing superblocks and filesystem accounting information: 完成
[root@lpf ~]# mount /dev/sdb /opt
[root@lpf ~]# dd if=/dev/sda of=/opt/mbr.bak bs=512 count=1
记录了1+0 的读入
记录了1+0 的写出
512字节(512 B)已复制,0.000158403 秒,3.2 MB/秒
[root@lpf ~]# dd if=/dev/zero of=/dev/sda bs=512 count=1 #把主分区文件覆盖,模拟破环MBR
记录了1+0 的读入
记录了1+0 的写出
512字节(512 B)已复制,0.000294124 秒,1.7 MB/秒
4.2:重启后观察系统是否有问题
把光盘挂载链接取消
出现
operating system not found
修复思路:光盘引导,进入急救模式,提示操作
从备份文件中恢复MBR散区
4.3:连接光盘镜像
开机迅速摁F2进入 选择CD-ROM Drive 驱动,装入光盘,在光盘引导界面选择 troubleshooting
4.4:进入troubleshooting菜单 选择Rescue a centos system
4.5:进入引导可以按回车,等待
按1 在按会车进入sh-4.2#
4.6:模拟恢复mbr.bak
mount /dev/sdb /mnt ## 将备份sdb备份的文件挂到mnt下
然后进去看下是否有mbr.bak
dd if=/mnt/mbr.bak of=/dev/sda count=1 bs=512 #这里是从底层二进制调取mbr.bak文件,不能用 cp
4.6: 重启reboot 选择硬盘启动 进入系统测试是否正常
五:实验操作 GRUB实验
grub 自动修复; 修改root密码
5.1:连接光盘,在光盘引导界面选择troubleshooting:
5.2: 进入troubleshooting菜单 选择Rescue a centos system
5.3: 进入引导可以按回车,或者等待
按1 在按会车进入sh-4.2#
5.4:进入救援模式后切根(重要)
chroot /mnt/sysimage/
5.5:使用 grub2-install 命令修复grub
grub2-install /dev/sda
查看是否修复
cd /boot/grub2/
ls
5.6:修复grub.cfg配置文件
grub2-mkconfig -o /boot/grub2/grub.cfg
查看是否修复
cd /boot/grub2/
ls
5.7:当密码忘记时可以再此处修改密码
1)进入救援模式后切根
chroot /mnt/sysimage/
2)修改密码
passwd root
输入密码:Abc123 ###第一次
输入密码:Abc123 ###第二次
5.8:重启检查系统修复情况
exit
reboot ###主要改启动项,否认还是进光盘模式