【linux】服务(service)管理

1、介绍:

服务(service)本质就是进程,但是是运行在后台的,通常都会监听某个端口,等待其他程序的请求,比如(mysql,sshd,防火墙等),因此我们又称为守护进程,是Linux中非常重要的知识点。

2、service管理指令

1、service 服务名 [start | stop | restart | status]
2、在CentOS7.0后,很多服务不再适用service,而是systemctl
3、service指令管理的服务在/etc/init.d查看
在这里插入图片描述

3、service管理指令案例

请适用service指令,查看,关闭,启动network

service network status # 查看network服务状态
service network stop # 关闭network服务
service network restart # 重启network服务

4、查看服务名

方式1:适用setup -> 系统服务 就可以看到全部
方式2: /etc/init.d看到service指令管理的服务

ls -l /etc/init.d

5、服务的运行级别(runlevel)

1、Linux系统有7种运行级别(runlevel):常用的是级别3和5

  • 运行级别0:系统停机状态,系统默认运行级别不能设为0,否则不能正常启动
  • 运行级别1:单用户工作状态,root权限,用于系统维护,禁止远程登录
  • 运行级别2:多用户状态(没有NFS),不支持网络
  • 运行级别3:完全的多用户状态(有NFS),登录后进行控制台命令行模式
  • 运行级别4:系统未使用,保留
  • 运行级别5:X11控制台,登录后进入图形GUI模式
  • 运行级别6:系统正常关闭并重启,默认运行级别不能设为6,否则不能正常启动
    2、开机的流程说明:
    开机–>BIOS–>/boot–>systemd进程1–>运行级别–>运行级对应的服务
    3、CentOS后运行级别说明
    在/etc/initab进行了简化,如下:
multi-user.target:analogous to runlevel3
graphical.target:analogous to runlevel 5
# 查看当前的运行级别
systemctl get-default
# 例如输出:graphical.target
# 设置默认的运行级别
systemctl set-default TARGET.target
# 例如: systemctl set-default multi-user.target

6、chkconfig指令

  • 介绍:
    (1)通过chkconfig命令可以给服务的各个运行级别设置自启动/关闭
    (2)chkconfig指令管理的服务在/etc/init.d查看
    (3)注意:centos7.0之后,很多服务使用systemctl管理
  • chkconfig基本语法:
    (1)查看服务chkconfig --list [| grep xxx]
    (2)chkconfig 服务名 --list
    (3)chkconfig --level 5 服务名 on/off
  • 案例演示:对network服务进行各种操作
# 把network在3运行级别关闭自启动
chkconfig --level 5 服务名 off
  • 使用细节:
    chkconfig重新设置服务后自启动或关闭,,需要重启机器reboot生效

7、systemctl管理指令

  • systemctl管理指令
    1、基本语法:systemctl [start | stop | restart | status] 服务名
    2、systemctl指令管理的服务在/usr/lib/systemd/system查看
  • systemctl设置服务的自启动状态
    1、systemctl list-unit-files [| grep 服务名](查看服务开机启动状态,grep可以进行过滤)
    2、systemctl enable 服务名(设置服务开机启动)
    3、systemctl disable 服务名(关闭服务开机启动)
    4、systemctl is-enabled 服务名(查询某个服务是否是自启动的)
  • 应用案例
    查看当前防火墙的状况,关闭防火墙和重启防火墙,=>firewalld.service
systemctl status firewalld
systemctl stop firewalld
systemctl start firewalld
  • 细节讨论
    1、关闭或者启用防火墙后,立即生效 [telnet测试某个端口即可]
    防火墙里如果端口是关闭的,则行不通,保护系统被外面的程序访问
telnet 192.168.200.130 111

2、这种方式只是临时生效,当重启系统后,还是回归以前对服务的设置
3、如果希望设置某个服务自启动或关闭永久生效,要使用systemctl [enable | disable] 服务名

8、打开或关闭指定端口

在真正的生产环境,往往需要将防火墙打开,但问题来了,如果我们把防火墙打开,那么外部请求数据包就不能跟服务器监听端口通讯。这是,需要打开指定的端口。

  • firewall指令
    打开端口:
firewall-cmd --permanent -add-port=端口号/协议

关闭端口:

firewall-cmd --permanent --remove-port=端口号/协议

重新载入,才能生效

firewall-cmd --reload

查询端口是否开放

firewall-cmd --query-port=端口/协议
  • 应用案例
    1、启用防护墙,测试111端口是否能telnet
    2、开放111端口
firewall-cmd --permanent --add-port=111/tcp
firewall-cmd --reload

3、再次关闭111端口

firewall-cmd --permanent --remove-port=111/tcp
firewall-cmd --reload
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值