Linux引导过程与服务控制

一、Linux操作系统引导过程

在这里插入图片描述

开机自检

服务器主机开机以后,将根据主板BIOS中的设置对CPU(Central Processing Unit,中央处理器)、内存、显卡、键盘等硬件设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会一脚给本机硬盘。

MBR引导

当从本机硬盘中启动系统系统时,首先根据硬盘第一个扇区中MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)

GRUB引导

对于Linux操作系统来说,GRUB(GRand Unified Bootloader,同一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后。将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是GRUB2启动引导器。

加载Linux内核

Linux内核时一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与跳读。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。在CentOS系统中,默认的内核文件位于“/boot/vmlinunz-3.10.0-514.el7.x86_64”。

init进程初始化

为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程,init进程负责完成一系列的系统初始化过程,最后等待用户登录。

二、系统初始化进程

init进程

由Linux内核加载运行/sbin/init程序

init进程时系统中第一个进程

init进程的PID(进程标记)号永远是1

Systemd

Systemd是Linux操作系统的一种init软件

CentOS 7 中采用全新的System启动方式,取代传统的SysVinit

CentOS 7 中运行的第一个init进程是/lib/systemd/systemd

三、Systemd概述

Systemd是Linux操作系统的一种init软件,CentOS 7 系统中采用了全新的Systemd启动方式,取代了传统的SysVinit。Systemd启动方式使系统初始化时诸多服务并行启动,大大提高了开机效率。CentOS 7系统中“/sbin/init”时”“/lib/systomd/systemd”的链接文件。换言之。CentOS 7 系统中运行的第一个init进程是“/lib/systemd/systemd”。systemd守护进程负责Linux的系统和服务,systemctl用于控制Systemd管理的系统和服务状态。

System将其管理的资源组织成各种类型的单元(Unit)

单元类型扩展名说明
Service.service描述一个系统服务
Socket.socket描述一个进程间通信的套接字
Device.device描述一个内核识别的设备文件
Mount.mount描述一个文件系统的挂载点
Automount.automount描述一个文件系统的自动挂载点
Swap.swap描述一个内存交换设备或交换文件
Path.path描述一个文件系统中文件或目录
Timer.timer描述一个定时器(用于实现类似cron的调度任务)
Snapshot.snapshot用于保存一个systemd的状态
Scope.scope使用systemd的总线接口以编程的方式创建外部进程
Slice.slice描述居于Cgroup的一组通过层次组织的管理系统进程
target.target描述一组systemd的单元

运行级别所对应的Systemd目标

运行级别Systemd的target说明
0target关机状态,使用该级别时将会关闭主机
1rescue.target单用户模式,不需要密码验证即可登录系统,多用于系统维护
2multi-user.target用户定义/域特定运行级别。默认等同于3
3multi-user.target字符界面的完整多用户模式,大多数服务器主机运行在此级别
4multi-user.target用户定义/域特定运行级别。默认等同于3
5graphical.target图形界面的多用户模式,提供了图形桌面操作系统
6reboot.target重新启动,使用该级别时将会重启主机

四、修复MBR扇区故障

MBR位于物理硬盘的第一个扇区(512字节),该扇区又称为主引导扇区(MBR扇区),除了包含系统引导程序的部分数据外,还包含整个硬盘的分区表记录。当主引导扇区发生故障时,将可能无法进入引导菜单,或者因无法找到正确的分区位置而无法加载系统,通过该硬盘引导主机时很可能进入黑屏状态。

  • 故障原因
    病毒、木马等造成的破坏

不正确的分区操作、磁盘读写误操作

  • 故障现象
    找不到引导程序,启动中断

无法加载操作系统,开机后黑屏

  • 解决思路
    应提前做好备份文件

以安装光盘引导进入急救模式

从备份文件中恢复

修复MBR扇区实操

  • 实验环境
    VMware软件,开centos 7,并为其添加一块硬盘(备份数据用的)
  • 恢复步骤
    1.备份已损坏MBR扇区数据(实际中我们都是备份整个文件)
    加一块磁盘做备份
    2.模拟故障
    3.加载系统镜像文件中的急救模式
    加载系统镜像文件中的内核界面
    将备份数据做恢复处理
  • 修复过程实验
    ‘第一步 : 将新添加的硬盘分区–格式化–挂载’
...省略部分内容		'//此处挂载操作省略,若有疑问,可查看之前关于挂载的博客'
[root@localhost ~]# mount -a		
[root@localhost ~]# df -hT
文件系统       类型      容量  已用  可用 已用% 挂载点
/dev/sda2      xfs        20G  3.1G   17G   16% /
devtmpfs       devtmpfs  898M     0  898M    0% /dev
...省略部分内容
/dev/sdb1      xfs        20G   33M   20G    1% /123
[root@localhost ~]# dd if=/dev/sda of=/123/sda.mbr.bak bs=512 count=1		'//将/dev/sda中的512k 备份到挂载点/123中'
记录了1+0 的读入
记录了1+0 的写出
512字节(512 B)已复制,0.000168125 秒,3.0 MB/秒
[root@localhost ~]# ls /123		'//查看是否备份成功'
sda.mbr.bak

‘第二步:模拟故障’

[root@localhost ~]# dd if=/dev/zero of=/dev/sda bs=512 count=1  	'//将/dev/zero无用文件覆盖/dev/sda,即损坏/dev/sda'
记录了1+0 的读入
记录了1+0 的写出
512字节(512 B)已复制,0.000202559 秒,2.5 MB/秒
'第三步:准备加载系统镜像文件中的急救模式'
[root@localhost ~]# init 6		'//重启'

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、修复GRUB引导故障

  • 故障原因
    MBR中的GRUB引导程序遭到破坏

grub.conf文件丢失、引导配置有无

  • 故障现象
    系统引导停滞,显示“grub>”提示符

  • 解决思路
    尝试手动输入引导命令

进入急救模式,重写或者从备份中恢复grub.conf

向MBR扇区中重建grub程序

修复过程实操

‘//第一步:查找并破坏grub引导程序(grub.cfg)’

[root@localhost ~]# cd /boot 		'//进入/boot目录'
[root@localhost boot]# ls			'//查看'
config-3.10.0-693.el7.x86_64
efi
grub		'存放的是启动菜单的背景图片和样式'
grub2		'存放配置文件'
initramfs-0-rescue-d078430d0d8f434fb5ad6e47678ea86f.img
initramfs-3.10.0-693.el7.x86_64.img
initramfs-3.10.0-693.el7.x86_64kdump.img
initrd-plymouth.img
symvers-3.10.0-693.el7.x86_64.gz
System.map-3.10.0-693.el7.x86_64
vmlinuz-0-rescue-d078430d0d8f434fb5ad6e47678ea86f
vmlinuz-3.10.0-693.el7.x86_64
[root@localhost boot]# cd grub		'//进入grub目录'
[root@localhost grub]# ls			'//查看'
splash.xpm.gz
[root@localhost grub]# cd ../grub2		'//没有发现grub配置文件,进入grub2目录中查找'
[root@localhost grub2]# ls				'//发现grub.cfg配置文件'
device.map  fonts  grub.cfg  grubenv  i386-pc  locale
[root@localhost grub2]# rm -rf grub.cfg		'//删除grub.cfg配置文件'
[root@localhost grub2]# ls
device.map  fonts  grubenv  i386-pc  locale		'//删除成功,'
[root@localhost grub2]# init 6				'//重启'

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

六、遗忘root用户密码

  • 故障原因
    遗忘root用户的密码
  • 故障现象
    无法进行需要root权限的管理操作

若没有其他可用账号,将无法登录系统

  • 解决思路
    进入急救模式,重设密码
  • 修复过程实操
    在这里插入图片描述

七、系统服务控制

systemctl 控制类型 服务名称

控制类型
start:启动、运行指定的系统服务程序,实现服务功能。

stop:停止、终止指定的系统服务程序,关闭相应的功能。

restart:重新启动、先退出,再重新运行指定的系统服务程序。

reload:重新加载、不退出服务程序,只是刷新配置。在某些服务中于restart的才做相同。

status:查看服务状态、查看指定的系统服务的运行状态及相关信息。

八、Linux系统的运行级别

查看运行级别

  • runlevel 命令
    runlevel 只能查看切换运行级别与当前运行级别

例如

[root@localhost ~]# runlevel 
N 5		'//N 是上一次运行的级别,5是这一次运行的级别。因为是开机后就查看,所以上一次的运行级别显示为N(no)'
'若从init 5 切换到 init 3 ,在init3中输入runlevel命令,则会显示 5 3'
  • systemctl 工具
    systemctl 能查看默认的运行级别# 九、优化启动过程
    Linux才做系统中包含了大量的服务程序,这些服务程序在切换运行级别时根据预设的状态进行启动或终止。其中有不少系统服务可能并不是用户需要的,但是默认也运行了。

临时切换运行级别

init 命令
init的命令参数是运行级别所对应的数字

init的命令参数有 0到6七个运行级别
init 0代表关机
init 6代表重启

init运行级别Systemd 的 target说明
0target关机状态,使用该级别时会关闭主机
1rescue.target单用户模式,不需要密码验证即可登录系统,多用于系统维护
2multi-user.target用户定义/域特定运行级别,默认等同于3
3multi-user.target字符界面的完整用户模式,大多数服务器主机运行在此级别
4multi-user.target用户定义/域特定运行级别,默认等同于3
5graphical.target图形界面的多用户模式,提供了图形桌面操作环境
6reboot.target重新启动,使用该级别时将会重启主机

不重启切换运行等级

systemctl 工具
systemctl 的命令参数是具体的target
进入init 3 = systemctl isolate multi-user.target		(multi-user:多用户)
进入init 5 = systemctl isolate graphical.target		(graphical:图形化的)

修改默认的运行等级

'目标:原本开机自动进入图形化界面,现在想变成字符化界面'

[root@localhost ~]# systemctl get-default 		'查看现在开机默认的进入界面'
graphical.target		'发现是图形化模式'
[root@localhost ~]# find / -name multi-user.target	 '查询multi-user.target在哪个目录下'
/usr/lib/systemd/system/multi-user.target
[root@localhost ~]# find / -name default.target		'查询default.target在哪个目录下'
/etc/systemd/system/default.target
/usr/lib/systemd/system/default.target
/usr/lib/systemd/user/default.target
[root@localhost ~]# ln -sf /lib/systemd/system/multi-user.target /etc/systemd/system/default.target		'创建multi-user.target的软件了并删除原本的链接,将文件存放在/etc/systemd/system/default.target中'
[root@localhost ~]# systemctl get-default 		'查询现在开机默认的进入界面'
multi-user.target		'已经修改成字符化界面'
[root@localhost ~]# init 6

优化启动过程(开机自启)

系统服务的管理工具

ntsysv 工具

提供一个交互式,可视化窗口(伪图形化界面)

可以在字符终端运行

便于集中管理多个服务

systemctl 工具

不提供交互式,可视化窗口

管理单个服务效率更高

ntsysv工具

[root@localhost ~]# ntsysv ‘//进入ntsysv伪图形化界面’

  • 符号代表开机自启
    空格 代表开启不自启
    Tab键 切换到选项(确定,取消)
    空格键可以输入 * 或者取消 *

systemctl 工具

[root@localhost ~]# systemctl enable httpd		'//将httpd服务设置开机自启'
Created symlink from /etc/systemd/system/multi-user.target.wants/httpd.service to /usr/lib/systemd/system/httpd.service.
[root@localhost ~]# systemctl disable httpd		'//将httpd服务设置关闭开机自启'
Removed symlink /etc/systemd/system/multi-user.target.wants/httpd.service.
[root@localhost ~]# 

系统服务的启动和查看

6.4.1:设置开机启动
在运行着的系统上启动服务不能确保该服务在重启后依然启动

同理:在运行着的系统上关闭服务不能确保该服务在重启后依然关闭

一般用systemctl 命令管理开机自启动服务

命令基本格式
systemctl [enable|disable] name.service

例如
[root@localhost ~]# systemctl enable httpd		'//将httpd服务设置开机自启'
Created symlink from /etc/systemd/system/multi-user.target.wants/httpd.service to /usr/lib/systemd/system/httpd.service.
[root@localhost ~]# systemctl disable httpd		'//将httpd服务设置开启不启动,即禁用服务'
Removed symlink /etc/systemd/system/multi-user.target.wants/httpd.service.

从返回信息可以看出:

systemctl enable 命令相当于在 /etc/systemd/system目录中添加一个软链接,指向/sur/lib/systemd/system 目录中的.service文件

而systemctl disable 则是从 /etc/systemd/system目录中移除该软链接

开机时,systemd只执行启动/etc/systemd/system目录中的配置文件

查看服务启动状态

命令基本格式
systemctl status mame.service  '//查看服务启动状态'

例如
[root@localhost ~]# systemctl status httpd
● httpd.service - The Apache HTTP Server
   Loaded: loaded (/usr/lib/systemd/system/httpd.service; disabled; vendor preset: disabled)
   Active: active (running) since 三 2019-11-13 23:46:33 CST; 16min ago
     Docs: man:httpd(8)
           man:apachectl(8)
 Main PID: 2174 (httpd)
   Status: "Total requests: 0; Current requests/sec: 0; Current traffic:   0 B/sec"
   CGroup: /system.slice/httpd.service
           ├─2174 /usr/sbin/httpd -DFOREGROUND
           ├─2176 /usr/sbin/httpd -DFOREGROUND
           ├─2177 /usr/sbin/httpd -DFOREGROUND
           ├─2178 /usr/sbin/httpd -DFOREGROUND
           ├─2179 /usr/sbin/httpd -DFOREGROUND
           └─2180 /usr/sbin/httpd -DFOREGROUND

11月 13 23:46:33 localhost.localdomain systemd[1]: Starting The Apache HTTP Se....
11月 13 23:46:33 localhost.localdomain httpd[2174]: AH00558: httpd: Could not r...
11月 13 23:46:33 localhost.localdomain systemd[1]: Started The Apache HTTP Server.
Hint: Some lines were ellipsized, use -l to show in full.
服务状态关键字
load   配置文件被处理
active(running)		一个或多个进程在持续运行
active(exited)		成功完成一个“一次性”配置
active(waiting)		运行但等待“事件”
inactive			未运行
enabled			开启自启
disable			开启不自启
static			不能自动启动,只能随其他单元启动而启动

查看服务状态除了status选项,systemctl还提供了另外两种查询服务状态的方法
[root@localhost ~]# systemctl is-active httpd		'//查看httpd服务是否启动成功状态'
active		'//启动成功'
[root@localhost ~]# systemctl is-failed httpd		'//查看httpd服务是否启动失败状态'
active		'//没有启动失败'
查看服务自启动状态
[root@localhost ~]# systemctl is-enabled httpd		'//查看httpd服务自启动状态'
disabled
netstat -ntap   	'查看所有tcp协议端口'
'netstat:查看网络中正在跑的服务器端口,'
'n:以数字形式显示,'
't:tcp,'
'a:all,'
'p:协议'
[root@localhost ~]# netstat -ntap
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1/systemd           
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN      1310/dnsmasq        
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      985/sshd            
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      986/cupsd           
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1286/master  
以上表示IPV4的地址       
tcp6       0      0 :::111                  :::*                    LISTEN      1/systemd           
tcp6       0      0 :::22                   :::*                    LISTEN      985/sshd            
tcp6       0      0 ::1:631                 :::*                    LISTEN      986/cupsd           
tcp6       0      0 ::1:25                  :::*                    LISTEN      1286/master         
以上表示IPV6的地址

系统中常见的系统服务

服务名称用途简介备注
atd延期、定时执行任务建议关闭
bluetooth发现、认证蓝牙相关设备建议关闭
crond按预定周期执行计划任务建议开启
irqbalance多核心cpu处理器的调度支持建议开启
kdump记录内核崩溃时的内存信息建议关闭
lvm2-monitorLVM管理及监控建议开启
netfs访问共享文件夹等网络文件系统建议开启
network配置及使用网卡、网络地址建议开启
restorecondSELinux安全机制的文件监控和恢复功能建议关闭
rhnsd访问 Red Hat Network,获取通知、提交订阅等建议关闭
rpcgssd管理NFS(Network File System,网络文件系统)访问中的客户程序语境建议关闭
saslauthd基于文本的身份认证建议关闭
smartd监控本地磁盘的状态并发送故障报告建议开启
smb文件共享服务建议关闭
sshd提供远程登录和管理Linux主机的功能建议开启
rsyslog记录内核、系统的日志信息建议开启
vsftpd通过FTP(File Transfer Protocol,文件传输协议)提供文件上传、下载功能建议关闭

###必须强调,这些服务到底时选择开启还是关闭,应根据主机的实际功能需求来定。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值