Linux基础之引导过程和服务控制
一、引导过程
1.1 引导过程总览
开机自检(BIOS)→ MBR引导 → GRUB菜单 → 加载内核(kernel)→ init进程初始化
1.1.1 开机自检
当服务器开机时,会进行开机自检,检测硬件设备比如CPU、内存、显卡、键盘等设备是否有故障,无故障便会根据预设的开机启动顺序,移交系统控制权,正常情况下为本机硬盘。
总结:检测出第一个能够引导系统的设备,比如硬盘或者光驱
1.1.2 MBR 引导
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR 记录中的引导信息调用启动菜单(如 GRUB)。
MBR大小为512字节,存放预启动信息,分区表等信息。
总结:运行放在MBR扇区里的启动GRUB引导程序
1.1.3 GRUB 菜单
对于Linux操作系统来说,GRUB(统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。
CentOS 7 采用的是 GRUB2 启动引导器。
GRUB是MBR程序的前446字节。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置
1.1.4 加载 Linux 内核
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。
CentOS 7系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_64”。
总结:把内核和镜像文件系统加载到内存中
1.1.5 init 进程初始化
内核被加载后,第一个运行的程序就是“/sbin/init”(运行中的程序称为进程),init 进程负责完成整个系统的初始化,最后等待用户进行登录。
总结:加载硬件驱动程序,内核把init进程加载到内存中运行
二、系统初始化进程
2.1init进程
- 由Linux内核加载运行 /sbin/init 程序
- init 进程是系统中第一个进程,是所有进程的父进程
- init进程的PID (进程标记)号永远为1
2.2 Systemd
- Systemd是Linux操作系统的一种 init 软件
- CentOS7中采用全新的Systemd启动方式,取代传统的SysVinit
- CentOS7中运行的第一个 init 进程是 /lib/systemd/systemd
传统的SysVinit依赖于串行执行shell脚本启动服务,效率低下,系统的启动速度比较慢
Systemd能将更多的服务进程并行启动,并具有提供按需求启动服务的能力,这样可以启动更少的进程,提高系统的启动速度
2.3 Systemd 单元类型
单元类型 | 扩展名 | 说明 |
---|---|---|
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字 |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或交换文件 |
Path | .path | 描述一个文件系统中文件或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Snapshot | .snapshot | 用于保存一个systemd的状态 |
Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
Targe | .target | 描述一组systemd的单元 |
2.4 运行级别所对应的Systemd目标
运行级别 | Systemd的target | 说明 |
---|---|---|
0 | target | 关机状态,使用该级别时将会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
3 | multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
三、修复MBR扇区故障
1、故障原因
病毒、木马等造成的破坏
不正确的分区操作、磁盘读写误操作
2、故障现象
找不到引导程序,启动中断
无法加载操作系统,开机后黑屏
3、解决思路
应提前作好备份文件
以安装光盘引导进入急救模式
从备份文件中恢复
实验:模拟MBR扇区故障,并恢复
1、添加一块新的硬盘,创建磁盘分区,新建挂载目录,将磁盘进行挂载
2、将sda中的前512个字节备份到backup/mdr.bak中
3、模拟MBR扇区故障,从设备文件zero中读取512字节的数据,将其覆盖到第1块硬盘(sda),从而破坏MBR扇区中的数据。
4、重启后发现无法正常进入系统,此时需要进入急救模式
5、将备份好的的文件重新覆盖到/dev/sda中
6、输入完成后回车自动重启,发现已经恢复正常
四、修复GRUB引导故障
1、故障原因
MBR中的GRUB引导程序遭到破坏grub.conf文件丢失、引导配置有误
2、故障现象
系统引导停滞,显示“grub>”提示符
3、解决思路
尝试手动输入引导命令进入急救模式,重写或者从备份中恢复grub.conf向MBR扇区中重建grub程序
4、修复GRUB引导故障
方法一:手动输入引导命令(笨拙繁琐,不建议使用)
grub> insmod xfs #加载指定的模块到内核
grub> linux16 /vmlinuz-3.10.0-693.e17.x86_64 root=UUID=8fd74986-ae66-4ffd-b7d8-a19f2eca7b6f ro rhgb quiet LANG-zh CN.UTF-8 #内核的名字及位置等信息
grub> initrd16 /initramfs-3.10.0-693.e17.x86_64.img #镜像系统文件
grub> boot #引导boot
方法二:进入急救模式,恢复GRUB引导程序(仅适用于前446字节被破坏)
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节,前446字节是主引导记录,分区表保存在MBR扇区中的第477-510字节中,所以这里备份前446字节,保留之前的分区表。修复方法与MBR扇区修复的方法是一样的。
mkdir /bak
mount /dev/sdb1 /bak
dd if=/dev/sda of=/bak/grub.bak bs=446 count=1
dd if=/dev/zero of=/dev/sda bs=446 count=1————这个是对MRB中的GRUB引导程序的破坏
然后重启,进入急救模式
sh-4.2# mkdir /backupdir
sh-4.2# mount /dev/sdb1 /backupdir
sh-4.2# dd if=/backupdir/grub.bak of=/dev/sda
sh-4.2# exit
方法三:引导界面进入急救模式,重建GRUB菜单配置文件
删除grub.cfg文件,模拟故障
rm -rf /boot/grub2/grub.cfg
进入急救模式,加载光盘镜像,切换到系统根环境
sh-4.2# chroot /mnt/sysimage
重新将GRUB引导程序安装到第一块硬盘(/dev/sda)的MRB扇区
bash-4.2# grub2-install /dev/sda
重新构建GRUB菜单的配置文件
bash-4.2# grub2-mkconfig -o /boot/grub2/grub.cfg
退出chroot 环境,并重启
bash-4.2# exit
sh-4.2# reboot
五、遗忘 root 用户的密码
1、故障原因
遗忘root用户的密码
2、故障现象
无法进行需要root权限的管理操作
若没有其他可用帐号,将无法登录系统
3、解决思路
进入急救模式,重设密码
4、重设root 用户的密码
sh-4.2# chroot /mnt/sysimage #进入急救模式,加载系统镜像,切换到系统根环境
bash-4.1# passwd root #重设 root 用户密码
六、系统服务控制
命令格式:
systemctl 控制类型 服务名称
控制类型:
start:启动
stop:停止
restart:重新启动
reload:重新加载
status:查看服务状态
七、Linux系统的运行级别
1、查看运行级别
runlevel命令
systemctl工具
systemctl get-default(查看系统默认的运行级别)
2、临时切换运行级别
init命令
systemctl工具
3、运行级别对应的命令
作用 | init运行级别 | systemd的target | |||
---|---|---|---|---|---|
关机 | init 0 | systemctl isolate poweroff.target | systemctl poweroff | poweroff | shutdown -h 时间 |
单用户模式 | init 1 | systemctl isolate rescue.target | / | / | / |
字符界面 | init 3 | systemctl isolate multi-user.target | / | / | / |
图形界面 | init 5 | systemctl isolate graphical.target | / | / | / |
重启 | init 6 | systemctl isolate reboot.target | systemctl reboot | reboot | shutdown -r 时间 |
4、设置永久运行级别
In -sf /lib/systemd/system/multi-user.target /etc/systemd/system/default.target
或
systemctl set-default multi-user.target
八、优化启动过程
1、ntsysv工具
提供一个交互式、可视化窗口
可以在字符终端运行
便于集中管理多个服务
用于控制服务是否开机自启动
2、systemct工具
不提供交互式、可视化窗口
管理单个服务效率更高
九、系统服务的启动和控制
9.1 ntsysv系统服务管理工具
输入ntsysv后显示
1、按空格键标志服务选项
2、按↑、↓键切换服务选项
3、按tab键切换光标
9.2 系统服务的启动和控制
查看系统服务的启动状态
systemctl is-enabled 服务名称
服务名称设置系统服务的启动状态
systemctl enable 服务名称 #开启开机自启动
systemctl disable 服务名称 #关闭开机自启动