目录
一.Linux操作系统引导过程
1.系统开机
服务器主机开机以后,将根据主板BIOS中的设置对CPU (CentralProcessing Unit,中央处理器)、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。
总结:检测出第一个能够引导系统的设备比如硬盘或光驱 bios设置了第一启动项 硬盘 光驱 pxe 网络(网卡)
2.MBR引导
512 446 (引导文件 配置文件) 64 分区表
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)。
总结:运行放在MBR扇区里的启动GRUB引导程序
3.GRUB菜单
对于Linux操作系统来说,GRUB(GRand Unified Bootloader,统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。需要注意的是,Centos7采用的是GRUB2启动引导器。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置
4.加载Linux内核
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。在Centos系统中,默认的内核文件位于"/boot/vmlinuz-3.10.0-514.el7.x86_64"。
总结:把内核和镜像文件系统加载到内存中
5.init进程初始化
为了完成进一步的系统引导过程,Linux内核首先将系统中的"/sbin/init"程序加载到内存中运行(运行中的程序称为进程),init进程负责完成一系列的系统初始化过程,最后等待用户进行登录
init进程是系统第一个进程
init进程的PID(进程标记)号永远为1
总结:加载硬件驱动程序,内核把init进程加载到内存中运行
传统sysVinit依赖于串行执行shell脚本启动服务,导致效率低下,系统启动速度较慢
systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度 /lib/systemd/syatemd
/sbin/init
[root@localhost ~]# pstree
systemd─┬─ModemManager───2*[{ModemManager}]
├─NetworkManager───2*[{NetworkManager}]
├─VGAuthService
├─2*[abrt-watch-log]
├─abrtd
├─accounts-daemon───2*[{accounts-daemon}]
├─alsactl
├─at-spi-bus-laun─┬─dbus-daemon───{dbus-daemon}
│ └─3*[{at-spi-bus-laun}]
├─at-spi2-registr───2*[{at-spi2-registr}]
├─atd
├─auditd─┬─audispd─┬─sedispatch
│ │ └─{audispd}
│ └─{auditd}
├─avahi-daemon───avahi-daemon
├─chronyd
├─colord───2*[{colord}]
├─crond
├─cupsd
├─2*[dbus-daemon───{dbus-daemon}]
├─dbus-launch
├─dnsmasq───dnsmasq
├─firewalld───{firewalld}
├─gdm─┬─X───5*[{X}]
│ ├─gdm-session-wor─┬─gnome-session-b─┬─gnome-settings-───4*[{gnome-se+
│ │ │ ├─gnome-shell─┬─ibus-daemon─┬─ib+
│ │ │ │ │ ├─ib+
│ │ │ │ │ └─2*+
│ │ │ │ └─14*[{gnome-shell+
│ │ │ └─3*[{gnome-session-b}]
│ │ └─2*[{gdm-session-wor}]
│ └─3*[{gdm}]
├─gssproxy───5*[{gssproxy}]
├─ibus-x11───2*[{ibus-x11}]
├─irqbalance
├─ksmtuned───sleep
├─libvirtd───15*[{libvirtd}]
├─lsmd
├─lvmetad
├─master─┬─pickup
│ └─qmgr
├─packagekitd───2*[{packagekitd}]
├─polkitd───5*[{polkitd}]
├─pulseaudio───2*[{pulseaudio}]
├─rngd
├─rsyslogd───2*[{rsyslogd}]
├─rtkit-daemon───2*[{rtkit-daemon}]
├─smartd
├─sshd─┬─sshd───bash
│ └─sshd───bash───pstree
├─systemd-journal
├─systemd-logind
├─systemd-udevd
├─tuned───4*[{tuned}]
├─upowerd───2*[{upowerd}]
├─vmtoolsd───{vmtoolsd}
├─wpa_supplicant
└─xdg-permission-───2*[{xdg-permission-}]
二.Systemd 单元类型
单元类型 | 扩展名 | 说明 |
---|---|---|
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字 |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或交换文件 |
Path | .path | 描述一个文件系统中文件或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Snapshot | .snapshot | 用于保存一个systemd的状态 |
Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
Target | .target | 描述一组systemd的单元 |
所谓套接字(Socket),就是对网络中不同主机上的应用进程之间进行双向通信的端点的抽象。一个套接字就是网络上进程通信的一端,提供了应用层进程利用网络协议交换数据的机制。从所处的地位来讲,套接字上联应用进程,下联网络协议栈,是应用程序通过网络协议进行通信的接口,是应用程序与网络协议根进行交互的接口
套接字Socket=(IP地址:端口号),套接字的表示方法是点分十进制的lP地址后面写上端口号,中间用冒号或逗号隔开。每一个传输层连接唯一地被通信两端的两个端点(即两个套接字)所确定。例如:如果IP地址是210.37.145.1,而端口号是23,那么得到套接字就是(210.37.145.1:23)
三.运行级别所对应的Systemd目标
[root@localhost ~]# init 数字
运行级别 | Systemd的target | 说明 |
---|---|---|
0 | target | 关机状态,使用该级别时将会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
3 | multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
四.修复MBR扇区故障
1.故障原因
病毒、木马等造成的破坏
不正确的分区操作、磁盘读写误操作
2.故障现象
找不到引导程序,启动中断
无法加载操作系统,开机后黑屏
3.解决思路
应提前作好备份文件
以安装光盘引导进入急救模式
从备份文件中恢复
4.操作过程
先添加一个硬盘,保证可以操作文件
将selinux 关闭 ,安全保密
[root@localhost ~]# setenforce 0
1.备份MBR扇区数据到其它磁盘(/dev/sdb1)
mkdir /backup
mount /dev/sdb1/backup
dd if=/dev/sda of=/backup/mbr.bak bs=512 count=1
保存前查看下引导区的内容
2.模拟破坏MBR引导扇区
dd if=/dev/zero of=/dev/sda bs=512 count=1
3.引导界面进入急救模式,从备份文件中恢复MBR扇区数据先加教好光盘镜像,重启操作系统,当出现安装向导界面时,选择"Troubleshooting"选项,再选择"Rescue a Centos Linux system"选项,进入急救模式选择“1"选择continue并按Enter键继续再次按Enter键后将进入带"sh-4.2#"提示符的Bash shell环境
sh-4.2# mkdir /backup
sh-4.2#mount /dev/sdb1 /backup #挂载带有备份文件的分区
sh-4.2#dd if=/backup/mbr.bak of=/dev/sda #恢复备份数据.
sh-4.2# exit #执行exit命令退出临时shell环境,系统将会自动重启
五.修复GRUB引导故障
1.故障原因
MBR中的GRUB引导程序遭到破坏grub.conf文件丢失、引导配置有误
2.故障现象
系统引导停滞,显示“grub>”提示符
3.解决思路
尝试手动输入引导命令
进入急救模式,重写或者从备份中恢复grub.conf向MBR扇区中重建grub程序
4.操作过程
方法一:和修复MBR扇区故障一样
方法二:
rm -rf /boot/grub2/grub. cfg
引导界面进入急救模式,重建GRUB菜单配置文件
sh-4.2# chroot /mnt/sysimage #进入急救模式,加载光盘镜像,切换到系统根环境
bash-4.2# grub2-install /dev/sda #重新将GRUB引导程序安装到第一块硬盘(/dev/sda)的MRB扇区,如果有多个分区可省略
bash-4.2#grub2-mkconfig -o /boot/grub2/grub.cfg #重新构建GRUB菜单的配置文件
bash-4.2#exit #退出chroot环境并重启
六.遗忘root用户密码
1.故障原因
遗忘root用户的密码
2.故障现象
无法进行需要root权限的管理操作
若没有其他可用帐号,将无法登录系统
3.解决思路
进入急救模式,重设密码
4.操作过程
需要光驱和镜像 #进入急救模式,加载光盘镜像,
1.在启动界面按esc进入启动项选择选光驱启动
2选择第3行
3进入急救模式
4,选1
切换到系统根环境
sh-4.2# chroot /mnt/sysimage
bash输入passwd root
七.系统服务控制
1.系统服务控制
systemctl 控制类型 服务名称
2.控制类型
start:启动
stop:停止
restart:重新启动
reload:重新加载
status:查看服务状态
八.Linux系统的运行级别
1.查看运行级别
1.1 runlevel命令
runlevel只能查看切换运行级别与当前运行级别
[root@localhost ~]# runlevel
N 5
N表示前面没有任何改动,5表示现在的级别
1.2 systemctl工具
systemctl时能查看默认的运行级别
[root@localhost ~]# systemctl show etcd.service
Restart=no
NotifyAccess=none
RestartUSec=100ms
TimeoutStartUSec=1min 30s
TimeoutStopUSec=1min 30s
WatchdogUSec=0
WatchdogTimestampMonotonic=0
StartLimitInterval=10000000
StartLimitBurst=5
StartLimitAction=none
2.临时切换运行级别
2.1 init命令
init的命令参数是运行级别所对应的数字
[root@localhost ~]# init 5
2.2 systemctl工具
systemctl的命令参数是具体的target
3.设置永久性级别
九.优化启动过程
1.ntsysv工具
提供一个交互式、可视化窗口
可以在字符终端运行
便于集中管理多个服务
输入该指令后,空格键进行选择,tab进行切换
2.systemctl工具
不提供交互式、可视化窗口
管理单个服务效率更高
1.不要用root
2.改yum
3.禁用不需要的启动项
十一.系统服务的启动和控制2-2
1.查看系统服务的启动状态
systemctl is-enabled 服务名称
[root@localhost ~]# systemctl is-enabled firewalld.service
disabled
2.设置系统服务的启动状态
systemctl enable/disable 服务名称
[root@localhost ~]# systemctl enable firewalld.service
Created symlink from /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service to /usr/lib/systemd/system/firewalld.service.
Created symlink from /etc/systemd/system/multi-user.target.wants/firewalld.service to /usr/lib/systemd/system/firewalld.service.
[root@localhost ~]# systemctl disable firewalld.service
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
总结
操作系统引导过程,开机自检-mbr引导-grub菜单-系统内核-init或者systemd
各种开机故障的解决
系统服务控制
优化开机自动加载