Day1 Linux(备份自用)

Day1 实习

Linux相关

Linux目录结构

请添加图片描述

/etc: 系统管理所需要的配置文件路径

/root: 一键脚本的存放路径,root的家目录

/egova: 服务安装目录,数据存放目录

/var/log:系统日志

Linux基础命令

绝对路径:从根目录算起的路径

rm -rf /root/oneget(清空oneget目录)

相对路径:从当前目录算起的路径

rm -rf ~/oneget(清空oneget目录)

【Tab】:命令补全

【CTRL】+【z】:将运行的程序放后台运行(不会结束运行)

man 知道命令但不确定参数时可以使用来查看解释

man vim

history 查看前辈之前执行的命令

pwd 查看当前路径

cd 要进入的文件目录

cd /root

ls 列出文件或目录 => ll = ls -l

文件查看

cat 看所有的 -n显示行号

head -n 显示前n行

tail 从文件尾开始看 -n 显示最后的行数 -f 持续输出文件内容 用途:查看服务日志

cat -n /etc/...
head -5 /etc/...  //查看前5行
tail -fn 5
文件操作

创建文件夹命令: mkdir -p 递归创建

文件移动:mv

文件拷贝:cp -r 递归复制

文件删除:rm -r递归删除 -f 忽略警告直接删除

文件内操作

vim 打开文件编辑(没有文件会自己创建一个)

vim xxx.text

【i】 插入模式

【esc】 退出到normal模式

【:wq】 保存修改内容,退出编辑

【:q!】 不保存直接退出

文件压缩:tar, zip/unzip

tar常用参数: -z 解压/压缩.gz结尾的文件需要加的参数;-x 解压文件; -c 压缩文件; -f指定文件; -v显示执行过程; -C 指定解压路径

tar -zcvf eUrbanMIS.tar.gz ./eUrbanMIS //压缩eurbanmis目录
tar -zxvf eUrbanMIS.tar.gz -C /egova/  //解压eUrbanMIS.tar.gz到egova目录

zip压缩命令常用参数: -r递归压缩

zip -r eUrbanMIS.zip ./eUrbanMIS //压缩eurbanmis目录
unzip eUrbanMIS.zip              //解压eUrbanMIS.zip文件
查看信息

显示网卡信息: ifconfig

测试主机联通性: ping [目标主机ip]

测试端口联通性:telnet [主机ip] [主机端口]

查看服务器时间: data

查看服务器正在使用的端口: netstat -anp |grep[端口]

查看服务器进程信息: ps -ef |grep [模糊匹配内容]

查看磁盘使用情况:df -h

查看文件占用空间:du -h 以易读的形式显示文件大小, --max-depth=n 向下延申的层数

内存使用情况: free -h

资源使用情况: top

命令

1-|(管道命令)

类似于吧第一命令的执行结果给下一个命令进行分析,下面命令可以理解为在命令ps -ef的输出结果中查找包含crond的行

ps -ef |grep crond

2->/>>(输出命令)

->代表将输出结果写入文件,如果文件已存在会覆盖原文件

->>不会覆盖原文件,只会在原文件的基础上进行追加

echo '123' > bgt.log
echo '123' >> bgt.log

3-nohup(后台执行命令)

格式:nohup 【命令】 >> 【日志文件】 & 最后需要加&,如果不希望打印日志,就使用/dev/null作为日志输出目录

4-&(后台执行)

前提是命令不需要输出内容到控制台,结合nohup使用

5-yum(软件安装)

前提是服务器可以访问外网,否则要通过rpm包用rpm命令安装

6-rpm(rpm包安装)

一般用不到…

参数说明:

-ivh:安装软件包并显示进度

-Uvh:更新软件包并显示进度

–nodeps:忽略软件包的依赖关系强行安装(使用需谨慎)

–force:忽略软件包之间的冲突(使用需谨慎)

7-awk(文本分析命令)

8-sed(文本编辑命令)

9-grep(内容搜索)

参数说明:

-A n: 显示匹配到的字符串所在的行及其后n行,after

-B n: 显示匹配到的字符串所在的行及其前n行,before

-C n: 显示匹配到的字符串所在的行及其前后各n行,context

常用的配置文件

/etc/fstab:磁盘挂载信息

/etc/crontab:定时任务配置文件,对应服务crond。还需要注意crontab -e这个命令也是编辑定时任务的

/etc/hosts:域名解析的配置文件,优先级最高

/etc/resolve.conf: dns地址配置文件,用于配置dns解析服务器,重启network会失效

/ar/log/secure: ssh远程失败需要查看的日志文件,查找失败的原因

/etc/firewalld/zones/public.xml: firewalld的配置文件

/etc/sysconfig/iptables: iptables配置文件位置

/proc/进程id/limits:查看进程最大打开文件数相关信息

常用中间件

LInux防火墙

防火墙: firewalld

用途:设置允许访问的端口,可以限制允许特定服务器访问本机的特定端口。主要用来处理大数据局服务器漏扫发现的问题。

1.限制ip访问只允许192.168.20.71访问本机的80端口

firewall-cmd --permanent --add-rich-rule="rule family=‘ipv4’ sourceaddress=‘192.168.20.71’ port

protocol=‘tcp’ port=‘80’ accept"

2.开放允许所有服务器访问1-3306端口

firewall-cmd --permanent --add-port=1-3306/tcp

3.重载配置信息

firewall-cmd --reload

4.查看目前开放的端口

firewall-cmd --list-all

配置文件:/etc/firewalld/zones/public.xml

注意:只要有一条策略满足,端口就可以被外网访问,如果前面设置了允许所有ip访问80端口,后面又设置只允许特定ip访问80端口,那么后面的配置就没意义了。

Linux服务管理

service(服务管理)

启动:service 服务名 start

重启:service 服务名 restart

关闭:service 服务名 stop

添加服务进行管理:chkconfig --add 服务名

设置开机自启动:chkconfig --level 2345 服务名 on

取消开机自启动:chkconfig --level 2345 服务名 off

systemctl(服务管理)

启动:systemctl start 服务名

重启:systemctl restart 服务

关闭:systemctl stop 服务名

设置开机自启动:systemctl enable 服务名

取消开机自启动:systemctl disable 服务名

重载systemctl:systemctl daemon-reload

软件安装:安装软件前必须安装服务器补丁,能用一键部署脚本绝对不自己安装

linux中间键 (nginx)

主要用途:
1.动静分离,直接发布静态文件;2.代理第三方服务,处理前端访问第三方服务跨域的问题;3.微信证书文件验证;4.替换后端返回结果中的ip地址。

主要命令
nginx -t:检查配置文件是否配置正确
nginx -V:检查nginx版本信息nginx
nginx -s reload:重载nginx配置信息

日志文件
/egova/log/nginx:nginx日志文件路径。日志输出格式配置(nginx.conf)

access.log:nginx处理的请求记录日志

error.log:nginx代理错误日志

tomcat日志

跳转到对应的目录(cd)

再(ll)把文件都显示出来

catalina所有详细日志都在里面输出

启动失败的看紫色localhost.xxxx-xx-xx.log日志 (较多使用)

失败的原因看localhost_access_log…xxxx-xx-xx.txt

请求日志看manager.xxxx.xx.xx.log

linux中间键 (redis)

配置文件
基本上只需要了解如何查看redis端口和密码就行,其他基本不会有其他问题,性能问题联系技术接口人协助进行分析
主配置文件:/etc/redis.conf
配置绑定地址:bind,默认部署时选择的ip
配置访问密码:requirepass,默认eGova@redis配置监听端口:port,默认6380

https://cloud.tencent.com/developer/article/1803566?from=15425

linux中间键 (frp)

服务组成
frp分为服务端(frps)和客户端(frpc),客户端需要可以访问服务端和需要代理的应用,服务端需要可以被用户访问,可以结合服务端配置文件/etc/hosts文件使用。

服务端配置文件:

frps.ini: bind_addr填写本机ip, bind_port填写frps服务监听的端口,给客户端访问

客户端配置文件:

frpc.ini: server_addr服务器ip地址,server_port服务端监听的端口,支持代理http,https,tcp,udp协议端口

拓展

docker

自学

问题排查思路

1.确定存在问题的请求,可以通过f12进行分析,查看返回报错的请求

2.通过nginx日志筛选出,处理请求的后端服务

3.通过sed命令进行日志切割,切割出特定时间段的日志

4.分析后端报错,判断是否能处理,没法处理提交任务到项目管理平台
以结合服务端配置文件/etc/hosts文件使用。

服务端配置文件:

frps.ini: bind_addr填写本机ip, bind_port填写frps服务监听的端口,给客户端访问

客户端配置文件:

frpc.ini: server_addr服务器ip地址,server_port服务端监听的端口,支持代理http,https,tcp,udp协议端口

拓展

docker

自学

问题排查思路

1.确定存在问题的请求,可以通过f12进行分析,查看返回报错的请求

2.通过nginx日志筛选出,处理请求的后端服务

3.通过sed命令进行日志切割,切割出特定时间段的日志

4.分析后端报错,判断是否能处理,没法处理提交任务到项目管理平台

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值