Day1 实习
Linux相关
Linux目录结构

/etc: 系统管理所需要的配置文件路径
/root: 一键脚本的存放路径,root的家目录
/egova: 服务安装目录,数据存放目录
/var/log:系统日志
Linux基础命令
绝对路径:从根目录算起的路径
rm -rf /root/oneget(清空oneget目录)
相对路径:从当前目录算起的路径
rm -rf ~/oneget(清空oneget目录)
【Tab】:命令补全
【CTRL】+【z】:将运行的程序放后台运行(不会结束运行)
man 知道命令但不确定参数时可以使用来查看解释
man vim
history 查看前辈之前执行的命令
pwd 查看当前路径
cd 要进入的文件目录
cd /root
ls 列出文件或目录 => ll = ls -l
文件查看
cat 看所有的 -n显示行号
head -n 显示前n行
tail 从文件尾开始看 -n 显示最后的行数 -f 持续输出文件内容 用途:查看服务日志
cat -n /etc/...
head -5 /etc/... //查看前5行
tail -fn 5
文件操作
创建文件夹命令: mkdir -p 递归创建
文件移动:mv
文件拷贝:cp -r 递归复制
文件删除:rm -r递归删除 -f 忽略警告直接删除
文件内操作
vim 打开文件编辑(没有文件会自己创建一个)
vim xxx.text
【i】 插入模式
【esc】 退出到normal模式
【:wq】 保存修改内容,退出编辑
【:q!】 不保存直接退出
文件压缩:tar, zip/unzip
tar常用参数: -z 解压/压缩.gz结尾的文件需要加的参数;-x 解压文件; -c 压缩文件; -f指定文件; -v显示执行过程; -C 指定解压路径
tar -zcvf eUrbanMIS.tar.gz ./eUrbanMIS //压缩eurbanmis目录
tar -zxvf eUrbanMIS.tar.gz -C /egova/ //解压eUrbanMIS.tar.gz到egova目录
zip压缩命令常用参数: -r递归压缩
zip -r eUrbanMIS.zip ./eUrbanMIS //压缩eurbanmis目录
unzip eUrbanMIS.zip //解压eUrbanMIS.zip文件
查看信息
显示网卡信息: ifconfig
测试主机联通性: ping [目标主机ip]
测试端口联通性:telnet [主机ip] [主机端口]
查看服务器时间: data
查看服务器正在使用的端口: netstat -anp |grep[端口]
查看服务器进程信息: ps -ef |grep [模糊匹配内容]
查看磁盘使用情况:df -h
查看文件占用空间:du -h 以易读的形式显示文件大小, --max-depth=n 向下延申的层数
内存使用情况: free -h
资源使用情况: top
命令
1-|(管道命令)
类似于吧第一命令的执行结果给下一个命令进行分析,下面命令可以理解为在命令ps -ef的输出结果中查找包含crond的行
ps -ef |grep crond
2->/>>(输出命令)
->代表将输出结果写入文件,如果文件已存在会覆盖原文件
->>不会覆盖原文件,只会在原文件的基础上进行追加
echo '123' > bgt.log
echo '123' >> bgt.log
3-nohup(后台执行命令)
格式:nohup 【命令】 >> 【日志文件】 & 最后需要加&,如果不希望打印日志,就使用/dev/null作为日志输出目录
4-&(后台执行)
前提是命令不需要输出内容到控制台,结合nohup使用
5-yum(软件安装)
前提是服务器可以访问外网,否则要通过rpm包用rpm命令安装
6-rpm(rpm包安装)
一般用不到…
参数说明:
-ivh:安装软件包并显示进度
-Uvh:更新软件包并显示进度
–nodeps:忽略软件包的依赖关系强行安装(使用需谨慎)
–force:忽略软件包之间的冲突(使用需谨慎)
7-awk(文本分析命令)
8-sed(文本编辑命令)
9-grep(内容搜索)
参数说明:
-A n: 显示匹配到的字符串所在的行及其后n行,after
-B n: 显示匹配到的字符串所在的行及其前n行,before
-C n: 显示匹配到的字符串所在的行及其前后各n行,context
常用的配置文件
/etc/fstab:磁盘挂载信息
/etc/crontab:定时任务配置文件,对应服务crond。还需要注意crontab -e这个命令也是编辑定时任务的
/etc/hosts:域名解析的配置文件,优先级最高
/etc/resolve.conf: dns地址配置文件,用于配置dns解析服务器,重启network会失效
/ar/log/secure: ssh远程失败需要查看的日志文件,查找失败的原因
/etc/firewalld/zones/public.xml: firewalld的配置文件
/etc/sysconfig/iptables: iptables配置文件位置
/proc/进程id/limits:查看进程最大打开文件数相关信息
常用中间件
LInux防火墙
防火墙: firewalld
用途:设置允许访问的端口,可以限制允许特定服务器访问本机的特定端口。主要用来处理大数据局服务器漏扫发现的问题。
1.限制ip访问只允许192.168.20.71访问本机的80端口
firewall-cmd --permanent --add-rich-rule="rule family=‘ipv4’ sourceaddress=‘192.168.20.71’ port
protocol=‘tcp’ port=‘80’ accept"
2.开放允许所有服务器访问1-3306端口
firewall-cmd --permanent --add-port=1-3306/tcp
3.重载配置信息
firewall-cmd --reload
4.查看目前开放的端口
firewall-cmd --list-all
配置文件:/etc/firewalld/zones/public.xml
注意:只要有一条策略满足,端口就可以被外网访问,如果前面设置了允许所有ip访问80端口,后面又设置只允许特定ip访问80端口,那么后面的配置就没意义了。
Linux服务管理
service(服务管理)
启动:service 服务名 start
重启:service 服务名 restart
关闭:service 服务名 stop
添加服务进行管理:chkconfig --add 服务名
设置开机自启动:chkconfig --level 2345 服务名 on
取消开机自启动:chkconfig --level 2345 服务名 off
systemctl(服务管理)
启动:systemctl start 服务名
重启:systemctl restart 服务
关闭:systemctl stop 服务名
设置开机自启动:systemctl enable 服务名
取消开机自启动:systemctl disable 服务名
重载systemctl:systemctl daemon-reload
软件安装:安装软件前必须安装服务器补丁,能用一键部署脚本绝对不自己安装
linux中间键 (nginx)
主要用途:
1.动静分离,直接发布静态文件;2.代理第三方服务,处理前端访问第三方服务跨域的问题;3.微信证书文件验证;4.替换后端返回结果中的ip地址。
主要命令
nginx -t:检查配置文件是否配置正确
nginx -V:检查nginx版本信息nginx
nginx -s reload:重载nginx配置信息
日志文件
/egova/log/nginx:nginx日志文件路径。日志输出格式配置(nginx.conf)
access.log:nginx处理的请求记录日志
error.log:nginx代理错误日志
tomcat日志
跳转到对应的目录(cd)
再(ll)把文件都显示出来
catalina所有详细日志都在里面输出
启动失败的看紫色localhost.xxxx-xx-xx.log日志 (较多使用)
失败的原因看localhost_access_log…xxxx-xx-xx.txt
请求日志看manager.xxxx.xx.xx.log
linux中间键 (redis)
配置文件
基本上只需要了解如何查看redis端口和密码就行,其他基本不会有其他问题,性能问题联系技术接口人协助进行分析
主配置文件:/etc/redis.conf
配置绑定地址:bind,默认部署时选择的ip
配置访问密码:requirepass,默认eGova@redis配置监听端口:port,默认6380
https://cloud.tencent.com/developer/article/1803566?from=15425
linux中间键 (frp)
服务组成
frp分为服务端(frps)和客户端(frpc),客户端需要可以访问服务端和需要代理的应用,服务端需要可以被用户访问,可以结合服务端配置文件/etc/hosts文件使用。
服务端配置文件:
frps.ini: bind_addr填写本机ip, bind_port填写frps服务监听的端口,给客户端访问
客户端配置文件:
frpc.ini: server_addr服务器ip地址,server_port服务端监听的端口,支持代理http,https,tcp,udp协议端口
拓展
docker
自学
问题排查思路
1.确定存在问题的请求,可以通过f12进行分析,查看返回报错的请求
2.通过nginx日志筛选出,处理请求的后端服务
3.通过sed命令进行日志切割,切割出特定时间段的日志
4.分析后端报错,判断是否能处理,没法处理提交任务到项目管理平台
以结合服务端配置文件/etc/hosts文件使用。
服务端配置文件:
frps.ini: bind_addr填写本机ip, bind_port填写frps服务监听的端口,给客户端访问
客户端配置文件:
frpc.ini: server_addr服务器ip地址,server_port服务端监听的端口,支持代理http,https,tcp,udp协议端口
拓展
docker
自学
问题排查思路
1.确定存在问题的请求,可以通过f12进行分析,查看返回报错的请求
2.通过nginx日志筛选出,处理请求的后端服务
3.通过sed命令进行日志切割,切割出特定时间段的日志
4.分析后端报错,判断是否能处理,没法处理提交任务到项目管理平台
&spm=1001.2101.3001.5002&articleId=145707152&d=1&t=3&u=76ee5da6cd5f44279d2ec71f692d9278)
858

被折叠的 条评论
为什么被折叠?



