04 // 正文
Linux系统管理入门指南
如果把 Linux 比作一台汽车,系统管理就是握方向盘的那双手——命令是油门,权限是刹车,进程监控是仪表盘。作为一个运维新手,与其死记硬背一堆命令,不如先搞清楚它们各自管什么。这篇文章就从基础命令、用户权限、进程管理和系统监控四个维度,带你一次性配齐运维生涯的第一套基本功。
先把基础命令盘一遍
命令是运维的"日常语言",不需要背全,但下面这些高频词必须熟到形成肌肉记忆:
| 命令 | 作用 |
|---|---|
ls / cd / pwd |
查看目录内容 / 切换目录 / 显示当前路径 |
cp / mv |
复制文件 / 移动或重命名文件 |
rm |
删除文件(-r 递归删目录,谨慎) |
mkdir / rmdir |
创建目录 / 删除空目录 |
grep / find |
按内容搜索 / 按路径搜索文件 |
man |
命令的说明书,忘了参数就查它 |
💡 小知识
命令记不住没关系,man 命令名 永远是你的救命稻草。再进阶一点,配合 --help 快速看常用参数,比硬背效率高得多。
用户与权限:系统的"门禁系统"
Linux 用用户和权限来控制谁能碰什么资源。日常工作主要集中在四件事:创建用户、分配组、设置文件权限、配置 sudo 提权。
# 创建用户并设置密码
sudo useradd -m -s /bin/bash zhangsan
sudo passwd zhangsan
# 加入 sudo 组,获得提权能力(Debian/Ubuntu)
sudo usermod -aG sudo zhangsan
# 查看当前用户、切换用户
whoami
su - zhangsan
# 修改文件权限:属主读写执行 / 组内读写 / 其他人只读
chmod 764 /path/to/file
# 修改属主与属组
sudo chown zhangsan:developers /path/to/file
理解权限的核心是 rwx 三件套和 用户 - 组 - 其他人 三层模型。764 拆开看就是:属主 7(可读可写可执行)、组 6(可读可写)、其他人 4(只读)。
⚠️ 高发坑位:新手上路最常干的事就是
chmod 777 一刀切。虽然一时爽,但等于把门禁密码贴在大门口。能精确到属主/属组就绝不给所有人权限。
进程管理:会"看"才能会"管"
进程是程序在运行时的实例,系统里每个活物都是进程。管理进程的核心就三步:看它跑没跑、看它占多少资源、必要时请它离开。
# 查看进程
ps aux # 全部进程快照
ps aux | grep nginx # 精准定位某个进程
# 实时查看资源占用(按 CPU/内存 排序)
top
htop # 更友好的交互界面
# 杀掉进程(先 15 优雅退场,不行再 9 强杀)
kill 1234
kill -9 1234
📌 注意:
kill -9 是"掀桌子"式终止,进程没有机会保存状态或清理现场,可能留下脏数据。能用 kill 让进程自己退场,就别急着上 -9。
系统监控:给服务器做体检
服务器有没有在"硬撑",几个命令就能摸清底细:
uptime # 负载三连,看系统压力
free -h # 内存余量
df -h # 磁盘空间
iostat # 磁盘 I/O 状态
ss -lntp # 端口监听情况
| 指标 | 命令 | 关注点 |
|---|---|---|
| CPU 负载 | top / uptime |
load average 是否持续高于核数 |
| 内存 | free -h |
可用内存是否见底、是否有 swap 抖动 |
| 磁盘 | df -h |
使用率是否逼近 100%(写不进东西最致命) |
| 网络 | ss / iftop |
端口是否监听、流量是否异常 |
最佳实践建议
- 权限最小化:能用普通用户干活就别用 root,能只给一条命令的 sudo 就别给全部
- 命令带路径留痕:重要操作用
history或写进脚本,方便回溯 - 删东西先确认:
rm -rf前先ls一遍,眼一闭手一抖的事故太多了 - 勤用 man:命令记不清就查,别靠猜
- 多在测试机练手:生产环境永远不是你的第一次实验田
系统管理说到底不是背命令,而是理解系统的运行逻辑:谁在跑、谁有权限、资源够不够、出了事去哪查。把这四件事想明白了,命令自然手到擒来。
基础打牢之后,下一步可以试试自己搭一台虚拟机,从安装系统到配置服务全程动手走一遍。下一篇不妨从用户管理和进程监控开始深挖,或者直接挑战写第一个 Shell 脚本,把重复劳动交给机器。