← 返回文章列表

04 // 正文

Linux系统管理入门指南

如果把 Linux 比作一台汽车,系统管理就是握方向盘的那双手——命令是油门,权限是刹车,进程监控是仪表盘。作为一个运维新手,与其死记硬背一堆命令,不如先搞清楚它们各自管什么。这篇文章就从基础命令、用户权限、进程管理和系统监控四个维度,带你一次性配齐运维生涯的第一套基本功。

先把基础命令盘一遍

命令是运维的"日常语言",不需要背全,但下面这些高频词必须熟到形成肌肉记忆:

命令 作用
ls / cd / pwd 查看目录内容 / 切换目录 / 显示当前路径
cp / mv 复制文件 / 移动或重命名文件
rm 删除文件(-r 递归删目录,谨慎)
mkdir / rmdir 创建目录 / 删除空目录
grep / find 按内容搜索 / 按路径搜索文件
man 命令的说明书,忘了参数就查它

💡 小知识

命令记不住没关系,man 命令名 永远是你的救命稻草。再进阶一点,配合 --help 快速看常用参数,比硬背效率高得多。

用户与权限:系统的"门禁系统"

Linux 用用户和权限来控制谁能碰什么资源。日常工作主要集中在四件事:创建用户、分配组、设置文件权限、配置 sudo 提权。

# 创建用户并设置密码
sudo useradd -m -s /bin/bash zhangsan
sudo passwd zhangsan

# 加入 sudo 组,获得提权能力(Debian/Ubuntu)
sudo usermod -aG sudo zhangsan

# 查看当前用户、切换用户
whoami
su - zhangsan

# 修改文件权限:属主读写执行 / 组内读写 / 其他人只读
chmod 764 /path/to/file

# 修改属主与属组
sudo chown zhangsan:developers /path/to/file

理解权限的核心是 rwx 三件套和 用户 - 组 - 其他人 三层模型。764 拆开看就是:属主 7(可读可写可执行)、组 6(可读可写)、其他人 4(只读)。

⚠️ 高发坑位:新手上路最常干的事就是 chmod 777 一刀切。虽然一时爽,但等于把门禁密码贴在大门口。能精确到属主/属组就绝不给所有人权限。

进程管理:会"看"才能会"管"

进程是程序在运行时的实例,系统里每个活物都是进程。管理进程的核心就三步:看它跑没跑、看它占多少资源、必要时请它离开。

# 查看进程
ps aux                     # 全部进程快照
ps aux | grep nginx        # 精准定位某个进程

# 实时查看资源占用(按 CPU/内存 排序)
top
htop                       # 更友好的交互界面

# 杀掉进程(先 15 优雅退场,不行再 9 强杀)
kill 1234
kill -9 1234
📌 注意:kill -9 是"掀桌子"式终止,进程没有机会保存状态或清理现场,可能留下脏数据。能用 kill 让进程自己退场,就别急着上 -9

系统监控:给服务器做体检

服务器有没有在"硬撑",几个命令就能摸清底细:

uptime           # 负载三连,看系统压力
free -h          # 内存余量
df -h            # 磁盘空间
iostat           # 磁盘 I/O 状态
ss -lntp         # 端口监听情况
指标 命令 关注点
CPU 负载 top / uptime load average 是否持续高于核数
内存 free -h 可用内存是否见底、是否有 swap 抖动
磁盘 df -h 使用率是否逼近 100%(写不进东西最致命)
网络 ss / iftop 端口是否监听、流量是否异常

最佳实践建议

  • 权限最小化:能用普通用户干活就别用 root,能只给一条命令的 sudo 就别给全部
  • 命令带路径留痕:重要操作用 history 或写进脚本,方便回溯
  • 删东西先确认rm -rf 前先 ls 一遍,眼一闭手一抖的事故太多了
  • 勤用 man:命令记不清就查,别靠猜
  • 多在测试机练手:生产环境永远不是你的第一次实验田
系统管理说到底不是背命令,而是理解系统的运行逻辑:谁在跑、谁有权限、资源够不够、出了事去哪查。把这四件事想明白了,命令自然手到擒来。

基础打牢之后,下一步可以试试自己搭一台虚拟机,从安装系统到配置服务全程动手走一遍。下一篇不妨从用户管理和进程监控开始深挖,或者直接挑战写第一个 Shell 脚本,把重复劳动交给机器。

相关资源