欢迎光临
我们一直在努力

Linux 运维命令速查大全:X86/ARM 通用,深度适配麒麟/Ubuntu/CentOS/红帽

摘要:本文整合CSDN、掘金、知乎百万级流量优质博文,构建全网最完整的Linux命令手册。全文覆盖基础命令、文本处理、包管理、防火墙、用户权限、系统监控、网络配置、Docker运维等全场景,并深度适配银河麒麟、中标麒麟等国产信创系统,区分Debian/RedHat两大派系,解决ARM/X86跨架构命令报错问题。包含 “零基础极速上手”、 “运维血泪避坑” 、“ 完整命令速查表 ”等独家章节,适合新手入门、日常运维、国产化项目落地,文末提供带目录完整版PDF资源下载。


文章目录

    • 零基础极速上手与必知快捷键
      • (一)登录服务器后必做的三件事
        • 1. 验证是否生效
        • 2. 重新登录使终端提示符刷新
        • 3. 检查 hosts 解析(避免某些服务启动报错)
        • 4. 临时 vs 永久
      • (二)终端生存必备快捷键
      • (三)全网最全的“救命”帮助命令
    • 一、主流Linux发行版核心差异
      • 1.1 主流系统底层分类
      • 1.2 国产麒麟系统专属适配规则
      • 1.3 快速判断系统版本必备命令
        • 1.3.1 全系统通用精准判定命令
        • 上面这台麒麟 V10服务器日常运维注意事项如下:
        • 1.3.2 RedHat系专属判定命令
        • 1.3.3 Debian系专属判定命令
        • 1.3.4 特征快速判定命令
        • 1.3.5 系统架构判定
        • 1.3.6 运维判定速记口诀
    • 二、Linux系统核心目录结构
    • 三、目录操作命令
      • 3.1 基础跳转与查看命令
      • 3.2 目录创建、搜索、移动、复制、删除命令
    • 四、文件操作命令
    • 五、文件内容查看与文本三剑客
      • 5.1 文件内容查看
      • 5.2 文本三剑客进阶(grep/awk/sed)
      • 5.3 其他文本处理命令
    • 六、多发行版包管理命令差异
      • 6.1 基础操作对比
      • 6.2 软件包查询与清理
    • 七、多内核防火墙+端口开通命令
      • 7.1 firewalld防火墙命令
      • 7.2 ufw防火墙命令
      • 7.3 iptables防火墙命令
      • 7.4 端口验证通用命令
    • 八、压缩解压命令
    • 九、用户、组与权限管理命令
      • 9.1 用户与组管理
      • 9.2 基础权限命令
      • 9.3 国产系统用户适配要点
    • 十、系统资源、服务与进程运维
      • 10.1 系统信息与性能监控
      • 10.2 磁盘与内存
      • 10.3 磁盘分区与格式化
      • 10.4 进程与服务管理
      • 10.5 系统安全(SELinux)
    • 十一、网络配置与远程运维命令
      • 11.1 网络配置与诊断
      • 11.2 远程连接与文件传输
    • 十二、进阶拓展与高频实用命令
      • 12.1 定时任务
      • 12.2 历史命令与环境
      • 12.3 其他高频运维命令
      • 12.4 文件上传下载(终端工具)
    • 十三、Docker容器运维命令
    • 十四、系统日志与内核优化
      • 14.1 系统日志统一路径
      • 14.2 内核优化命令
    • 十五、Linux高阶实战技巧命令
      • 15.1 挂载与文件系统深度排查
      • 15.2 SELinux 智能排错增强
      • 15.3 Docker 国产环境部署注意事项
      • 15.4 历史命令安全审计增强
      • 15.5 journalctl 日志检索进阶
    • 十六、全网运维“血泪史”避坑大全
    • 十七、完整命令速查表与PDF下载

零基础极速上手与必知快捷键

(一)登录服务器后必做的三件事

# 1. 看看是谁,在哪儿,啥系统(防误操作事故)
whoami && pwd && uname -a

# 2. 检查磁盘和内存(确认环境资源)
df -h && free -m

# 3. 看看谁在线(共用机器必查)
w

登录服务器 usname -a 执行这条命令,输出显示当前登录的是一台 CentOS 7 / RHEL 7 的 X86_64 服务器,系统信息如下:

字段含义
Linux 内核名称
localhost.localdomain 主机名(默认未修改)
3.10.0-957.el7.x86_64 内核版本(3.10.0,RHEL7 长期维护版本)
#1 SMP Thu Nov 8 … 内核编译时间与 SMP 支持
x86_64 x86_64 x86_64 硬件架构、处理器架构、操作系统架构
GNU/Linux 操作系统类型

如果您想改为更易识别的主机名,可执行 hostnamectl set-hostname 新主机名 后,修改会立即生效,无需重启。

hostnamectl set-hostname 您想要的名字

1. 验证是否生效

# 方法一:查看当前主机名
hostname

# 方法二:查看更详细的静态/瞬态主机名
hostnamectl status

如果看到输出已经是您设置的新名称,即表示生效。

2. 重新登录使终端提示符刷新

虽然主机名已变,但当前终端命令行的提示符(prompt)可能还没更新。 只需退出当前终端,重新连接 SSH 或新开一个终端窗口,提示符就会显示新主机名。

3. 检查 hosts 解析(避免某些服务启动报错)

修改主机名后,建议将新主机名加入 /etc/hosts 文件中,否则部分服务(如 sudo 或大数据组件)可能会因解析不到主机名而卡顿或报错。

echo "127.0.0.1 新主机名" >> /etc/hosts

4. 临时 vs 永久
  • hostnamectl set-hostname 修改的是静态主机名,永久保存,重启不丢失。
  • 旧式命令 hostname 新名称 修改的是瞬态主机名,重启后会恢复原状(不推荐)。

特别注意:root用户慎用,文章为了演示方便使用了root用户。 注意命令的正确性,uname -a 命令输入usname -a 命令后提示错误信息 多年运维老兵可以忽略必做此三件事情,直接跳转到其他章节进行查阅。

(二)终端生存必备快捷键

Ctrl + C # 强制终止当前正在运行的程序或命令(救命键)
Ctrl + Z # 将当前程序暂停并放入后台
Ctrl + D # 退出当前终端(相当于exit)
Ctrl + L # 清屏(效果等同clear命令)
Ctrl + A / E # 跳到行首 / 行尾
Ctrl + U / K # 删除光标前 / 后的所有内容
Tab # 自动补全命令或路径(防手残写错文件名)
上下箭头 # 翻看历史命令

以上命令,可以快速解决你处理问题时按错命令的尴尬。

(三)全网最全的“救命”帮助命令

man 命令 # 最权威的命令手册(按q退出)
命令 –help # 大多数命令都支持的精简帮助
tldr 命令 # 社区维护的实用示例集(需安装,新手首选)
whatis 命令 # 一句话解释某个命令是干什么的
info 命令 # 比man更详细的复杂文档


一、主流Linux发行版核心差异

绝大多数基础命令(cd/ls/mkdir/文本三剑客等)全发行版通用,核心差异集中在包管理、防火墙、服务管理、系统配置,重点区分商用Linux与国产信创Linux,解决跨环境命令报错问题。

1.1 主流系统底层分类

  • Debian系:Ubuntu、麒麟桌面版、UOS,核心包管理 apt/dpkg
  • RedHat系:CentOS、Rocky、RHEL、麒麟服务器版、中标麒麟,核心包管理 yum/dnf/rpm
  • 通用内核:所有Linux系统共用内核基础命令,仅上层工具命令存在差异

1.2 国产麒麟系统专属适配规则

  • 银河麒麟V10桌面版:底层基于Ubuntu,完全兼容apt命令,防火墙默认使用ufw
  • 银河麒麟V10服务器版/中标麒麟:底层基于CentOS/RHEL,兼容yum/dnf、firewalld防火墙命令
  • 架构适配:麒麟ARM64架构服务器,禁止直接使用X86架构脚本、rpm包,需源码编译或适配ARM安装包
  • 安全特性:国产系统密码策略更严格,必须包含大小写、数字、特殊符号,普通用户权限管控更严格

1.3 快速判断系统版本必备命令

1.3.1 全系统通用精准判定命令

cat /etc/os-release
# 判定规则:
# 输出含 Kylin → 银河麒麟/中标麒麟
# 输出含 RedHat/RHEL → 红帽商用系统
# 输出含 CentOS → RedHat同源社区系统

银河麒麟/中标麒麟 执行cat /etc/os-release命令后, 本台服务器版本是麒麟 V10 服务器版(红帽系),具体信息如下:

字段值含义
NAME Kylin Linux Advanced Server 银河麒麟高级服务器版(不是桌面版)
VERSION V10 (Halberd) V10 版本,代号“Halberd”(戟)
ID kylin 系统标识,匹配文章中的判定规则
PRETTY_NAME Kylin Linux Advanced Server V10 (Halberd) 完整对外展示名称
ANSI_COLOR 0;31 终端配色标识(红色系)

V10 (Halberd) 的小知识

  • Halberd(戟) 是麒麟 V10 服务器版的内部代号。
  • 银河麒麟 V10 还有桌面版(基于 Ubuntu),代号可能不同,但 ID 同样为 kylin。
  • 区分服务器版和桌面版的关键在于 VERSION_ID 和 NAME 中是否有 “Advanced Server”。
上面这台麒麟 V10服务器日常运维注意事项如下:
维度应使用的命令
包管理 yum install / dnf install
防火墙 firewall-cmd –zone=public
服务管理 systemctl
架构检查 uname -m(确认是 x86_64 还是 aarch64)

切记不要在这台机器上使用 apt 或 ufw,那是桌面版/Debian系的命令。

centos 执行cat /etc/os-release命令后, 本台服务器版本是CentOS 7(红帽系同源社区),具体信息如下:

字段值含义与解读
NAME CentOS Linux 社区企业级操作系统
VERSION 7 (Core) 大版本为 7,Core 表示核心版
ID centos 系统标识符,与您文章里的规则完全一致
ID_LIKE rhel fedora 红帽系同源标识,和红帽企业版 RHEL 共享源代码
VERSION_ID 7 主版本号是 7
PRETTY_NAME CentOS Linux 7 (Core) 完整的对外展示名称
ANSI_COLOR 0;31 终端默认配色为红色系

关注系统生命周期:CentOS 7 已于 2024 年 6 月 30 日正式停止维护(EOL)。 如果您是文章读者,建议尽快迁移到 CentOS Stream、Rocky Linux 或国产麒麟服务器版以获取安全补丁。

1.3.2 RedHat系专属判定命令

cat /etc/redhat-release
# 显示 Kylin → 麒麟服务器版/中标麒麟
# 显示 Red Hat Enterprise Linux → 纯正RHEL系统

版本图 在本台CentOS 7(红帽系同源社区)服务器执行cat /etc/redhat-release命令后, 具体信息如下:

信息含义
CentOS Linux release 7.6.1810 (Core) 社区企业级操作系统 CentOS 的发行版信息
7.6.1810 大版本是 7,小版本是 7.6,编译于 2018 年 10 月
Core 核心版本,不含额外的第三方增强

最终这台机器的 完整系统画像 为:

  • 系统:CentOS Linux 7.6.1810 (Core)
  • 内核:3.10.0-957.el7
  • 架构:x86_64
1.3.3 Debian系专属判定命令

lsb_release -a
# 能查询到Kylin信息 → 银河麒麟桌面版(Ubuntu内核)
# 命令不存在 → 非Debian系,为RedHat系系统

1.3.4 特征快速判定命令

# 1. 有yum、firewall-cmd命令
# 显示Kylin → 麒麟服务器版/中标麒麟
# 显示RedHat → RHEL
# 2. 有ufw、apt、无yum
# 百分百为麒麟桌面版,绝非RHEL

以上快速判定命令,在你无查看相关权限时,可以通过特征快速判断系统版本信息。

1.3.5 系统架构判定

uname -m
# x86_64 → X86架构
# aarch64 → ARM架构(国产麒麟信创服务器专属)

1.3.6 运维判定速记口诀
  • 看os-release:Kylin=国产麒麟,RedHat=商用RHEL;
  • 有ufw/apt:仅麒麟桌面版独有,RHEL完全没有;
  • 有yum/firewalld:看系统名称,区分麒麟服务器版和纯正RHEL;
  • ARM架构(aarch64):基本为国产麒麟信创服务器。

  • 二、Linux系统核心目录结构

    所有Linux发行版(含国产麒麟、RHEL)目录结构完全一致,无版本差异。

    目录作用说明
    /bin (链接usr/bin) 存放系统二进制常规命令
    /boot 系统内核、开机引导程序
    /dev 硬件设备文件目录
    /etc 全局配置文件、服务启动脚本
    /home 普通用户家目录
    /lib /lib64 32/64位系统依赖库文件
    /mnt /media 临时挂载目录
    /opt 第三方软件安装目录(国产化软件首选)
    /proc 虚拟目录,实时存放进程、内核信息
    /root root超级管理员家目录
    /tmp 全局临时文件目录,定期清理
    /usr 系统命令、文档、应用程序
    /var 动态文件目录(日志、缓存等)

    三、目录操作命令

    3.1 基础跳转与查看命令

    基础跳转与查看命令,不区分版本,全发行版通用,可以直接使用相关命令。

    pwd # 查看当前绝对路径
    clear # 清屏
    cd ~ # 回到用户家目录
    cd / # 进根目录
    cd# 返回上次访问目录
    cd .. # 返回上一级
    ls # 简洁列出文件
    ll # 详细列出权限、大小、时间(运维首选)

    3.2 目录创建、搜索、移动、复制、删除命令

    目录创建、搜索、移动、复制、删除命令,不区分版本,全发行版通用命令,可以直接使用相关命令。

    # 创建
    mkdir aaa # 单层目录
    mkdir -p temp/nginx # 递归创建多级目录
    mkdir {dirA,dirB} # 批量创建多个目录

    # 搜索
    find / -name 'b*' # 全局搜索b开头文件
    find . -name '*.log' # 当前目录递归搜索日志

    # 移动/重命名
    mv 旧名称 新名称 # 同目录重命名
    mv 原路径 目标路径 # 跨目录剪切

    # 复制
    cp -r 原目录 目标目录 # 递归复制目录

    # 删除
    rmdir 空目录 # 仅删空目录
    rm -r 目录 # 交互式删除
    rm -rf 目录/文件 # 强制删除(高危慎用)


    四、文件操作命令

    文件操作命令包含:通用文件创建、查看命令,批量删除文件命令、大文件分割命令。 批量删除文件命令,操作时需要谨慎操作,文件是否需要备份后再使用批量删除命令进行批量删除操作。

    # 通用文件创建、查看命令
    touch test.txt # 创建空文件/更新时间戳
    stat test.txt # 查看文件详细属性、权限、修改时间

    # 批量删除文件命令,操作时需要谨慎操作,文件是否需要备份后再批量删除。
    find . -name '*.pyc' -exec rm -rf {} \\;
    find . -size 145800c -print -exec rm -rf {} \\;

    # 大文件分割命令,大日志文件拆分必备的命令
    split -b 10k date.file # 按10KB分割
    split -l 10 date.file # 按10行分割
    split -b 10k date.file -d -a 3 # 数字后缀分割


    五、文件内容查看与文本三剑客

    5.1 文件内容查看

    cat 文件名 # 查看小文件全部内容
    more 文件名 # 分页查看(不支持回退)
    less 文件名 # 高级分页,支持上下翻页(推荐)
    head -n 5 文件名 # 查看前5行
    tail -n 5 文件名 # 查看后5行
    tail -f 文件名 # 实时监控日志(运维核心)

    注意:tailf 在新发行版中已废弃,直接使用 tail -f 即可。

    5.2 文本三剑客进阶(grep/awk/sed)

    # grep 检索
    grep -ni "关键词" 文件 # 忽略大小写+显示行号
    grep -A1 -B1 "关键词" 文件 # 展示匹配行前后1行
    grep -r "关键词" /目录 # 递归检索目录所有文件

    # awk 数据切片统计
    awk '{print $1,$3}' 文件 # 打印1、3列
    awk -F "," '{print $2}' 文件 # 逗号分割取第2列
    awk '$1=="tcp" && $2==1 {print $0}' 文件 # 条件过滤输出

    # sed 文本替换
    sed -i 's/旧内容/新内容/g' 文件 # 全局替换并修改原文件
    sed -i '/^ *$/d' 文件 # 删除空行

    5.3 其他文本处理命令

    以下命令为文本处理比较常用高频命令,需要相关命令可以在此查阅。

    cut -d ':' -f 1 /etc/passwd # 按冒号分割取第1列
    cut -c 1-10 文件名 # 取每行前10个字符

    sort 文件名 # 升序排序
    sort -r 文件名 # 降序排序
    sort -t ':' -k 3 -n 文件名 # 按指定列数字排序

    uniq 文件名 # 去重(常与sort连用)
    sort 文件名 | uniq -c # 去重并统计重复次数

    wc -l 文件名 # 统计行数
    wc -w 文件名 # 统计单词数
    wc -c 文件名 # 统计字符数

    tr 'a-z' 'A-Z' < 文件 # 小写转大写
    tr -d '\\r' < dos.txt > unix.txt # 删除回车符(Windows转Linux)

    diff 文件1 文件2 # 对比文件差异
    vimdiff 文件1 文件2 # 可视化对比


    六、多发行版包管理命令差异

    6.1 基础操作对比

    系统类型代表系统安装命令卸载命令更新命令
    RedHat系 RHEL、CentOS、麒麟服务器版、中标麒麟 yum install 包名 / dnf install 包名 yum remove 包名 yum update
    Debian系 Ubuntu、麒麟桌面版、UOS apt install 包名 apt remove 包名 apt update && apt upgrade

    避坑:麒麟桌面版禁止使用yum,麒麟服务器版优先yum/dnf,不兼容apt,混用直接报错。

    6.2 软件包查询与清理

    # RedHat系
    yum search 关键词 # 搜索软件包
    yum info 包名 # 查看包详细信息
    rpm -qa | grep 关键词 # 查询已安装的rpm包
    rpm -ql 包名 # 列出包内文件
    rpm -ivh 包名.rpm # 本地安装rpm包(ARM架构需用aarch64包)
    yum clean all # 清理yum缓存

    # Debian系
    apt search 关键词 # 搜索软件包
    apt show 包名 # 查看包详细信息
    dpkg -l | grep 关键词 # 查询已安装的deb包
    dpkg -L 包名 # 列出包内文件
    dpkg -i 包名.deb # 本地安装deb包
    apt autoremove && apt autoclean # 自动卸载无用包并清理缓存


    七、多内核防火墙+端口开通命令

    7.1 firewalld防火墙命令

    适用:RHEL7/8/9、CentOS7+、中标麒麟、银河麒麟服务器版

    # 查看防火墙基础状态命令
    systemctl status firewalld
    firewall-cmd –state
    firewall-cmd –zone=public –list-ports # 显式指定区域查看端口
    firewall-cmd –zone=public –query-port=80/tcp # 查询指定端口

    # 防火墙端口开放命令(推荐始终使用 –zone=public 避免误加区域)
    firewall-cmd –zone=public –add-port=8080/tcp # 临时开放
    firewall-cmd –permanent –zone=public –add-port=3306/tcp # 永久开放TCP
    firewall-cmd –permanent –zone=public –add-port=53/udp # 永久开放UDP
    firewall-cmd –reload # 重载生效

    # 防火墙端口删除命令
    firewall-cmd –permanent –zone=public –remove-port=8080/tcp
    firewall-cmd –reload

    # 防火墙服务放行命令
    firewall-cmd –permanent –zone=public –add-service=http
    firewall-cmd –reload

    特别提示: 查看当前默认区域用 firewall-cmd –get-default-zone。 生产环境强烈建议显式指定 –zone=public,防止因默认区域变更导致放行失败。

    7.2 ufw防火墙命令

    适用:麒麟桌面版+Ubuntu服务器版本

    ufw status
    ufw enable / ufw disable
    ufw allow 80/tcp
    ufw allow 22/tcp
    ufw allow 3306 # 放行所有协议3306端口
    ufw delete allow 80/tcp
    ufw reset # 重置所有规则

    7.3 iptables防火墙命令

    适用:CentOS6、老版本RHEL、早期国产化系统版本服务器

    iptables -A INPUT -p tcp –dport 80 -j ACCEPT
    service iptables save # 仅限CentOS6及更早系统,新系统已废弃

    7.4 端口验证通用命令

    netstat -ntulp | grep 端口号
    ss -tuln | grep 端口号 # 更高效,推荐
    nc -vz IP 端口号 # 测试端口连通性
    lsof -i:端口号 # 查看占用端口的进程


    八、压缩解压命令

    压缩解压命令,不区分版本,全发行版通用命令,可以直接使用相关命令。

    # tar
    tar -zcvf 包名.tar.gz 目录/文件 # 压缩
    tar -zxvf 包名.tar.gz # 解压到当前目录
    tar -zxvf 包名.tar.gz -C /路径 # 解压到指定目录

    # zip
    zip -r 包名.zip 目录 # 递归压缩
    unzip 包名.zip # 解压
    unzip -l 包名.zip # 查看压缩包内容

    # gzip / bzip2 / xz(配合tar使用或单独压缩单文件)
    gzip 文件 # 压缩为 .gz,原文件删除
    gunzip 文件.gz # 解压
    bzip2 文件 # 压缩为 .bz2
    bunzip2 文件.bz2
    xz 文件 # 压缩为 .xz
    unxz 文件.xz
    tar -jcvf 包名.tar.bz2 目录 # bzip2压缩
    tar -Jcvf 包名.tar.xz 目录 # xz压缩(体积更小)


    九、用户、组与权限管理命令

    用户、组与权限管理命令,包含通用命令及国产系统特殊规则命令。 特别提醒:Debian/麒麟桌面版上 useradd 默认不创建家目录,务必加上 -m

    9.1 用户与组管理

    # 用户(统一推荐使用 -m 创建家目录,-s 指定 shell)
    # useradd 用户名 # 创建用户
    useradd -m -s /bin/bash 用户名 # 创建并指定家目录和shell
    passwd 用户名 # 设置/修改密码
    usermod -aG 组名 用户名 # 将用户加入附加组(保留原组)
    usermod -L 用户名 # 锁定用户
    usermod -U 用户名 # 解锁用户
    userdel -r 用户名 # 删除用户及家目录

    # 组
    groupadd 组名
    groupdel 组名
    groupmod -n 新组名 旧组名

    # 查看身份
    id 用户名 # 查看用户UID/GID及所属组
    whoami # 当前用户名
    who # 当前登录用户列表
    w # 登录用户及正在执行的操作

    9.2 基础权限命令

    chmod 755 文件/目录 # 修改读写执行权限
    chown -R 用户:组 文件/目录 # 递归修改所有者和所属组
    umask 022 # 设置默认文件权限掩码
    sudo 命令 # 普通用户提权执行
    visudo # 编辑sudoers文件(推荐用此命令防误配)

    9.3 国产系统用户适配要点

    • 麒麟系统默认禁止root直接桌面登录,需手动开启或使用普通用户sudo提权
    • 国产化系统用户密码复杂度要求高于普通Linux,必须包含特殊符号、大小写、数字
    • 部分环境需在/etc/login.defs中调整密码策略,建议通过authconfig或pam模块统一配置

    十、系统资源、服务与进程运维

    10.1 系统信息与性能监控

    uname -a # 内核、架构信息
    hostnamectl set-hostname 新主机名 # 修改主机名(永久)
    uptime # 运行时长、负载
    date # 系统时间

    # 性能监控(补充)
    top # 实时进程监控
    htop # 界面更友好的top(需安装)
    vmstat 1 # 每秒输出内存、CPU、IO综合情况
    iostat 1 # 磁盘IO监控(需安装sysstat)
    sar -u 1 5 # CPU使用率采样5次(sysstat)
    dstat # 全能实时监控(需安装)
    pidstat 1 # 每个进程的CPU使用情况(sysstat)

    10.2 磁盘与内存

    df -h # 磁盘使用率
    du -sh 目录 # 目录总大小
    free -m # 内存使用(MB单位)
    lsblk # 查看磁盘分区及挂载点

    10.3 磁盘分区与格式化

    fdisk -l # 列出所有磁盘及分区
    fdisk /dev/sdb # 进入交互式分区管理
    parted /dev/sdb print # 查看分区表(支持GPT)
    mkfs.ext4 /dev/sdb1 # 格式化为ext4
    mkfs.xfs /dev/sdb1 # 格式化为xfs(红帽系默认)

    # 挂载与持久化
    mount /dev/sdb1 /mnt/data # 临时挂载
    umount /mnt/data # 卸载
    # 编辑 /etc/fstab 实现开机自动挂载,示例:
    # /dev/sdb1 /data xfs defaults 0 0

    # dd 磁盘备份与写入
    dd if=/dev/sda of=/backup/sda.img bs=4M status=progress # 备份整盘
    dd if=/dev/zero of=/tmp/test.img bs=1M count=100 # 生成100MB文件

    10.4 进程与服务管理

    # 进程
    ps aux # 查看所有进程
    kill PID # 正常结束进程
    kill -9 PID # 强制杀死进程
    pkill -f 关键词 # 按名称批量杀进程
    lsof -p PID # 查看进程打开的文件

    # systemd服务管理(通用,含国产系统)
    systemctl start 服务名 # 启动
    systemctl stop 服务名 # 停止
    systemctl restart 服务名 # 重启
    systemctl enable 服务名 # 设置开机自启
    systemctl disable 服务名 # 取消自启
    systemctl status 服务名 # 查看服务状态
    systemctl is-enabled 服务名 # 检查是否自启
    systemctl list-units –type=service # 列出所有服务单元
    journalctl -u 服务名 -f # 实时查看服务日志

    10.5 系统安全(SELinux)

    国产系统及RHEL系列常默认启用SELinux,运维时需掌握基本操作:

    getenforce # 查看当前状态(Enforcing/Permissive/Disabled)
    setenforce 0 # 临时设为宽容模式(0=Permissive, 1=Enforcing)
    # 永久修改需编辑 /etc/selinux/config,设置 SELINUX=disabled 或 permissive,重启生效
    sestatus # 查看详细SELinux状态
    # 常见问题:端口无法监听、文件权限异常时,可检查审计日志
    ausearch -m avc –start recent # 查看最近的SELinux拒绝日志
    # 也可按当天时间段过滤:
    ausearch -m avc -ts today # 查看当天所有AVC拒绝事件


    十一、网络配置与远程运维命令

    网络配置与远程运维命令,不区分版本,全发行版通用命令,可以直接使用相关命令。

    11.1 网络配置与诊断

    # 现代网络管理(推荐nmcli)
    nmcli device status # 查看网络设备状态
    nmcli connection show # 查看连接配置
    nmcli connection up/down 连接名 # 启用/停用连接
    nmtui # 文本图形界面管理网络

    # iproute2工具集
    ip addr show # 查看IP地址
    ip link set eth0 up/down # 启用/禁用网卡
    ip route show # 查看路由表
    ip route add default via 192.168.1.1 dev eth0 # 添加默认网关

    # 传统诊断
    ping 目标IP
    traceroute 目标IP # 路由追踪
    nslookup 域名 # DNS解析查询
    dig 域名 # 详细DNS信息

    11.2 远程连接与文件传输

    ssh 用户名@IP # 远程登录
    ssh-keygen -t rsa # 生成免密登录密钥
    ssh-copy-id 用户名@IP # 将公钥拷贝到远程服务器

    scp 本地文件 用户@IP:路径 # 本地传远程
    rsync -avz 源目录 远程路径 # 增量同步,保留属性(运维首选)

    wget URL # 下载文件
    curl URL # 接口请求、网页内容获取


    十二、进阶拓展与高频实用命令

    12.1 定时任务

    crontab -e # 编辑当前用户定时任务
    crontab -l # 查看定时任务
    crontab -r # 删除所有任务(慎用)

    # 格式:分 时 日 月 周 命令
    # 示例:每天凌晨2点执行脚本
    # 0 2 * * * /path/to/script.sh

    # 系统级定时任务目录
    /etc/crontab
    /etc/cron.d/
    /etc/cron.daily/ # 每日执行脚本放此处
    /etc/cron.hourly/
    /etc/cron.weekly/
    /etc/cron.monthly/

    12.2 历史命令与环境

    history # 查看所有执行命令
    history | grep 关键词 # 过滤历史
    !编号 # 快速执行历史中第n条命令
    !! # 执行上一条命令
    alias 别名='原命令' # 设置命令别名
    unalias 别名 # 取消别名
    echo $PATH # 查看环境变量
    which 命令 # 查找命令所在路径
    type 命令 # 显示命令类型

    12.3 其他高频运维命令

    # 软链接
    ln -s 源文件 目标链接 # 创建软链接(符号链接)

    # 管道与输出分流
    ls -l | tee 文件 # 输出到屏幕并保存到文件

    # 批量处理
    find . -name "*.jpg" | xargs -I {} cp {} /backup/ # 批量复制
    cat 列表.txt | xargs -n1 wget # 批量下载

    # 后台会话保持
    nohup 命令 & # 后台运行,登出不中断
    screen -S 会话名 # 创建screen会话
    screen -r 会话名 # 恢复会话
    tmux new -s 会话名 # 创建tmux会话
    tmux attach -t 会话名 # 接入会话

    12.4 文件上传下载(终端工具)

    rz # 本地上传文件到服务器(需安装lrzsz)
    sz 文件名 # 服务器文件下载到本地

    推荐工具:MobaXterm、Xshell、FinalShell 等终端工具原生支持拖拽上传,比 rz/sz 更稳定高效。


    十三、Docker容器运维命令

    所有Linux系统(含国产信创系统)Docker命令完全一致。

    docker images # 查看本地镜像
    docker ps # 查看运行容器
    docker ps -a # 查看所有容器
    docker run -di 镜像ID # 后台运行容器
    docker start/stop/restart 容器名 # 启停重启
    docker rm 容器名 # 删除容器
    docker rmi 镜像ID # 删除镜像
    docker exec -it 容器名 /bin/bash # 进入容器
    docker logs 容器名 # 查看容器日志

    # 资源监控与清理
    docker stats # 实时查看容器资源使用情况
    docker system prune -a # 清理所有未使用的镜像、容器、网络和构建缓存(慎用)


    十四、系统日志与内核优化

    14.1 系统日志统一路径

    • /var/log/messages 系统全局日志
    • /var/log/secure 安全登录、权限操作日志
    • /var/log/cron 定时任务执行日志
    • /var/log/audit/audit.log SELinux审计日志(国产系统重点查看)

    14.2 内核优化命令

    vim /etc/sysctl.conf # 编辑内核参数
    sysctl -p # 加载内核配置生效


    十五、Linux高阶实战技巧命令

    15.1 挂载与文件系统深度排查

    findmnt # 以树状结构展示所有挂载点(比 lsblk 更直观)
    findmnt -t xfs,ext4 # 仅显示指定文件系统类型的挂载
    mount | column -t # 格式化对齐显示所有挂载信息(便于阅读)
    df -T # 显示文件系统类型(排查 fstab 配置错误时必备)

    15.2 SELinux 智能排错增强

    # 安装分析工具(RedHat系/麒麟服务器版)
    yum install -y setroubleshoot-server

    # 分析最近的 SELinux 拒绝事件并给出修复建议
    sealert -l /var/log/audit/audit.log

    # 仅分析最近1小时的拒绝事件
    sealert -l /var/log/audit/audit.log –since "1 hour ago"

    15.3 Docker 国产环境部署注意事项

    # 部署前务必确认当前存储驱动
    docker info | grep "Storage Driver"

    # 国产 ARM 环境推荐 overlay2,若显示 devicemapper 或 vfs 需手动修正
    # 编辑 /etc/docker/daemon.json
    {
    "storage-driver": "overlay2",
    "storage-opts": ["overlay2.override_kernel_check=true"]
    }

    # 修改后重启 Docker 并验证
    systemctl restart docker
    docker info | grep "Storage Driver" # 确认输出为 overlay2

    15.4 历史命令安全审计增强

    # 为历史命令添加时间戳(写入 ~/.bashrc 或 /etc/profile.d/history.sh)
    export HISTTIMEFORMAT="%F %T " # 格式:日期 时间

    # 防止多终端并发写入导致历史记录丢失
    shopt -s histappend

    # 增大历史记录容量(默认1000条,生产环境建议调大)
    export HISTSIZE=10000
    export HISTFILESIZE=20000

    # 立即写入历史文件(避免异常退出丢失)
    PROMPT_COMMAND="history -a; $PROMPT_COMMAND"

    15.5 journalctl 日志检索进阶

    # 按时间范围精确检索
    journalctl -u nginx –since "2024-06-01 08:00:00" –until "2024-06-01 12:00:00"

    # 按日志优先级过滤(err=3, warning=4, info=6)
    journalctl -u sshd -p err # 仅看错误及以上级别
    journalctl -u sshd -p warning..err # 只看 warning 和 err

    # 按 PID 或 UID 过滤
    journalctl _PID=1234 # 查看指定进程的所有日志
    journalctl _UID=1000 # 查看指定用户触发的日志

    # 导出为 JSON 格式供自动化分析
    journalctl -u nginx –output=json-pretty > nginx_logs.json

    # 查看磁盘占用并清理
    journalctl –disk-usage # 查看日志占用空间
    journalctl –vacuum-size=100M # 限制日志最大100MB
    journalctl –rotate # 手动轮转日志


    十六、全网运维“血泪史”避坑大全

  • 致命操作红线

    • rm -rf /:绝对禁止!如果一定要删除目录,请写全路径,如 rm -rf /opt/old_data,并在回车前确认三遍!
    • chmod -R 777 /:权限核弹,会让系统瘫痪,无法修复!
    • dd 混淆 if 和 of: if 是输入文件,of 是输出文件。写反会造成目标盘数据永久性毁灭。
    • fork 炸弹: 绝对禁止在服务器上执行 :(){ :|:& };:。
  • 国产化信创环境高频故障

    • 现象:yum 找不到包。 原因:大概率用在了银河麒麟桌面版上,换用 apt 即可。
    • 现象:service 命令报错找不到。 原因:信创系统全面采用 systemctl,摒弃老旧 service 命令。
    • 现象:ARM 服务器执行 rpm -ivh 失败。 原因:下载了 X86 架构的包,必须去官网找 aarch64 版本或源码编译。
    • 现象:网页能 ping 通但浏览器打不开。 原因:SELinux 未关或防火墙未放行 80/443 端口。
  • 性能诊断的直觉反应

    • 系统卡顿:先 top 看负载和 CPU 大户,再 free -m 看内存,最后 iostat 看磁盘 IO,最后 dstat 综合排查。
    • 网络不通:先 ping IP 测网络层,再 ping 域名测 DNS,再 telnet IP 端口 测服务端口,最后 curl -v 看应用层返回。

  • 十七、完整命令速查表与PDF下载

    为方便大家离线查阅和打印学习,我们将本文所有命令按分类整理成了 《Linux运维命令速查表》PDF 高清版,供大家下载查阅。

    速查表缩略版预览:

    分类核心命令适用系统
    系统判定 cat /etc/os-release, uname -m 全系统
    目录文件 ls -l, find, mkdir -p, rm -rf 全系统
    文本处理 grep -rn, awk '{print $1}', sed -i 全系统
    包管理 apt install / yum install 麒麟桌面版/服务器版
    防火墙 ufw allow 80 / firewall-cmd –zone=public –add-port=80/tcp 麒麟桌面版/服务器版
    用户权限 useradd, passwd, chmod 755, visudo 全系统
    性能监控 top, free -m, iostat, dstat 全系统
    服务管理 systemctl start/stop/enable/status 全系统(国产强制)
    SELinux getenforce, setenforce 0, sealert RHEL/麒麟服务器版
    网络远程 ip addr, ssh, scp, rsync -avz 全系统
    定时任务 crontab -e 全系统
    Docker docker run -di, docker exec -it 全系统

    PDF下载地址 :《Linux运维命令速查表》 ,点击下载。若无法下载的在评论区留下邮箱地址,我统一时间发给大家。

    声明:本文档为全网优质内容整合与实战经验总结,欢迎转载但请注明出处。PDF资源仅供个人学习使用,严禁商用倒卖。

    赞(0)
    未经允许不得转载:171主机测评 » Linux 运维命令速查大全:X86/ARM 通用,深度适配麒麟/Ubuntu/CentOS/红帽
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址