资讯动态

Linux运维入门到进阶:核心命令、权限管理与实战部署全攻略

发布时间:2026/9/6 23:43:09 来源:尧图企业网站定制
大家好我是你们的老朋友。断断续续有读者在后台留言说想转行做运维或者刚入行没多久面对 Linux 系统总觉得心里没底。网上的教程东一块西一块命令背了又忘遇到系统报错也不知道从哪里下手。今天这篇文章我想彻底换一种方式把 Linux 从入门到进阶这条路上的核心知识点、常见操作、实战案例和坑点一次性系统性地梳理清楚。这篇文章我会围绕“Linux 系统安装、常用命令、用户与权限、进程网络管理、Shell 脚本、实战部署、故障排查”这些核心模块展开。无论你是刚接触 Linux 的小白还是有 Windows 使用经验想转 Linux 的开发者或者正准备入行运维工程师都可以按照这个体系一步步走下来。整个内容是一条完整的学习链路建议先收藏再跟着动手实践。毕竟 Linux 这东西光看不练永远学不会。1. 先搞清楚Linux 到底是什么为什么运维必学1.1 用一句通俗的话理解 LinuxLinux 本质上是一个操作系统内核Kernel它负责管理计算机的硬件资源并为上层应用提供运行环境。我们平时提到的“Linux 系统”其实是包含了内核和一系列基础软件的完整操作系统发行版比如 CentOS、Ubuntu、Rocky Linux、Debian、麒麟Kylin等。打个比方如果把一台电脑比作一栋楼硬件是地基和墙体Linux 内核就是水电和管道系统——看不见但没有它整栋楼就无法运转。而用户平时操作的各种命令、工具和软件则是楼里的家具和电器它们都构建在内核之上。1.2 Linux 与 Windows 的核心区别很多新手刚接触 Linux 时很不适应这是正常的。它和 Windows 的设计哲学有着本质区别对比项WindowsLinux文件组织按盘符分区C盘、D盘一切从/根目录开始统一目录树操作方式图形界面为主命令行为核心图形界面只是可选组件软件安装下载 exe/msi 双击安装使用包管理器apt/yum/dnf安装权限模型默认管理员权限较大严格区分普通用户与 root一切皆文件稳定性相对较弱需定期重启服务器常连续运行数月或数年不重启正是由于 Linux 在稳定性、安全性和资源占用方面的天然优势全球绝大多数服务器都运行在 Linux 之上。企业级后端服务、云计算平台、容器Docker/Kubernetes底层几乎清一色是 Linux。1.3 运维工程师为什么要死磕 Linux运维工程师的核心职责是保证服务器稳定、高效、安全地运行。而服务器市场的操作系统份额中Linux 占据了主导地位。可以这么说Linux 是运维工作的“母语”。如果不懂 Linux你连服务器都登不上去如果只懂一些基础命令遇到系统崩溃、服务启动失败、磁盘写满、权限错乱等问题时也完全没有排查思路。熟练的 Linux 操作能力是运维岗位的基础门槛也是资深运维和普通网管之间的分水岭。2. 环境准备从零开始拥有一台 Linux 机器2.1 安装方式的取舍想要学习 Linux第一步是拥有一台可以随意折腾的 Linux 环境。一般有三种方式虚拟机安装最推荐初学者。在 Windows/Mac 上使用 VMware Workstation 或 VirtualBox 安装 Linux 发行版。优点是可以随时快照和回滚不用担心弄坏系统。物理机安装进阶。在旧电脑上直接安装 Linux适合想完全切换操作系统、深入接触硬件驱动的场景。云服务器生产实战。阿里云、腾讯云、华为云等平台申请一台按量付费的 ECS可以让你提前接触真实的生产环境。虽然需要少量费用但网络、安全组和运维流程都是企业级的。本文以虚拟机安装为主进行演示因为它的容错率最高最适合新手。2.2 发行版选择建议很多新手第一次安装 Linux 时会被各种发行版名称搞晕。这里给大家一个参考建议零基础入门选 Ubuntu Desktop 或 Linux Mint。资料多、社区活跃、图形界面友好遇到问题很容易搜到答案。面向企业运维、服务器方向选 Rocky LinuxCentOS 停止维护后的替代方案或 Ubuntu Server。企业生产环境中这两种系统占了很大比例。国产化场景可以了解麒麟操作系统。在部分国产化替换项目中麒麟系统的使用越来越常见学习方式与通用 Linux 基本一致命令和包管理器的思路是相通的。版本方面不建议盲目追求“最新”。需要注意的是不同发行版使用的包管理器不同Debian/Ubuntu 使用aptRHEL/CentOS/Rocky 使用yum或dnf。实际项目中要根据公司环境灵活切换。2.3 虚拟机安装 Rocky Linux 实战步骤我们以 VMware Workstation Rocky Linux 9 为例演示完整安装过程。2.3.1 创建虚拟机打开 VMware Workstation点击“创建新的虚拟机”选择“典型”配置即可。语言选择英文或中文都行磁盘大小建议至少分配 20GB内存建议 2GB 以上。2.3.2 引导安装将下载好的 Rocky Linux ISO 镜像挂载到虚拟机的 CD/DVD 光驱启动虚拟机后进入安装引导界面。选择第一项“Install Rocky Linux 9”。安装过程中有几个关键配置项需要重点说明Installation Destination安装目标如果是一台新虚拟机直接选择自动分区即可。生产环境建议手动分区其中/boot分区 1GB 左右/根分区根据需求分配swap 分区大小按内存的 1 到 2 倍分配即可。Root Passwordroot 密码必须设置这是以后管理系统最高权限的入口。User Creation创建用户建议创建一个普通用户用于日常登录同时勾选“Make this user administrator”避免天天用 root 操作。安装完成后重启移除 ISO 镜像输入账号密码登录到这里一台基础的 Linux 虚拟机就已经准备好了。2.4 远程连接工具用 XShell 或 FinalShell 登录生产环境中的 Linux 服务器都在机房或云上你不可能抱着显示器去操作。实际工作中99% 的场景是通过 SSH 远程连接服务器。这里推荐几款常见的 SSH 客户端XShell老牌工具功能强大。FinalShell国产工具自带服务器状态监控适合新手。MobaXterm自带多标签和文件管理体验优秀。连接前需要先查看虚拟机的 IP 地址。登录虚拟机后执行ip addr如果命令不存在可以试试ifconfig找到类似192.168.x.x的地址然后在 SSH 工具中输入该 IP端口默认 22用户名填刚才创建的普通用户连接后输入密码即可。这里有个常见坑点虚拟机默认使用 NAT 模式联网时IP 地址可能会因为 DHCP 租约变化而改变。如果发现下次连接时 IP 变了可以配置静态 IP或在路由器/VMware 中设置 IP 保留。这个问题在后面的章节会详细说。3. Linux 核心知识拆解命令、文件与权限体系学 Linux 的本质其实是学会“和操作系统对话”。而这种对话主要依靠命令行。下面我们分模块来拆解。3.1 你必须掌握的常用命令我见过很多人买了一堆命令大全但真正用到的就那么几十条。这里按功能分类把最高频、最核心的命令梳理出来。文件与目录操作ls # 列出当前目录内容 ll # 等价于 ls -l查看详细信息 cd /etc # 切换目录 pwd # 查看当前所在目录 mkdir test # 创建目录 touch a.txt # 创建空文件 cp a.txt b.txt # 复制文件 mv a.txt /tmp/ # 移动或重命名文件 rm -rf test/ # 删除目录慎用-rf 没有确认提醒 find / -name *.log # 按名称查找文件这里必须提醒rm -rf是初学者最容易翻车的命令。这条命令会静默、递归、强制删除指定内容一旦路径写错后果不可挽回。建议在服务器上执行删除操作时先ls确认路径再执行删除。查看文件内容cat a.txt # 一次性查看全部内容 less a.txt # 分页查看按 q 退出适合大文件 head -20 a.txt # 查看前 20 行 tail -50 a.txt # 查看后 50 行 tail -f a.txt # 实时跟踪文件输出排查日志神器 grep error a.txt # 按关键词过滤内容系统状态查看top # 动态查看 CPU、内存、进程占用 free -h # 查看内存使用情况 df -h # 查看磁盘分区使用情况 du -sh /var/log # 查看目录占用空间 ps -ef # 查看当前所有进程3.2 一切皆文件Linux 目录结构详解Linux 中最核心的设计思想就是“一切皆文件”。硬件设备、进程信息、系统配置都以文件形式暴露在目录树中。理解下面的目录结构你就能明白 Linux 系统的骨架了目录作用/根目录整个文件系统的起点/etc系统配置文件所在地如网络、用户、服务配置/var经常变化的数据如日志、缓存、任务队列/usr系统软件和应用程序的主要安装位置/home普通用户的家目录/rootroot 用户的家目录/tmp临时文件目录系统重启后会清理/proc虚拟文件系统展示内核和进程的实时信息举个例子如果你要修改主机名称改的就是/etc/hostname文件如果你想查看 CPU 信息直接cat /proc/cpuinfo。理解这个思想后很多问题就变得清晰了——所谓配置系统本质上就是编辑合适的文件。3.3 用户与权限运维安全的第一道防线Linux 是多用户操作系统权限管理直接决定系统安全。我们用ls -l看到的权限信息看起来是一串字符实际上有严格的含义-rw-r--r-- 1 root root 1024 Mar 12 10:00 test.txt拆解来看第 1 位-表示文件类型d是目录l是软链接。第 2-4 位rw-是文件所有者owner的权限读、写、执行。第 5-7 位r--是所属组group的权限。第 8-10 位r--是其他用户others的权限。权限也可以用数字简化表示读r 4写w 2执行x 1。所以chmod 644 file的含义是所有者读写组和其他人只读。常用用户管理命令useradd zhangsan # 创建用户 passwd zhangsan # 设置或修改密码 userdel -r zhangsan # 删除用户且删除家目录 groupadd devops # 创建用户组 usermod -aG devops zhangsan # 将用户加入组 su - root # 切换用户 sudo command # 以 root 权限执行命令在企业中强烈不建议直接用 root 操作服务器。正确做法是给每个运维人员创建独立账号按需授予 sudo 权限。这样既能保证操作完整性出了问题也方便溯源。3.4 网络与进程管理运维日常两件套服务器出问题时大部分排查动作都离不开网络和进程。网络排查常用命令ping baidu.com # 测试网络连通性 ip addr # 查看 IP 地址 curl -I http://localhost # 查看 HTTP 响应头 ss -tlnp # 查看端口监听状态 telnet 192.168.1.10 8080 # 测试远程端口是否通系统维护常用进程命令systemctl status nginx # 查看服务状态 systemctl start nginx # 启动服务 systemctl enable nginx # 设置开机自启 kill -9 12345 # 强制结束进程谨慎 pkill -f java # 按名称结束进程谨慎从 CentOS 7 开始服务管理统一使用systemctl这是学习现代 Linux 必须掌握的工具。systemctl的核心优势在于它整合了服务的启动、停止、重启、查看状态、开机自启等全部操作。4. 完整实战案例从零部署一台 Web 服务器理论知识看再多不如动手跑一遍。这一节我们做一个实战项目在一台新安装的 Linux 虚拟机中部署 Nginx Web 服务器并通过浏览器访问到欢迎页面。这个案例涵盖了软件安装、服务管理、防火墙设置、排错定位等多项运维核心技能。4.1 更新系统软件源在安装任何软件前建议先把系统软件源更新到最新状态。以 Rocky Linux 9 为例dnf update -y以 Ubuntu Server 为例apt update apt upgrade -y这里要解释一下dnf和apt分别对应红帽系和 Debian 系的包管理器。企业中使用哪套命令取决于服务器装的是什么发行版没有统一标准。如果你不确定自己的系统是哪套可以用以下命令查看cat /etc/os-release4.2 安装 NginxRocky Linux 上执行dnf install -y nginxUbuntu 上执行apt install -y nginx安装完成后先启动并设置开机自启systemctl start nginx systemctl enable nginx systemctl status nginx4.3 配置防火墙这一步是新手最容易忽略的。很多人安装完 Nginx发现浏览器访问不了第一反应是 Nginx 装错了其实九成是防火墙没放行端口。如果你的系统开启了 firewalldRocky、CentOS 默认开启执行firewall-cmd --permanent --add-servicehttp firewall-cmd --reload如果你的系统是 ufwUbuntu 默认则执行ufw allow 80/tcp ufw status4.4 修改默认首页默认首页位置与发行版有关。Rocky Linux 中Nginx 默认站点根目录通常是/usr/share/nginx/html配置文件在/etc/nginx/nginx.conf。我们可以创建一个自己的首页文件echo h1Hello Linux/h1 /usr/share/nginx/html/index.html在 Ubuntu 中默认站点根目录通常是/var/www/html方法相同。4.5 浏览器访问验证在浏览器中输入虚拟机的 IP 地址http://192.168.x.x如果能看到Hello Linux的页面恭喜你你的第一台 Linux Web 服务器已经成功上线了。整个过程涉及软件安装、服务管理、网络安全策略、文件修改四个环节任何一个环节理解不到位都无法得到最终的访问结果。4.6 如果访问不到按这个顺序排查先确认 Nginx 进程在运行systemctl status nginx。确认本机可以访问curl http://localhost。确认虚拟机 IP 地址正确ip addr。确认防火墙端口已放行firewall-cmd --list-all。确认浏览器访问的是 http 而不是 https。5. 常见问题与排查思路从学习后台的反馈和社区问答来看以下问题出现的频率最高。这里统一列一个排查手册大家可以收藏备用。问题现象常见原因解决思路虚拟机启动提示“客户机操作系统已禁用 CPU”VMware 虚拟化设置不匹配或开启了嵌套虚拟化支持但 CPU 不支持在虚拟机设置中勾选“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”或关闭硬件虚拟化同时确认 BIOS 中虚拟化功能已开启SSH 连接超时或拒绝连接SSH 服务未启动、端口被防火墙拦截、IP 地址错误执行systemctl status sshd确认服务状态ss -tlnp查看端口监听ping检测网络连通性执行命令提示command not found软件未安装或用户 PATH 环境变量缺失先which 命令名查看是否安装未安装则用包管理器安装PATH 问题可检查/etc/profile中文显示为乱码系统未安装中文字体或未配置 locale 语言环境安装中文字体包执行localectl set-locale LANGzh_CN.UTF-8后重启 shell创建用户后无法登录桌面用户未加入图形化登录组或系统未安装桌面环境使用journalctl查看登录日志定位原因检查用户是否在有效组中磁盘空间不足服务突然异常日志文件增长过快或残留安装包过多执行df -h确认分区占用结合du -sh /*定位大文件然后清理日志或用 logrotate 做日志轮转端口被占用上一次服务未完全退出或有冲突进程监听同一端口执行 ss -tlnp下面单独展开一个典型问题“客户机操作系统已禁用 CPU。请关闭或重置虚拟机”。这个报错在 VMware 中很常见尤其是使用新版本 VMware 或创建需要硬件辅助虚拟化的虚拟机时。原因分为两类虚拟机配置中勾选了“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”但宿主机 CPU 不支持硬件辅助虚拟化。宿主机 BIOS/UEFI 中虚拟化技术VT-x/AMD-V未开启。排查时先进入宿主机 BIOS 设置界面找到Intel Virtualization Technology或SVM ModeAMD将其设置为 Enabled。保存退出后再进入虚拟机的处理器设置中确认虚拟化引擎选项是否勾选取消或重新勾选后重启虚拟机即可。如果是在某些弱化版 CPU 或旧电脑上安装勾选虚拟化特性反而会导致虚拟机无法启动取消勾选即可。6. 运维最佳实践从会用命令到工程化思维很多人在学习 Linux 时容易陷入“背命令”的误区。实际上命令只是工具真正的运维能力体现在工程化思维和风险控制意识上。这里分享几点我在实际项目中反复验证的经验。6.1 能自动化就不要手工人肉操作维护几十台甚至上百台服务器时如果你还在每台机器上用cd和vi去改配置效率低且容易出错。正确的做法是引入自动化工具脚本层面编写 Shell 脚本来处理重复的检查和备份任务。批量管理使用 Ansible 等工具实现批量配置、批量分发、批量执行命令。容器化使用 Docker 将应用与依赖一起打包保证开发、测试、生产环境一致。即使做不到一步到位日常工作中也应该有“把重复操作沉淀为脚本”的意识。这是初级运维和高级运维的一个重要分水岭。6.2 权限最小化原则永远不要给用户超出工作范围所需的权限。服务器上的 root 密码应该由管理层保管普通运维人员通过 sudo 白名单提权执行特定命令。部署应用的账号也不应该拥有/etc目录的写权限。定时清理长期不用的账号和登录密钥。如果一个员工已经离职第一时间禁用他的 SSH 密钥和系统账号这是最基本的账号安全规范。6.3 日志记录与可观测性生产服务器上的每条操作都应当有迹可循。/var/log/messages、/var/log/secure、应用日志等文件是定位问题的第一手资料。建议做到两点重要操作通过history追加上时间戳或者使用堡垒机统一登录入口完整记录命令过程。建立集中日志平台如 ELK、Loki将分散在几十台机器上的日志统一归集方便告警和检索。6.4 备份永远要有而且备份必须演练任何服务器操作之前先想清楚一件最坏的事如果这步操作失败了我能不能恢复修改系统配置文件前先复制一份备份cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak。在生产环境执行删除、清空、更新操作前确认备份可用。定期备份数据库并且至少半年做一次恢复演练。没有经过恢复验证的备份本质上等于没有备份。6.5 常用文本处理技能要过硬运维工作中大量时间花在处理日志和分析文本上。grep、awk、sed这三件套必须练熟。比如# 统计 Nginx 访问日志中每个 IP 的访问次数 awk {print $1} access.log | sort | uniq -c | sort -nr | head -10 # 查看最近 5 分钟内新增的错误日志 grep $(date -d 5 minutes ago %d/%b/%Y:%H:%M) error.log这类命令没法靠背只能靠真实场景多练。遇到问题多想一想能否用一条命令完成能否在一个管道里解决6.6 操作前确认环境操作后检查结果生产环境执行命令前先执行hostname和pwd确认自己在哪台机器、哪个目录。批量执行脚本之前先用echo打印关键变量。操作后再通过systemctl status、tail -f等方式确认服务状态和日志输出。这些习惯看起来琐碎但正是这些习惯避免了绝大多数生产事故。7. 学习路线总结与下一步方向这篇文章从“Linux 是什么”讲到“部署一台真实 Web 服务器”再到“运维最佳实践”覆盖了 Linux 入门入行运维的核心链路。最后针对不同阶段的读者我再给一份可执行的学习路线图。7.1 第 1 阶段基础入门1-2 周安装一台虚拟机熟悉 Linux 文件系统结构。每天练习 20 个高频命令直到不看笔记也能熟练使用。理解用户、组、文件权限的概念并能独立创建用户、配置权限。7.2 第 2 阶段服务管理2-4 周熟练使用 systemctl 管理服务。独立完成 Nginx、MySQL、Redis 的安装、配置与启动。掌握防火墙策略配置理解端口与服务的对应关系。7.3 第 3 阶段Shell 编程与自动化1-2 个月学习 Shell 语法基础变量、条件判断、循环、函数。尝试写一个自动备份脚本、日志清理脚本、服务告警脚本。将日常工作脚本沉淀到自己的工具箱中。7.4 第 4 阶段进阶方向3 个月以上容器化学习 Docker 镜像、容器、数据卷、网络模型。网络基础掌握 TCP/IP 原理、DNS 原理、负载均衡与反向代理。安全加固学习 Linux 系统安全基线、口令策略、入侵检测基础。写在最后Linux 这门技能最重要的特点就是实践性极强。你可以看十本书但如果不亲自拆装一个系统、不亲手部署一次服务很难形成真正的肌肉记忆和排查直觉。我建议你从今天开始在虚拟机里把这篇教程中的每一个命令都敲一遍。遇到不理解的先执行再观察输出最后查资料弄明白为什么。踩过的坑才是真正属于你的经验。如果这篇文章对你有帮助可以收藏备用也欢迎在评论区分享你在 Linux 学习中遇到的最难忘的报错。下一篇我们重点聊 Shell 脚本自动化实战咱们下期见。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价