服务器主机开机以后,将根据主板BIOS中的设置对CPU(Central Processing Unit,中央处理器)、内存、显卡、键盘等硬件设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会一脚给本机硬盘。
当从本机硬盘中启动系统系统时,首先根据硬盘第一个扇区中MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)
对于Linux操作系统来说,GRUB(GRand Unified Bootloader,同一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后。将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是GRUB2启动引导器。
Linux内核时一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与跳读。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。在CentOS系统中,默认的内核文件位于“/boot/vmlinunz-3.10.0-514.el7.x86_64”。
为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程,init进程负责完成一系列的系统初始化过程,最后等待用户登录。
由Linux内核加载运行/sbin/init程序
init进程时系统中第一个进程
init进程的PID(进程标记)号永远是1
Systemd是Linux操作系统的一种init软件
CentOS 7 中采用全新的System启动方式,取代传统的SysVinit
CentOS 7 中运行的第一个init进程是/lib/systemd/systemd
Systemd是Linux操作系统的一种init软件,CentOS 7 系统中采用了全新的Systemd启动方式,取代了传统的SysVinit。Systemd启动方式使系统初始化时诸多服务并行启动,大大提高了开机效率。CentOS 7系统中“/sbin/init”时”“/lib/systomd/systemd”的链接文件。换言之。CentOS 7 系统中运行的第一个init进程是“/lib/systemd/systemd”。systemd守护进程负责Linux的系统和服务,systemctl用于控制Systemd管理的系统和服务状态。
单元类型 | 扩展名 | 说明 |
---|---|---|
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字 |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或交换文件 |
Path | .path | 描述一个文件系统中文件或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Snapshot | .snapshot | 用于保存一个systemd的状态 |
Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
target | .target | 描述一组systemd的单元 |
运行级别 | Systemd的target | 说明 |
---|---|---|
0 | target | 关机状态,使用该级别时将会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
3 | multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作系统 |
6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
MBR位于物理硬盘的第一个扇区(512字节),该扇区又称为主引导扇区(MBR扇区),除了包含系统引导程序的部分数据外,还包含整个硬盘的分区表记录。当主引导扇区发生故障时,将可能无法进入引导菜单,或者因无法找到正确的分区位置而无法加载系统,通过该硬盘引导主机时很可能进入黑屏状态。
病毒、木马等造成的破坏
不正确的分区操作、磁盘读写误操作
找不到引导程序,启动中断
无法加载操作系统,开机后黑屏
应提前做好备份文件
以安装光盘引导进入急救模式
从备份文件中恢复
MBR中的GRUB引导程序遭到破坏
grub.conf文件丢失、引导配置有无
系统引导停滞,显示“grub>”提示符
尝试手动输入引导命令
进入急救模式,重写或者从备份中恢复grub.conf
向MBR扇区中重建grub程序
遗忘root用户的密码
无法进行需要root权限的管理操作
若没有其他可用账号,将无法登录系统
进入急救模式,重设密码
systemctl 控制类型 服务名称
start:启动、运行指定的系统服务程序,实现服务功能。
stop:停止、终止指定的系统服务程序,关闭相应的功能。
restart:重新启动、先退出,再重新运行指定的系统服务程序。
reload:重新加载、不退出服务程序,只是刷新配置。在某些服务中于restart的才做相同。
status:查看服务状态、查看指定的系统服务的运行状态及相关信息。
runlevel命令—runlevel只能查看切换运行级别与当前运行级别
systemctl工具—systemctl查看默认的运行级别
init命令—init的命令参数是运行级别所对应的数字
systemctl工具—systemctl的命令参数是具体的target
Linux才做系统中包含了大量的服务程序,这些服务程序在切换运行级别时根据预设的状态进行启动或终止。其中有不少系统服务可能并不是用户需要的,但是默认也运行了。
提供一个交互式、可视化窗口
可以在字符终端运行
便于集中管理多个服务
不提供交互式、可视化窗口
管理单个服务效率更高
服务名称 | 用途简介 | 备注 |
---|---|---|
atd | 延期、定时执行任务 | 建议关闭 |
bluetooth | 发现、认证蓝牙相关设备 | 建议关闭 |
crond | 按预定周期执行计划任务 | 建议开启 |
irqbalance | 多核心cpu处理器的调度支持 | 建议开启 |
kdump | 记录内核崩溃时的内存信息 | 建议关闭 |
lvm2-monitor | LVM管理及监控 | 建议开启 |
netfs | 访问共享文件夹等网络文件系统 | 建议开启 |
network | 配置及使用网卡、网络地址 | 建议开启 |
restorecond | SELinux安全机制的文件监控和恢复功能 | 建议关闭 |
rhnsd | 访问 Red Hat Network,获取通知、提交订阅等 | 建议关闭 |
rpcgssd | 管理NFS(Network File System,网络文件系统)访问中的客户程序语境 | 建议关闭 |
saslauthd | 基于文本的身份认证 | 建议关闭 |
smartd | 监控本地磁盘的状态并发送故障报告 | 建议开启 |
smb | 文件共享服务 | 建议关闭 |
sshd | 提供远程登录和管理Linux主机的功能 | 建议开启 |
rsyslog | 记录内核、系统的日志信息 | 建议开启 |
vsftpd | 通过FTP(File Transfer Protocol,文件传输协议)提供文件上传、下载功能 | 建议关闭 |
###必须强调,这些服务到底时选择开启还是关闭,应根据主机的实际功能需求来定。
systemctl is-enable 服务名称
systemctl enable/disable 服务名称