一、引导过程总览
1.开机检查
服务器主机开机以后,将根据主板Bros中的设置对CPU、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。
总结:检测出第一个能够引导系统的设备,比如硬盘或者光驱
2.MBR 引导
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)。
总结:运行放在MBR扇区里的启动GRUB引导程序
3.GRUB菜单
对于Linux操作系统来说,GRUB(统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。
Centos 7采用的是GRUB2启动引导器。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置
4.加载Linux内核
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制仅以后,将完全掌控整个Linux操作系统的运行过程。
Centos 7系统中,默认的内核文件位于"/boot/vmlinuz-3.10.0-514.e17.x86_64"。
总结:把内核和镜像文件系统加载到内存中
5.init 进程初始化
为了完成进一步的系统引导过程,Linux内核首先将系统中的"/sbin/init程序加载到内存中运行(运行中的程序称为进程),init进程负责完成整个系统的初始化,最后等待用户进行登录。
总结:加载硬件驱动程序,内核把init进程加载到内存中运行
传统SysVinit依赖于串行执行Shell脚本启动服务,导致效率低下,系统启动速度较慢
Systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度。
二、系统初始化进程
1.init进程
由Linux内核加载运行/sbin/init程序_
init进程是系统中第一个进程,是所有进程的父进程
init进程的PID(进程标记)号永远为1
2.Systemd
Systemd是Linux操作系统的一种init软件
Centos7中采用全新的Systemd启动方式,取代传统的SysVinit
Centos7中运行的第一个init进程是/lib/systemd/systemd
Systemd单元类型
单元类型 | 扩展名 | 说明 |
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字 |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或交换文件 |
Path | .path | 描述一个文件系统中文件或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Snapshot | .snapshot | 用于保存一个systemd的状态 |
Scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroup的一组通过层次组织的管理系统进程 |
Target | .target | 描述一组systemd的单元 |
运行级别所对应的Systemd目标
运行级别(init) | Systemd的target | 说明 |
0 | target | 关机状态,使用该级别将会关机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 3 (都是字符界面) 4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 | |
multi-user.target | 用户定义/域特定运行级别。默认等同于3 | |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别将会重启主机 |
Centos 6 中 2不提供网络连接,3连接网络,4没有使用
关机 | init 0 ; systemctl isolate poweroff.target ; systemctl poweroff ; poweroff ; shutdown -h now(立刻) |
切换单用户模式 | init 1 ; systemctl isolate rescue.target |
切换字符界面多用户模式 | init 3; systemctl isolate multi-user.target |
切换图形界面多用户模式 | init 5 ; systemctl isolate graphical.target |
重启 | init 6 ; systemctl isolate reboot.target ; systemctl reboot ; reboot ; shutdown -r now(立刻) |
三、排除启动类故障
1.修复MBR扇区故障
1.故障原因
- 病毒、木马等造成的破坏
- 不正确的分区操作、磁盘读写误操作
2.故障现象
- 找不到引导程序,启动中断
- 无法加载操作系统,开机后黑屏
3.解决思路
- 应提前做好备份文件
- 以安装光盘引导进入急救模式
- 从备份文件中恢复
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节
1.备份MBR扇区数据到其他磁盘(/dev/sdb1)
mkdir /qqq
mount /dev/sdb1 /qqq
dd if=/dev/sda of=/qqq/mbr.bak bs=512 count=1
2.模拟破坏MBR引导扇区
dd if=/dev/zero of=/dev/sda bs=512 count=1
3.引导界面进入急救模式,从备份文件中恢复MBR扇区数据
先加载好光盘镜像,重启系统,当出现安装向导界面时,选择Troubleshooting选项
再选择"Rescue a Centos Linux system" 选项,进入急救模式
选择"1"选择Continue 并按Ether键继续
再次按"sh -4.2"提示符的Bash shell环境
sh -4.2 & mkdir /backupdir
sh -4.2 mount /dev/sdb1 /backupdir 挂载带有备份文件的分区
sh -4.2 dd if=/backupdir /mbr.bak of=/dev/sda 恢复备份数据
sh -4.2 exit 执行exit命令退出临时shell环境,系统将会自动重启
2.修复GRUB引导故障
1.故障原因
- MBR中的GRUB引导程序遭到破坏
- grub.cfg文件丢失、引导配置有误
2.故障现象
- 系统引导停滞,显示“grub>”提示符
3.解决思路
- 尝试手动输入引导命令(很烦,不建议使用)
cd /boot/grub2/
vim grub.cfg
99行
手动输入
- 进入急救模式,重写或者从备份中恢复grub.cfg
- 向MBR扇区中重建grub程序
/boot/grub/目录下的包是用于启动菜单的背景图片及样式
/boot/grub2/ grub.cfg GRUB配置文件
方法一:手动输入引导命令(不建议使用)
grub> insmod xfs 加载指定的模块到内核
grub> linux16 /vmlinuz-3.10.0-693.e17.x86_64 root=UUID=8fd74986-ae66-4ffd-b7d8-a19f2eca7b6f ro rhgb
quiet
LANG=zh_CN.UTF-8 内核的名字及位置等信息
grub> initrd16 /initramfs-3.10.0-693.el7.x86_64.img 镜像系统文件
grub> boot 引导boot
方法二:进入急救模式,恢复GRUB引导程序
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节,前446字节是主引导记录,分区表保存在MBR扇区中的第447-510字节中
mkdir /bak
mount /dev/sdb1 /bak
dd if=/dev/sda of=/bak/grub.bak bs=446 count=1
模拟对MBR中GRUB引导程序的破坏,但不破坏分区表
dd if=/dev/zero of=/dev/sda bs=446 count=1
引导界面进入急救模式,从备份文件中恢复GRUB引导程序
sh-4.2 mkdir /backupdir
sh-4.2 mount /dev/sdb1 /backupdir
sh-4.2 dd if=/backupdir/grub.bak of=/dev/sda
sh-4.2 exit
方法三:引导界面进入急救模式,重建GRUB菜单配置文件
rm -rf /boot/grub2/ grub.cfg
进入急救模式,加载光盘镜像,切换到系统根环境
sh-4.2 chroot /mnt/sysimage
重新将GRUB引导程序安装到第一块硬盘(/dev/sda)的MRB扇区,如果有多个分区可省略
bash-4.2 grub2-install /dev/sda
重新构建GRUB菜单的配置文件
bash-4.2 grub2-mkconfig -o /boot/grub2/grub.cfg
退出chroot环境,并重启
bash-4.2 exit
sh-4.2 reboot
在读条是按ESC键
适合单独硬盘,多硬盘不太兼容
3.遗忘root用户的密码
1.故障原因
密码丢失
2.故障现象
无法登陆
3.解决思路
进入急救模式,重设密码
进入急救模式,加载系统镜像,切换到系统根环境
sh-4.2 chroot /mnt/sysimage
重设root用户密码
bash-4.2 passwd root
四、系统服务控制
1.systemctl
systemctl 控制类型 服务名称(.service)可不带
常用控制类型
start | 启动 |
stop | 停止 |
restart | 重新启动 |
reload | 重新加载 |
status | 查看服务状态 |
服务脚本文件位于/usr/lib/systemd/system
systemctl status firewalld 查看防火墙状态
systemctl stop firewalld 停止防火墙
systemctl start firewalld 启动防火墙
systemctl restart firewalld 重启防火墙 service firewalld restart
systemctl reload firewalld 重新加载防火墙(修改配置文件后要重启,有别的用户在使用时使用)
在centos6中: service 服务名称 控制类型 服务脚本文件位于/etc/init.d
service network stop 停止网卡
Linux系统的运行级别
查看运行级别
runlevel 命令 只能查看切换运行级别与当前运行级别
N 5 (左边N表示启动到现在没有切换,右边5表示当前运行级别为5)
5 3 (左边5表示上一个运行级别为5,右边3表示当前运行级别为3)
systemctl 工具 能查看默认的运行级别
systemctl get-default
graphical.target 表示图形界面级别5
multi-user.target 表示字符界面级别3
rescue.target 表示单用户模式级别1
设置永久级别
控制默认运行级别的文件所在/etc/systemd/system/default.target
方法一:systemctl set-default multi-user.target 永久设置默认级别为字符界面
方法二:cd /usr/lib/systemd/system
ln -sf /usr/lib/sysytemd/system/graphical.target /etc/systemd/system/default.target
永久设置默认级别为图形界面
2.优化启动过程
1.ntsysv
- 提供一个交互式、可视化窗口
- 可以在字符终端运行
- 便于管理多个服务
- 用于控制服务是否开机启动
ntsysv(批量选择)
↑↓控制光标
空格打上*号 再按空格取消*号
按tab键切换到确定
2.systemctl / chkconfig 工具
- 不提供交互式、可视化窗口
- 管理单个服务效率更高
systemctl is-enabled firewalld 检查防火墙是否开机自启动
enabled 开机自启动 disabled 开机不自启动
systemctl disable firewalld 设置开机防火墙不自起动
systemctl enable firewalld 设置开机防火墙自起动
systemctl enable --now firewalld 开启防火墙并设置开机自启动
cd /etc/init.d
chkconfig --add httpd 加入httpd服务
chkconfig --list httpd 检查httpd开机自启动(不加服务名显示所有加入的服务)
chkconfig --level 235 httpd off 设置2,3,5级别httpd服务开机不自启动
chkconfig --level 235 httpd on 设置2,3,5级别httpd服务开机自启动
五、拓展
hostnamectl set-hostname tyx 永久设置主机名为tyx
hostnamectl status 查看主机名的状态
localectl set-locale LANG=zh_CN.ntf8 设置系统语言为中文
localectl (status加与不加都可以) 查看当前系统使用的语言
systemd-analyze 查看系统启动耗时