服务(service)本质就是进程,但是是运行在后台的,通常都会监听某个端口,等待其它程序的请求,比如(mysqld、sshd 防火墙等),因此我们又称为守护进程,是Linux中非常重要的知识点。

service管理指令

1、service 服务名 [start|stop|restart|reload|status]
2、在CentOS7.0后很多服务不再使用service,而是systemctl。
3、service指令管理的服务在 /etc/init.d 查看

服务运行级别

  • Linux系统有7种运行级别(runlevel):常用的是级别3和5
    运行级别0:系统停机状态,系统默认运行级别不能设为0,否则无法正常启动
    运行级别1:单用户工作状态,root权限,用于系统维护,禁止远程登录
    运行级别2:多用户状态(没有NFS),不支持网络
    运行级别3:完全的多用户状态(有NFS),无界面,登录后进入控制台命令行模式
    运行级别4:系统未使用,保留
    运行级别5:X11控制台,登录后进入图形GUI模式
    运行级别6:系统正常关闭并重启,默认运行级别不能设为6,否则不能正常启动
  • 开机流程
    开机–>bios–>/boot–>systemd进程1–>运行级别–>运行级对应的服务

CentOS7后运行级别说明

在/etc/initab
进行了简化,如下:
multi-user.target:analogous to runlevel 3
garphical.target:analogous to runlevel 5

  • 查看当前默认运行级别
    systemctl get-default
  • 修改默认运行级别
    systemctl set-default TARGET.target

chkconfig指令

  • 介绍
    1、通过chkconfig命令可以给服务的各个运行级别设置自启动/关闭
    2、chkconfig指令管理的服务在/etc/init.d查看
    3、注意:CentOS7.0后,很多服务使用systemctl管理
  • chkconfig基本语法
    1、查看服务 chkconfig --list
    2、chkconfig 服务名 --list
  • linux 查看rides服务数据 linux查看service服务_服务器

  • 3、将某服务对应运行级别的自启动开启或关闭
    chkconfig --level 3 服务名 on/off
    例:对network服务进行各种操作,把network在3运行级别,关闭自启动
  • linux 查看rides服务数据 linux查看service服务_linux 查看rides服务数据_02

  • chkconfig 重新设置服务后自启动或关闭,需要重启机器reboot神效。

systemctl 管理指令

1、基本语法:systemctl [start|stop|restart|status] 服务名
2、systemctl指令管理的服务在 /usr/lib/systemd/system 查看

  • systemctl设置服务的自启动状态
    1、systemctl list-unit-files (查看服务开机启动状态,grep可以进行过滤)
    2、systemctl enable 服务名(设置服务开机启动)
    3、systemctl disable 服务名(关闭服务开机启动)
    4、systemctl is-enabled 服务名(查询某个服务是否是自启动的)
  • 案例
    1、查看当前防火墙状态
    systemctl status firewalld
    2、关闭防火墙
    systemctl stop firewalld
    3、重启防火墙
    systemctl restart firewalld

防火墙的基本操作

在真正是生产环境,往往需要将防火墙打开,但问题来了,如果我们把防火墙打开,那么外部请求数据包就不能跟服务器监听端口通讯。这时,需要打开指定的端口。比如:80、22、8080等。

  • firewall指令
    打开端口:firewall-cmd --permanet --add-port=端口号/协议
    关闭端口:firewall-cmd --permanent --remove-port=端口号/协议
    重新载入:才能神效:firewall-cmd --reload
    查询端口是否开放:firewall-cmd --query-port=端口/协议
  • 比如:
    1、开发111端口
    firewall-cmd --permanent --add-port=111/tcp;
    需要firewall --reload
    2、再次关闭111端口
    firewall-cmd --permanent --remove-port=111/tcp
    需要firewall-cmd --reloadd