一、引导过程总览
1.开机检查
服务器主机开机以后,将根据主板Bros中的设置对CPU、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。
总结:检测出第一个能够引导系统的设备,比如硬盘或者光驱
2.MBR 引导
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)。
总结:运行放在MBR扇区里的启动GRUB引导程序
3.GRUB菜单
对于Linux操作系统来说,GRUB(统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。
Centos 7采用的是GRUB2启动引导器。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置
4.加载Linux内核
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制仅以后,将完全掌控整个Linux操作系统的运行过程。
Centos 7系统中,默认的内核文件位于"/boot/vmlinuz-3.10.0-514.e17.x86_64"。
总结:把内核和镜像文件系统加载到内存中
5.init 进程初始化
为了完成进一步的系统引导过程,Linux内核首先将系统中的"/sbin/init程序加载到内存中运行(运行中的程序称为进程),init进程负责完成整个系统的初始化,最后等待用户进行登录。
总结:加载硬件驱动程序,内核把init进程加载到内存中运行
传统SysVinit依赖于串行执行Shell脚本启动服务,导致效率低下,系统启动速度较慢
Systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度。
二、系统初始化进程
1.init进程
由Linux内核加载运行/sbin/init程序_
init进程是系统中第一个进程,是所有进程的父进程
init进程的PID(进程标记)号永远为1
2.Systemd
Systemd是Linux操作系统的一种init软件
Centos7中采用全新的Systemd启动方式,取代传统的SysVinit
Centos7中运行的第一个init进程是/lib/systemd/systemd
Systemd单元类型
单元类型
扩展名
说明
Service
.service
描述一个系统服务
Socket
.socket
描述一个进程间通信的套接字
Device
.device
描述一个内核识别的设备文件
Mount
.mount
描述一个文件系统的挂载点
Automount
.automount
描述一个文件系统的自动挂载点
Swap
.swap
描述一个内存交换设备或交换文件
Path
.path
描述一个文件系统中文件或目录
Timer
.timer
描述一个定时器(用于实现类似cron的调度任务)
Snapshot
.snapshot
用于保存一个systemd的状态
Scope
.scope
使用systemd的总线接口以编程的方式创建外部进程
Slice
.slice
描述居于Cgroup的一组通过层次组织的管理系统进程
Target
.target
描述一组systemd的单元
运行级别所对应的Systemd目标
运行级别(init)
Systemd的target
说明
0
target
关机状态,使用该级别将会关机
1
rescue.target
单用户模式,不需要密码验证即可登录系统,多用于系统维护
2
3 (都是字符界面)
4
multi-user.target
用户定义/域特定运行级别。默认等同于3
multi-user.target
字符界面的完整多用户模式,大多数服务器主机运行在此级别
multi-user.target
用户定义/域特定运行级别。默认等同于3
5
graphical.target
图形界面的多用户模式,提供了图形桌面操作环境
6
reboot.target
重新启动,使用该级别将会重启主机
Centos 6 中 2不提供网络连接,3连接网络,4没有使用
关机
init 0 ; systemctl isolate poweroff.target ; systemctl poweroff ; poweroff ; shutdown -h now(立刻)
切换单用户模式
init 1 ; systemctl isolate rescue.target
切换字符界面多用户模式
init 3; systemctl isolate multi-user.target
切换图形界面多用户模式
init 5 ; systemctl isolate graphical.target
重启
init 6 ; systemctl isolate reboot.target ; systemctl reboot ; reboot ; shutdown -r now(立刻)
三、排除启动类故障
1.修复MBR扇区故障
1.故障原因
- 病毒、木马等造成的破坏
- 不正确的分区操作、磁盘读写误操作
2.故障现象
- 找不到引导程序,启动中断
- 无法加载操作系统,开机后黑屏
3.解决思路
- 应提前做好备份文件
- 以安装光盘引导进入急救模式
- 从备份文件中恢复
1.备份MBR扇区数据到其他磁盘(/dev/sdb1)
mkdir /qqq
mount /dev/sdb1 /qqq
dd if=/dev/sda of=/qqq/mbr.bak bs=512 count=1
2.模拟破坏MBR引导扇区
dd if=/dev/zero of=/dev/sda bs=512 count=1
3.引导界面进入急救模式,从备份文件中恢复MBR扇区数据
先加载好光盘镜像,重启系统,当出现安装向导界面时,选择Troubleshooting选项
再选择"Rescue a Centos Linux system" 选项,进入急救模式
选择"1"选择Continue 并按Ether键继续
再次按"sh -4.2"提示符的Bash shell环境
sh -4.2 & mkdir /backupdir
sh -4.2 mount /dev/sdb1 /backupdir 挂载带有备份文件的分区
sh -4.2 dd if=/backupdir /mbr.bak of=/dev/sda 恢复备份数据
sh -4.2 exit 执行exit命令退出临时shell环境,系统将会自动重启
2.修复GRUB引导故障
1.故障原因
- MBR中的GRUB引导程序遭到破坏
- grub.cfg文件丢失、引导配置有误
2.故障现象
- 系统引导停滞,显示“grub>”提示符
3.解决思路
- 尝试手动输入引导命令(很烦,不建议使用)
cd /boot/grub2/
vim grub.cfg
99行
手动输入
- 进入急救模式,重写或者从备份中恢复grub.cfg
- 向MBR扇区中重建grub程序
/boot/grub2/ grub.cfg GRUB配置文件
方法一:手动输入引导命令(不建议使用)
grub> insmod xfs 加载指定的模块到内核
grub> linux16 /vmlinuz-3.10.0-693.e17.x86_64 root=UUID=8fd74986-ae66-4ffd-b7d8-a19f2eca7b6f ro rhgb
quiet
LANG=zh_CN.UTF-8 内核的名字及位置等信息
grub> initrd16 /initramfs-3.10.0-693.el7.x86_64.img 镜像系统文件
grub> boot 引导boot
方法二:进入急救模式,恢复GRUB引导程序
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节,前446字节是主引导记录,分区表保存在MBR扇区中的第447-510字节中
mkdir /bak
mount /dev/sdb1 /bak
dd if=/dev/sda of=/bak/grub.bak bs=446 count=1
模拟对MBR中GRUB引导程序的破坏,但不破坏分区表
dd if=/dev/zero of=/dev/sda bs=446 count=1
引导界面进入急救模式,从备份文件中恢复GRUB引导程序
sh-4.2 mkdir /backupdir
sh-4.2 mount /dev/sdb1 /backupdir
sh-4.2 dd if=/backupdir/grub.bak of=/dev/sda
sh-4.2 exit
方法三:引导界面进入急救模式,重建GRUB菜单配置文件
rm -rf /boot/grub2/ grub.cfg
进入急救模式,加载光盘镜像,切换到系统根环境
sh-4.2 chroot /mnt/sysimage
重新将GRUB引导程序安装到第一块硬盘(/dev/sda)的MRB扇区,如果有多个分区可省略
bash-4.2 grub2-install /dev/sda
重新构建GRUB菜单的配置文件
bash-4.2 grub2-mkconfig -o /boot/grub2/grub.cfg
退出chroot环境,并重启
bash-4.2 exit
sh-4.2 reboot
在读条是按ESC键
适合单独硬盘,多硬盘不太兼容
3.遗忘root用户的密码
1.故障原因
密码丢失
2.故障现象
无法登陆
3.解决思路
进入急救模式,重设密码
进入急救模式,加载系统镜像,切换到系统根环境sh-4.2 chroot /mnt/sysimage
重设root用户密码
bash-4.2 passwd root
四、系统服务控制
1.systemctl
systemctl 控制类型 服务名称(.service)可不带常用控制类型
start
启动
stop
停止
restart
重新启动
reload
重新加载
status
查看服务状态
服务脚本文件位于/usr/lib/systemd/systemsystemctl status firewalld 查看防火墙状态
systemctl stop firewalld 停止防火墙
systemctl start firewalld 启动防火墙
systemctl restart firewalld 重启防火墙 service firewalld restart
systemctl reload firewalld 重新加载防火墙(修改配置文件后要重启,有别的用户在使用时使用)
在centos6中: service 服务名称 控制类型 服务脚本文件位于/etc/init.d
service network stop 停止网卡
Linux系统的运行级别
查看运行级别runlevel 命令 只能查看切换运行级别与当前运行级别
N 5 (左边N表示启动到现在没有切换,右边5表示当前运行级别为5)
5 3 (左边5表示上一个运行级别为5,右边3表示当前运行级别为3)
systemctl 工具 能查看默认的运行级别
systemctl get-default
graphical.target 表示图形界面级别5
multi-user.target 表示字符界面级别3
rescue.target 表示单用户模式级别1
设置永久级别
控制默认运行级别的文件所在/etc/systemd/system/default.target
方法一:systemctl set-default multi-user.target 永久设置默认级别为字符界面
方法二:cd /usr/lib/systemd/system
ln -sf /usr/lib/sysytemd/system/graphical.target /etc/systemd/system/default.target
永久设置默认级别为图形界面
2.优化启动过程
1.ntsysv
- 提供一个交互式、可视化窗口
- 可以在字符终端运行
- 便于管理多个服务
- 用于控制服务是否开机启动
↑↓控制光标
空格打上*号 再按空格取消*号
按tab键切换到确定
2.systemctl / chkconfig 工具
- 不提供交互式、可视化窗口
- 管理单个服务效率更高
enabled 开机自启动 disabled 开机不自启动
systemctl disable firewalld 设置开机防火墙不自起动
systemctl enable firewalld 设置开机防火墙自起动
systemctl enable --now firewalld 开启防火墙并设置开机自启动
cd /etc/init.d
chkconfig --add httpd 加入httpd服务
chkconfig --list httpd 检查httpd开机自启动(不加服务名显示所有加入的服务)
chkconfig --level 235 httpd off 设置2,3,5级别httpd服务开机不自启动
chkconfig --level 235 httpd on 设置2,3,5级别httpd服务开机自启动
五、拓展
hostnamectl set-hostname tyx 永久设置主机名为tyxhostnamectl status 查看主机名的状态
localectl set-locale LANG=zh_CN.ntf8 设置系统语言为中文
localectl (status加与不加都可以) 查看当前系统使用的语言
systemd-analyze 查看系统启动耗时