引导过程与服务控制
引导过程与服务控制
五、优化启动过程
六、系统服务的启动和控制
一、Linux操作系统引导过程
✎开机自检
服务器主机开机以后,将根据主板BIOS中的设置对CPU、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘。
总结:检测出第一个能够引导系统的设备,比如硬盘或者光驱。
✎MBR引导
当从本机硬盘中启动系统时,首先根据硬盘第–个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)。
总结:运行放在MBR扇区里的启动GRUB引导程序。
✎GRUB菜单
对于Linux操作系统来说,GRUB (统一启 动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示.启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。CentOs 7采用的是GRUB2 启动引导器。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置。
✎加载Linux 内核
Linux内核是一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。
CentOS 7系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.el7.x86_ 64”。
总结:把内核和镜像文件系统加载到内存中。
✎init进程初始化
为了完成进一步的系统引导过程,Linux内 核首先将系统中的“/sbin/ init"程序加载到内存中运行(运行中的程序称为进程),init进程负责完成整个系统的初始化,最后等待用户进行登录。
总结:加载硬件驱动程序,内核把init进程加载到内存中运行。
2)系统初始化进程
①init进程
• 由Linux内核加载运行/sbin/init程序。
• init进程是系统中第一 个进程,是所有进程的父进程。
• init进程的PID (进程标记)号永远为1。
②Systemd
• Systemd是Linux操作系统的一种init软件。
• CentOS7中采用全新的Systemd启动方式,取代传统的SysVinit。
• CentOS7中运行的第一个init进程是/lib/systemd/systemd。
• 传统sysVinit依赖于串行执行Shell 脚本启动服务,导致效率低下,系统启动速度较慢。
• systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度。
单元类型 | 扩展名 | 说明 |
Service | .service | 描述一个系统服务 |
Socket | .socket | 描述一个进程间通信的套接字 |
Device | .device | 描述一个内核识别的设备文件 |
Mount | .mount | 描述一个文件系统的挂载点 |
Automount | .automount | 描述一个文件系统的自动挂载点 |
Swap | .swap | 描述一个内存交换设备或交换文件 |
Path | .path | 描述一个文件系统中文件或目录 |
Timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
Snapshot | .snapshot | 用于保存一个systemd的状态 |
Scope | .scope | 使用systemd的总接口以编程的方式创建外部进程 |
Slice | .slice | 描述居于Cgroud的一组通过层次组织的管理系统进程 |
Target | .target | 描述一组systemd的单元 |
运行级别 | Systemd的target | 说明 |
0 | target | 关机状态,使用该级别时将会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
3 | multi-user.target | 字符界面的完整多用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别。默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别时将会重启主机 |
二、排除启动类故障
①故障原因
• 病毒、木马等造成的破坏。
• 不正确的分区操作、磁盘读写误操作。
②故障现象
• 找不到引导程序,启动中断。
• 无法加载操作系统,开机后黑屏。
③解决思路
• 应提前作好备份文件。
• 以安装光盘引|导进入急救模式。
• 从备份文件中恢复。
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节
1.备份MBR扇区数据到其它磁盘( /dev/ sdb1 )
mkdir /backup mount /dev/sdb1 /backup dd if=/dev/sda of=/backup/mbr.bak bs=512 count=1
2.模拟破坏MBR引导扇区
dd if=/dev/zero of=/dev/sda bs=512 count=1
3.引导界面进入急救模式,从备份文件中恢复MBR扇区数据。
先加载好光盘镜像,重启操作系统。
✎当出现安装向导界面时,选择“Troubleshooting”选项,再选择“Rescue a CentOS Linux system” 选项,进入急救模式。
✎选择“1”选择Continue并按Enter 键继续。
✎再次按Enter键后将进入带“sh-4.2#"提示符的Bash Shell环境。
sh-4.2# mkdir /backupdir sh-4.2# mount /dev/ sdb1 /backupdir #挂载带有备份文件的分区 sh-4.2# dd if=/backupdir/mbr.bak of=/dev/ sda #恢复备份数据 sh-4.2# exit #执行exit命令退出临时Shell环境,系统将会自动重启
例:
首先创建一块磁盘
查看磁盘是否添加完成
格式化
进行挂载
模拟MBR扇区故障前先备份
模拟MBR扇区故障
重新启动
重启后查看镜像光盘是否连接,然后进入故障模式
进入急救模式
选择1继续
进行挂载,把数据重新添加到MBR中,并重启
重启后,已恢复
①故障原因
• MBR中的GRUB弓|导程序遭到破坏。
• grub.conf文件丢失、引导配置有误。
②故障现象
• 系统引导停滞,显示“grub>” 提示符。
③解决思路
• 尝试手动输入引导命令。
• 进入急救模式,重写或者从备份中恢复grub.conf。
• 向MBR扇区中重建grub程序。
/boot/grub/目录下的包是用于启动菜单的背景图片及样式
/boot/grub2/ grub. cfg ##GRUB配置文件
方法一:手动输入引导命令(太笨拙,不建议)
grub> insmod xfs #载指定的模块到内核 grub> linux16 / vmlinuz-3.10.0-693.el7.x8664 root=UUID=8 fd74986-ae66-4ffd-b7d8-a19f2eca7b6f ro rhgb quiet LANG=zh_CN.UTF-8 #内核的名字及位置等信息 grub> initrd16 /initramfs-3.10.0-693.e17.x86_64.img #镜像系统文件 grub> boot #引导boot
方法二:进入急救模式,恢复GRUB引导程序
1.备份GRUB MBR位于第一块硬盘( /dev/sda)的第一-个物理扇区处,总共512字节, 前446字节是主引导记录,分区表保存在MBR扇区中的第447-510字节中。
mkdir /backup mount /dev/sdb1 /backup dd if=/dev/sda of=/backup/grub.bak bs=446 count=1
2.模拟对MBR中的GRUB引导程序的破坏,但并不破坏分区表。
dd if=/dev/zero of=/dev/sda bs=446 count=1
3.引导界面进入急救模式,从备份文件中恢复GRUB引导程序,重启操作系统。
sh-4.2# mkdir /backupdir sh-4.2# mount /dev/sdb1 /backupdir sh-4.2# dd if=/backupdir/grub.bak of=/dev/sda sh-4.2# exit
方法三:引导界面进入急救模式,重建GRUB菜单配置文件
1.先删除GRUB菜单配置文件。
rm -rf /boot/grub2/grub.cfg
2.进入急救模式,加载光盘镜像,切换系统根环境。
sh-4.2# chroot /mnt/Sysimage
3.重新将GRUB引导程序安装到第一块硬盘(dev/sda)的MBR扇区,如果有多个分区可省略。
bash-4.2# grub2-install /dev/sda
4.重新构建GRUB菜单的配置文件。
bash-4.2# grub2-mkconfig -o /boot/grub2/grub.cfg
5.退出chroot 环境,并重启。
bash-4.2# exit sh-4.2# reboot
例:
首先删除配置文件并重启
重启读进度时快速按“ESC”键,然后进入光盘模式
进入排故障模式进入急救界面
选择1继续
重新构建配置文件并退出重启
重启后成功完成恢复
①故障原因
• 遗忘root用户密码。
②故障现象
• 无法进行需要root权限的管理操作。
• 若没有其他可以账号,将无法登录系统。
③解决思路
• 进入急救模式,重设密码。
1.进入急救模式,加载光盘镜像,切换系统根环境。
sh-4.2# chroot /mnt/Sysimage
2.重设root用户密码。
bash-4.2# passwd root
例:
进入光盘模式
进入排故障模式
进入急救模式
选择1继续
设置密码并重启,重启后输入密码即可
三、系统服务控制
①系统服务控制
systemctl 控制类型 服务名称
②控制类型
✔ start:启动
✔ stop:停止
✔ restart:重新启动
✔ reload:重新加载
✔ status:查看服务状态
例:
查看防火墙状态
停止防火墙
开启防火墙
四、Linux系统运行级别
✎runlevel命令
runlevel只能查看切换运行级别与当前运行级别。
例:
✎systemctl工具
systemctl能查看默认的运行级别。
例:systemctl get-default
✎init命令
init的命令参数是运行级别所对应的数字
✎systemctl工具
systemctl的命令参数是具体的target
init 0 systemctl isolate poweroff.target 代表关机 systemctl poweroff poweroff init 1 systemctl isolate rescue.target 单用户模式 init 3 systemctl isolate multi-user.target 字符界面完整多用户模式 init 5 systemctl isolate graphical.target 图形界面多用户模式 init 6 systemctl isolate reboot.target 重启主机 systemctl reboot reboot
ln -sf /lib/ systemd/ system/multi-user.target /etc/ systemd/ system/default.target
直接修改
systemctl set-default multi-user.target
格式:
chkconfig --list 服务名称 chkconfig --add 服务名称 chkconfig --level 级别列表 服务名 on/off
例如:
chkconfig --add httpd chkconfig --level 35 httpd on
五、优化启动过程
①ntsysv工具
✎提供一个交互式、可视化窗口
✎可以在字符终端运行
✎便于集中管理多个服务
✎用于控制服务是否开机自启动
按上下键进行选择,空格键选择开启或者关闭,tab键切换确定或取消。
②systemctl / chkconfig 工具
✎不提供交互式、可视化窗口
✎管理单个服务效率更高
六、系统服务的启动和控制
查看系统服务的启动状态
systemctl is-enabled 服务名称
例:查看防火墙启动状态
设置系统服务的启动状态
systemctl enable 服务名称 //开启开机自启动 systemctl disable 服务名称 //关闭开机自启动