引导过程与服务控制
引导过程与服务控制
一、Linux操作系统引导过程
1、引导过程总览
(1)开机自检(BIOS)
服务器主机开机以后,将根据主板BIOS中的设置对CPU、内存、显卡、键盘等设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会移交给本机硬盘
总结:检测出第一个能够引导系统的设备,比如硬盘或者光驱
(2)MBR引导
当从本机硬盘中启动系统时,首先根据硬盘第一个扇区中MBR(主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区,或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)
总结:运行放在MBR扇区里的启动GRUB引导程序
(3)GRUB菜单
对于Linux操作系统来说,GRUB(统一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后,将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权移交给内核。
CentOS 7采用的是GRUB2启动引导器。
总结:GRUB引导程序通过读取GRUB配置文件/boot/grub2/grub.cfg,来获取内核和镜像文件系统的设置和路径位置
(4)加载内核(kernel)
Linux内核是一个预先编译号的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与调度。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程
CentOS 7系统中,默认的内核文件位于“/boot/vmlinuz-3.10.0-514.e17.x86_64”
总结:把内核和镜像文件系统加载到内存中
(5)init进程初始化
为了完成进一步的系统引导过程,Linux内核首先将系统中的额“/sbin/init”程序加载到内核中运行(运行中的程序称为进程),init集成负责完成整个系统的初始化,最后等待用户进行登录
总结:加载硬件驱动程序,内核把init进程加载到内存中运行
2、系统初始化进程
(1)init进程
由Linux内核加载运行/sin/init程序
init进程是系统中第一个进程,是所有进程的父程序
init进程的PID(进程标记)号永远为1
(2)systemd
systemd是Linux操作系统的一种init软件
CentOS 7中采用全新的Systemd启动方式,取代传统的SysVinit
CentOS 7中运行的第一个init进程是/lib/systemd/systemd
注:传统SysVinit依赖于串行执行Shell脚本启动服务,导致效率低下,系统启动速度较慢
systemd能够将更多的服务进程并行启动,并且具有提供按需启动服务的能力,使得启动更少进程,从而提高系统启动速度。
3、Systemd单元类型
单元类型 | 扩展名 | 说明 |
---|---|---|
service | .service | 描述一个系统服务 |
socket | .socket | 描述一个进程间通信的套接字 |
device | .device | 描述一个内核识别的设备文件 |
mount | .mount | 描述一个文件系统的挂载点 |
automount | .automount | 描述一个文件系统的自动挂载点 |
swap | .swap | 描述一个内存交换设备或交换文件 |
path | .path | 描述一个文件系统中文件或目录 |
timer | .timer | 描述一个定时器(用于实现类似cron的调度任务) |
snapshot | .snapshot | 用于保存一个systemd的状态 |
scope | .scope | 使用systemd的总线接口以编程的方式创建外部进程 |
slice | .slice | 描述居于cgroup的一组通过层次组织的管理系统进程 |
target | .targe | 描述一组systemd的单元 |
4、运行级别所对应的Systemd目标
运行级别 | Systemd的target | 说明 |
---|---|---|
0 | target | 关机状态,使用该级别时将会关闭主机 |
1 | rescue.target | 单用户模式,不需要密码验证即可登录系统,多用于系统维护 |
2 | multi-user.target | 用户定义/域特定运行级别,默认等同于3 |
3 | multi-user.target | 字符见面的完整多用户模式,大多数服务器主机运行在此级别 |
4 | multi-user.target | 用户定义/域特定运行级别,默认等同于3 |
5 | graphical.target | 图形界面的多用户模式,提供了图形桌面操作环境 |
6 | reboot.target | 重新启动,使用该级别时会重启主机 |
二、排除启动类故障
1、修复MBR扇区故障
(1)故障原因
病毒、木马等造成的破坏
不正确的分区操作、磁盘读写误操作
(2)故障现象
找不到引导程序,启动中断
无法加载操作系统,开机后黑屏
(3)解决思路
应提前做好备份
以安装光盘引导进入急救模式
从备份文件中恢复
(4)模拟修复
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节
1.备份MBR扇区数据到其他磁盘(/dev/sdb1)
mkdir /backup
mount /dev/sdb1 /backup
dd if=/edv/sda of=/backup/mbr.bak bs=512 conut=1
2.模拟破坏MR引导扇区
dd if=/dev/zero of=/dev/sda bs=512 count=1
3.应道界面进入急救模式,从备份文件中国灰度MBR扇区数据
先加载好光盘镜像,重启操作系统
当出现安装向导界面时,选择“Troubleshooting”选项
再选择“Rescue a CentOS Linux system”选项,进入急救模式
选择“1”选择Continue并按Enter键继续
在此按Enter键后将进入带“sh-4.2#”提示符的Bash Shell环境
sh-4.2# mkdir /backupdir
sh-4.2# mount/dev/sdb1 /backupdir #挂载带有备份文件的分区
sh-4.2# dd if=/backupdir/mbr.bak of=/dev/sda #恢复备份数据
sh-4.2# exit #执行exit命令退出临时Shell环境,系统将会自动重启
2、修复GRUB引导故障
(1)故障原因
MBR中的GRUB引导程序遭到破坏
grub.conf文件丢失、引导配置有误
(2)故障现象
系统引导停滞,显示“grub>”提示符
(3)解决思路
尝试手动输入引导命令
进入急救模式,重写或者从备份中恢复grub.conf
向MBR扇区中重建grub程序
(4)模拟修复
/boot/grub/目录下的包是用于启动菜单的背景图片及样式
/boot/grub2/grub.cfg #GRUB配置文件
①方法一:手动输入引导命令(笨拙繁琐,不建议使用)
grub> insmod xfs #加载指定的模块到内核
grub> linux16 /vmlinuz-3.10.0-693.e17.x86_64 root=UUID=8fd74986-ae66-4ffd-b7d8-a19f2eca7b6f ro rhgb quite LANG=zh_CN.UTF-8 #内核的名字及位置等信息
grub> initrd16 /initramfs-3.10.0..693.e17.x86_64.img #镜像系统文件
grub> boot #引导boot
②方法二:进入急救模式,恢复GRUB引导程序
MBR位于第一块硬盘(/dev/sda)的第一个物理扇区处,总共512字节,前446字节是主引导记录,分区保存在MBR扇区中的第447-510字节中
mkdir /bak
monut /dev/sdb1 /bak
dd if=/dev/sda of=/bak/grub.bak bs=446 count=1
模拟对MBR中的GRUB引导程序的破坏,但并不破坏分区表
dd if=/dev/zero of=/dev/sda bs=446 count=1
引导界面进入急救模式,从备份文件中恢复GRUB引导程序
sh-4.2# mkdir /backupdir
sh-4.2# mount/dev/sdb1 /backupdir #挂载带有备份文件的分区
sh-4.2# dd if=/backupdir/grub.bak of=/dev/sda #恢复备份数据
sh-4.2# exit #执行exit命令退出临时Shell环境,系统将会自动重启
③引导界面进入急救模式,重建GRUB菜单配置文件
rm -rf /boot/grub2/grub.cfg
进入急救模式,加载光盘镜像,切换到系统根环境
sh-4.2# chroot /mnt/sysimage
重新将GRUB引导程序安装到第一块硬盘(/sev/sda)的MBR扇区,如果有多个分区可省略
bash-4.2# grub2-install /dev/sda
重新构建GRUB菜单的配置文件
bash-4.2# grub2-mkconfig -o /boot/grub2/grub.cfg
退出chroot环境,并重启
bash-4.2# exit
sh-4.2# reboot
3、遗忘root用户的密码
(1)故障原因
遗忘root用户的密码
(2)故障现象
无法进行需要root权限的管理操作
若没有其他可用账号,将无法登陆系统
(3)解决思路
进入急救模式,重设密码
(4)模拟修复
进入急救模式,加载系统镜像,切换到系统根环境
sh-4.2# chroot /mnt/sysimage
重设root用户密码
bash-4.2# passwd root
三、服务控制及切换运行级别
1、系统服务控制
一般格式为:systemctl 控制类型 服务名称
控制类型有:
start---启动
stop---停止
restart---重新启动
reload---重新加载
status---查看服务状态
2、Liunx系统的运行级别
(1)查看运行级别
①runlevel命令
runlevel只能查看切换运行级别与当前运行级别
②systemctl工具
systemctl时能查看默认的运行级别
systemctl get-default
(2)临时切换运行级别
①init命令
init命令参数是运行级别所对应的的数字
②systemctl工具
systemctl的命令参数是具体的target
③init与systemctl对应表
init命令 | systemctl命令 | 其他命令 |
---|---|---|
init 0 | systemctl isolate poweroff.target | systemctl poweroff 或 poweroff |
init 1 | systemctl isolate rescue.target | |
init 3 | systemctl isolate multi-user.target | |
init 5 | systemctl isolate graphical.target | |
init 6 | systemctl isolate reboot.target | systemctl reboot 或 reboot |
3、临时设置运行级别
一般格式为:chkconfig --list [服务名称]
chkconfig --add 服务名称
chkconfig --level 级别列表 服务名 on/off
例如:
chkconfig --add httpd
chkconfig --level 35 httpd on
4、设置永久运行级别
ln -sf /lib/systemd/system/multi-user.target /etc/systemd/system/default.target
或
systemctl set-default multi-user.target
四、优化启动过程
1、优化启动工具
(1)ntsysv工具
提供一个交换式、可视化窗口
可以在字符终端运行
便于集中管理多个服务
用于控制服务是否开机自启动
(2)systemctl/chkconfig工具
不提供交互式、可视化窗口
管理单个服务效率更高
2、系统服务的启动和控制
(1)ntsysv系统服务管理工具
输入ntsysv命令进入设置界面
按空格键标志服务选项(*为自启项)
按↑、↓键切换服务选项
按tab切换光标
(2)查看系统服务的启动状态
sysemctl is-enabled 服务名称
(3)设置系统服务的启动状态
systemctl enable 服务名称 #开启开机自启
syatemctl disable 服务名称 #关闭开机自启