目录
- [第一章 服务器基础运维高频命令(日常100%必用)](#第一章 服务器基础运维高频命令(日常100%必用))
-
- [1.1 目录与文件管理](#1.1 目录与文件管理)
- [1.2 文件复制、移动、重命名、删除](#1.2 文件复制、移动、重命名、删除)
- [1.3 文件内容查看(日志排查核心)](#1.3 文件内容查看(日志排查核心))
- [1.4 搜索查找命令](#1.4 搜索查找命令)
- [1.5 压缩解压(备份传输必备)](#1.5 压缩解压(备份传输必备))
- [第二章 服务器资源巡检命令(每日上岗必查)](#第二章 服务器资源巡检命令(每日上岗必查))
-
- [2.1 磁盘空间排查](#2.1 磁盘空间排查)
- [2.2 CPU、内存负载排查](#2.2 CPU、内存负载排查)
- [2.3 进程管理(卡死、异常进程排查)](#2.3 进程管理(卡死、异常进程排查))
- [2.4 端口监听排查(端口冲突、后门排查)](#2.4 端口监听排查(端口冲突、后门排查))
- [第三章 网络运维全套命令(不通、超时、DNS故障)](#第三章 网络运维全套命令(不通、超时、DNS故障))
-
- [3.1 网络连通性检测](#3.1 网络连通性检测)
- [3.2 DNS解析故障修复(生产高频)](#3.2 DNS解析故障修复(生产高频))
- [3.3 双系统网卡重启命令(精准区分)](#3.3 双系统网卡重启命令(精准区分))
- [第四章 权限与用户运维(解决90%权限报错)](#第四章 权限与用户运维(解决90%权限报错))
-
- [4.1 权限标准修复(生产万能授权)](#4.1 权限标准修复(生产万能授权))
- [4.2 用户管理](#4.2 用户管理)
- [第五章 三剑客实战生产手册(日志分析\+批量改配置)](#第五章 三剑客实战生产手册(日志分析+批量改配置))
-
- [5.1 grep 故障检索(排错第一工具)](#5.1 grep 故障检索(排错第一工具))
- [5.2 sed 批量修改配置(运维提效神器)](#5.2 sed 批量修改配置(运维提效神器))
- [5.3 awk 日志统计分析(排查攻击、慢接口)](#5.3 awk 日志统计分析(排查攻击、慢接口))
- [第六章 Crontab定时任务(自动化运维标准方案)](#第六章 Crontab定时任务(自动化运维标准方案))
-
- [6.1 基础命令](#6.1 基础命令)
- [6.2 生产可直接复用定时任务](#6.2 生产可直接复用定时任务)
- [第七章 系统日志排查体系(溯源所有故障)](#第七章 系统日志排查体系(溯源所有故障))
-
- [7.1 核心日志路径双系统对照](#7.1 核心日志路径双系统对照)
- [7.2 暴力破解排查](#7.2 暴力破解排查)
- [第八章 线上九大高频故障终极排查手册(生产99%故障全覆盖)](#第八章 线上九大高频故障终极排查手册(生产99%故障全覆盖))
-
- [8.1 Permission denied 权限不足](#8.1 Permission denied 权限不足)
- [8.2 Address already in use 端口占用](#8.2 Address already in use 端口占用)
- [8.3 磁盘100%但找不到大文件](#8.3 磁盘100%但找不到大文件)
- [8.4 能ping IP、ping域名失败](#8.4 能ping IP、ping域名失败)
- [8.5 服务启动失败无报错](#8.5 服务启动失败无报错)
- [8.6 定时任务不执行](#8.6 定时任务不执行)
- [8.7 服务器被暴力破解](#8.7 服务器被暴力破解)
- [8.8 日志文件过大导致磁盘爆满](#8.8 日志文件过大导致磁盘爆满)
- [8.9 网卡重启后无法上网](#8.9 网卡重启后无法上网)
- [第九章 CentOS \& Ubuntu 生产核心差异速查表](#第九章 CentOS & Ubuntu 生产核心差异速查表)
- [第十章 运维每日标准化巡检流程(企业上岗标准)](#第十章 运维每日标准化巡检流程(企业上岗标准))
专为线上运维、服务器巡检、故障应急、批量运维、日志排查打造,所有内容均为企业真实工作场景,拿来直接复制即用,适配 CentOS / Ubuntu 双系统。
生产通用铁律(必读)
-
所有脚本/定时任务/配置路径 必须使用绝对路径
-
修改系统配置、服务配置 先备份再修改
-
故障处理原则:先恢复业务,后排查根因
-
禁止生产使用 777 权限、禁止 rm -rf 裸删、禁止暴力杀核心进程
第一章 服务器基础运维高频命令(日常100%必用)
1.1 目录与文件管理
bash
# 查看当前路径
pwd
# 切换目录(生产只推荐绝对路径)
cd /opt/project
# 列出文件详细信息
ls -lh
# 查看所有文件包含隐藏文件
ls -lah
# 递归创建目录(不会报错)
mkdir -p /opt/project/{conf,log,data,backup}
# 创建空文件
touch test.log
1.2 文件复制、移动、重命名、删除
bash
# 修改配置前强制备份(生产标准)
cp /etc/profile /etc/profile.bak.$(date +%Y%m%d)
# 移动/重命名
mv old.log new.log
# 普通删除文件
rm -f test.log
# 删除目录
rm -rf 目录名
生产禁忌:严禁 rm -rf / 或 rm -rf /*
1.3 文件内容查看(日志排查核心)
bash
# 查看全部内容
cat 文件名
# 分页查看大文件
less 文件名
# 查看前20行
head -n 20 run.log
# 查看最后100行(排错最常用)
tail -n 100 run.log
# 实时监控日志
tail -f run.log
# 日志切割不中断(生产终极监控)
tail -F run.log
1.4 搜索查找命令
bash
# 全盘查找指定后缀文件
find / -name "*.log"
# 查找大于100M大文件
find / -size +100M
# 查找30天未使用过期文件
find /var/log -mtime +30
# 查找并删除过期日志(自动清理)
find /var/log -name "*.log" -mtime +30 -delete
1.5 压缩解压(备份传输必备)
bash
# 压缩打包
tar -zcvf project-20260903.tar.gz /opt/project
# 解压到指定目录
tar -zxvf 压缩包名 -C /usr/local/
# zip压缩解压
zip -r 压缩包名 目录
unzip 压缩包名
第二章 服务器资源巡检命令(每日上岗必查)
2.1 磁盘空间排查
bash
# 查看磁盘使用率
df -h
# 查看inode使用率(解决磁盘100%无大文件)
df -i
# 查看目录大小,定位爆满文件
du -sh /*
du -sh /var/log/*
2.2 CPU、内存负载排查
bash
# 动态查看负载
top
# 查看CPU核心数
nproc
# 查看内存整体状态
free -h
2.3 进程管理(卡死、异常进程排查)
bash
# 查看所有进程
ps -ef
# 过滤指定进程
ps -ef | grep java
# 温柔停止进程
kill PID
# 强制杀死卡死进程
kill -9 PID
2.4 端口监听排查(端口冲突、后门排查)
bash
# 查看所有监听端口
ss -lnp
# 排查指定端口占用
ss -lnp | grep 8080
# 查看所有网络连接
ss -ant
第三章 网络运维全套命令(不通、超时、DNS故障)
3.1 网络连通性检测
bash
ping www.baidu.com
# 测试端口通不通
telnet 192.168.1.100 8080
# 访问测试
curl www.baidu.com
3.2 DNS解析故障修复(生产高频)
bash
# 临时DNS修复(立刻生效)
echo "nameserver 223.5.5.5" > /etc/resolv.conf
echo "nameserver 223.6.6.6" >> /etc/resolv.conf
永久修复:CentOS写入网卡配置、Ubuntu写入netplan
3.3 双系统网卡重启命令(精准区分)
bash
# CentOS7
systemctl restart network
# CentOS8/9
nmcli c reload && nmcli c up ens33
# Ubuntu(不中断业务)
netplan apply
第四章 权限与用户运维(解决90%权限报错)
4.1 权限标准修复(生产万能授权)
bash
# 目录标准授权
chmod -R 755 /opt/project
# 归属用户修复
chown -R root:root /opt/project
# 文件标准权限
chmod 644 /etc/nginx/nginx.conf
4.2 用户管理
bash
useradd www
passwd www
userdel -r www
groupadd dev
第五章 三剑客实战生产手册(日志分析+批量改配置)
5.1 grep 故障检索(排错第一工具)
bash
# 忽略大小写查报错
grep -i "error\|exception" run.log
# 过滤纯净配置(去注释空行)
grep -v "^#" /etc/profile | grep -v "^$"
# 递归全局检索内容
grep -r "8080" /etc/ /opt/
5.2 sed 批量修改配置(运维提效神器)
bash
# 全局替换端口
sed -i 's/8080/8090/g' application.properties
# 批量注释含test配置
sed -i '/test/s/^/#/g' nginx.conf
# 清理空行注释
sed -i '/^#/d;/^$/d' /etc/profile
5.3 awk 日志统计分析(排查攻击、慢接口)
bash
# 统计访问IP TOP10(防攻击)
awk '{print $1}' access.log | sort | uniq -c | sort -nr
# 筛选响应超时请求
awk '$NF>5 {print $0}' access.log
第六章 Crontab定时任务(自动化运维标准方案)
6.1 基础命令
bash
crontab -e # 编辑任务
crontab -l # 查看任务
crontab -r # 删除所有任务(慎用)
6.2 生产可直接复用定时任务
bash
# 每日凌晨2点备份项目
0 2 * * * /usr/bin/tar -zcvf /home/backup/project-$(date +\%Y\%m\%d).tar.gz /opt/project >/dev/null 2>&1
# 每日凌晨3点清理30天过期日志
0 3 * * * /usr/bin/find /var/log -name "*.log" -mtime +30 -delete
定时任务报错核心:必须绝对路径、必须加日志输出屏蔽、脚本需执行权限
第七章 系统日志排查体系(溯源所有故障)
7.1 核心日志路径双系统对照
系统全局日志:/var/log/messages
CentOS安全登录日志:/var/log/secure
Ubuntu安全登录日志:/var/log/auth.log
定时任务日志:/var/log/cron
7.2 暴力破解排查
bash
# CentOS
grep "Failed password" /var/log/secure
# Ubuntu
grep "Failed password" /var/log/auth.log
第八章 线上九大高频故障终极排查手册(生产99%故障全覆盖)
8.1 Permission denied 权限不足
现象:启动失败、写入失败、访问拒绝
根因:权限不足、文件归属错乱
修复:
bash
chmod -R 755 /项目目录 && chown -R root:root /项目目录
8.2 Address already in use 端口占用
现象:服务启动失败、端口冲突
排查+修复:
bash
ss -lnp | grep 端口
kill PID
kill -9 PID # 卡死使用
8.3 磁盘100%但找不到大文件
根因:inode爆满
排查+修复:
bash
df -i
find /tmp /var/log -mtime +15 -delete
8.4 能ping IP、ping域名失败
根因:DNS失效
修复:临时写入公共DNS,永久写入网卡/netplan配置
8.5 服务启动失败无报错
标准排查流程:
- systemctl status 服务名
- 查看服务专属日志
- grep -i error /var/log/messages
8.6 定时任务不执行
根因:无环境变量、非绝对路径、无执行权限
排查:CentOS看/var/log/cron | Ubuntu看/var/log/syslog
8.7 服务器被暴力破解
处理:修改SSH端口、关闭root远程登录、放行安全组IP
8.8 日志文件过大导致磁盘爆满
解决方案:定时任务自动清理、日志切割、禁止直接rm删正在写入日志
8.9 网卡重启后无法上网
根因:DNS丢失、网关错误、yaml缩进错误(Ubuntu)
修复:重写静态IP+DNS配置
第九章 CentOS & Ubuntu 生产核心差异速查表
| 场景 | CentOS | Ubuntu |
|---|---|---|
| 软件安装 | yum install | apt install |
| 防火墙 | firewalld | ufw |
| 网卡配置 | network-scripts | netplan yaml |
| 网卡重启 | systemctl restart network / nmcli | netplan apply |
| 安全日志 | /var/log/secure | /var/log/auth.log |
| root远程 | 默认开启 | 默认关闭 |
第十章 运维每日标准化巡检流程(企业上岗标准)
bash
# 1.磁盘检查
df -h && df -i
# 2.负载检查
free -h && top
# 3.端口检查
ss -lnp
# 4.系统报错检查
grep -i error /var/log/messages
# 5.登录安全检查
last
# 6.定时任务检查
crontab -l