Linux系统管理核心命令:权限、进程与网络操作详解
1. Linux权限管理核心命令解析在Linux系统中权限管理是系统安全的基础保障。作为系统管理员或开发人员熟练掌握权限管理命令是必备技能。其中最核心的命令当属chmod它直接决定了文件和目录的访问控制规则。1.1 chmod命令基础用法chmod命令有两种主要的权限设置方式符号模式和数字模式。符号模式更直观适合临时修改数字模式更精确适合脚本中使用。符号模式的基本结构为chmod [ugoa][-][rwx] 文件名其中u代表所有者(user)g代表所属组(group)o代表其他用户(other)a代表所有用户(all)表示添加权限-表示移除权限表示设置精确权限例如要给文件所有者添加执行权限chmod ux script.sh1.2 权限数字表示法详解数字模式使用三位八进制数表示权限每位对应一个用户类别所有者、组、其他。每个数字由r(4)、w(2)、x(1)相加得到数字权限二进制7rwx1116rw-1105r-x1014r--1003-wx0112-w-0101--x0010---000常见的权限组合755rwxr-xr-x所有者完全控制其他用户可读可执行644rw-r--r--所有者可读写其他用户只读700rwx------仅所有者完全控制设置权限示例chmod 755 public_script.sh1.3 特殊权限位解析除了基本的rwx权限外Linux还有三个特殊权限位SUIDSet User ID用s表示当文件被执行时进程拥有文件所有者的权限chmod us executable_fileSGIDSet Group ID用s表示对目录设置时新建文件继承目录的组chmod gs shared_directorySticky Bit用t表示常用于/tmp目录防止用户删除他人文件chmod t public_directory特殊权限的数字表示SUID 4SGID 2Sticky 1设置带SUID的权限chmod 4755 special_executable2. 进程管理核心命令实战Linux进程管理是系统运维的重要部分涉及进程查看、控制、优先级调整等多个方面。2.1 进程查看命令ps命令查看当前进程状态ps aux # 查看所有用户的所有进程 ps -ef # 完整格式显示进程信息top命令动态查看系统进程top -u username # 查看特定用户的进程htop命令增强版的top需安装htop2.2 进程控制命令kill命令终止进程kill -9 PID # 强制终止进程 killall process_name # 终止所有同名进程pkill命令按名称终止进程pkill -f python script.pynice/renice调整进程优先级nice -n 10 command # 启动时设置优先级 renice 15 -p PID # 修改运行中进程优先级2.3 后台进程管理符号后台运行程序long_running_command jobs命令查看后台作业jobs -lfg/bg命令前后台切换fg %1 # 将作业1调到前台 bg %2 # 将作业2放到后台nohup命令退出终端仍保持运行nohup command output.log 21 3. 网络操作核心命令详解Linux网络操作命令是排查网络问题、配置网络参数的重要工具。3.1 网络状态查看ifconfig/ip命令查看网络接口信息ip addr show # 显示所有网络接口netstat/ss命令查看网络连接ss -tulnp # 查看所有监听端口ping命令测试网络连通性ping -c 4 example.com # 发送4个测试包3.2 网络配置命令route/ip route查看和配置路由表ip route show # 显示路由表iptables防火墙配置iptables -L -n -v # 查看防火墙规则nmcli网络管理器命令行工具nmcli connection show # 显示网络连接3.3 网络诊断工具traceroute/mtr路由追踪mtr example.com # 实时路由追踪dig/nslookupDNS查询dig example.com MX # 查询MX记录tcpdump网络抓包tcpdump -i eth0 port 80 # 监听80端口流量curl/wget网络下载curl -O http://example.com/file.zip wget --limit-rate100k http://example.com/largefile.iso4. 综合应用与问题排查4.1 常见权限问题解决Permission denied错误排查ls -l /path/to/file # 查看文件权限 stat /path/to/file # 查看详细权限信息修复脚本无法执行chmod x script.sh共享目录设置chmod 775 shared_dir # 允许组成员读写 chmod gs shared_dir # 新建文件继承组4.2 进程问题排查技巧查找占用CPU高的进程top -o %CPU ps -eo pid,ppid,cmd,%mem,%cpu --sort-%cpu | head杀死僵尸进程ps -A -ostat,ppid | grep -e [zZ] | awk {print $2} | xargs kill -9查看进程打开的文件lsof -p PID4.3 网络连接问题排查检查端口占用netstat -tulnp | grep 8080 lsof -i :8080测试远程端口连通性telnet example.com 80 nc -zv example.com 443查看网络吞吐量iftop -i eth0 # 实时网络流量监控 nload eth0 # 网络带宽监控5. 高级技巧与最佳实践5.1 权限管理进阶使用ACL进行精细控制setfacl -m u:username:rwx /path/to/file # 设置用户ACL getfacl /path/to/file # 查看ACL权限默认权限设置umask 0022 # 新建文件默认权限644目录755递归修改权限find /path -type d -exec chmod 755 {} \; # 目录权限 find /path -type f -exec chmod 644 {} \; # 文件权限5.2 进程监控与管理使用systemd管理服务systemctl start service_name systemctl enable service_name进程资源限制ulimit -a # 查看当前限制 ulimit -n 4096 # 设置最大打开文件数使用supervisor管理进程supervisorctl start program_name5.3 网络性能优化TCP参数调优sysctl -w net.ipv4.tcp_tw_reuse1 sysctl -w net.core.somaxconn4096网络带宽测试iperf3 -c server_ip # 需要两端都安装iperf3网络延迟优化tc qdisc add dev eth0 root netem delay 100ms # 模拟延迟在实际工作中这些命令的组合使用可以解决大多数系统管理问题。比如当网站无法访问时可以按照以下流程排查检查服务进程是否运行ps aux | grep nginx检查监听端口ss -tulnp | grep 80检查防火墙规则iptables -L -n检查网络连通性ping example.com检查DNS解析dig example.com掌握这些核心命令后你会发现Linux系统管理变得得心应手。建议在日常工作中多练习这些命令的组合使用并记录常用命令组合到个人笔记中逐步形成自己的运维知识体系。