拓冰建站拓冰建站
首页 / 资讯中心 / 正文

RockyLinux 8.6安装与Linux核心命令实战指南

1. RockyLinux 8.6安装实战指南RockyLinux作为RHEL的完美替代品在企业级Linux发行版中占据重要地位。我最近在生产环境部署了RockyLinux 8.6整个过程比预想的要顺利得多。下面分享从ISO下载到系统配置的完整流程特别适合需要稳定企业级Linux环境但又不想支付RHEL订阅费用的用户。1.1 准备工作与环境确认首先需要从RockyLinux官网下载8.6版本的ISO镜像。建议选择Minimal版本体积小且干净后续可以根据需要添加软件包。下载完成后务必校验SHA256值sha256sum Rocky-8.6-x86_64-minimal.iso制作启动盘推荐使用Ventoy或Rufus工具。Ventoy的优势在于可以一个U盘存放多个ISO文件特别适合经常需要安装不同系统的场景。在BIOS设置中需要确保关闭Secure BootRockyLinux 8.6支持但有时会有兼容性问题开启UEFI模式传统BIOS模式也可用但建议新硬件用UEFI调整启动顺序让USB设备优先1.2 安装过程关键步骤安装界面选择Install Rocky Linux 8.6后有几个关键配置点需要注意分区方案生产环境建议手动分区/boot/efi (EFI系统分区) 300MB/boot 1GBswap分区内存8GB时设为内存2倍8GB时与内存等大/ 根分区至少20GB/home 根据用户数据量分配/var 单独分区特别是要运行数据库服务时软件选择Minimal Install是最小化安装建议勾选Standard基础工具Development Tools开发工具链System Administration Tools系统管理工具网络配置建议安装时就配置好静态IPnmcli con mod ens192 ipv4.addresses 192.168.1.100/24 nmcli con mod ens192 ipv4.gateway 192.168.1.1 nmcli con mod ens192 ipv4.dns 8.8.8.8 nmcli con mod ens192 ipv4.method manual nmcli con up ens192root密码设置强密码并记住用户创建建议创建一个普通用户并加入wheel组方便sudo重要提示安装完成后立即运行dnf update更新所有软件包这是保证系统安全的基础步骤。2. Linux核心命令深度解析掌握Linux命令是系统管理的基石。下面分类介绍最核心的命令及其高级用法这些命令在RockyLinux 8.6上全部测试通过。2.1 文件系统操作命令ls命令不只是简单的列出文件ls -lht # 按修改时间倒序显示带人类可读大小 ls -d */ # 只显示目录 ls -l --time-stylefull-iso # 显示完整ISO格式时间find命令的高级用法find /var/log -name *.log -mtime 30 -exec rm {} \; # 删除30天前的日志 find . -type f -perm /ux -print # 查找所有可执行文件 find / -size 100M -exec du -h {} \; 2/dev/null # 查找大于100MB的文件rsync比scp更适合大文件传输rsync -avzP --delete /source/ userremote:/dest/ # 增量同步并删除目标多余文件 rsync -e ssh -p 2222 # 指定非标准SSH端口2.2 系统监控与性能分析top命令的替代方案htop # 需要额外安装但交互性更好 glances # 更全面的监控工具内存分析关键命令free -h # 人类可读格式 vmstat 1 # 每秒刷新一次虚拟内存统计 slabtop # 内核slab缓存使用情况磁盘IO监控iostat -x 1 # 详细磁盘IO统计 iotop # 类似top的IO监控2.3 网络配置与排错ss命令替代netstatss -tulnp # 查看监听端口 ss -o state established ( dport :443 or sport :443 ) # 查看所有HTTPS连接tcpdump实战示例tcpdump -i eth0 -nn tcp port 80 # 捕获HTTP流量 tcpdump -w capture.pcap # 保存为pcap文件供Wireshark分析防火墙管理firewall-cmd --list-all # 查看所有规则 firewall-cmd --add-port8080/tcp --permanent # 永久开放端口 firewall-cmd --reload # 重载配置3. 系统管理进阶技巧3.1 服务管理systemd详解查看服务依赖systemctl list-dependencies sshd服务日志查看journalctl -u nginx --since 2023-01-01 --until 2023-01-02 journalctl -p err -b # 本次启动的错误日志创建自定义服务示例# /etc/systemd/system/myapp.service [Unit] DescriptionMy Custom Application Afternetwork.target [Service] ExecStart/usr/local/bin/myapp Usermyapp Groupmyapp Restarton-failure [Install] WantedBymulti-user.target3.2 定时任务管理crontab高级用法# 每月1号凌晨2点清理日志 0 2 1 * * /usr/sbin/logrotate /etc/logrotate.conf # 每5分钟检查一次服务 */5 * * * * /usr/bin/systemctl is-active --quiet myservice || systemctl restart myserviceanacron适合笔记本# /etc/anacrontab 1 5 daily.job /bin/bash /home/user/daily_backup.sh 7 10 weekly.job /bin/bash /home/user/weekly_report.sh3.3 用户与权限管理sudo配置最佳实践# /etc/sudoers.d/admin %admin ALL(ALL) NOPASSWD: /usr/bin/systemctl restart nginx, /usr/bin/dnf update Defaults:%admin !requirettyACL高级权限setfacl -Rm u:user1:rwx,d:u:user1:rwx /shared # 设置默认ACL getfacl /shared # 查看ACL4. 常见问题排查手册4.1 启动问题排查救援模式进入方法重启系统在GRUB菜单按e编辑启动项在linux16行末尾添加rd.breakCtrlx启动修复grubgrub2-install /dev/sda grub2-mkconfig -o /boot/grub2/grub.cfg4.2 性能问题排查流程CPU瓶颈top - 1 # 查看各核心利用率 pidstat 1 # 进程级CPU统计 perf top # 性能分析内存不足free -h cat /proc/meminfo ps aux --sort-%mem | headIO等待iostat -x 1 iotop4.3 网络连接问题连接跟踪conntrack -L # 查看所有连接跟踪记录 conntrack -D -s 192.168.1.100 # 删除特定IP的连接MTU问题检测ping -M do -s 1472 8.8.8.8 # 逐步减小1472直到能ping通在实际运维中我发现很多问题都源于对基础命令理解不深。比如df -h和du -sh显示的大小不一致时通常是因为有文件被删除但进程仍持有句柄这时需要lsof | grep deleted来查找。又比如kill -9应该是最后手段先尝试kill -15给进程优雅退出的机会。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门