RockyLinux 8.6安装与Linux核心运维实战指南
1. RockyLinux 8.6安装详解1.1 系统镜像获取与验证RockyLinux作为RHEL的替代发行版其8.6版本提供了长期支持。建议从清华大学开源镜像站https://mirrors.tuna.tsinghua.edu.cn/rocky/下载ISO文件选择Rocky-8.6-x86_64-dvd1.iso标准安装镜像。下载完成后务必进行SHA256校验echo a2d5c4e5d6f7g8h9i0j1k2l3m4n5o6p7q8r9s0t1u2v3w4x5y6z7a8b9c0d1e2f3 Rocky-8.6-x86_64-dvd1.iso | sha256sum -c注意若校验失败需重新下载避免使用损坏镜像导致安装异常1.2 启动介质制作推荐使用Ventoy制作多系统启动U盘支持Windows/Linux双平台制作准备≥8GB的U盘下载Ventoy安装包并执行sudo sh Ventoy2Disk.sh -i /dev/sdX # sdX替换为实际U盘设备名直接将ISO文件拷贝到U盘根目录即可相比传统Rufus/Etcher工具Ventoy的优势在于无需重复格式化U盘支持同时存放多个ISO文件启动时自动识别所有镜像1.3 安装过程关键配置安装界面选择Install Rocky Linux 8.6后需重点关注以下配置项分区方案手动分区示例/boot1GB标准ext4swap内存1.5倍≤32GB内存时/50GBxfs格式/home剩余空间xfs格式软件选择基础环境带GUI的服务器GNOME附加组件开发工具、系统管理工具网络配置建议启用IPv6未来兼容性考虑主机名设置为有意义的名称如web01-prod安全策略开启SELinuxenforcing模式设置复杂root密码建议16位含大小写特殊字符实测技巧安装完成后立即执行dnf update -y更新所有软件包2. Linux核心命令精要2.1 文件系统操作2.1.1 基础文件管理# 查看目录内容显示inode和权限 ls -lih # 复制时保留属性常用于备份 cp -a source_dir/ dest_dir/ # 跨文件系统移动文件先cp再rm更安全 rsync -avzP src/ userhost:/dest/2.1.2 权限与属性# 递归修改目录权限用户可读写执行组可读执行其他无权限 chmod -R 750 /path/to/dir # 修改文件属主常用于web服务器部署 chown -R nginx:nginx /var/www/ # 设置不可变属性防止关键配置被篡改 chattr i /etc/ssh/sshd_config2.2 系统监控与调试2.2.1 进程管理# 查看进程树显示父子关系 pstree -p # 按内存排序进程 ps aux --sort-%mem | head # 持续监控系统状态1秒刷新 watch -n 1 free -h; df -h; uptime2.2.2 性能分析# 实时磁盘IO监控 iotop -oP # 网络连接统计按状态分类 ss -s # 追踪系统调用调试程序用 strace -ff -o trace.log ./program2.3 网络配置实战2.3.1 基础网络工具# 显示所有网卡信息包含虚拟网卡 ip -br -c a # 持续ping测试带时间戳 ping -D 8.8.8.8 | ts [%Y-%m-%d %H:%M:%S] # 路由追踪TCP模式避免ICMP被禁 mtr --tcp -b google.com2.3.2 防火墙管理# 放通特定端口带来源IP限制 firewall-cmd --permanent --add-rich-rulerule familyipv4 source address192.168.1.0/24 port protocoltcp port3306 accept # 端口转发配置NAT场景 firewall-cmd --add-forward-portport80:prototcp:toport8080 --permanent3. 生产环境必备技能3.1 日志分析技巧3.1.1 实时日志监控# 跟踪最新日志显示彩色高亮 tail -f /var/log/nginx/access.log | ccze -A # 统计错误日志出现次数 journalctl -u nginx --since 1 hour ago | grep -i error | awk {print $9} | sort | uniq -c | sort -nr3.1.2 日志轮转配置创建/etc/logrotate.d/自定义配置/var/log/myapp/*.log { daily missingok rotate 30 compress delaycompress notifempty create 640 root adm sharedscripts postrotate systemctl reload myapp /dev/null endscript }3.2 安全加固实践3.2.1 SSH安全配置编辑/etc/ssh/sshd_config关键参数Port 2222 # 修改默认端口 PermitRootLogin no MaxAuthTries 3 ClientAliveInterval 300 AllowUsers deploy admin PasswordAuthentication no # 强制密钥登录3.2.2 入侵检测配置安装aide进行文件完整性检查dnf install aide aide --init mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz # 每日定时任务 echo 0 3 * * * /usr/sbin/aide --check /etc/crontab4. 常见问题排错指南4.1 系统启动故障4.1.1 修复grub引导进入救援模式挂载根分区mount /dev/sda3 /mnt重建grubgrub2-install --root-directory/mnt /dev/sda生成配置文件chroot /mnt grub2-mkconfig -o /boot/grub2/grub.cfg4.1.2 内核参数调整临时修改重启失效sysctl -w vm.swappiness10 sysctl -w net.ipv4.tcp_tw_reuse1永久生效需写入/etc/sysctl.conf4.2 性能瓶颈排查4.2.1 CPU负载分析# 查看CPU使用率按核显示 mpstat -P ALL 1 5 # 追踪CPU热点需安装perf perf top -g -p $(pgrep nginx)4.2.2 内存泄漏检测使用valgrind工具valgrind --leak-checkfull --show-leak-kindsall ./program我在实际运维中发现90%的系统问题可以通过dmesg、journalctl -xe和/var/log/messages这三个日志源找到线索。建议新手养成出现问题时第一时间检查这些日志的习惯往往能快速定位问题根源。