理论篇·(MBR扇区,GRUB菜单,passwd密码)引导过程故障修复与(ntsysv,systemctl)服务控制

第八章 引导过程与服务控制

一、Linux操作系统引导过程

理论篇·(MBR扇区,GRUB菜单,passwd密码)引导过程故障修复与(ntsysv,systemctl)服务控制

1.1、开机自检

服务器主机开机以后,将根据主板BIOS中的设置对CPU(Central Processing Unit,*处理器)、内存、显卡、键盘等硬件设备进行初步检测,检测成功后根据预设的启动顺序移交系统控制权,大多时候会一脚给本机硬盘。

1.2、MBR引导

当从本机硬盘中启动系统系统时,首先根据硬盘第一个扇区中MBR(Master Boot Record,主引导记录)的设置,将系统控制权传递给包含操作系统引导文件的分区;或者直接根据MBR记录中的引导信息调用启动菜单(如GRUB)

1.3、GRUB引导

对于Linux操作系统来说,GRUB(GRand Unified Bootloader,同一启动加载器)是使用最为广泛的多系统引导器程序。系统控制权传递给GRUB以后。将会显示启动菜单给用户选择,并根据所选项(或采用默认值)加载Linux内核文件,然后将系统控制权转交给内核。需要注意的是,CentOS 7 采用的是GRUB2启动引导器。

1.4、加载Linux内核

Linux内核时一个预先编译好的特殊二进制文件,介于各种硬件资源与系统程序之间,负责资源分配与跳读。内核接过系统控制权以后,将完全掌控整个Linux操作系统的运行过程。在CentOS系统中,默认的内核文件位于“/boot/vmlinunz-3.10.0-514.el7.x86_64”。

1.5、init进程初始化

为了完成进一步的系统引导过程,Linux内核首先将系统中的“/sbin/init”程序加载到内存中运行(运行中的程序称为进程,init进程负责完成一系列的系统初始化过程,最后等待用户登录。

二、系统初始化进程

2.1、init进程

由Linux内核加载运行/sbin/init程序

init进程时系统中第一个进程

init进程的PID(进程标记)号永远是1

2.2、Systemd

Systemd是Linux操作系统的一种init软件

CentOS 7 中采用全新的System启动方式,取代传统的SysVinit

CentOS 7 中运行的第一个init进程是/lib/systemd/systemd

三、Systemd概述

Systemd是Linux操作系统的一种init软件,CentOS 7 系统中采用了全新的Systemd启动方式,取代了传统的SysVinit。Systemd启动方式使系统初始化时诸多服务并行启动,大大提高了开机效率。CentOS 7系统中“/sbin/init”时”“/lib/systomd/systemd”的链接文件。换言之。CentOS 7 系统中运行的第一个init进程是“/lib/systemd/systemd”。systemd守护进程负责Linux的系统和服务,systemctl用于控制Systemd管理的系统和服务状态。

3.1、System将其管理的资源组织成各种类型的单元(Unit)

单元类型 扩展名 说明
Service .service 描述一个系统服务
Socket .socket 描述一个进程间通信的套接字
Device .device 描述一个内核识别的设备文件
Mount .mount 描述一个文件系统的挂载点
Automount .automount 描述一个文件系统的自动挂载点
Swap .swap 描述一个内存交换设备或交换文件
Path .path 描述一个文件系统中文件或目录
Timer .timer 描述一个定时器(用于实现类似cron的调度任务)
Snapshot .snapshot 用于保存一个systemd的状态
Scope .scope 使用systemd的总线接口以编程的方式创建外部进程
Slice .slice 描述居于Cgroup的一组通过层次组织的管理系统进程
target .target 描述一组systemd的单元

3.2、运行级别所对应的Systemd目标

运行级别 Systemd的target 说明
0 target 关机状态,使用该级别时将会关闭主机
1 rescue.target 单用户模式,不需要密码验证即可登录系统,多用于系统维护
2 multi-user.target 用户定义/域特定运行级别。默认等同于3
3 multi-user.target 字符界面的完整多用户模式,大多数服务器主机运行在此级别
4 multi-user.target 用户定义/域特定运行级别。默认等同于3
5 graphical.target 图形界面的多用户模式,提供了图形桌面操作系统
6 reboot.target 重新启动,使用该级别时将会重启主机

四、修复MBR扇区故障

MBR位于物理硬盘的第一个扇区(512字节),该扇区又称为主引导扇区(MBR扇区),除了包含系统引导程序的部分数据外,还包含整个硬盘的分区表记录。当主引导扇区发生故障时,将可能无法进入引导菜单,或者因无法找到正确的分区位置而无法加载系统,通过该硬盘引导主机时很可能进入黑屏状态。

故障原因

病毒、木马等造成的破坏

不正确的分区操作、磁盘读写误操作

故障现象

找不到引导程序,启动中断

无法加载操作系统,开机后黑屏

解决思路

应提前做好备份文件

以安装光盘引导进入急救模式

从备份文件中恢复

五、修复GRUB引导故障

故障原因

MBR中的GRUB引导程序遭到破坏

grub.conf文件丢失、引导配置有无

故障现象

系统引导停滞,显示“grub>”提示符

解决思路

尝试手动输入引导命令

进入急救模式,重写或者从备份中恢复grub.conf

向MBR扇区中重建grub程序

六、遗忘root用户密码

故障原因

遗忘root用户的密码

故障现象

无法进行需要root权限的管理操作

若没有其他可用账号,将无法登录系统

解决思路

进入急救模式,重设密码

系统服务控制

systemctl 控制类型 服务名称

控制类型

start:启动、运行指定的系统服务程序,实现服务功能。

stop:停止、终止指定的系统服务程序,关闭相应的功能。

restart:重新启动、先退出,再重新运行指定的系统服务程序。

reload:重新加载、不退出服务程序,只是刷新配置。在某些服务中于restart的才做相同。

status:查看服务状态、查看指定的系统服务的运行状态及相关信息。

七、Linux系统的运行级别

查看运行级别

runlevel命令—runlevel只能查看切换运行级别与当前运行级别

systemctl工具—systemctl查看默认的运行级别

临时切换运行级别

init命令—init的命令参数是运行级别所对应的数字

systemctl工具—systemctl的命令参数是具体的target

设置永久运行级别

八、优化启动过程

Linux才做系统中包含了大量的服务程序,这些服务程序在切换运行级别时根据预设的状态进行启动或终止。其中有不少系统服务可能并不是用户需要的,但是默认也运行了。

ntsysv工具

提供一个交互式、可视化窗口

可以在字符终端运行

便于集中管理多个服务

systemctl工具

不提供交互式、可视化窗口

管理单个服务效率更高

系统中常见的系统服务

服务名称 用途简介 备注
atd 延期、定时执行任务 建议关闭
bluetooth 发现、认证蓝牙相关设备 建议关闭
crond 按预定周期执行计划任务 建议开启
irqbalance 多核心cpu处理器的调度支持 建议开启
kdump 记录内核崩溃时的内存信息 建议关闭
lvm2-monitor LVM管理及监控 建议开启
netfs 访问共享文件夹等网络文件系统 建议开启
network 配置及使用网卡、网络地址 建议开启
restorecond SELinux安全机制的文件监控和恢复功能 建议关闭
rhnsd 访问 Red Hat Network,获取通知、提交订阅等 建议关闭
rpcgssd 管理NFS(Network File System,网络文件系统)访问中的客户程序语境 建议关闭
saslauthd 基于文本的身份认证 建议关闭
smartd 监控本地磁盘的状态并发送故障报告 建议开启
smb 文件共享服务 建议关闭
sshd 提供远程登录和管理Linux主机的功能 建议开启
rsyslog 记录内核、系统的日志信息 建议开启
vsftpd 通过FTP(File Transfer Protocol,文件传输协议)提供文件上传、下载功能 建议关闭

###必须强调,这些服务到底时选择开启还是关闭,应根据主机的实际功能需求来定。

九、系统服务的启动和控制

ntsysv系统服务管理工具

ntsysv
ntsysv --level 级别列表
理论篇·(MBR扇区,GRUB菜单,passwd密码)引导过程故障修复与(ntsysv,systemctl)服务控制

查看系统服务的启动状态

systemctl is-enable 服务名称

设置系统服务的启动状态

systemctl enable/disable 服务名称