0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux操作的良好習(xí)慣分享

jf_78858299 ? 來(lái)源:Linux就該這么學(xué) ? 作者:Linux就該這么學(xué) ? 2023-05-12 10:51 ? 次閱讀

從事運(yùn)維三年半,遇到過(guò)各式各樣的問(wèn)題,數(shù)據(jù)丟失,網(wǎng)站掛馬,誤刪數(shù)據(jù)庫(kù)文件,黑客攻擊等各類問(wèn)題。今天簡(jiǎn)單整理一下,分享給各位小伙伴。

一、線上操作規(guī)范

1. 測(cè)試使用

當(dāng)初學(xué)習(xí)Linux的使用,從基礎(chǔ)到服務(wù)到集群,都是在虛擬機(jī)做的,雖然老師告訴我們跟真機(jī)沒(méi)有什么差別,可是對(duì)真實(shí)環(huán)境的渴望日漸上升,不過(guò)虛擬機(jī)的各種快照卻讓我們養(yǎng)成了各種手賤的習(xí)慣,以致于拿到服務(wù)器操作權(quán)限時(shí)候,就迫不及待的想去試試,記得上班第一天,老大把root密碼交給我,由于只能使用putty,我就想使用xshell,于是悄悄登錄服務(wù)器嘗試改為xshell+密鑰登錄,因?yàn)闆](méi)有測(cè)試,也沒(méi)有留一個(gè)ssh連接,所有重啟sshd服務(wù)器之后,自己就被擋在服務(wù)器之外了,幸好當(dāng)時(shí)我備份了sshd_config文件,后來(lái)讓機(jī)房人員cp過(guò)去就可以了,幸虧這是一家小公司,不然直接就被干了……慶幸當(dāng)年運(yùn)氣比較好。

第二個(gè)例子是關(guān)于文件同步的,大家都知道rsync同步很快,可是他刪除文件的速度大大超過(guò)了rm -rf,在rsync中有一個(gè)命令是,以某目錄為準(zhǔn)同步某文件(如果第一個(gè)目錄是空的,那么結(jié)果可想而知),源目錄(有數(shù)據(jù)的)就會(huì)被刪除,當(dāng)初我就是因?yàn)檎`操作,以及缺乏測(cè)試,就目錄寫反了,關(guān)鍵是沒(méi)有備份……生產(chǎn)環(huán)境數(shù)據(jù)被刪了 沒(méi)備份,大家自己想后果吧,其重要性不言而喻。

2. Enter前再三確認(rèn)

關(guān)于rm -rf / var 這種錯(cuò)誤,我相信手快的人,或者網(wǎng)速比較慢的時(shí)候,出現(xiàn)的幾率相當(dāng)大 當(dāng)你發(fā)現(xiàn)執(zhí)行完之后,你的心至少是涼了半截。大家可能會(huì)說(shuō),我按了這么多次都沒(méi)出過(guò)錯(cuò),不用怕,我只想說(shuō) 當(dāng)出現(xiàn)一次你就明白了,不要以為那些運(yùn)維事故都是在別人身上,如果你不注意,下一個(gè)就是你。

3. 切忌多人操作

我在的上一家公司,運(yùn)維管理相當(dāng)混亂,舉一個(gè)最典型的例子吧,離職好幾任的運(yùn)維都有服務(wù)器root密碼。通常我們運(yùn)維接到任務(wù),都會(huì)進(jìn)行簡(jiǎn)單查看如果無(wú)法解決,就請(qǐng)求他人幫忙,可是當(dāng)問(wèn)題焦頭爛額的時(shí)候,客服主管(懂點(diǎn)linux),網(wǎng)管,你上司一起調(diào)試一個(gè)服務(wù)器,當(dāng)你各種百度,各種對(duì)照,完了發(fā)現(xiàn),你的服務(wù)器配置文件,跟上次你修改不一樣了,然后再改回來(lái),然后再谷歌,興沖沖發(fā)現(xiàn)問(wèn)題,解決了,別人卻告訴你,他也解決了,修改的是不同的參數(shù)……這個(gè),我就真不知道哪個(gè)是問(wèn)題真正的原因了,當(dāng)然這還是好的,問(wèn)題解決了,皆大歡喜,可是你遇到過(guò)你剛修改的文件,測(cè)試無(wú)效,再去修改發(fā)現(xiàn)文件又被修改的時(shí)候呢?真的很惱火,切忌多人操作。

4. 先備份后操作

養(yǎng)成一個(gè)習(xí)慣,要修改數(shù)據(jù)時(shí),先備份,比如.conf的配置文件。另外,修改配置文件時(shí),建議注釋原選項(xiàng),然后再?gòu)?fù)制,修改 再者說(shuō),如果第一個(gè)例子中,有數(shù)據(jù)庫(kù)備份,那rsync的誤操作不就沒(méi)事了吧 所以說(shuō)丟數(shù)據(jù)庫(kù)非一朝一夕,隨便備份一個(gè)就不用那么慘。

二、涉及數(shù)據(jù)

1. 慎用rm -rf

網(wǎng)上的例子很多,各種rm -rf /,各種刪除主數(shù)據(jù)庫(kù),各種運(yùn)維事故…… 一點(diǎn)小失誤就會(huì)造成很大的損失。如果真需要?jiǎng)h除,一定要謹(jǐn)慎。

2. 備份操作大于一切

本來(lái)上面都有各種關(guān)于備份,但是我想把它劃分在數(shù)據(jù)類再次強(qiáng)調(diào),備份非常之重要哇 我記得我的老師說(shuō)過(guò)一句話,涉及到數(shù)據(jù)何種的謹(jǐn)慎都不為過(guò) 我就職的公司有做第三方支付網(wǎng)站和網(wǎng)貸平臺(tái)的 第三方支付是每?jī)蓚€(gè)小時(shí)完全備份一次,網(wǎng)貸平臺(tái)是每20分鐘備份一次 我不多說(shuō)了,大家自己斟酌吧

3. 穩(wěn)定大于一切

其實(shí)不止是數(shù)據(jù),在整個(gè)服務(wù)器環(huán)境,都是穩(wěn)定大于一切,不求最快,但求最穩(wěn)定,求可用性 所以未經(jīng)測(cè)試,不要在服務(wù)器使用新的軟件,比如nginx+php-fpm,生產(chǎn)環(huán)境中php各種掛啊 重啟下就好了,或者換apache就好了。

4. 保密大于一切

現(xiàn)在各種艷照門漫天飛,各種路由器后門,所以說(shuō),涉及到數(shù)據(jù),不保密是不行的。

三、涉及安全

1. ssh

更改默認(rèn)端口(當(dāng)然如果專業(yè)要黑你,掃描下就出來(lái)了) 禁止root登錄 使用普通用戶+key認(rèn)證+sudo規(guī)則+ip地址+用戶限制 使用hostdeny類似的防爆破解軟件(超過(guò)幾次嘗試直接拉黑) 篩選/etc/passwd中l(wèi)ogin的用戶

2. 防火墻

防火墻生產(chǎn)環(huán)境一定要開(kāi),并且要遵循最小原則,drop所有,然后放行需要的服務(wù)端口。

3. 精細(xì)權(quán)限和控制粒度

能使用普通用戶啟動(dòng)的服務(wù)堅(jiān)決不使用root,把各種服務(wù)權(quán)限控制到最低,控制細(xì)粒度要精細(xì)。

4. 入侵檢測(cè)和日志監(jiān)控

使用第三方軟件,時(shí)刻檢測(cè)系統(tǒng)關(guān)鍵文件以及各種服務(wù)配置文件的改動(dòng) 比如,/etc/passwd,/etc/my.cnf,/etc/httpd/con/httpd.con等; 使用集中化的日志監(jiān)控體系,監(jiān)控/var/log/secure,/etc/log/message,ftp上傳下載文件等報(bào)警錯(cuò)誤日志; 另外針對(duì)端口掃描,也可以使用一些第三方軟件,發(fā)現(xiàn)被掃描就直接拉入host.deny。這些信息對(duì)于系統(tǒng)被入侵后排錯(cuò)很有幫助。有人說(shuō)過(guò),一個(gè)公司在安全投入的成本跟他被安全攻擊損失的成本成正比,安全是一個(gè)很大的話題 也是一個(gè)很基礎(chǔ)的工作,把基礎(chǔ)做好了,就能相當(dāng)?shù)奶岣呦到y(tǒng)安全性,其他的就是安全高手做的了

四、日常監(jiān)控

1. 系統(tǒng)運(yùn)行監(jiān)控

好多人踏入運(yùn)維都是從監(jiān)控做起,大的公司一般都有專業(yè)24小時(shí)監(jiān)控運(yùn)維。系統(tǒng)運(yùn)行監(jiān)控一般包括硬件占用率 常見(jiàn)的有,內(nèi)存,硬盤,cpu,網(wǎng)卡,os包括登錄監(jiān)控,系統(tǒng)關(guān)鍵文件監(jiān)控 定期的監(jiān)控可以預(yù)測(cè)出硬件損壞的概率,并且給調(diào)優(yōu)帶來(lái)很實(shí)用的功能

2. 服務(wù)運(yùn)行監(jiān)控

服務(wù)監(jiān)控一般就是各種應(yīng)用,web,db,lvs等,這一般都是監(jiān)控一些指標(biāo) 在系統(tǒng)出現(xiàn)性能瓶頸的時(shí)候就能很快發(fā)現(xiàn)并解決。

3. 日志監(jiān)控

這里的日志監(jiān)控跟安全的日志監(jiān)控類似,但這里一般都是硬件,os,應(yīng)用程序的報(bào)錯(cuò)和警報(bào)信息 監(jiān)控在系統(tǒng)穩(wěn)定運(yùn)行的時(shí)候確實(shí)沒(méi)啥用,但是一旦出現(xiàn)問(wèn)題,你又沒(méi)做監(jiān)控,就會(huì)很被動(dòng)了

五、性能調(diào)優(yōu)

1. 深入了解運(yùn)行機(jī)制

其實(shí)按一年多的運(yùn)維經(jīng)驗(yàn)來(lái)說(shuō),談?wù){(diào)優(yōu)根本就是紙上談兵,但是我只是想簡(jiǎn)單總結(jié)下,如果有更深入的了解,我會(huì)更新。在對(duì)軟件進(jìn)行優(yōu)化之前,比如要深入了解一個(gè)軟件的運(yùn)行機(jī)制,比如nginx和apache,大家都說(shuō)nginx快,那就必須知道nginx為什么快,利用什么原理,處理請(qǐng)求比apache,并且要能跟別人用淺顯易懂的話說(shuō)出來(lái),必要的時(shí)候還要能看懂源代碼,否則一切以參數(shù)為調(diào)優(yōu)對(duì)象的文檔都是瞎談。

2. 調(diào)優(yōu)框架以及先后

熟悉了底層運(yùn)行機(jī)制,就要有調(diào)優(yōu)的框架和先后順序,比如數(shù)據(jù)庫(kù)出現(xiàn)瓶頸,好多人直接就去更改數(shù)據(jù)庫(kù)的配置文件,我的建議是,先根據(jù)瓶頸去分析,查看日志,寫出來(lái)調(diào)優(yōu)方向,然后再入手,并且數(shù)據(jù)庫(kù)服務(wù)器調(diào)優(yōu)應(yīng)該是最后一步,最先的應(yīng)該是硬件和操作系統(tǒng),現(xiàn)在的數(shù)據(jù)庫(kù)服務(wù)器都是在各種測(cè)試之后才會(huì)發(fā)布的 適用于所有操作系統(tǒng),不應(yīng)該先從他入手。

3. 每次只調(diào)一個(gè)參數(shù)

每次只調(diào)一個(gè)參數(shù),這個(gè)相比大家都了解,調(diào)的多了,你就自己就迷糊了。

4. 基準(zhǔn)測(cè)試

判斷調(diào)優(yōu)是否有用,和測(cè)試一個(gè)新版本軟件的穩(wěn)定性和性能等方面,就必須要基準(zhǔn)測(cè)試了,測(cè)試要涉及很多因素 測(cè)試是否接近業(yè)務(wù)真實(shí)需求這要看測(cè)試人的經(jīng)驗(yàn)了,相關(guān)資料大家可以參考《高性能mysql》第三版相當(dāng)?shù)暮?。我的老師曾說(shuō)過(guò),沒(méi)有放之四海皆準(zhǔn)的參數(shù),任何參數(shù)更改任何調(diào)優(yōu)都必須符合業(yè)務(wù)場(chǎng)景 所以不要再谷歌什么什么調(diào)優(yōu)了,對(duì)你的提升和業(yè)務(wù)環(huán)境的改善沒(méi)有長(zhǎng)久作用

六、運(yùn)維心態(tài)

1. 控制心態(tài)

很多rm -rf /data都在下班的前幾分鐘,都在煩躁的高峰,那么你還不打算控制下你的心態(tài)么 有人說(shuō)了,煩躁也要上班,可是你可以在煩躁的時(shí)候盡量避免處理關(guān)鍵數(shù)據(jù)環(huán)境 越是有壓力,越要冷靜,不然會(huì)損失更多。大多人都有rm -rf /data/mysql的經(jīng)歷,發(fā)現(xiàn)刪除之后,那種心情你可以想象一下,可是如果沒(méi)有備份,你急又有什么用,一般這種情況下,你就要冷靜想下最壞打算了,對(duì)于mysql來(lái)說(shuō),刪除了物理文件,一部分表還會(huì)存在內(nèi)存中,所以斷開(kāi)業(yè)務(wù),但是不要關(guān)閉mysql數(shù)據(jù)庫(kù),這對(duì)恢復(fù)很有幫助,并使用dd復(fù)制硬盤,然后你再進(jìn)行恢復(fù) 當(dāng)然了大多時(shí)候你就只能找數(shù)據(jù)恢復(fù)公司了。試想一下,數(shù)據(jù)被刪了,你各種操作,關(guān)閉數(shù)據(jù)庫(kù),然后修復(fù),不但有可能覆蓋文件,還找不到內(nèi)存中的表了。

2. 對(duì)數(shù)據(jù)負(fù)責(zé)

生產(chǎn)環(huán)境不是兒戲,數(shù)據(jù)庫(kù)也不是兒戲,一定要對(duì)數(shù)據(jù)負(fù)責(zé)。不備份的后果是非常嚴(yán)重的。

3. 追根究底

很多運(yùn)維人員比較忙,遇到問(wèn)題解決就不會(huì)再管了,記得去年一個(gè)客戶的網(wǎng)站老是打不開(kāi),經(jīng)過(guò)php代碼報(bào)錯(cuò) 發(fā)現(xiàn)是session和whos_online損壞,前任運(yùn)維是通過(guò)repair修復(fù)的,我就也這樣修復(fù)了,但是過(guò)了幾個(gè)小時(shí),又出現(xiàn)了 反復(fù)三四次之后,我就去谷歌數(shù)據(jù)庫(kù)表莫名損壞原因:一是myisam的bug,二是mysqlbug,三是mysql在寫入過(guò)程中 被kill,最后發(fā)現(xiàn)是內(nèi)存不夠用,導(dǎo)致OOM kill了mysqld進(jìn)程 并且沒(méi)有swap分區(qū),后臺(tái)監(jiān)控內(nèi)存是夠用的,最后升級(jí)物理內(nèi)存解決。

4. 測(cè)試和生產(chǎn)環(huán)境

在重要操作之前一定要看自己所在的機(jī)器,盡量避免多開(kāi)窗口。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11123

    瀏覽量

    207908
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3712

    瀏覽量

    64023
  • 運(yùn)維
    +關(guān)注

    關(guān)注

    1

    文章

    230

    瀏覽量

    7497
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    半導(dǎo)體公司名錄大全(精品)

    `走過(guò)路過(guò),不能錯(cuò)過(guò)??刺鼗兀?b class='flag-5'>良好習(xí)慣。`
    發(fā)表于 09-25 16:30

    程序員的好習(xí)慣

    程序員的好習(xí)慣
    發(fā)表于 08-06 16:34

    15個(gè)編程好習(xí)慣

    15個(gè)編程好習(xí)慣(15 Good Computer Programming Habits)   編者按:這是國(guó)外程序員Al katib總結(jié)的一些編程習(xí)慣。  1. 動(dòng)手編碼之前,你需要對(duì)要編碼實(shí)現(xiàn)
    發(fā)表于 03-15 18:14

    養(yǎng)成良好習(xí)慣 避免Linux文件誤刪除

    丟了,較長(zhǎng)時(shí)間用戶訪問(wèn)不了對(duì)應(yīng)數(shù)據(jù)了c.恢復(fù)工具諸如ext3grep等。d.事情發(fā)生前未雨綢繆永遠(yuǎn)比發(fā)生了在解決好得多。e.養(yǎng)成規(guī)范、專業(yè)科學(xué)的運(yùn)維習(xí)慣、運(yùn)維流程是避免當(dāng)黑鍋俠的關(guān)鍵!企業(yè)運(yùn)維工作中50%以上的故障都是因內(nèi)部人員管理失誤造成的,“某程”就是個(gè)典型例子。
    發(fā)表于 01-10 15:13

    FPGA學(xué)習(xí)經(jīng)驗(yàn)匯總

    從開(kāi)始學(xué)習(xí)FPGA到現(xiàn)在已經(jīng)幾月有余,也算是對(duì)它有所了解。今天希望能夠通過(guò)自己的所得為大家提供有益的意見(jiàn)或幫助。首先,我想先說(shuō)一下自己在學(xué)習(xí)中發(fā)現(xiàn)的不足之處:1. 不會(huì)總結(jié)2. 學(xué)習(xí)的良好習(xí)慣沒(méi)養(yǎng)成
    發(fā)表于 10-22 10:29

    PCB layout工程師的7個(gè)好習(xí)慣

    ,兼顧性能、工藝、成本等各方面,同時(shí)還要注意板子布局的合理整齊。作為一名優(yōu)秀的PCB layout工程師,好的工作習(xí)慣會(huì)使你的設(shè)計(jì)更合理,性能更好,生產(chǎn)更容易。下面羅列了PCB layout工程師的7個(gè)好習(xí)慣,來(lái)看看你都占了幾個(gè)吧!
    發(fā)表于 01-29 07:43

    PCB layout的好習(xí)慣看了就知道

    ,兼顧性能、工藝、成本等各方面,同時(shí)還要注意板子布局的合理整齊。作為一名優(yōu)秀的PCB layout工程師,好的工作習(xí)慣會(huì)使你的設(shè)計(jì)更合理,性能更好,生產(chǎn)更容易。下面羅列了PCB layout工程師的7個(gè)好習(xí)慣,來(lái)看看你都占了幾個(gè)吧!
    發(fā)表于 03-17 06:01

    原理圖分模塊

    不光是代碼有可讀性的說(shuō)法,原理圖也有。很多時(shí)候原理圖不僅僅是給自己看的,也會(huì)給其它人看,如果可讀性差,會(huì)帶來(lái)一系列溝通問(wèn)題。所以,要養(yǎng)成良好習(xí)慣,做個(gè)規(guī)范的原理圖。此外,一個(gè)優(yōu)秀的原理圖,還會(huì)考慮可
    發(fā)表于 08-09 06:50

    小學(xué)生認(rèn)鐘表游戲教學(xué)教案

    認(rèn)鐘表教學(xué)目標(biāo):1、建立時(shí)間觀念,從小養(yǎng)成有規(guī)律的作息和珍惜時(shí)間的良好習(xí)慣。2、初步摁扣市在鐘面,會(huì)看鐘面上的整時(shí)和大約幾時(shí)。3、發(fā)展初步的觀察能力、
    發(fā)表于 01-09 09:04 ?47次下載

    PCB layout工程師的7個(gè)好習(xí)慣

    作為一名優(yōu)秀的PCB layout工程師,好的工作習(xí)慣會(huì)使你的設(shè)計(jì)更合理,性能更好,生產(chǎn)更容易。本文羅列了PCB layout工程師的7個(gè)好習(xí)慣,來(lái)看看你都占了幾個(gè)吧!
    的頭像 發(fā)表于 02-16 15:46 ?2780次閱讀

    PCB layout工程師的7個(gè)好習(xí)慣,來(lái)看看你都占了幾個(gè)吧!

    作為一名優(yōu)秀的PCB layout工程師,好的工作習(xí)慣會(huì)使你的設(shè)計(jì)更合理,性能更好,生產(chǎn)更容易。本文羅列了PCB layout工程師的7個(gè)好習(xí)慣,來(lái)看看你都占了幾個(gè)吧!
    發(fā)表于 01-22 06:43 ?6次下載
    PCB layout工程師的7個(gè)<b class='flag-5'>好習(xí)慣</b>,來(lái)看看你都占了幾個(gè)吧!

    Python的良好編程習(xí)慣

    Python的良好編程習(xí)慣分享。
    發(fā)表于 05-28 10:11 ?8次下載

    原理圖可讀性的重要性

    所以要養(yǎng)成良好習(xí)慣,做個(gè)規(guī)范的原理圖。此外,一個(gè)優(yōu)秀的原理圖,還會(huì)考慮可測(cè)試性、可維修性、BOM表歸一化等。
    的頭像 發(fā)表于 11-15 10:08 ?1200次閱讀

    總結(jié)畫原理圖的技巧

    養(yǎng)成良好習(xí)慣,做個(gè)規(guī)范的原理圖,會(huì)考慮可讀性、可測(cè)試性、可維修性、BOM表歸一化等。
    的頭像 發(fā)表于 04-06 14:50 ?1089次閱讀
    總結(jié)畫原理圖的技巧

    保護(hù)您的網(wǎng)站免受黑客攻擊的七個(gè)良好習(xí)慣

    世界上通常有三種類型的網(wǎng)站/APP擁有者:第一種是一直具備較高風(fēng)險(xiǎn)意識(shí)的人、第二種是非常自信認(rèn)為沒(méi)有任何東西可以攻擊和破壞他們網(wǎng)站的人,第三種:根本不關(guān)心它的人。第二種遠(yuǎn)比另外兩種人更容易感受后悔和痛苦。實(shí)際上,黑客攻擊并不罕見(jiàn),甚至每分鐘這個(gè)世界就有20多個(gè)網(wǎng)站遭到黑客攻擊,這意味著攻擊者遲早會(huì)嘗試進(jìn)入假定的“安全”系統(tǒng),而且由于疏忽大意,通常一旦開(kāi)始入侵
    的頭像 發(fā)表于 06-30 10:07 ?536次閱讀
    保護(hù)您的網(wǎng)站免受黑客攻擊的七個(gè)<b class='flag-5'>良好習(xí)慣</b>