当前位置:首页>Linux>每天一个知识点:Linux 常用命令行操作汇总

每天一个知识点:Linux 常用命令行操作汇总

  • 2026-09-10 17:38:58
每天一个知识点:Linux 常用命令行操作汇总

Linux 常用命令完整汇总(运维/建站/服务器安全全覆盖,适配宝塔、云锁、内网排查场景)

一、目录与文件操作(最基础高频)

1. 目录切换、查看

pwd# 查看当前所在路径
ls# 列出目录文件
ls -l                   # 详细信息(权限、所有者、大小、时间)
ls -lh                  # 人性化显示文件大小(K/M/G)
ls -la                  # 显示全部文件(含隐藏文件 .开头)
ls -ltr                 # 按修改时间倒序(最新文件放底部)
cd /www/wwwroot         # 进入网站目录(绝对路径)
cd ../                  # 返回上一级
cd ~                    # 回到用户家目录 /root
cd -                    # 切换回上一次所在目录
mkdirtest# 创建文件夹
mkdir -p /www/log/nginx # 递归创建多级目录
rmdir 空文件夹          # 删除空文件夹
tree                    # 树形展示目录(需安装)
tree -L 2 /www          # 只展示2层目录

2. 文件复制、移动、删除、查看

cp test.txt /backup/                # 复制文件
cp -r /www /backup/www_bak         # 复制文件夹 -r递归
cp -r /www /backup/www_bak -f       # 覆盖不提示
mv a.txt b.txt                      # 重命名
mv /www/1.zip /backup/              # 移动文件
rm a.txt                            # 删除文件
rm -rf /tmp/cache                   # 强制删除文件夹,无确认(谨慎!)
cat a.txt                           # 一次性查看全部文本
less a.txt                          # 分页查看(上下翻页 q退出)
more a.txt                          # 分页查看
tail -n 20 log.txt                  # 查看最后20行日志
tail -f /www/wwwlogs/nginx.log      # 实时滚动日志(看网站访问)
tail -F log.txt                     # 日志文件被切割也持续跟踪
head -n 10 a.txt                    # 查看前10行
touch new.txt                       # 创建空文件
echo"内容" > a.txt                 # 覆盖写入文件
echo"追加内容" >> a.txt            # 追加内容不覆盖

3. 查找文件、检索内容(查杀后门、查找eval/加密木马必备)

# 按文件名查找
find /www -name "*.php"# 查找网站下所有php文件
find /www -name "shell.php" -type f         # 精准查找木马文件

# 检索文件内恶意关键词(eval、base64_decode、加密信封木马)
grep -r "eval" /www --include="*.php"# 递归搜索php中eval后门
grep -r "base64_decode" /www --include="*.js,*.php"
grep -r "assert" /www --include="*.php"
grep -r "xor" /www                          # 异或加密木马特征

# 只输出匹配文件名,不输出内容
grep -rl "eval" /www --include="*.php"

二、权限、用户、属主(网站权限防篡改)

chmod 755 index.php         # 设置文件读写执行权限
chmod -R 755 /www           # 递归目录权限
chmod -R 644 /www/*.php     # php文件只读,禁止执行(防木马)
chown -R www:www /www       # 批量修改网站属主为运行用户
chown root:root /etc/hosts  # 修改文件归属root
chattr +i a.txt             # 锁定文件,无法删除/修改(防篡改)
chattr -i a.txt             # 解锁文件
lsattr a.txt                # 查看文件锁定属性

三、压缩解压(建站备份必备)

# tar 打包压缩
tar -zcvf www.tar.gz /www        # 压缩网站目录
tar -zxvf www.tar.gz -C /backup  # 解压到指定目录
# zip/unzip
zip -r www.zip /www              # 压缩文件夹
unzip www.zip -d /www            # 解压到指定文件夹
# 仅打包不压缩
tar -cvf bak.tar /www

四、系统资源、进程、端口排查(服务器运维)

1. 系统负载、内存、磁盘

top                     # 实时进程、CPU、内存占用
htop                    # 美化版top(需安装)
free -h                 # 查看内存、交换分区
df -h                   # 查看磁盘分区占用
du -sh /www             # 查看文件夹总大小
du -h --max-depth=1 /www # 查看目录下各文件夹大小
uptime# 查看开机时长、系统负载

2. 进程管理

ps -ef                  # 查看全部进程
ps aux | grep nginx     # 过滤nginx进程
kill 1234               # 正常结束PID=1234进程
kill -9 1234            # 强制杀死卡死进程
pkill -f php-fpm        # 批量杀死php-fpm全部进程

3. 端口占用(80/443/3306/22排查)

netstat -tulnp          # 查看所有监听端口+对应进程PID
netstat -tulnp | grep 80    # 查找80端口占用
ss -tulnp                   # 更快的端口查询(推荐)
lsof -i:3306                # 查看3306数据库端口占用

五、网络、内网、连通性、防火墙

# 连通测试
ping 192.168.1.1        # 测试内网连通
ping www.baidu.com
ping -c 10 www.baidu.com # 发送10次包停止

# 路由、域名解析
traceroute 域名          # 路由追踪
nslookup baidu.com      # DNS解析查询
dig baidu.com           # 详细DNS解析

# 网卡信息
ifconfig                # 查看网卡IP(老工具)
ip addr                 # 现代标准网卡命令
ip route                # 查看路由表
arp -a                  # 局域网IP-MAC映射

# 防火墙 firewalld / iptables
# 放行80端口 firewalld
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload
# 查看开放端口
firewall-cmd --list-ports

# 关闭防火墙临时
systemctl stop firewalld
systemctl disable firewalld # 开机不自启

六、系统服务管理(nginx、mysql、php-fpm、宝塔)

# systemd 主流系统(CentOS7+/Ubuntu16+)
systemctl start nginx
systemctl stop nginx
systemctl restart nginx
systemctl status nginx          # 查看服务运行状态
systemctl enable nginx          # 开机自启
systemctl disable nginx         # 取消开机自启

# 传统service(CentOS6)
service nginx restart
service mysqld status

七、软件安装、卸载、更新

CentOS / 宝塔服务器(yum)

yum install tree lsof unzip -y    # 安装工具
yum remove tree -y                # 卸载
yum update -y                     # 系统全部更新

Ubuntu/Debian(apt)

apt update
apt install tree lsof unzip -y
apt remove tree -y

八、系统日志、安全排查

# 系统日志
cat /var/log/messages
tail -f /var/log/secure        # 登录SSH日志(防爆破)
# Nginx网站日志(宝塔默认)
tail -f /www/wwwlogs/xxx.log
# MySQL日志
tail -f /www/mysql/log/mysql.log
# 查看登录失败暴力破解
grep "Failed password" /var/log/secure

九、定时任务(计划任务 crontab)

crontab -l                  # 查看当前定时任务
crontab -e                  # 编辑定时任务
# 示例:每天凌晨2点备份网站
0 2 * * * tar -zcvf /backup/www_$(date +%Y%m%d).tar.gz /www
crontab -r                  # 清空所有定时任务

十、远程、SSH、文件传输

ssh root@192.168.1.100          # 远程ssh连接服务器
scp /www/test.zip root@192.168.1.100:/backup  # 本地传文件到远程
scp root@192.168.1.100:/backup/www.zip /www   # 远程下载到本地
# 免密登录(密钥)
ssh-keygen
ssh-copy-id root@192.168.1.100

十一、系统维护、修复命令

# 修复系统损坏文件(CentOS)
yum reinstall -y 包名
# 磁盘检查
fsck /dev/vda1
# 清理缓存释放内存
sync && echo 3 > /proc/sys/vm/drop_caches
# 关机、重启
reboot
shutdown -h now

十二、安全运维专用(查杀后门、防爆破)

# 批量删除网站恶意后门文件
find /www -name "*.php" -exec grep -l "eval(base64_decode" {} \; | xargs rm -f
# 统计网站文件数量
find /www -type f | wc -l
# 查找777危险权限文件(木马常用)
find /www -perm 777 -type f
# 查找近期新增可疑文件(24小时内创建)
find /www -type f -mtime -1

十三、实用小技巧

  1. 1. !历史命令编号 快速执行历史命令
  2. 2. Tab 自动补全路径/命令
  3. 3. Ctrl + C 终止当前运行程序
  4. 4. Ctrl + L 清屏
  5. 5. ; 分隔多条命令:mkdir test; cd test
  6. 6. && 前命令成功才执行后一条:mkdir test && cd test
  7. 7. | 管道过滤输出:ps aux | grep mysql
  8. 8. > 输出覆盖,>> 追加输出

最新文章

随机文章