Linux 常用命令完整汇总(运维/建站/服务器安全全覆盖,适配宝塔、云锁、内网排查场景)
一、目录与文件操作(最基础高频)
1. 目录切换、查看
pwd# 查看当前所在路径
ls# 列出目录文件
ls -l # 详细信息(权限、所有者、大小、时间)
ls -lh # 人性化显示文件大小(K/M/G)
ls -la # 显示全部文件(含隐藏文件 .开头)
ls -ltr # 按修改时间倒序(最新文件放底部)
cd /www/wwwroot # 进入网站目录(绝对路径)
cd ../ # 返回上一级
cd ~ # 回到用户家目录 /root
cd - # 切换回上一次所在目录
mkdirtest# 创建文件夹
mkdir -p /www/log/nginx # 递归创建多级目录
rmdir 空文件夹 # 删除空文件夹
tree # 树形展示目录(需安装)
tree -L 2 /www # 只展示2层目录
2. 文件复制、移动、删除、查看
cp test.txt /backup/ # 复制文件
cp -r /www /backup/www_bak # 复制文件夹 -r递归
cp -r /www /backup/www_bak -f # 覆盖不提示
mv a.txt b.txt # 重命名
mv /www/1.zip /backup/ # 移动文件
rm a.txt # 删除文件
rm -rf /tmp/cache # 强制删除文件夹,无确认(谨慎!)
cat a.txt # 一次性查看全部文本
less a.txt # 分页查看(上下翻页 q退出)
more a.txt # 分页查看
tail -n 20 log.txt # 查看最后20行日志
tail -f /www/wwwlogs/nginx.log # 实时滚动日志(看网站访问)
tail -F log.txt # 日志文件被切割也持续跟踪
head -n 10 a.txt # 查看前10行
touch new.txt # 创建空文件
echo"内容" > a.txt # 覆盖写入文件
echo"追加内容" >> a.txt # 追加内容不覆盖
3. 查找文件、检索内容(查杀后门、查找eval/加密木马必备)
# 按文件名查找
find /www -name "*.php"# 查找网站下所有php文件
find /www -name "shell.php" -type f # 精准查找木马文件
# 检索文件内恶意关键词(eval、base64_decode、加密信封木马)
grep -r "eval" /www --include="*.php"# 递归搜索php中eval后门
grep -r "base64_decode" /www --include="*.js,*.php"
grep -r "assert" /www --include="*.php"
grep -r "xor" /www # 异或加密木马特征
# 只输出匹配文件名,不输出内容
grep -rl "eval" /www --include="*.php"
二、权限、用户、属主(网站权限防篡改)
chmod 755 index.php # 设置文件读写执行权限
chmod -R 755 /www # 递归目录权限
chmod -R 644 /www/*.php # php文件只读,禁止执行(防木马)
chown -R www:www /www # 批量修改网站属主为运行用户
chown root:root /etc/hosts # 修改文件归属root
chattr +i a.txt # 锁定文件,无法删除/修改(防篡改)
chattr -i a.txt # 解锁文件
lsattr a.txt # 查看文件锁定属性
三、压缩解压(建站备份必备)
# tar 打包压缩
tar -zcvf www.tar.gz /www # 压缩网站目录
tar -zxvf www.tar.gz -C /backup # 解压到指定目录
# zip/unzip
zip -r www.zip /www # 压缩文件夹
unzip www.zip -d /www # 解压到指定文件夹
# 仅打包不压缩
tar -cvf bak.tar /www
四、系统资源、进程、端口排查(服务器运维)
1. 系统负载、内存、磁盘
top # 实时进程、CPU、内存占用
htop # 美化版top(需安装)
free -h # 查看内存、交换分区
df -h # 查看磁盘分区占用
du -sh /www # 查看文件夹总大小
du -h --max-depth=1 /www # 查看目录下各文件夹大小
uptime# 查看开机时长、系统负载
2. 进程管理
ps -ef # 查看全部进程
ps aux | grep nginx # 过滤nginx进程
kill 1234 # 正常结束PID=1234进程
kill -9 1234 # 强制杀死卡死进程
pkill -f php-fpm # 批量杀死php-fpm全部进程
3. 端口占用(80/443/3306/22排查)
netstat -tulnp # 查看所有监听端口+对应进程PID
netstat -tulnp | grep 80 # 查找80端口占用
ss -tulnp # 更快的端口查询(推荐)
lsof -i:3306 # 查看3306数据库端口占用
五、网络、内网、连通性、防火墙
# 连通测试
ping 192.168.1.1 # 测试内网连通
ping www.baidu.com
ping -c 10 www.baidu.com # 发送10次包停止
# 路由、域名解析
traceroute 域名 # 路由追踪
nslookup baidu.com # DNS解析查询
dig baidu.com # 详细DNS解析
# 网卡信息
ifconfig # 查看网卡IP(老工具)
ip addr # 现代标准网卡命令
ip route # 查看路由表
arp -a # 局域网IP-MAC映射
# 防火墙 firewalld / iptables
# 放行80端口 firewalld
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload
# 查看开放端口
firewall-cmd --list-ports
# 关闭防火墙临时
systemctl stop firewalld
systemctl disable firewalld # 开机不自启
六、系统服务管理(nginx、mysql、php-fpm、宝塔)
# systemd 主流系统(CentOS7+/Ubuntu16+)
systemctl start nginx
systemctl stop nginx
systemctl restart nginx
systemctl status nginx # 查看服务运行状态
systemctl enable nginx # 开机自启
systemctl disable nginx # 取消开机自启
# 传统service(CentOS6)
service nginx restart
service mysqld status
七、软件安装、卸载、更新
CentOS / 宝塔服务器(yum)
yum install tree lsof unzip -y # 安装工具
yum remove tree -y # 卸载
yum update -y # 系统全部更新
Ubuntu/Debian(apt)
apt update
apt install tree lsof unzip -y
apt remove tree -y
八、系统日志、安全排查
# 系统日志
cat /var/log/messages
tail -f /var/log/secure # 登录SSH日志(防爆破)
# Nginx网站日志(宝塔默认)
tail -f /www/wwwlogs/xxx.log
# MySQL日志
tail -f /www/mysql/log/mysql.log
# 查看登录失败暴力破解
grep "Failed password" /var/log/secure
九、定时任务(计划任务 crontab)
crontab -l # 查看当前定时任务
crontab -e # 编辑定时任务
# 示例:每天凌晨2点备份网站
0 2 * * * tar -zcvf /backup/www_$(date +%Y%m%d).tar.gz /www
crontab -r # 清空所有定时任务
十、远程、SSH、文件传输
ssh root@192.168.1.100 # 远程ssh连接服务器
scp /www/test.zip root@192.168.1.100:/backup # 本地传文件到远程
scp root@192.168.1.100:/backup/www.zip /www # 远程下载到本地
# 免密登录(密钥)
ssh-keygen
ssh-copy-id root@192.168.1.100
十一、系统维护、修复命令
# 修复系统损坏文件(CentOS)
yum reinstall -y 包名
# 磁盘检查
fsck /dev/vda1
# 清理缓存释放内存
sync && echo 3 > /proc/sys/vm/drop_caches
# 关机、重启
reboot
shutdown -h now
十二、安全运维专用(查杀后门、防爆破)
# 批量删除网站恶意后门文件
find /www -name "*.php" -exec grep -l "eval(base64_decode" {} \; | xargs rm -f
# 统计网站文件数量
find /www -type f | wc -l
# 查找777危险权限文件(木马常用)
find /www -perm 777 -type f
# 查找近期新增可疑文件(24小时内创建)
find /www -type f -mtime -1
十三、实用小技巧
- 5.
; 分隔多条命令:mkdir test; cd test - 6.
&& 前命令成功才执行后一条:mkdir test && cd test - 7.
| 管道过滤输出:ps aux | grep mysql