目标:系统安装与SSH连接、目录结构练习、用户权限管理、Vim编辑hosts、后台进程控制
完成度:✅ 100%
验证事实:
用户权限全流程验证:不看笔记独立完成 useradd testuser → passwd testuser → 编辑/etc/sudoers添加NOPASSWD规则 → usermod -g webgroup testuser,确认sudo提权与组权限生效。
最小权限原则落地:为web目录设置750权限(所有者rwx/组rx/其他无),创建www-data用户并加入web组,验证nginx进程可读取配置文件但无法写入,确认权限隔离有效。
磁盘空间排查闭环:通过 df -hT 定位分区使用率,结合 free -m 检查内存缓存占用,区分真实磁盘满与缓冲区占用导致的误判。
本周高价值实操
cp强制覆盖失效的别名陷阱
问题:cp -rf 仍提示覆盖,-f参数未生效
解决过程:执行 type cp 发现系统默认别名 alias cp='cp -i';使用 \cp -rf 绕过别名后强制覆盖成功
沉淀:建立“shell别名防坑”笔记分类;后续遇到参数失效问题,优先用 type/command -v 检查命令真实性质,而非重复搜索表层解决方案
本周未解卡点
现象:top输出中%wa、si、st列含义模糊,无法区分IO等待与CPU steal对性能的影响
已尝试:查阅man top文档,但缺乏实际负载场景验证
下周计划:用stress-ng模拟CPU/IO压力,观察top各列变化规律,整理成速查表
认知更新
以前认为:Linux就是记住一堆命令
现在理解:运维效率瓶颈不在记忆量,而在“条件反射准确率”。真正的熟练是让正确操作成为肌肉记忆,减少决策损耗
对岗位的意义:排障时若误用 rm -rf /* 而非 find + xargs,后果不可逆。基础命令的深度不在于语法复杂度,而在于能否在约束条件下精准调用
下周优先级
top/free深度验证(卡点未解决会影响后续性能分析能力)
网络排障工具链:ss/netstat/iwconfig/mtr组合使用,搭建双虚拟机模拟丢包/延迟场景并定位
DNS解析全流程:dig +trace跟踪域名解析路径,手写本地hosts与dnsmasq缓存对比实验
复习用户权限模型(实操中发现sudoers配置有模糊点,需巩固)
浙公网安备 33010602011771号