RockyLinux 8.6安装与Linux核心命令实战指南
1. RockyLinux 8.6安装实战指南RockyLinux作为RHEL的完美替代品在企业级Linux发行版中占据重要地位。我最近在生产环境部署了RockyLinux 8.6整个过程比预想的要顺利得多。下面分享从ISO下载到系统配置的完整流程特别适合需要稳定企业级Linux环境但又不想支付RHEL订阅费用的用户。1.1 准备工作与环境确认首先需要从RockyLinux官网下载8.6版本的ISO镜像。建议选择Minimal版本体积小且干净后续可以根据需要添加软件包。下载完成后务必校验SHA256值sha256sum Rocky-8.6-x86_64-minimal.iso制作启动盘推荐使用Ventoy或Rufus工具。Ventoy的优势在于可以一个U盘存放多个ISO文件特别适合经常需要安装不同系统的场景。在BIOS设置中需要确保关闭Secure BootRockyLinux 8.6支持但有时会有兼容性问题开启UEFI模式传统BIOS模式也可用但建议新硬件用UEFI调整启动顺序让USB设备优先1.2 安装过程关键步骤安装界面选择Install Rocky Linux 8.6后有几个关键配置点需要注意分区方案生产环境建议手动分区/boot/efi (EFI系统分区) 300MB/boot 1GBswap分区内存8GB时设为内存2倍8GB时与内存等大/ 根分区至少20GB/home 根据用户数据量分配/var 单独分区特别是要运行数据库服务时软件选择Minimal Install是最小化安装建议勾选Standard基础工具Development Tools开发工具链System Administration Tools系统管理工具网络配置建议安装时就配置好静态IPnmcli con mod ens192 ipv4.addresses 192.168.1.100/24 nmcli con mod ens192 ipv4.gateway 192.168.1.1 nmcli con mod ens192 ipv4.dns 8.8.8.8 nmcli con mod ens192 ipv4.method manual nmcli con up ens192root密码设置强密码并记住用户创建建议创建一个普通用户并加入wheel组方便sudo重要提示安装完成后立即运行dnf update更新所有软件包这是保证系统安全的基础步骤。2. Linux核心命令深度解析掌握Linux命令是系统管理的基石。下面分类介绍最核心的命令及其高级用法这些命令在RockyLinux 8.6上全部测试通过。2.1 文件系统操作命令ls命令不只是简单的列出文件ls -lht # 按修改时间倒序显示带人类可读大小 ls -d */ # 只显示目录 ls -l --time-stylefull-iso # 显示完整ISO格式时间find命令的高级用法find /var/log -name *.log -mtime 30 -exec rm {} \; # 删除30天前的日志 find . -type f -perm /ux -print # 查找所有可执行文件 find / -size 100M -exec du -h {} \; 2/dev/null # 查找大于100MB的文件rsync比scp更适合大文件传输rsync -avzP --delete /source/ userremote:/dest/ # 增量同步并删除目标多余文件 rsync -e ssh -p 2222 # 指定非标准SSH端口2.2 系统监控与性能分析top命令的替代方案htop # 需要额外安装但交互性更好 glances # 更全面的监控工具内存分析关键命令free -h # 人类可读格式 vmstat 1 # 每秒刷新一次虚拟内存统计 slabtop # 内核slab缓存使用情况磁盘IO监控iostat -x 1 # 详细磁盘IO统计 iotop # 类似top的IO监控2.3 网络配置与排错ss命令替代netstatss -tulnp # 查看监听端口 ss -o state established ( dport :443 or sport :443 ) # 查看所有HTTPS连接tcpdump实战示例tcpdump -i eth0 -nn tcp port 80 # 捕获HTTP流量 tcpdump -w capture.pcap # 保存为pcap文件供Wireshark分析防火墙管理firewall-cmd --list-all # 查看所有规则 firewall-cmd --add-port8080/tcp --permanent # 永久开放端口 firewall-cmd --reload # 重载配置3. 系统管理进阶技巧3.1 服务管理systemd详解查看服务依赖systemctl list-dependencies sshd服务日志查看journalctl -u nginx --since 2023-01-01 --until 2023-01-02 journalctl -p err -b # 本次启动的错误日志创建自定义服务示例# /etc/systemd/system/myapp.service [Unit] DescriptionMy Custom Application Afternetwork.target [Service] ExecStart/usr/local/bin/myapp Usermyapp Groupmyapp Restarton-failure [Install] WantedBymulti-user.target3.2 定时任务管理crontab高级用法# 每月1号凌晨2点清理日志 0 2 1 * * /usr/sbin/logrotate /etc/logrotate.conf # 每5分钟检查一次服务 */5 * * * * /usr/bin/systemctl is-active --quiet myservice || systemctl restart myserviceanacron适合笔记本# /etc/anacrontab 1 5 daily.job /bin/bash /home/user/daily_backup.sh 7 10 weekly.job /bin/bash /home/user/weekly_report.sh3.3 用户与权限管理sudo配置最佳实践# /etc/sudoers.d/admin %admin ALL(ALL) NOPASSWD: /usr/bin/systemctl restart nginx, /usr/bin/dnf update Defaults:%admin !requirettyACL高级权限setfacl -Rm u:user1:rwx,d:u:user1:rwx /shared # 设置默认ACL getfacl /shared # 查看ACL4. 常见问题排查手册4.1 启动问题排查救援模式进入方法重启系统在GRUB菜单按e编辑启动项在linux16行末尾添加rd.breakCtrlx启动修复grubgrub2-install /dev/sda grub2-mkconfig -o /boot/grub2/grub.cfg4.2 性能问题排查流程CPU瓶颈top - 1 # 查看各核心利用率 pidstat 1 # 进程级CPU统计 perf top # 性能分析内存不足free -h cat /proc/meminfo ps aux --sort-%mem | headIO等待iostat -x 1 iotop4.3 网络连接问题连接跟踪conntrack -L # 查看所有连接跟踪记录 conntrack -D -s 192.168.1.100 # 删除特定IP的连接MTU问题检测ping -M do -s 1472 8.8.8.8 # 逐步减小1472直到能ping通在实际运维中我发现很多问题都源于对基础命令理解不深。比如df -h和du -sh显示的大小不一致时通常是因为有文件被删除但进程仍持有句柄这时需要lsof | grep deleted来查找。又比如kill -9应该是最后手段先尝试kill -15给进程优雅退出的机会。

相关新闻

Java未死!拥抱AI,收藏这份高薪转型指南,小白程序员必备!

Java未死!拥抱AI,收藏这份高薪转型指南,小白程序员必备!

文章指出,Java语言本身并未过时,但传统Java开发模式面临AI工具替代CRUD代码的挑战。企业对“纯搬砖型Java程序员”需求下降,但对懂AI的Java程序员需求激增。文章分析了Java圈面临的三大危机:基础岗位消失、技能断层、薪资落差&…

2026/9/13 17:42:40 阅读更多 →
真实测评|2026年好用的AI论文工具推荐!亲测靠谱AI论文软件

真实测评|2026年好用的AI论文工具推荐!亲测靠谱AI论文软件

临近毕业,大部分同学都会借助AI论文工具辅助完成论文写作、修改与降重工作。但随着各大高校AIGC检测、知网查重双重审核越来越严格,很多普通AI论文软件的弊端逐渐暴露:AI痕迹过重、内容空洞、文献造假、降重破坏逻辑、格式无法达标。 为了帮…

2026/9/10 8:10:14 阅读更多 →
如何安装phpstan-strict-rules?5分钟快速上手教程

如何安装phpstan-strict-rules?5分钟快速上手教程

如何安装phpstan-strict-rules?5分钟快速上手教程 【免费下载链接】phpstan-strict-rules Extra strict and opinionated rules for PHPStan 项目地址: https://gitcode.com/gh_mirrors/ph/phpstan-strict-rules phpstan-strict-rules是PHPStan的扩展&#x…

2026/9/12 5:53:46 阅读更多 →

最新新闻

Zoom 联络中心 Web 集成实战:基于 engagementId 的 Engagement-Aware 状态管理

Zoom 联络中心 Web 集成实战:基于 engagementId 的 Engagement-Aware 状态管理

Zoom 联络中心 Web 集成实战:基于 engagementId 的 Engagement-Aware 状态管理 【免费下载链接】knowledge-work-plugins Open source repository of plugins primarily intended for knowledge workers to use in Claude Cowork 项目地址: https://gitcode.com/G…

2026/9/13 17:42:16 阅读更多 →
NocoBase 内置 AI 员工 Nathan:前端工程师在 JS 编辑器中的代码生成、修改与调试实战

NocoBase 内置 AI 员工 Nathan:前端工程师在 JS 编辑器中的代码生成、修改与调试实战

NocoBase 内置 AI 员工 Nathan:前端工程师在 JS 编辑器中的代码生成、修改与调试实战 【免费下载链接】nocobase NocoBase is an open-source AI no-code platform for building business systems fast. Instead of generating everything from scratch, AI works …

2026/9/13 17:42:16 阅读更多 →
Kubespray 发布流程完整指南:从版本规划、Release Notes 生成到容器镜像发布

Kubespray 发布流程完整指南:从版本规划、Release Notes 生成到容器镜像发布

Kubespray 发布流程完整指南:从版本规划、Release Notes 生成到容器镜像发布 【免费下载链接】kubespray Deploy a Production Ready Kubernetes Cluster 项目地址: https://gitcode.com/GitHub_Trending/ku/kubespray 导读 本文档围绕 RELEASE.md 展开&…

2026/9/13 17:42:16 阅读更多 →
marimo 的 LLM Info 数据包:模型目录结构、codegen 与 models.dev 同步机制详解

marimo 的 LLM Info 数据包:模型目录结构、codegen 与 models.dev 同步机制详解

marimo 的 LLM Info 数据包:模型目录结构、codegen 与 models.dev 同步机制详解 【免费下载链接】marimo A reactive notebook for Python — run reproducible experiments, query with SQL, execute as a script, deploy as an app, and version with git. Stored…

2026/9/13 17:42:16 阅读更多 →
工业级8路30A继电器模块:RS485抗干扰与Modbus深度集成

工业级8路30A继电器模块:RS485抗干扰与Modbus深度集成

1. 这不是普通继电器——DAM0808B是工业现场的“高压开关指挥官”你手头正压着一台30kW的三相加热炉,或者要控制8台220V/15A的工业水泵,又或者在自动化产线上需要同步启停多组大功率电磁阀——这时候,你翻出淘宝上标着“8路继电器模块”的廉价…

2026/9/13 17:42:16 阅读更多 →
PaddlePaddle 代码评审规则体系解析:ai-review Skill 与 base-rules 基础评审规则

PaddlePaddle 代码评审规则体系解析:ai-review Skill 与 base-rules 基础评审规则

PaddlePaddle 代码评审规则体系解析:ai-review Skill 与 base-rules 基础评审规则 【免费下载链接】Paddle PArallel Distributed Deep LEarning: Machine Learning Framework from Industrial Practice (『飞桨』核心框架,深度学习&机器…

2026/9/13 17:41:16 阅读更多 →

日新闻

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验 【免费下载链接】ai The AI Toolkit for TypeScript. From the creators of Next.js, the AI SDK is a free open-source library for building AI-powered applications and ag…

2026/9/13 0:00:24 阅读更多 →
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化 【免费下载链接】refine A React Framework for building internal tools, admin panels, dashboards & B2B apps with unmatched flexibility. 项目地址: https://gitcode.com/GitH…

2026/9/13 0:00:24 阅读更多 →
Flutter应用改名全指南:从Android到iOS的配置与工具实践

Flutter应用改名全指南:从Android到iOS的配置与工具实践

刚接一个外包项目时,甲方要求把工程里临时用的应用名改成正式产品名。我本来觉得“改名”这种小事,打开配置文件改一行不就完了?结果真动手才发现,Flutter项目里“应用名称”根本不是一处配置,而是一整套散落在 Androi…

2026/9/13 0:00:24 阅读更多 →

周新闻

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验 【免费下载链接】ai The AI Toolkit for TypeScript. From the creators of Next.js, the AI SDK is a free open-source library for building AI-powered applications and ag…

2026/9/13 0:00:24 阅读更多 →
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化

Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化 【免费下载链接】refine A React Framework for building internal tools, admin panels, dashboards & B2B apps with unmatched flexibility. 项目地址: https://gitcode.com/GitH…

2026/9/13 0:00:24 阅读更多 →
Flutter应用改名全指南:从Android到iOS的配置与工具实践

Flutter应用改名全指南:从Android到iOS的配置与工具实践

刚接一个外包项目时,甲方要求把工程里临时用的应用名改成正式产品名。我本来觉得“改名”这种小事,打开配置文件改一行不就完了?结果真动手才发现,Flutter项目里“应用名称”根本不是一处配置,而是一整套散落在 Androi…

2026/9/13 0:00:24 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/13 16:51:11 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/12 18:29:34 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/12 19:02:44 阅读更多 →