- 系统管理无从下手:面对UNIX/Linux系统管理任务缺乏系统化知识框架,本书提供从入门到精通的完整路径。
- 云环境管理困惑:传统系统管理知识难以迁移到云平台,本书涵盖AWS、Azure等云环境的VPS管理与成本控制。
- 安全与权限管理薄弱:对访问控制、PAM、ACL等安全机制理解不深,本书深入讲解权限模型与安全实践。
- 自动化运维能力不足:不熟悉Shell脚本、Python/Ruby编程及Git版本控制,本书提供脚本编程与配置管理方案。
- 性能与故障排查困难:面对系统性能瓶颈和故障缺乏排查手段,本书讲解进程监控、日志分析与内核调试技术。
★★★
中级
入门初级中级进阶高级
- 系统管理员:需要全面掌握UNIX/Linux系统管理技能,应对日常运维与架构设计挑战。
- 运维工程师:希望从传统运维转型到云环境与DevOps实践,拓展技术栈。
- 后端开发人员:需要理解服务器部署、网络配置与系统调优以支撑应用开发。
- IT架构师:负责设计企业级基础设施,需要深入理解存储、网络、安全与虚拟化。
- 计算机专业学生:学习操作系统与网络课程时,需要一本全面实用的参考手册。
- 按需选读:本书篇幅较大,可根据当前工作需求选择相关章节深入阅读,不必通读。
- 重点掌握systemd:第2章systemd是现代Linux管理的核心,务必深入理解并实践。
- 结合云平台实践:第9章云计算内容建议在AWS或阿里云上开通VPS进行实操验证。
- 脚本编程多练:第7章Shell与Python编程是自动化运维基础,建议配合实际任务反复练习。
- 建立知识索引:将本书作为案头参考书,遇到具体问题时按目录快速定位查阅。
- 全面管理能力:掌握UNIX/Linux系统从安装配置到日常维护的全流程管理技能。
- 云环境运维:具备在云平台上部署、管理和优化VPS的能力,适应现代IT基础设施需求。
- 安全加固技能:理解访问控制、PAM、ACL等安全机制,能够有效保护系统安全。
- 自动化运维:掌握Shell脚本、Python/Ruby编程与Git版本控制,实现运维自动化。
- 故障排查能力:学会使用日志分析、进程监控和内核调试工具快速定位和解决问题。
- 网络管理知识:深入理解TCP/IP协议栈、路由选择与DNS配置,能够设计和管理网络。
📖 书籍简介
作 者:(美)埃薇·内梅特 等 著 门佳 译
定 价:168
出 版 社:人民邮电出版社
出版日期:2020年09月01日
页 数:828
装 帧:平装
ISBN:9787115532763
本书是安装、配置和维护任何UNIX或Linux系统的指南,也是使用可以提供核心Internet和云基础设施的系统的推荐指南。
这本全面的指南针对新推出的发行版和云环境进行了更新,涵盖了系统管理方方面面的实践,包括存储管理、网络设计和管理、安全、Web托管、自动化、配置管理、性能分析、虚拟化、DNS以及IT服务组织的管理。
本书的作者是世界的技术实践专家,他们在云平台、DevOps理念、持续部署、容器化、监控等其他许多重要主题方面为读者奉上了不可或缺的新内容。
无论你在基于UNIX或Linux的系等
●部分基础管理
章从哪入手3
1.1系统管理员的基本任务3
1.2建议的知识背景5
1.3Linux发行版6
1.4本书中用到的示例系统7
1.5写法与印刷约定9
1.6单位10
1.7手册页和其他联机文档11
1.8其他文档12
1.9其他信息源13
1.10如何查找及安装软件14
1.11选择托管18
1.12专业及相邻学科19
第2章引导与系统管理守护进程21
2.1引导过程概览21
2.2系统固件22
2.3引导装载程序24
2.4GRUB25
2.5FreeBSD引导过程27
2.6系统管理守护进程29
2.7systemd详解31
2.8FreeBSDinit与启动脚本41
2.9重新引导与关机42
2.10系统无法引导的应对策略43
第3章访问控制与权限47
3.1标准UNIX访问控制47
3.2管理root账户50
3.3标准访问控制模型的扩展57
3.4现代访问控制59
第4章进程控制
4.1进程的组成
4.2进程的生命周期66
4.3ps:监视进程70
4.4使用top动态监视进程72
4.5nice与renice:修改调度优先级73
4.6/proc文件系统74
4.7strace与truss:跟踪信号和系统调用75
4.8失控进程77
4.9周期性进程78
第5章文件系统86
5.1路径名87
5.2文件系统的挂载与卸载87
5.3文件树的组织89
5.4文件类型91
5.5文件属性95
5.6访问控制列表101
第6章软件的安装与管理110
6.1操作系统安装110
6.2软件包管理117
6.3Linux软件包管理系统117
6.4Linux高层软件包管理系统119
6.5FreeBSD软件管理125
6.6软件的本地化与配置128
第7章脚本编程与shell130
7.1脚本化的哲学130
7.2shell基础134
7.3sh脚本编程141
7.4正则表达式150
7.5Python编程154
7.6Ruby编程160
7.7Python和Ruby的库与环境管理165
7.8使用Git实现版本控制169
第8章用户管理174
8.1账户机制175
8.2/etc/passwd文件175
8.3Linux的/etc/shadow文件179
8.4FreeBSD的/etc/master.passwd文件与/etc/login.conf文件180
8.5/etc/group文件182
8.6手动添加用户183
8.7用脚本添加用户:useradd、adduser、newusers187
8.8安全删除用户的账户及其文件189
8.9禁止登录190
8.10使用PAM降低风险191
8.11集中式账户管理191
第9章云计算193
9.1云194
9.2云平台的选择195
9.3云服务基础197
9.4云:各种平台上的VPS快速入门202
9.5成本控制207
0章日志210
10.1日志位置212
10.2systemdjournal214
10.3syslog216
10.4内核与引导期间的日志记录228
10.5日志文件的管理与轮替229
10.6管理大规模日志230
10.7日志记录策略232
1章驱动程序与内核233
11.1内核相关的日常事务234
11.2内核版本编号234
11.3设备及其驱动程序235
11.4Linux内核配置243
11.5FreeBSD内核配置246
11.6可装载内核模块248
11.7引导250
11.8在云中引导其他内核254
11.9内核错误255
2章打印258
12.1CUPS打印259
12.2CUPS服务器管理262
12.3故障排除技巧265
第二部分连网
3章TCP/IP连网269
13.1TCP/IP与Internet的关系269
13.2连网基础271
13.3分组寻址275
13.4IP地址:残酷的细节277
13.5路由选择285
13.6IPv4ARP与IPv6邻居发现287
13.7DCHP:动态主机配置协议288
13.8安全问题290
13.9基本的网络配置293
13.10Linux连网297
13.11FreeBSD连网303
13.12网络故障排除305
13.13网络监控311
13.14防火墙与NAT313
13.15云连网319
4章物理连网326
14.1以太网:连网技术中的瑞士军刀327
14.2无线:流动人员的以太网333
14.3SDN:软件定义网络336
14.4网络测试与调试336
14.5楼宇布线337
14.6网络设计问题338
14.7管理问题339
14.8推荐厂商340
5章IP路由选择341
15.1详解分组转发341
15.2路由守护进程和路由协议344
15.3协议巡礼346
15.4路由协议多播协调347
15.5路由策略的选择标准348
15.6路由守护进程349
15.7Cisco路由器350
6章DNS:域名系统353
16.1DNS架构353
16.2DNS的查询顺序355
16.3DNS名称空间356
16.4DNS的工作原理357
16.5DNS数据库363
16.6BIND软件373
16.7DNS分割与view语句385
16.8BIND配置示例386
16.9更新区文件389
16.10DNS安全问题392
16.11调试BIND405
7章单点登录412
17.1SSO的核心要素412
17.2LDAP:“轻量级”目录服务413
17.3使用目录服务登录418
17.4替代方案423
8章电子邮件425
18.1邮件系统架构425
18.2剖析邮件消息428
18.3SMTP协议430
18.4垃圾邮件与恶意软件432
18.5消息隐私与加密434
18.6邮件别名434
18.7电子邮件配置437
18.8Sendmail438
18.9EXIM457
18.10tfix471
9章Web托管481
19.1HTTP:超文本传输协议481
19.2Web软件基础487
19.3云环境中的Web托管495
19.4Apachehttpd497
19.5Nginx503
19.6HAProxy507
第三部分存储
第20章存储513
20.1我就是想加块硬盘514
20.2存储硬件516
20.3存储硬件接口522
20.4硬盘的安装与低层管理524
20.5逐层剖析存储的软件面528
20.6硬盘分区530
20.7逻辑卷管理534
20.8RAID:廉价磁盘冗余阵列538
20.9文件系统545
20.10传统文件系统:UFS、ext4、XFS545
20.11下一代文件系统:ZFS与Btrfs551
20.12ZFS:解决所有的存储问题552
20.13Btrfs:Linux的“简化版ZFS”559
20.14数据备份策略563
第21章网络文件系统565
21.1认识网络文件服务565
21.2NFS之道567
21.3服务器端的NFS572
21.4客户端NFS577
21.5NFSv4身份映射579
21.6nfsstat:转储NFS统计信息579
21.7专有NFS文件服务器580
21.8自动挂载581
第22章SMB585
22.1Samba:UNIX的SMB服务器585
22.2Samba的安装与配置586
22.3挂载SMB文件共享590
22.4浏览SMB文件共享590
22.5确保Samba的安全590
22.6Samba调试591
第四部分运维
第23章配置管理597
23.1配置管理概述597
23.2配置管理的危险598
23.3配置管理要素598
23.4流行的CM系统对比602
23.5Ansible简介611
23.6Salt简介624
23.7比较Ansible与Salt639
23.8佳实践1
第24章虚拟化4
24.1大话虚拟化5
24.2Linux虚拟化8
24.3FreeBSDbhyve651
24.4VMware651
24.5VirtualBox651
24.6Packer652
24.7Vagrant653
第25章容器654
25.1背景知识与核心概念655
25.2Dcoker:开源的容器引擎656
25.3容器实践670
25.4容器集群与管理674
第26章持续集成与交付678
26.1CI/CD基础679
26.2流水线682
26.3Jenkin:开源的自动化服务器686
26.4CI/CD实战688
26.5容器与CI/CD698
第27章安全701
27.1安全要素702
27.2安全是如何被破坏的702
27.3基本安全措施704
27.4密码与用户账户708
27.5强力安全工具711
27.6密码学入门717
27.7SSH:TheSecureSHell724
27.8防火墙733
27.9虚拟私有网络()734
27.10专业认证与标准735
27.11安全信息来源737
27.12如果你的站点遭受攻击739
第28章监控741
28.1监控概览741
28.2监控文化744
28.3监控平台744
28.4数据采集748
28.5网络监控751
28.6系统监控752
28.7应用监控754
28.8安全监控755
28.9SNMP:简单网络管理协议757
28.10监控技巧760
第29章性能分析761
29.1性能调校的哲学761
29.2提高性能的方法762
29.3影响性能的因素763
29.4窃取CPU周期7
29.5分析性能问题7
29.6检查系统性能765
29.7救命!我的服务器实在是太慢了773
第30章数据中心基础776
30.1机架777
30.2电力777
30.3冷却与环境779
30.4数据中心可靠性分级782
30.5数据中心安全783
30.6工具784
第31章方、策略与政治786
31.1大一统理论:DevOps787
31.2工单与任务管理系统790
31.3本地文档维护792
31.4环境分离794
31.5灾难管理795
31.6IT策略与规程797
31.7服务水平协议799
31.8合规:规章与标准801
31.9法律问题803
31.10组织、会议及其他资源805
附录系统管理简史807
章从哪入手3
1.1系统管理员的基本任务3
1.2建议的知识背景5
1.3Linux发行版6
1.4本书中用到的示例系统7
1.5写法与印刷约定9
1.6单位10
1.7手册页和其他联机文档11
1.8其他文档12
1.9其他信息源13
1.10如何查找及安装软件14
1.11选择托管18
1.12专业及相邻学科19
第2章引导与系统管理守护进程21
2.1引导过程概览21
2.2系统固件22
2.3引导装载程序24
2.4GRUB25
2.5FreeBSD引导过程27
2.6系统管理守护进程29
2.7systemd详解31
2.8FreeBSDinit与启动脚本41
2.9重新引导与关机42
2.10系统无法引导的应对策略43
第3章访问控制与权限47
3.1标准UNIX访问控制47
3.2管理root账户50
3.3标准访问控制模型的扩展57
3.4现代访问控制59
第4章进程控制
4.1进程的组成
4.2进程的生命周期66
4.3ps:监视进程70
4.4使用top动态监视进程72
4.5nice与renice:修改调度优先级73
4.6/proc文件系统74
4.7strace与truss:跟踪信号和系统调用75
4.8失控进程77
4.9周期性进程78
第5章文件系统86
5.1路径名87
5.2文件系统的挂载与卸载87
5.3文件树的组织89
5.4文件类型91
5.5文件属性95
5.6访问控制列表101
第6章软件的安装与管理110
6.1操作系统安装110
6.2软件包管理117
6.3Linux软件包管理系统117
6.4Linux高层软件包管理系统119
6.5FreeBSD软件管理125
6.6软件的本地化与配置128
第7章脚本编程与shell130
7.1脚本化的哲学130
7.2shell基础134
7.3sh脚本编程141
7.4正则表达式150
7.5Python编程154
7.6Ruby编程160
7.7Python和Ruby的库与环境管理165
7.8使用Git实现版本控制169
第8章用户管理174
8.1账户机制175
8.2/etc/passwd文件175
8.3Linux的/etc/shadow文件179
8.4FreeBSD的/etc/master.passwd文件与/etc/login.conf文件180
8.5/etc/group文件182
8.6手动添加用户183
8.7用脚本添加用户:useradd、adduser、newusers187
8.8安全删除用户的账户及其文件189
8.9禁止登录190
8.10使用PAM降低风险191
8.11集中式账户管理191
第9章云计算193
9.1云194
9.2云平台的选择195
9.3云服务基础197
9.4云:各种平台上的VPS快速入门202
9.5成本控制207
0章日志210
10.1日志位置212
10.2systemdjournal214
10.3syslog216
10.4内核与引导期间的日志记录228
10.5日志文件的管理与轮替229
10.6管理大规模日志230
10.7日志记录策略232
1章驱动程序与内核233
11.1内核相关的日常事务234
11.2内核版本编号234
11.3设备及其驱动程序235
11.4Linux内核配置243
11.5FreeBSD内核配置246
11.6可装载内核模块248
11.7引导250
11.8在云中引导其他内核254
11.9内核错误255
2章打印258
12.1CUPS打印259
12.2CUPS服务器管理262
12.3故障排除技巧265
第二部分连网
3章TCP/IP连网269
13.1TCP/IP与Internet的关系269
13.2连网基础271
13.3分组寻址275
13.4IP地址:残酷的细节277
13.5路由选择285
13.6IPv4ARP与IPv6邻居发现287
13.7DCHP:动态主机配置协议288
13.8安全问题290
13.9基本的网络配置293
13.10Linux连网297
13.11FreeBSD连网303
13.12网络故障排除305
13.13网络监控311
13.14防火墙与NAT313
13.15云连网319
4章物理连网326
14.1以太网:连网技术中的瑞士军刀327
14.2无线:流动人员的以太网333
14.3SDN:软件定义网络336
14.4网络测试与调试336
14.5楼宇布线337
14.6网络设计问题338
14.7管理问题339
14.8推荐厂商340
5章IP路由选择341
15.1详解分组转发341
15.2路由守护进程和路由协议344
15.3协议巡礼346
15.4路由协议多播协调347
15.5路由策略的选择标准348
15.6路由守护进程349
15.7Cisco路由器350
6章DNS:域名系统353
16.1DNS架构353
16.2DNS的查询顺序355
16.3DNS名称空间356
16.4DNS的工作原理357
16.5DNS数据库363
16.6BIND软件373
16.7DNS分割与view语句385
16.8BIND配置示例386
16.9更新区文件389
16.10DNS安全问题392
16.11调试BIND405
7章单点登录412
17.1SSO的核心要素412
17.2LDAP:“轻量级”目录服务413
17.3使用目录服务登录418
17.4替代方案423
8章电子邮件425
18.1邮件系统架构425
18.2剖析邮件消息428
18.3SMTP协议430
18.4垃圾邮件与恶意软件432
18.5消息隐私与加密434
18.6邮件别名434
18.7电子邮件配置437
18.8Sendmail438
18.9EXIM457
18.10tfix471
9章Web托管481
19.1HTTP:超文本传输协议481
19.2Web软件基础487
19.3云环境中的Web托管495
19.4Apachehttpd497
19.5Nginx503
19.6HAProxy507
第三部分存储
第20章存储513
20.1我就是想加块硬盘514
20.2存储硬件516
20.3存储硬件接口522
20.4硬盘的安装与低层管理524
20.5逐层剖析存储的软件面528
20.6硬盘分区530
20.7逻辑卷管理534
20.8RAID:廉价磁盘冗余阵列538
20.9文件系统545
20.10传统文件系统:UFS、ext4、XFS545
20.11下一代文件系统:ZFS与Btrfs551
20.12ZFS:解决所有的存储问题552
20.13Btrfs:Linux的“简化版ZFS”559
20.14数据备份策略563
第21章网络文件系统565
21.1认识网络文件服务565
21.2NFS之道567
21.3服务器端的NFS572
21.4客户端NFS577
21.5NFSv4身份映射579
21.6nfsstat:转储NFS统计信息579
21.7专有NFS文件服务器580
21.8自动挂载581
第22章SMB585
22.1Samba:UNIX的SMB服务器585
22.2Samba的安装与配置586
22.3挂载SMB文件共享590
22.4浏览SMB文件共享590
22.5确保Samba的安全590
22.6Samba调试591
第四部分运维
第23章配置管理597
23.1配置管理概述597
23.2配置管理的危险598
23.3配置管理要素598
23.4流行的CM系统对比602
23.5Ansible简介611
23.6Salt简介624
23.7比较Ansible与Salt639
23.8佳实践1
第24章虚拟化4
24.1大话虚拟化5
24.2Linux虚拟化8
24.3FreeBSDbhyve651
24.4VMware651
24.5VirtualBox651
24.6Packer652
24.7Vagrant653
第25章容器654
25.1背景知识与核心概念655
25.2Dcoker:开源的容器引擎656
25.3容器实践670
25.4容器集群与管理674
第26章持续集成与交付678
26.1CI/CD基础679
26.2流水线682
26.3Jenkin:开源的自动化服务器686
26.4CI/CD实战688
26.5容器与CI/CD698
第27章安全701
27.1安全要素702
27.2安全是如何被破坏的702
27.3基本安全措施704
27.4密码与用户账户708
27.5强力安全工具711
27.6密码学入门717
27.7SSH:TheSecureSHell724
27.8防火墙733
27.9虚拟私有网络()734
27.10专业认证与标准735
27.11安全信息来源737
27.12如果你的站点遭受攻击739
第28章监控741
28.1监控概览741
28.2监控文化744
28.3监控平台744
28.4数据采集748
28.5网络监控751
28.6系统监控752
28.7应用监控754
28.8安全监控755
28.9SNMP:简单网络管理协议757
28.10监控技巧760
第29章性能分析761
29.1性能调校的哲学761
29.2提高性能的方法762
29.3影响性能的因素763
29.4窃取CPU周期7
29.5分析性能问题7
29.6检查系统性能765
29.7救命!我的服务器实在是太慢了773
第30章数据中心基础776
30.1机架777
30.2电力777
30.3冷却与环境779
30.4数据中心可靠性分级782
30.5数据中心安全783
30.6工具784
第31章方、策略与政治786
31.1大一统理论:DevOps787
31.2工单与任务管理系统790
31.3本地文档维护792
31.4环境分离794
31.5灾难管理795
31.6IT策略与规程797
31.7服务水平协议799
31.8合规:规章与标准801
31.9法律问题803
31.10组织、会议及其他资源805
附录系统管理简史807
本书延续了《UNIX系统管理技术手册》前几版的讲解风格,以当前主流的Linux发行版本为例,把Linux系统管理技术分为4个部分分别进行介绍。分(基础管理)对UNIX和Linux系统进行了简介,涵盖了运行单机系统所需的大部分知识和技术。第二部分(连网)讲解了UNIX系统上使用的协议和服务器的相关技术。第三部分(存储)讲解了如何解决数据存储和管理的问题。第四部分(运维)介绍了系统管理员在工作中经常碰到的问题。本书适用范围广泛,无论是Linux的初学者还是具有丰富经验的Linux专业技术人员都能从本书中获益。
📑 章节目录
- 系统管理入门——角色定位、知识背景与学习路径
- 引导与系统管理守护进程——GRUB、systemd与启动流程
- 访问控制与权限——root管理、ACL与现代访问控制模型
- 进程控制——进程生命周期、监控工具与信号处理
- 文件系统——挂载、文件属性、ACL与磁盘管理
- 软件安装与管理——包管理系统与高层工具
- 脚本编程与Shell——Shell脚本、正则表达式与Python/Ruby
- 用户管理——账户机制、PAM与集中式账户管理
- 云计算——云平台选择、VPS管理与成本控制
- 日志管理——systemd journal、syslog与大规模日志策略
- 驱动程序与内核——内核配置、模块加载与故障处理
- TCP/IP连网——网络基础、IP寻址、路由与IPv4/IPv6