阿里雲企業開戶代辦 香港服務器 Linux 常用命令與新手必學的終端機運維管理
第一章:先把節奏走對——新手在香港服務器上怎麼開始
很多人學 Linux 命令,第一天就想一次記完。結果常見狀況是:命令記得似懂非懂,一遇到「不知道輸出代表什麼」「不知道下一步怎麼驗證」,就卡住。更糟的是,香港服務器常見的網絡環境與時區設定,會讓某些命令輸出看起來「不對勁」,新手誤以為是系統壞了。
我建議你先用一個清晰的順序建立運維感覺:先確保能登入與辨識系統;再能看資源(CPU/記憶體/磁碟/網絡);然後能控服務(重啟、停止、查看狀態);最後才進入排障(看日誌、追進程、定位端口、檢查配置)。只要你能完成這四步,你就已經比大多數新手走得快。
以下的命令以常見的 Debian/Ubuntu 與 CentOS/Rocky 兩種系統都能用的方式來寫。你看到需要發生區分的地方,我會用「若是 Debian/Ubuntu 用…;若是 CentOS/Rocky 用…」標注。
第二章:最常用的基礎命令——從登入到確認環境
2.1 登入、查看系統與時區
在香港的服務器上,你最先要做的是確認你連到哪一台、系統是什麼、時間是否正確。時間錯了,後面所有日誌排查都會變得很痛苦。
常用指令:
- 阿里雲企業開戶代辦
whoami:確認當前用戶 pwd:查看當前目錄hostname:主機名uname -r:內核版本cat /etc/os-release:發行版本信息- 阿里雲企業開戶代辦
date:當前時間 timedatectl:查看時區與 NTP 狀態(systemd 系統常用)
如果發現時間不對,優先檢查 NTP 是否工作,再處理時區設定。你可以用下面這些手段:
timedatectl status:看是否同步- 若需要調整時區:
sudo timedatectl set-timezone Asia/Hong_Kong
你不必一開始就把所有細節搞懂,但要養成習慣:每次排障前先看時間,確保你看到的日誌時間線是可信的。
2.2 基本目錄與檔案查看:快速摸清環境
新手最常在目錄上迷路。你需要的不是記住一堆指令,而是掌握「移動、列出、查看」三件事。
ls:列出文件。常用ls -al(顯示詳細權限與隱藏檔)cd /var/log:快速進到常用目錄cat file:直接輸出整段內容(大檔不建議)less file:可翻頁查看長內容tail -n 100 file:看最後 100 行head -n 50 file:看前 50 行
當你需要即時看日誌變化,tail -f 才是日常工具:
阿里雲企業開戶代辦 tail -f /var/log/nginx/error.log(假設你在用 Nginx)
2.3 權限、擁有者、目錄結構:別用「感覺」管理
權限是 Linux 的靈魂,也是新手最常出事故的地方:你可能知道要改文件,但不清楚誰擁有它、誰可以讀寫執行,結果就把服務搞掛。
常用指令:
ls -l:查看權限(例如-rw-r--r--)whoami/id:看當前用戶與組- 阿里雲企業開戶代辦
sudo:以管理員權限執行 chmod:改權限chown:改擁有者chgrp:改群組
新手常見誤區是「全部 777」。這在測試可能暫時能跑,但進入真實環境風險很大:任何人都能寫你的程式或配置,安全性與可控性都會大幅下降。
更好的做法是:只把必要權限給必要的使用者。你可以先看服務用哪個用戶跑,再針對該用戶設定。這就引出下一章:服務管理與進程檢視。
第三章:服務與進程管理——把「能開機」變成「可掌控」
3.1 systemctl:新手最常用的服務控制面板
在大多數現代 Linux 上,服務管理靠 systemctl。它的核心目標不是讓你記命令,而是讓你知道:這個服務目前怎麼樣、下一步該做什麼。
常用指令:
sudo systemctl status nginx:看狀態(active/inactive、錯誤訊息)sudo systemctl start nginx:啟動sudo systemctl stop nginx:停止sudo systemctl restart nginx:重啟sudo systemctl reload nginx:重新載入配置(不一定所有服務都支援)sudo systemctl enable nginx:開機自啟sudo systemctl disable nginx:關閉開機自啟sudo systemctl is-enabled nginx:檢查是否開機自啟sudo systemctl list-units --type=service:列出服務(可加 grep 篩選)
如果某服務重啟失敗,你不要直接亂改配置。先看狀態與日誌,找出真正原因。
3.2 ps、top、htop:看得懂才算會
當你遇到「網站卡頓」「CPU 飆高」「記憶體吃光」,你要先確認資源到底被誰吃了。這時候三個指令要掌握:
top:即時動態監控(按q退出)ps aux:列出進程,ps aux | grep nginx常用htop:更舒服的互動式視圖(若未安裝可先不用)
你要練習的是:看 CPU 與記憶體最大的進程,理解它是不是你預期中的那個服務。
例如排查 Nginx:你會看到類似 master 與 worker 的進程。若出現大量異常子進程,就可能是連線或配置引發的行為。
3.3 對應到端口:ss 與 netstat
當你說「服務起來了但連不上」,常見原因是:端口沒開、服務綁錯 IP、或防火牆阻擋。你需要先查端口是否在監聽。
常用指令:
ss -tulpn:查看 TCP/UDP 監聽與程序(需要 sudo)ss -ltnp:只看 TCP 監聽,並顯示數字與程序netstat -tulpn:某些系統未安裝但也能用
例如你要看 80 端口:sudo ss -ltnp | grep ':80'(注意冒號在 grep 裡只是比對字串)。
第四章:資源與磁碟檢查——不做會出事,做了能救命
4.1 CPU/記憶體/負載:free、top、uptime
新手常問「我的伺服器健康嗎」。你不需要先看一堆指標,先看三件事:load、記憶體是否耗盡、磁碟是否快滿。
常用指令:
uptime:看系統負載(load average)free -h:記憶體使用(-h 以人類可讀格式顯示)vmstat 1:每秒輸出一次(短期觀察用,Ctrl+C 停止)
load average 在理解上容易混淆:它不是「CPU 使用率」。通常在有大量等待 IO 或大量排隊任務時,load 會上升。當你搭配 top 或 ps 看進程狀態,就更容易判斷是不是正常。
阿里雲企業開戶代辦 4.2 磁碟空間:df 與 du
磁碟滿了是最常見、也最容易被忽略的事故。尤其在有日誌或快照的環境,你可能不自覺地把硬碟吃滿,然後服務開始失敗。
阿里雲企業開戶代辦 常用指令:
df -h:查看磁碟分區容量與使用率df -hT:顯示文件系統類型du -sh /var/log/*:粗略看目錄大小(可能很慢)du -h --max-depth=1 /var/log:只算第一層子目錄
阿里雲企業開戶代辦 當你發現 /var 或某個目錄快滿了,下一步通常是找出最大的日誌檔或臨時檔。
4.3 找出大檔:配合排序做決策
在磁碟快滿的時候,你要做的是「找最大、再處理」。命令可以更實用一些:
sudo du -ah /var | sort -hr | head -n 30
這類指令可能需要較多時間,但它直接回答問題:哪些檔最佔空間。這比盲目刪檔更安全。
第五章:日誌與排障——把「不知道」變成「能定位」
5.1 查系統日誌:journalctl 的思維方式
在使用 systemd 的系統,很多服務會把信息寫到 journald。你可以用 journalctl 進行查詢。
常用指令:
sudo journalctl -n 200:看最近 200 行(系統級)sudo journalctl -u nginx --since '1 hour ago':查看某服務過去一小時日誌sudo journalctl -u nginx -f:持續跟隨日誌sudo journalctl --since today:今日以來
重點在於「先把時間範圍縮小」。你遇到故障的時間點越精準,你定位成功率越高。
5.2 常見日誌位置:你應該熟悉的幾個路徑
即使你使用的是 journald,你仍然會遇到傳統日誌檔。新手至少要認識這幾個:
/var/log/nginx/access.log、/var/log/nginx/error.log/var/log/apache2/access.log(若使用 Apache)/var/log/syslog(Debian/Ubuntu 常見)/var/log/messages(CentOS/RHEL 常見)/var/log/auth.log或/var/log/secure:登入與認證
你看到「權限問題」「連線失敗」「找不到檔案」,通常都能在 error log 或 syslog 看到線索。
5.3 常用排障套路:先穩住、再縮小範圍
我常用的流程是:
- 確認服務是否真的掛了:
systemctl status - 確認時間線:
date與「故障大約何時開始」 - 看服務日誌:
journalctl -u 服務名或查看 error log - 確認端口與綁定:
ss -ltnp - 確認資源:CPU/記憶體/磁碟是否異常
很多新手跳過 1 和 2,直接改配置,最後變成「不但沒修好,還把原本可用的狀態破壞」。你只要記得先縮小範圍,再動手,成功率會明顯提升。
第六章:網絡與連線問題——香港用戶常遇到的幾類情境
6.1 基本網絡檢查:IP、路由、DNS
你在香港地區提供服務,常會遇到「延遲高」「連線不穩」「域名解析不正常」。這時候你要把網絡拆成三段:IP/路由、DNS、連通性。
常用指令:
ip a:查看網卡與 IPip route:查看路由表cat /etc/resolv.conf:查看 DNS 設定ping 8.8.8.8:測連通性(測的是 IP,不是 DNS)ping google.com:同時測 DNS 與連通性dig 域名或nslookup 域名:看解析結果(視系統安裝情況)
如果你發現「ping IP 正常、ping 網域不正常」,多半是 DNS 或解析路徑問題;反過來則可能是路由或防火牆。
6.2 連到服務:curl 與本機驗證
在排查網站問題時,很多人只測外網,卻忘了在本機先驗證。你可以用 curl 做本機測試,確定是「服務本身」還是「網絡或反向代理」問題。
常用指令:
- 阿里雲企業開戶代辦
curl -I http://localhost:只看 HTTP 標頭 curl -v http://127.0.0.1:8080:顯示連線過程curl http://localhost/health:探測健康檢查端點(若你有實作)
如果你是 HTTPS,也建議測:
curl -k -I https://localhost(-k是跳過證書校驗,僅測試用;正式環境仍應使用正確證書)
第七章:更新、安裝與基本安全——讓系統不容易「突然壞掉」
7.1 軟體更新:優先理解你在更新什麼
系統更新不是越頻繁越好,但也不能長期不做。尤其在安全修補與依賴修復上,更新能降低風險。
常用指令:
- 若是 Debian/Ubuntu:
sudo apt update、sudo apt upgrade -y - 若是 CentOS/Rocky:
sudo dnf makecache、sudo dnf upgrade -y(部分系統用 yum)
如果你不確定升級會不會影響服務,先看升級清單或只更新必要套件。新手最容易犯的錯,是在工作時段直接全升級,結果服務突然需要重啟或依賴版本變動。
7.2 使用安全規範:最小權限、密鑰登入、避免把密碼到處留
新手常把「能連上」放在第一位,但運維要把「可控與安全」放在同等位置。至少做到:
- 使用密鑰登入(SSH key),少用密碼登入
- 必要時限制 SSH 對外端口(搭配防火牆或雲端安全群組)
- 不要把敏感配置放到公開可讀位置
即使你還沒完全理解防火牆,至少要知道你可以檢查:
sudo ufw status(若啟用 UFW)sudo firewall-cmd --list-all(若使用 firewalld)- 或檢查雲端安全群組規則(如果你在雲服務商上)
你不需要一次把所有安全概念掌握,但要形成「先限制入口,再開放必要端口」的習慣。
第八章:備份與復原思維——運維的底線是「出事能回來」
阿里雲企業開戶代辦 8.1 備份不是檔案複製那麼簡單
備份的核心不是把檔案保存起來,而是確保你能在故障後恢復。新手最常見的問題是:備份有做,但不知道怎麼還原、還原要多久、還原時服務是否能啟動。
至少做到兩件事:
- 備份來源要明確:例如 Nginx/應用程式配置、資料庫、網站內容
- 定期驗證:抽查還原流程(不用每次都全量還原,但要能測關鍵步驟)
8.2 常用備份指令:tar 與檔案校驗思路
對於一般檔案與設定,你可以用 tar 打包:
tar -czf backup.tar.gz /etc/nginx:打包並壓縮 Nginx 配置tar -tzf backup.tar.gz:查看打包內容清單tar -xzf backup.tar.gz -C /tmp:解壓到指定目錄
如果你能在操作時養成「先在臨時目錄驗證解壓後檔案是否正確」的習慣,後面你遇到真正事故時會冷靜很多。
第九章:把命令串起來——新手必學的「實戰小腳本思維」
新手學命令最大的提升點,不是繼續擴充清單,而是把命令組成可重複的排障流程。你可以把下面這個「檢查包」當作心智模板:每次遇到問題先收集資訊,再進行下一步。
建議你依序做:
- 確認系統與時間:
cat /etc/os-release、date - 確認服務狀態:
sudo systemctl status 你的服務 - 阿里雲企業開戶代辦 確認資源是否異常:
uptime、free -h、df -h - 確認端口監聽:
sudo ss -ltnp - 查看日誌:
sudo journalctl -u 你的服務 --since '今天 0:00'(或用時間窗) - 本機驗證:
curl -I http://localhost或對應你的應用端點
你會發現:這套流程能覆蓋大部分「服務掛了」「連不上」「突然變慢」的狀況。排障不是玄學,而是資訊收集與逐層排除。
第十章:新手常見誤區——避免走回頭路
10.1 只會改,不會驗證
真正的運維習慣是:每次改動都要有「驗證步驟」。驗證可以是服務狀態變了、端口開始監聽了、日誌不再報錯了、或 curl 回應正常。沒有驗證,你就不知道改動是否奏效。
10.2 不看日誌,直接重啟
重啟有時能救急,但如果原因是配置錯、磁碟滿、或證書過期,反覆重啟只會讓問題更糟。先看日誌,把根因找出來,才是省時間。
10.3 忽略磁碟與檔案系統
阿里雲企業開戶代辦 磁碟滿、inode 滿、或檔案系統只讀,會導致服務看似「啟動失敗」。你需要把 df -h 與 inode 也列入排查。特別是日誌系統,會把磁碟快速填滿。
10.4 忘記權限與路徑
很多「服務啟動失敗」其實是權限問題:例如證書檔不可讀、配置檔不存在或權限錯誤。你在改完配置後,至少要檢查目錄與檔案權限:
ls -al /path/to/configsudo systemctl status 服務看具體錯誤
結語:把命令變成能力,而不是背誦
香港服務器 Linux 運維,沒有捷徑:你要做的是建立穩定的排障流程,並理解每個命令背後在回答哪個問題。當你能做到「看狀態—看資源—看日誌—看端口—驗證連通性」,你就不再是單純的命令使用者,而是能掌控系統的運維新手。
建議你接下來就選一台你熟悉的測試環境,按章節把常用命令逐一跑一遍。每跑一次,都記下輸出中最關鍵的欄位:服務是否 active、CPU/記憶體是否異常、磁碟是否快滿、端口是否在監聽、日誌是否有明確錯誤。當你在實戰遇到問題時,這些輸出會變成你判斷的語言。

