文章詳情

阿里雲企業開戶代辦 香港服務器 Linux 常用命令與新手必學的終端機運維管理

阿里雲國際2026-09-02 16:58:23雲折扣充值

第一章:先把節奏走對——新手在香港服務器上怎麼開始

很多人學 Linux 命令,第一天就想一次記完。結果常見狀況是:命令記得似懂非懂,一遇到「不知道輸出代表什麼」「不知道下一步怎麼驗證」,就卡住。更糟的是,香港服務器常見的網絡環境與時區設定,會讓某些命令輸出看起來「不對勁」,新手誤以為是系統壞了。

我建議你先用一個清晰的順序建立運維感覺:先確保能登入與辨識系統;再能看資源(CPU/記憶體/磁碟/網絡);然後能控服務(重啟、停止、查看狀態);最後才進入排障(看日誌、追進程、定位端口、檢查配置)。只要你能完成這四步,你就已經比大多數新手走得快。

以下的命令以常見的 Debian/Ubuntu 與 CentOS/Rocky 兩種系統都能用的方式來寫。你看到需要發生區分的地方,我會用「若是 Debian/Ubuntu 用…;若是 CentOS/Rocky 用…」標注。

第二章:最常用的基礎命令——從登入到確認環境

2.1 登入、查看系統與時區

在香港的服務器上,你最先要做的是確認你連到哪一台、系統是什麼、時間是否正確。時間錯了,後面所有日誌排查都會變得很痛苦。

常用指令:

  • 阿里雲企業開戶代辦 whoami:確認當前用戶
  • pwd:查看當前目錄
  • hostname:主機名
  • uname -r:內核版本
  • cat /etc/os-release:發行版本信息
  • 阿里雲企業開戶代辦 date:當前時間
  • timedatectl:查看時區與 NTP 狀態(systemd 系統常用)

如果發現時間不對,優先檢查 NTP 是否工作,再處理時區設定。你可以用下面這些手段:

  • timedatectl status:看是否同步
  • 若需要調整時區:sudo timedatectl set-timezone Asia/Hong_Kong

你不必一開始就把所有細節搞懂,但要養成習慣:每次排障前先看時間,確保你看到的日誌時間線是可信的。

2.2 基本目錄與檔案查看:快速摸清環境

新手最常在目錄上迷路。你需要的不是記住一堆指令,而是掌握「移動、列出、查看」三件事。

  • ls:列出文件。常用 ls -al(顯示詳細權限與隱藏檔)
  • cd /var/log:快速進到常用目錄
  • cat file:直接輸出整段內容(大檔不建議)
  • less file:可翻頁查看長內容
  • tail -n 100 file:看最後 100 行
  • head -n 50 file:看前 50 行

當你需要即時看日誌變化,tail -f 才是日常工具:

阿里雲企業開戶代辦 tail -f /var/log/nginx/error.log(假設你在用 Nginx)

2.3 權限、擁有者、目錄結構:別用「感覺」管理

權限是 Linux 的靈魂,也是新手最常出事故的地方:你可能知道要改文件,但不清楚誰擁有它、誰可以讀寫執行,結果就把服務搞掛。

常用指令:

  • ls -l:查看權限(例如 -rw-r--r--
  • whoami / id:看當前用戶與組
  • 阿里雲企業開戶代辦 sudo:以管理員權限執行
  • chmod:改權限
  • chown:改擁有者
  • chgrp:改群組

新手常見誤區是「全部 777」。這在測試可能暫時能跑,但進入真實環境風險很大:任何人都能寫你的程式或配置,安全性與可控性都會大幅下降。

更好的做法是:只把必要權限給必要的使用者。你可以先看服務用哪個用戶跑,再針對該用戶設定。這就引出下一章:服務管理與進程檢視。

第三章:服務與進程管理——把「能開機」變成「可掌控」

3.1 systemctl:新手最常用的服務控制面板

在大多數現代 Linux 上,服務管理靠 systemctl。它的核心目標不是讓你記命令,而是讓你知道:這個服務目前怎麼樣、下一步該做什麼。

常用指令:

  • sudo systemctl status nginx:看狀態(active/inactive、錯誤訊息)
  • sudo systemctl start nginx:啟動
  • sudo systemctl stop nginx:停止
  • sudo systemctl restart nginx:重啟
  • sudo systemctl reload nginx:重新載入配置(不一定所有服務都支援)
  • sudo systemctl enable nginx:開機自啟
  • sudo systemctl disable nginx:關閉開機自啟
  • sudo systemctl is-enabled nginx:檢查是否開機自啟
  • sudo systemctl list-units --type=service:列出服務(可加 grep 篩選)

如果某服務重啟失敗,你不要直接亂改配置。先看狀態與日誌,找出真正原因。

3.2 ps、top、htop:看得懂才算會

當你遇到「網站卡頓」「CPU 飆高」「記憶體吃光」,你要先確認資源到底被誰吃了。這時候三個指令要掌握:

  • top:即時動態監控(按 q 退出)
  • ps aux:列出進程,ps aux | grep nginx 常用
  • htop:更舒服的互動式視圖(若未安裝可先不用)

你要練習的是:看 CPU 與記憶體最大的進程,理解它是不是你預期中的那個服務。

例如排查 Nginx:你會看到類似 master 與 worker 的進程。若出現大量異常子進程,就可能是連線或配置引發的行為。

3.3 對應到端口:ss 與 netstat

當你說「服務起來了但連不上」,常見原因是:端口沒開、服務綁錯 IP、或防火牆阻擋。你需要先查端口是否在監聽。

常用指令:

  • ss -tulpn:查看 TCP/UDP 監聽與程序(需要 sudo)
  • ss -ltnp:只看 TCP 監聽,並顯示數字與程序
  • netstat -tulpn:某些系統未安裝但也能用

例如你要看 80 端口:sudo ss -ltnp | grep ':80'(注意冒號在 grep 裡只是比對字串)。

第四章:資源與磁碟檢查——不做會出事,做了能救命

4.1 CPU/記憶體/負載:free、top、uptime

新手常問「我的伺服器健康嗎」。你不需要先看一堆指標,先看三件事:load、記憶體是否耗盡、磁碟是否快滿。

常用指令:

  • uptime:看系統負載(load average)
  • free -h:記憶體使用(-h 以人類可讀格式顯示)
  • vmstat 1:每秒輸出一次(短期觀察用,Ctrl+C 停止)

load average 在理解上容易混淆:它不是「CPU 使用率」。通常在有大量等待 IO 或大量排隊任務時,load 會上升。當你搭配 topps 看進程狀態,就更容易判斷是不是正常。

阿里雲企業開戶代辦 4.2 磁碟空間:df 與 du

磁碟滿了是最常見、也最容易被忽略的事故。尤其在有日誌或快照的環境,你可能不自覺地把硬碟吃滿,然後服務開始失敗。

阿里雲企業開戶代辦 常用指令:

  • df -h:查看磁碟分區容量與使用率
  • df -hT:顯示文件系統類型
  • du -sh /var/log/*:粗略看目錄大小(可能很慢)
  • du -h --max-depth=1 /var/log:只算第一層子目錄

阿里雲企業開戶代辦 當你發現 /var 或某個目錄快滿了,下一步通常是找出最大的日誌檔或臨時檔。

4.3 找出大檔:配合排序做決策

在磁碟快滿的時候,你要做的是「找最大、再處理」。命令可以更實用一些:

  • sudo du -ah /var | sort -hr | head -n 30

這類指令可能需要較多時間,但它直接回答問題:哪些檔最佔空間。這比盲目刪檔更安全。

第五章:日誌與排障——把「不知道」變成「能定位」

5.1 查系統日誌:journalctl 的思維方式

在使用 systemd 的系統,很多服務會把信息寫到 journald。你可以用 journalctl 進行查詢。

常用指令:

  • sudo journalctl -n 200:看最近 200 行(系統級)
  • sudo journalctl -u nginx --since '1 hour ago':查看某服務過去一小時日誌
  • sudo journalctl -u nginx -f:持續跟隨日誌
  • sudo journalctl --since today:今日以來

重點在於「先把時間範圍縮小」。你遇到故障的時間點越精準,你定位成功率越高。

5.2 常見日誌位置:你應該熟悉的幾個路徑

即使你使用的是 journald,你仍然會遇到傳統日誌檔。新手至少要認識這幾個:

  • /var/log/nginx/access.log/var/log/nginx/error.log
  • /var/log/apache2/access.log(若使用 Apache)
  • /var/log/syslog(Debian/Ubuntu 常見)
  • /var/log/messages(CentOS/RHEL 常見)
  • /var/log/auth.log/var/log/secure:登入與認證

你看到「權限問題」「連線失敗」「找不到檔案」,通常都能在 error log 或 syslog 看到線索。

5.3 常用排障套路:先穩住、再縮小範圍

我常用的流程是:

  1. 確認服務是否真的掛了:systemctl status
  2. 確認時間線:date 與「故障大約何時開始」
  3. 看服務日誌:journalctl -u 服務名 或查看 error log
  4. 確認端口與綁定:ss -ltnp
  5. 確認資源:CPU/記憶體/磁碟是否異常

很多新手跳過 1 和 2,直接改配置,最後變成「不但沒修好,還把原本可用的狀態破壞」。你只要記得先縮小範圍,再動手,成功率會明顯提升。

第六章:網絡與連線問題——香港用戶常遇到的幾類情境

6.1 基本網絡檢查:IP、路由、DNS

你在香港地區提供服務,常會遇到「延遲高」「連線不穩」「域名解析不正常」。這時候你要把網絡拆成三段:IP/路由、DNS、連通性。

常用指令:

  • ip a:查看網卡與 IP
  • ip route:查看路由表
  • cat /etc/resolv.conf:查看 DNS 設定
  • ping 8.8.8.8:測連通性(測的是 IP,不是 DNS)
  • ping google.com:同時測 DNS 與連通性
  • dig 域名nslookup 域名:看解析結果(視系統安裝情況)

如果你發現「ping IP 正常、ping 網域不正常」,多半是 DNS 或解析路徑問題;反過來則可能是路由或防火牆。

6.2 連到服務:curl 與本機驗證

在排查網站問題時,很多人只測外網,卻忘了在本機先驗證。你可以用 curl 做本機測試,確定是「服務本身」還是「網絡或反向代理」問題。

常用指令:

  • 阿里雲企業開戶代辦 curl -I http://localhost:只看 HTTP 標頭
  • curl -v http://127.0.0.1:8080:顯示連線過程
  • curl http://localhost/health:探測健康檢查端點(若你有實作)

如果你是 HTTPS,也建議測:

  • curl -k -I https://localhost-k 是跳過證書校驗,僅測試用;正式環境仍應使用正確證書)

第七章:更新、安裝與基本安全——讓系統不容易「突然壞掉」

7.1 軟體更新:優先理解你在更新什麼

系統更新不是越頻繁越好,但也不能長期不做。尤其在安全修補與依賴修復上,更新能降低風險。

常用指令:

  • 若是 Debian/Ubuntu:sudo apt updatesudo apt upgrade -y
  • 若是 CentOS/Rocky:sudo dnf makecachesudo dnf upgrade -y(部分系統用 yum)

如果你不確定升級會不會影響服務,先看升級清單或只更新必要套件。新手最容易犯的錯,是在工作時段直接全升級,結果服務突然需要重啟或依賴版本變動。

7.2 使用安全規範:最小權限、密鑰登入、避免把密碼到處留

新手常把「能連上」放在第一位,但運維要把「可控與安全」放在同等位置。至少做到:

  • 使用密鑰登入(SSH key),少用密碼登入
  • 必要時限制 SSH 對外端口(搭配防火牆或雲端安全群組)
  • 不要把敏感配置放到公開可讀位置

即使你還沒完全理解防火牆,至少要知道你可以檢查:

  • sudo ufw status(若啟用 UFW)
  • sudo firewall-cmd --list-all(若使用 firewalld)
  • 或檢查雲端安全群組規則(如果你在雲服務商上)

你不需要一次把所有安全概念掌握,但要形成「先限制入口,再開放必要端口」的習慣。

第八章:備份與復原思維——運維的底線是「出事能回來」

阿里雲企業開戶代辦 8.1 備份不是檔案複製那麼簡單

備份的核心不是把檔案保存起來,而是確保你能在故障後恢復。新手最常見的問題是:備份有做,但不知道怎麼還原、還原要多久、還原時服務是否能啟動。

至少做到兩件事:

  • 備份來源要明確:例如 Nginx/應用程式配置、資料庫、網站內容
  • 定期驗證:抽查還原流程(不用每次都全量還原,但要能測關鍵步驟)

8.2 常用備份指令:tar 與檔案校驗思路

對於一般檔案與設定,你可以用 tar 打包:

  • tar -czf backup.tar.gz /etc/nginx:打包並壓縮 Nginx 配置
  • tar -tzf backup.tar.gz:查看打包內容清單
  • tar -xzf backup.tar.gz -C /tmp:解壓到指定目錄

如果你能在操作時養成「先在臨時目錄驗證解壓後檔案是否正確」的習慣,後面你遇到真正事故時會冷靜很多。

第九章:把命令串起來——新手必學的「實戰小腳本思維」

新手學命令最大的提升點,不是繼續擴充清單,而是把命令組成可重複的排障流程。你可以把下面這個「檢查包」當作心智模板:每次遇到問題先收集資訊,再進行下一步。

建議你依序做:

  • 確認系統與時間:cat /etc/os-releasedate
  • 確認服務狀態:sudo systemctl status 你的服務
  • 阿里雲企業開戶代辦 確認資源是否異常:uptimefree -hdf -h
  • 確認端口監聽:sudo ss -ltnp
  • 查看日誌:sudo journalctl -u 你的服務 --since '今天 0:00'(或用時間窗)
  • 本機驗證:curl -I http://localhost 或對應你的應用端點

你會發現:這套流程能覆蓋大部分「服務掛了」「連不上」「突然變慢」的狀況。排障不是玄學,而是資訊收集與逐層排除。

第十章:新手常見誤區——避免走回頭路

10.1 只會改,不會驗證

真正的運維習慣是:每次改動都要有「驗證步驟」。驗證可以是服務狀態變了、端口開始監聽了、日誌不再報錯了、或 curl 回應正常。沒有驗證,你就不知道改動是否奏效。

10.2 不看日誌,直接重啟

重啟有時能救急,但如果原因是配置錯、磁碟滿、或證書過期,反覆重啟只會讓問題更糟。先看日誌,把根因找出來,才是省時間。

10.3 忽略磁碟與檔案系統

阿里雲企業開戶代辦 磁碟滿、inode 滿、或檔案系統只讀,會導致服務看似「啟動失敗」。你需要把 df -h 與 inode 也列入排查。特別是日誌系統,會把磁碟快速填滿。

10.4 忘記權限與路徑

很多「服務啟動失敗」其實是權限問題:例如證書檔不可讀、配置檔不存在或權限錯誤。你在改完配置後,至少要檢查目錄與檔案權限:

  • ls -al /path/to/config
  • sudo systemctl status 服務 看具體錯誤

結語:把命令變成能力,而不是背誦

香港服務器 Linux 運維,沒有捷徑:你要做的是建立穩定的排障流程,並理解每個命令背後在回答哪個問題。當你能做到「看狀態—看資源—看日誌—看端口—驗證連通性」,你就不再是單純的命令使用者,而是能掌控系統的運維新手。

建議你接下來就選一台你熟悉的測試環境,按章節把常用命令逐一跑一遍。每跑一次,都記下輸出中最關鍵的欄位:服務是否 active、CPU/記憶體是否異常、磁碟是否快滿、端口是否在監聽、日誌是否有明確錯誤。當你在實戰遇到問題時,這些輸出會變成你判斷的語言。

Telegram售前客服
客服ID
@cloudcup
联系
Telegram售后客服
客服ID
@yanhuacloud
联系