LFCS (Linux Foundation Certified Sysadmin) 考试近在眼前了!为了帮助您在考前10分钟快速浏览并牢记核心要点,我们以博客形式整理了这份关键摘要笔记。 🐧🚀
大家好!为考试准备辛苦了。在进入考场前,我整理了容易混淆的核心命令和配置文件。只要完美掌握这份清单,您就能离及格分数更近一步! 💪

1. 系统核心配置文件 & 内核参数 ⚙️
Linux系统管理的基础是了解正确的配置文件位置和格式。
- 资源限制: 在 /etc/security/limit.conf 中设置用户进程或文件打开限制。
- 内核参数: 在 /etc/sysctl 中管理内核设置,通过 sysctl -p 立即生效,或通过 sysctl -a 查看完整列表。
- 文件系统挂载: /etc/fstab 的格式为:设备路径、挂载点、文件系统类型、选项、dump、check 顺序,例如 /dev/vdd /home/bob/share ext4 defaults 0 2。
- 其他主要文件:
- NFS 共享: /etc/exports
- 时间同步: 配置 /etc/systemd/timesyncd.conf 后,通过 systemctl restart systemd-timesyncd 重启服务。
- SSH: /etc/ssh/sshd_config
- NGINX: /etc/nginx/sites-enabled 和 sites-available
2. 掌握任务调度 (Crontab) & 压缩 (Tar) 📦
重复性任务和备份是系统管理员的必备能力。
⏰ Crontab
- 编辑: 使用 crontab -e 命令。
- 指定特定用户: 通过 crontab -u user0 -e 管理特定用户的计划任务。
🗜️ Tar 命令实战应用
解压后重新压缩的过程是常考的模式。
- 查看列表: tar -tjf [文件.tar.bz2] | sort > [结果文件]
- 解压: tar -xjf [文件.tar.bz2] (解压 bz2 格式时使用 -j 选项)。
- 以最高压缩率重新生成: 使用 tar -I “gzip -9” -cf [文件.tar.gz] 命令进行 gzip 最高级别 (-9) 压缩。
3. 网络安全 (Iptables & SELinux) 🛡️
控制数据包流向并保护系统资源的安全设置。
🔥 Iptables 规则
基本格式为 iptables -t [表] -A [链] -i [接口] -p [协议] -s [源地址] –dport [目的端口] -j [目标]。
- 端口阻断: iptables -A INPUT -i eth0 -p tcp –dport 5000 -j DROP
- 端口重定向 (NAT): iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 6000 -j REDIRECT –to-ports 6001
- IP 伪装: iptables -t nat -A POSTROUTING -s [网段] -j MASQUERADE
🔒 SELinux 必备命令
- 查看标签: ls -Z [文件名]
- 恢复标签: restorecon -Rv [路径] (基于策略数据库强制应用)
- 临时更改标签: chcon -t [类型] [文件名]
4. 存储管理 (LVM) 💾
为了灵活的容量管理,需要记住 LVM 的分步命令。
| 区分 | 阶段 | 主要命令 | 说明 |
| — | — | — | — |
| PV | 物理卷 | pvcreate, pvs | 初始化磁盘用于LVM |
| VG | 卷组 | vgcreate, vgs, vgextend | 将多个PV组合成一个池 |
| LV | 逻辑卷 | lvcreate, lvs, lvextend | 从VG分配容量。扩展时推荐使用 -r 选项同时扩展文件系统 |
> 注意: 删除时必须按照创建的逆序进行:LV → VG → PV。
5. 权限和用户管理 👤
不要忘记特殊权限和用户创建选项。
🔑 特殊权限
- SetUID (4000, u+s): 执行时拥有文件所有者的权限。
- SetGID (2000, g+s): 设置在目录上时,子文件继承组权限。
- Sticky Bit (1000, o+t): 在目录内,只有文件所有者才能删除文件 (例如: /tmp)。
👤 用户创建
使用 useradd [用户名] -m -d [主目录] -s [Shell] -g [主组] -G [附加组] 格式。
有时直接修改 /etc/passwd 或 /etc/group 文件会更方便进行详细设置。
6. 其他服务 (NGINX, Netplan, OpenSSL) 🌐
- OpenSSL: 使用 openssl x509 -in [路径] -text 详细查看证书信息。
- NGINX 代理: 定义 upstream 并在 location 块内通过 proxy_pass 转发流量。
- Netplan: 修改 /etc/netplan/*.yaml 文件后,通过 netplan apply 应用。地址 (addresses) 和路由 (routes) 设置必须正确缩进。
最后提示! 在考场中,一个拼写错误都可能改变结果,因此在输入命令后,务必通过 apply 或 restart 确认设置是否已正确应用。
衷心祝愿您考试成功!加油! 🎊
发表回复