Linux常用命令大全怎么用?从man手册到实战排查的进阶路线

发布时间:2026/10/10 1:59:05
Linux常用命令大全怎么用?从man手册到实战排查的进阶路线 简介这是一份汇聚 Linux 常用命令的 PDF 速查手册面向刚接触 Linux 的初学者、日常需要命令行操作的开发与运维人员帮助读者快速定位文件管理、磁盘空间、备份压缩、用户权限、网络操作、查找定位等高频场景的具体命令。资源共 1 个 PDF 文件压缩包约 130KB轻量易用可随时打开查阅。目前已有 5583 人学习下载是不少入门者案头常备的参考材料。内容覆盖 pwd、cd、ls、cat、grep、touch、cp、mv、rm、rmdir 等文件与目录命令也包含 mount、umount、df、du、fsck 等磁盘管理命令以及 gzip、bzip2、zip 等压缩工具和网络、查询、权限相关命令每个命令均配有功能说明和典型示例部分还给出选项含义便于对照练习。无论是日常文件操作还是系统维护排错都能从中快速找到需要的命令与用法。1. “最全Linux常用命令大全”到底解决什么问题很多人下载《最全Linux常用命令大全.pdf》后第一件事就是翻目录找参数然后逐条抄。我见过不少同事把它当词典用可真到生产环境排查时还是会栽在权限、路径、管道这些“常识”上。原因很简单这类PDF解决的是“不知道有哪些命令”的问题但它代替不了你理解命令背后的执行逻辑。把它当成一张覆盖全貌的地图再配合 man 帮助系统验证细节价值才会翻倍。它适合刚入门想建立命令体系的新手、需要维护服务器的运维初级岗以及面试前想快速过一遍常用命令的求职者。2. 读懂一份命令大全从目录到实操的映射方法2.1 为什么先看分类而不是背参数命令大全通常会把命令按文件操作、文本处理、进程管理、网络工具、权限管理、磁盘管理这几个大类排列。这个顺序不是随便排的它对应着排查问题的基本路径先看文件在哪再看进程占多少资源然后看网络通不通最后看权限够不够。你先记住这个大分类遇到问题就能预判该去哪一部分找答案而不是在白底黑字里乱翻。我一般建议新手不要把精力平均分配到每个命令上而是先把每个分类下最核心的两三个命令摘出来理解它们解决了哪类问题。比如文本处理这一节先搞懂grep、sort、awk就够了剩下那些cut、tr、uniq等真正遇到需求再查。分类的价值是让你在需要时能说出来“我这是文件查找问题应该去文件操作那部分”同时避免被“最全”两个字带着走上背命令的弯路。如果你非要从头到尾背大概率一个星期后只剩文件名。更合理的做法是把 PDF 的目录当作索引先画一张你自己的“命令地图”把每个分类和常见问题连接起来。比如“磁盘满了”对应df、du“端口被占”对应ss、lsof“找不到配置”对应find、grep。这种地图一旦建好后续每学一个新命令都可以挂到已有的分类节点上而不是和旧知识挤在一起。2.2 我筛选“常用”命令的三个标准命令大全里动辄几百个命令但能进入“常用清单”的没那么多。我筛选时会用三个标准缺一不可标准判断方式例子高频出现每周至少会碰一次否则不投入记忆成本ls、cd、grep参数可复现在同一发行版的大部分机器上结果一致find、tar能解决一类问题能覆盖一类场景而不是单一任务ss、ps第一条很好理解用得少的命令记了也容易忘不如用到时再查。第二条容易被忽略有些命令在旧系统和新系统上参数差异很大比如ifconfig你背下的网段配置参数在现代化系统上可能已经被ip命令取代记了旧参数反而制造误解。第三条能帮你批量理解命令比如学会了find的-name、-mtime、-exec你就能处理绝大多数文件查找和批量操作需求比单独背一个locate更踏实。用这三个标准你可以再回看那份 PDF哪些章节值得精读、哪些章节只用扫一眼心里就有数了。比如alias本身不是一类问题它只是把命令组合绑个名字那就没必要高亮成重点而find和xargs能组合成批量删除、批量移动的框架值得多花时间。所谓“最全”永远是一个相对概念真正可靠的是你按自己的使用频率和场景筛选出的子集。2.3 把PDF当目录把man当正文“大全”的价值在于覆盖面广但覆盖面广也意味着每个命令的展开必然不够细。所以我的习惯是PDF只用来确认“这个命令存在”以及它的基本用途真正要落地时一定用系统自带的帮助系统。例如你从PDF里看到ls可以和-l、-h组合但不确定--time-style怎么控制时间格式那就直接在终端查ls --help | grep time-styleman ls | grep -A 2 time-style第一条命令先看缩写帮助里有没有这个选项第二条从完整手册里截取相关段落。这里用到了管道和grep这恰好是命令大全里最值得掌握的“组合拳”把帮助输出当作文本流用grep过滤出关心的参数。相比于翻PDF的静态目录这种方式能直接看到当前系统的真实语法不会因为文档版本老旧而踩坑。也可以把帮助内容导出成自己的速查文件长期使用man ls | col -b ~/notes/ls.man.txt这条命令把格式化的手册内容转成纯文本保存在用户目录下。col -b去掉分页控制字符保存的文件就可以用grep快速检索。这告诉你一个道理任何命令大全都会被新版本抛在身后但 man、help、info 这三个系统自带文档才是永不落伍的“真命令大全”。另外如果你对某个命令的细节特别感兴趣info系统也值得注意。GNU 工具链里不少命令的帮助信息在man里只保留精简版展开的文档放在info中。例如info coreutilscoreutils包含 ls、cp、mv 等基础命令的完整说明打开后是带章节结构的电子书可以逐页阅读。还可以看包自带的例子ls /usr/share/doc/tar/这个目录下通常有示例配置或变更说明。命令大全给你的是静态快照这些本地文档才是与当前系统严格一致的活资料。遇到“为什么这版参数不对”的疑问时优先翻这些本地资料。3. 高频命令四件套文件、进程、网络、权限的落地参数虽然命令大全分类多但我日常维护中真正高频命中的就四类文件、进程、网络、权限。把这四类的核心组合理解透遇到大多数故障都能先定位再解决。下面每个小节给出我最常用的一组命令并解释参数为什么这么写。3.1 文件操作ls、find、tar 的高频参数组合ls -lah --time-stylelong-iso /data-l长格式-a显示隐藏文件-h把文件大小转成 K/M/G--time-stylelong-iso让时间显示成2026-01-01 08:30这种可排序格式。很多人用ls只看文件名真正排查问题时文件大小、修改时间、权限列才是判断依据。比如发现磁盘占用异常先ls -lah看一眼哪个文件体积异常再决定用du深挖。find /data -name *.log -mtime 7 -size 100M -delete这是“删除7天前修改、且超过100MB的日志”的经典组合。-name匹配文件名-mtime 7表示修改时间在7天以前-size 100M过滤大小-delete直接删除。注意我几乎从不让-delete第一次就出现而是先跑一遍不带它的版本find /data -name *.log -mtime 7 -size 100M | wc -l先统计数量再手动抽查最后才加-delete。这是防止误删的最后一道防线命令大全不会教你这一步但生产环境缺了它很容易出事。tar czf /backup/data_$(date %F).tgz /datac创建归档z用 gzip 压缩f指定输出文件$(date %F)自动生成当天的日期避免覆盖旧备份。解压到指定目录用tar xzf /backup/data_2026-01-01.tgz -C /target-C指定解压目标。要留意的是tar 归档会把路径层级也压进去解压后是否落在目标目录下要看包内路径所以拿到备份先tar tzf 包名 | head看结构再解压能省掉不少恢复时的麻烦。3.2 进程与资源ps、top、kill 的配合用法ps aux --sort-%cpu | head -n 10a显示所有用户的进程u输出用户和资源信息x包含没有终端控制的进程--sort-%cpu按 CPU 使用率降序排列head -n 10取前十条。这是定位“哪几个进程把机器跑满”的起手式。想按内存排序把-%cpu换成-%mem即可。top -b -n 1 -o %MEM | head -n 20-b是批处理模式适合把 top 的输出交给管道或保存文件-n 1只执行一次-o %MEM按内存占用排序。交互模式下我会先按P看 CPU按M看内存按k输入 PID 杀进程。但在脚本里top -b -n 1更好用它不会因为终端变化而输出乱码。pgrep -f uwsgi先确认进程返回 PID 列表。确认无误后用pkill -HUP -f uwsgi向匹配到的进程发送 HUP 信号。pkill比kill更适合按命令行匹配场景但要注意-f会匹配完整命令行容易误伤所以先pgrep -f看一眼再动手。对 nginx、uwsgi 这类守护进程用 HUP 而不是 KILL 能实现平滑重载避免直接杀进程导致服务中断。3.3 网络排查ss、curl、ping 的边界与替代ss -tlnp | grep :80-t只看 TCP-l只看监听端口-n端口用数字显示-p显示占用进程的 PID 和名称。这是替代netstat的现代方案输出速度快信息也更全。当你看到 80 端口被占用但不知道是谁ss -tlnp是第一个要敲的命令。curl -I -m 5 https://example.com-I只请求响应头-m 5设置最大超时时间。用它检查服务是否返回 HTTP 200而不是“ping 通”就草率下结论。很多命令大全把ping放在网络类第一个但ping只能证明主机可达证明不了端口开放更证明不了业务正常。真正排查接口问题时我一般会连用curl -s -o /dev/null -w %{http_code} %{time_total}\n https://example.com/api/health-s静默-o /dev/null丢掉响应体-w输出指定的状态码和总耗时。这一行命令能告诉你“接口通不通”和“接口快不快”比单纯ping有用得多。ping -c 4 -i 0.2 10.0.0.1-c 4发四个包-i 0.2每 0.2 秒一个。ping 不通时我会先确认目标机器是否禁了 ICMP再看防火墙规则而不是直接判定网络中断。这就是边界ping 只覆盖三层连通性TCP 端口和业务状态要交给nc或curl去验证。3.4 权限与用户chmod、chown、sudo 的三个易错点chmod -R urwX,grX,o-rwx /data/shared-R递归urwX中的大写X很关键它只对目录增加执行权限对普通文件不增加执行权限。这样可以让目录可进入同时不会给一堆脚本意外加执行位。grX给组用户同样的读/进权限o-rwx取消其他人的所有权限。这套写法适合目录分享场景。chown -R deploy:deploy /data/app-R递归修改所有者和组。易错点在于符号链接chown -R默认会跟随链接如果/data/app下有一个指向/etc的链接递归修改可能波及系统文件。更安全的做法是先find /data/app -type l列出所有链接再用chown -h只改链接本身。sudo -u www-data /usr/local/bin/start.sh用-u指定执行用户而不是用sudo执行后靠脚本内部切换。这样配置文件里~等路径会按 www-data 的用户目录解析不会因为 root 身份导致路径偏差。易错点还有环境变量sudo 默认清理环境如果脚本依赖某些自定义变量加sudo -E保留当前环境但要确认脚本来源可靠否则等于把环境注入到特权进程里。4. 命令大全避坑指南5个最容易翻车的真实场景命令大全不是不好而是它没法覆盖每个系统版本、每个环境的差异。下面五个场景是我用这类文档时踩过或看别人踩过的坑按现象、原因、解决的顺序写出来方便你对照。4.1 场景一命令明明存在却提示 command not found现象在某台新机器上执行ifconfig终端提示command not found但 PDF 里分明写了这个命令。原因命令包没有安装或者命令不在当前用户的PATH变量中。新版系统里ifconfig属于net-tools包默认可能没有安装而ip命令来自iproute2基本都预装。解决先执行type -a ifconfig判断是不是别名或外部命令再用command -v ip看看替代命令是否可用最后用echo $PATH检查当前环境路径别急着认定系统缺东西。4.2 场景二管道后命令无效原来是缓冲和退出码的问题现象grep ERROR app.log | sort | wc -l输出是 0但单独执行grep ERROR app.log明明有一堆结果。原因日志里 ERROR 可能被大小写过滤或者前面的命令把错误输出写到了 stderr而管道只接 stdout。更隐蔽的是管道中某个中间命令失败但最后的wc -l退出码仍是 0问题被吞掉了。解决第一步先去掉管道逐段执行确认每段输出都符合预期第二步把21加进第一个命令把 stdout 和 stderr 合并到一起观察第三步在脚本开头加上set -o pipefail让管道里任何命令失败都直接暴露退出码。4.3 场景三rm -rf 删不掉权限和挂载点没搞清现象root 用户执行rm -rf /data/file系统仍然提示不允许删除。原因文件所在目录是只读挂载或者文件带有chattr i的不可变属性也可能是 SELinux 策略拦截。命令大全只告诉你怎么删没告诉你什么时候删不掉。解决先用mount | grep /data看挂载选项是否包含ro再用lsattr /data/file查看属性如果有i先chattr -i /data/file再删。删除前务必确认路径不要用变量未定义的rm -rf $dir/*这是最容易手滑的翻车点。命令大全不会教你的是删除命令要带上白名单确认。4.4 场景四ifconfig vs ip命令大全过时的根源现象照着 PDF 用ifconfig eth0 192.168.1.10 netmask 255.255.255.0配置地址当时看着生效了重启网络后地址消失。原因ifconfig这类命令只做临时配置不写入网络配置文件。新发行版推荐用ip命令而持久化配置必须改文件例如/etc/network/interfaces或 NetworkManager 配置。解决临时调试用ip addr add 192.168.1.10/24 dev eth0改回去用ip addr del同格式持久化配置按发行版自己查文档别指望 PDF 里的静态命令能应对所有环境。这份命令大全不是错只是它的快照时间早于你的系统。4.5 场景五crontab 不执行环境变量成了黑匣子现象脚本在终端里手动执行一切正常加入crontab后不执行或执行后报“找不到命令”。原因cron 的任务环境是精简的PATH只包含系统默认路径不包含你登录 shell 里/usr/local/bin等目录。脚本里如果写的是python3而它实际在/usr/local/bin/python3cron 就找不到。解决在脚本开头显式声明环境#!/bin/bash export PATH/usr/local/bin:/usr/bin:/bin:$PATH并在 crontab 里加日志重定向让失败可见*/5 * * * * /usr/bin/python3 /opt/test.py /var/log/test.log 21这样既保底了路径又能通过日志看到真实报错而不是让 crontab 变成黑匣子。回头看这五个现象共同点都是“命令本身与运行环境之间出现了断层”PATH 变了、退出码被吞、挂载只读、版本更迭、环境变量被裁剪。记住这一层抽象比单独记五个坑更重要以后再遇到新的“不可用”时你会下意识先查环境而不是怀疑自己的眼睛。5. 进阶——把静态PDF变成动态手册5.1 用 type 和 which 判断命令来源当你发现一份 PDF 里的命令在当前系统表现不一致时第一件事不是去查网而是先搞清这个命令到底是什么类型。type和which就是干这个的。type -a ls输出可能会同时出现ls is aliased to ls --colorauto和/usr/bin/ls两行。type -a把所有可能的来源都列出来包括别名、内建命令、外部命令。which ls只能告诉你 PATH 里能找到的那个路径对内建命令往往没什么帮助。所以更推荐的判断方式是command -v lscommand -v是 POSIX 标准写法既能识别别名也能识别外部命令在脚本里比which更可靠。命令大全里的命令到了实际机器上到底以哪种身份存在决定了它行为和参数是否和文档一致。调试时先花十秒type -a能省下后面半小时的排错。5.2 用 man 和 help 快速查参数不靠PDF也能随时“查字典”再“全”的PDF也比不上当前系统自带的手册因为后者和你的软件版本严格同步。我遇到陌生的命令第一动作是man第二动作是--helpPDF只用来回忆有哪些类别。man -k copy fileman -k按关键词在手册简介里搜索能快速找到相关命令。比如你只记得“复制文件”这个场景不记得命令名输出会给你cp、rsync、install等候选然后你再去man cp看细节。对 shell 内建命令比如cd用man查不到要用内建的 helphelp cdhelp trap | lesshelp是 bash 提供的命令专门解释语法和参数还能通过管道分页阅读。养成“先 help 后 man再不行才查PDF”的习惯你会发现自己对参数的记忆比死背更持久。在 man 页面内部输入/time-style可以向下搜索关键词按n跳到下一个匹配这是我在长手册里定位参数最常用的技巧。它比把整个手册屏幕翻一遍快得多。5.3 用 alias 和 shell 函数固化自己的高频组合PDF里的命令是死的你的使用习惯是活的。我会把高频组合沉淀到 shell 配置里下次敲一个短词就能触发整串命令。# 在 ~/.bashrc 中追加 mkcd() { mkdir -p $1 cd $1; } topcpu() { ps aux --sort-%cpu | head -n ${1:-10}; } alias lhls -lah --time-stylelong-iso函数mkcd先创建目录再进入$1表示传入参数必须用双引号包住防止目录名带空格。topcpu的${1:-10}意思是参数存在就取参数值不存在就用默认值 10。alias 适合无参数的固定组合函数适合需要接受参数的可复用场景。把这些写进配置后执行source ~/.bashrc生效。如果你在写脚本时也想用 alias需要在脚本里加上shopt -s expand_aliases因为非交互 shell 默认不展开别名。这个细节命令大全不会提却决定了你配置的边界。5.4 从 shell 历史中反向提炼自己的常用命令不必只依赖PDF你自己的历史命令是最真实的高频清单。用history或fc -l查看最近命令统计哪个命令出现次数最多history | awk {print $2} | sort | uniq -c | sort -rn | head -n 20这条命令统计历史记录里最常用的前20个命令。history输出第一列是编号第二列是命令名awk {print $2}取出命令字段sort | uniq -c去重并计数最后按次数排序。统计结果往往和PDF里的“常用”不完全一样它才是你个人维度的命令大全。然后把统计出的高频命令与PDF目录对照重点补强那些你用得最多但还不太熟的参数。这个方法能反向验证一份“最全”的PDF是否真的覆盖了你的日常。坚持一个月做一次会比任何攻略都更贴合自己的操作习惯。6. 验证——用三个自测方法确认你真正掌握了这些命令6.1 自测一不看PDF在10分钟内重建一张速查表打开一个空白文件凭记忆把常用命令按分类写出来每个命令只写最核心的参数组合。写不出来的就是你还没真正吸收的部分。这个过程不需要发到任何平台只给自己看它最能暴露记忆死角。6.2 自测二用一个组合任务模拟一次真实排查给自己出一个能串起多个命令的小任务例如找出/data下修改时间在7天以内且大于500MB的日志文件压缩后移动到/archive并输出执行结果。这个任务会用到find的-mtime、-size、tar或mv以及一个简单的脚本控制。能完整跑通说明你不是只会敲单个命令而是理解了命令之间怎么协作。6.3 自测三只靠 man 和 --help 完成一个陌生命令随机挑一个你几乎没用过的命令比如du然后只借助man du和du --help找到“显示当前目录下每个子目录的大小并排序”的正确写法。这个测试检验的是查文档的能力它比记忆力更重要因为真实环境里你永远会碰到命令大全没覆盖的细节。我自己带过不少人最深的教训是背命令不如会查命令会查命令不如会组合命令。一张“最全”的PDF只是起点你在终端里反复敲出的肌肉记忆才是真正能带走的积累。希望帮到你。本文还有配套的精品资源点击获取

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询