第 30/30 天(重访)
引言
三十天,三十篇文章。首发版我们系统性地走完了 Ubuntu 从桌面到服务器、从入门到精通的四大阶段;随后我们又用一轮重访,把每一篇都升维到了生产级深度。今天,这个系列的重访循环也迎来了大结局。
首发版的收官文章重在”回顾知识全景”,把 30 天的内容梳理成了一张知识地图。而这篇重访完结篇要做三件不同的事:
- 复盘——不是复述知识,而是复盘”从 0 到 1 再到生产”,一个学习者真实会遇到的瓶颈与踩坑;
- 规划——给出一份可执行的分阶段进阶路线图,包括技能自测清单、90 天行动计划和认证进阶路径;
- 沉淀——把整个系列的精华压缩成几组”肌肉记忆”命令与决策模板,让你合上文章也能直接干活。
如果说前 29 篇教你”怎么用 Ubuntu”,那么今天这篇教你”怎么用这 30 天学到的技能去解决真实世界的生产问题”。
一、30 天技能地图:一张图看清你学会了什么
在规划未来之前,先看清我们已经拥有的武器。整个系列可以压缩成一张技能地图,按”日常使用 → 系统掌控 → 服务交付 → 生产架构”四层递进:
┌─────────────────────────────────────────────────────────┐
│ 第四层:生产架构(第 15-30 天) │
│ SSH 加固 · Web/DB 服务 · Docker/Compose · K8s │
│ 监控告警 · 高可用 HAProxy/Keepalived · PXE/Cloud-init │
│ 安全加固 AppArmor/auditd · 故障排查 · 性能调优 │
├─────────────────────────────────────────────────────────┤
│ 第三层:系统掌控(第 8-14 天) │
│ systemd · 磁盘 LVM · 网络 netplan/ufw · 进程日志 │
│ cron/timer · rsync/borg 备份 · 安全更新 │
├─────────────────────────────────────────────────────────┤
│ 第二层:日常精熟(第 4-7 天) │
│ Shell 导航 · 用户权限 chmod/chown · apt/snap/flatpak │
│ find/grep/sed/awk 文本三剑客 │
├─────────────────────────────────────────────────────────┤
│ 第一层:上手入门(第 1-3 天) │
│ 发行版选择 · U 盘安装/分区 · GNOME 桌面与软件中心 │
└─────────────────────────────────────────────────────────┘
关键认知:这四层不是四门课,而是同一个心智模型的四个深度。第一层的”文件”思维贯穿到第四层的 kubectl 和 systemd Unit 文件——Linux 的底层哲学始终一致,这也是 30 天系列能保持连贯的原因。
二、自测清单:诚实评估你的掌握程度
学习路线图最忌讳”感觉都会了”。下面这份自测清单提炼自全部 30 篇的核心知识点,每项都对应一个可执行的验证动作,跑得通才叫会:
# 1. 用户权限(第 5 天):新建一个只能读 web 目录的部署用户
sudo useradd -r -s /usr/sbin/nologin deploy
sudo setfacl -m u:deploy:r-x /var/www/html && getfacl /var/www/html
# 2. 软件管理(第 6 天):模拟一次离线安装(验证依赖理解)
apt-get download nginx && dpkg --info nginx*.deb | head
# 3. systemd(第 8 天):写一个"开机 30 秒后执行脚本"的 timer
sudo systemctl list-timers --all | grep -i mytask
# 4. 磁盘与 LVM(第 9 天):查看逻辑卷并解释扩容三步
lsblk && sudo vgdisplay && sudo lvextend -l +100%FREE /dev/vg0/root
# 5. 网络(第 10 天):找出占用 8080 端口的进程并封禁其来源 IP
ss -tlnp | grep 8080 && sudo ufw deny from 1.2.3.4
# 6. 日志(第 11 天):统计今天 sshd 的失败登录次数
journalctl --since today -u ssh | grep -c "Failed password"
# 7. 备份(第 13 天):rsync 增量同步并验证校验和
rsync -avz --checksum --backup --backup-dir=BAK /data/ backup:/data/
# 8. 更新(第 14 天):查看有安全更新的包并仅安装安全补丁
apt list --upgradable && apt-get install --only-upgrade $(apt list --upgradable 2>/dev/null | awk -F/ '/security/{print $1}')
# 9. SSH 加固(第 15 天):确认 root 登录被禁用、仅密钥认证
sudo sshd -T | grep -E "^(permitrootlogin|passwordauthentication)"
# 10. Docker(第 18 天):限制容器 CPU 并验证
docker run -d --cpus=0.5 --memory=256m nginx && docker stats --no-stream
# 11. 监控(第 20 天):netdata 查看 5 分钟负载趋势
curl -s "http://localhost:19999/api/v1/badge.svg?chart=system.load&after=-300"
# 12. 安全(第 22 天):检查 AppArmor 有哪些进程处于 enforce 模式
sudo aa-status | grep -c "enforce"
# 13. 故障排查(第 28 天):找出最近崩溃的进程
coredumpctl list --no-pager | head -10
评分标准:13 项中能独立完成 ≥10 项 → 你已经具备”独立维护生产 Ubuntu 主机”的能力;≥7 项 → 基础扎实,建议对照失败项回看对应篇目;<7 项 → 别急着上生产,回去重读第 2 周内容,那是最容易被忽视的地基。
三、重访循环的实战复盘:十三个生产高频踩坑
重访期间我们把每个主题都放到了”生产视角”下重新审视。这里把最有代表性、最容易在真实环境里翻车的经验浓缩成一份避坑清单:
3.1 系统与权限层
| 坑 | 后果 | 正确姿势 |
|---|---|---|
长期用 sudo -i 切 root 操作 |
误删/误改无法追溯 | 单条命令加 sudo,重要操作前 history 留痕 |
对目录用 chmod 777 图省事 |
任意用户可读写,安全漏洞 | 用 750/640 + 属组 + ACL(setfacl)组合满足需求 |
| 磁盘扩容只扩分区不扩文件系统 | df -h 显示没变化 |
lvextend 后必须 resize2fs 或 xfs_growfs |
3.2 服务与网络层
| 坑 | 后果 | 正确姿势 |
|---|---|---|
| 改完 sshd_config 不测试直接重启 | SSH 掉线后无法回连 | 先 sshd -t 校验语法,再用 systemctl reload(不中断连接) |
| ufw 开启时忘放行 SSH 端口 | 远程主机直接失联 | 先 ufw allow OpenSSH 再 ufw enable,最后 ufw status verbose 确认 |
| 反代配置里只改 upstream 不 reload | 流量仍打到旧实例 | nginx -t && systemctl reload nginx,养成”改配置必校验”习惯 |
3.3 数据与安全层
| 坑 | 后果 | 正确姿势 |
|---|---|---|
| 备份只有一份且放同一台机器 | 机器故障=数据全没 | 3-2-1 原则:3 份副本、2 种介质、1 份异地;用 borg/restic 做加密去重备份 |
apt full-upgrade 在生产直接跑 |
依赖变更导致服务中断 | 分步走:apt update → 看 changelog → 先安全更新 → 窗口期再全量升级 |
| 容器权限默认 root | 容器逃逸风险 | --user 1000:1000 + --read-only + cap-drop ALL 配合 AppArmor |
这 13 条(加上每篇重访中的更多细节)是”文档没写、事故里学的”经验值。建议把这页截图存下来,排障时当检查单用。
四、进阶路线图:未来 90 天怎么走
学习路线图的本质是”下一步做什么”。基于 30 天打下的基础,推荐三条按需选择的进阶路径:
路径 A:运维工程师方向(生产系统)
第 1-30 天(已掌握):系统管理 + 服务部署
第 31-60 天:Ansible 自动化(apt 装 ansible → 用 Playbook 复现第 8-14 天的所有配置)
第 61-90 天:监控体系落地(Prometheus Exporter 自写 + Grafana 大盘)+ 灾备演练(restic 恢复测试)
路径 B:容器与云原生方向
第 1-30 天(已掌握):Docker + Docker Compose + 单节点 K8s
第 31-60 天:K8s 生产化(ingress-nginx、Helm、PV/PVC、HPA 弹性伸缩)
第 61-90 天:GitOps(Argo CD 或 Flux)交付一个完整的微服务示例项目
路径 C:安全方向
第 1-30 天(已掌握):SSH 加固 + ufw + AppArmor + auditd
第 31-60 天:OpenSCAP 合规扫描(usg 工具)与 CIS Benchmark 逐项对照
第 61-90 天:入侵排查演练(用 journalctl + auditd 复盘一次模拟入侵的时间线)
无论选哪条,立刻能做的三件事(今天就能完成):
# 1. 给系统做个"体检"并留存基线
hostnamectl && uptime && free -h && df -h && ss -tulnp > ~/baseline_$(date +%F).txt
# 2. 配置自动安全更新(第 14 天的落地版)
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure --priority=low unattended-upgrades
# 3. 把 30 天学到的命令沉淀成自己的笔记库
mkdir -p ~/notes/ubuntu && touch ~/notes/ubuntu/{01-30}.md
# 以后遇到新坑,用这篇的排障流程补进对应日期的文件
五、认证与职业路径:把能力变成凭证
如果你想把 Ubuntu 技能转化为职业竞争力,以下认证按含金量与路径衔接排序:
| 认证 | 发证方 | 与系列内容的衔接 | 建议时机 |
|---|---|---|---|
| LPI Linux Essentials | LPI | 第 1-7 天内容全覆盖 | 现在即可报考 |
| LPIC-1 | LPI | 第 4-14 天(命令行、权限、软件包、系统服务) | 完成第 2 周自测后 |
| LFCS(Linux Foundation) | Linux Foundation | 偏向实战操作,覆盖第 8-15 天 | 建议有 3 个月实操后 |
| RHCSA | Red Hat | 命令体系与 Ubuntu 略有差异但概念互通 | 若目标企业用 RHEL 系 |
| Ubuntu Certified Engineer | Canonical | 覆盖系统、网络、服务、安全全栈 | 完成路径 A 后 |
💡 实操建议:认证不是目的,而是”检验掌握度”的手段。考 LPIC-1 前,把本系列第 4-14 天的命令全部在虚拟机里无参考敲一遍,比刷题库效率高得多。
六、30 天精华速查:几组”肌肉记忆”命令
最后,把整个系列浓缩成几组高频命令。这些是生产环境出现频率最高的操作,练到不用思考就能敲出来:
# 系统状态三连(第 2 周标准开场)
uptime && free -h && df -hT && ss -tulnp
# 排查"服务为什么挂了"四步(第 11、28 天)
systemctl status nginx --no-pager
journalctl -u nginx --since "10 minutes ago" --no-pager
ss -tlnp | grep :80
tail -50 /var/log/nginx/error.log
# 磁盘告警处理三步(第 9 天)
du -xh --max-depth=2 / | sort -rh | head -10
journalctl --disk-usage
sudo journalctl --vacuum-size=200M # 日志占盘时的应急清理
# 找"谁在偷偷占资源"(第 11 天)
ps aux --sort=-%mem | head -5
lsof -i :3306 | head -10
systemd-cgtop # 容器/服务组视角的资源占用
# 发布前安全检查四连(第 15、22 天)
sudo sshd -t
sudo nginx -t
sudo ufw status verbose
sudo aa-status | grep -c enforce
总结
三十天的旅程,这一篇画上了句号(重访循环也到此完成一轮)。回望全程:
- 首发轮:从零搭起 Ubuntu 知识体系——桌面、终端、权限、包管理,到 systemd、网络、备份,再到 SSH、Web、数据库、Docker、监控,最后是安全、虚拟化、高可用与自动化;
- 重访轮:每个主题按生产级标准重新打磨,补上了踩坑经验、调优参数与排障流程;
- 今天:把这一切沉淀为技能地图、自测清单、避坑清单与 90 天进阶路线。
这 30 天给你留下的不是 30 篇文章,而是一套可迁移的能力:遇到任何 Linux 系统(无论是 Ubuntu、Debian,还是 CentOS)都能快速定位问题、安全操作、系统化排障的底层方法论。工具会过时,方法论不会。
最后分享一条来自运维老手的建议:技术学习的终点不是”会敲命令”,而是”敢上生产”。 找一台不重要的服务器,把本系列里的备份、监控、安全加固全部实践一遍,然后模拟一次故障(删文件、杀进程、断网络)再亲手恢复——经历过这种演练的人,才算真正”从入门到精通”。
下期预告:本系列重访循环圆满结束!下一轮重访将开启新篇章——我们会从第 1 天开始,结合 Ubuntu 新版本特性与更前沿的生产实践(如 Ubuntu 24.04 LTS 的新工具链、更深入的性能剖析手段),带来第二季深度重访内容。首篇将重访《Ubuntu 简介与版本选择》——站在 2026 年的视角,重新审视发行版选择与技术栈演进。我们下期再见!
系列目录
| 天数 | 主题 | 状态 |
|---|---|---|
| 第 1 天 | Ubuntu 简介与版本选择 | ✅ |
| 第 2 天 | 手把手安装 Ubuntu | ✅ |
| 第 3 天 | Ubuntu 桌面环境初探 | ✅ |
| 第 4 天 | Ubuntu 终端基础 | ✅ |
| 第 5 天 | 用户与权限管理 | ✅ |
| 第 6 天 | 软件包管理 | ✅ |
| 第 7 天 | 文件与文本操作 | ✅ |
| 第 8 天 | 系统服务管理 | ✅ |
| 第 9 天 | 磁盘与文件系统管理 | ✅ |
| 第 10 天 | 网络配置与管理 | ✅ |
| 第 11 天 | 进程管理与监控 | ✅ |
| 第 12 天 | 计划任务与自动化 | ✅ |
| 第 13 天 | 备份与恢复策略 | ✅ |
| 第 14 天 | 系统更新与升级管理 | ✅ |
| 第 15 天 | SSH 远程管理与安全加固 | ✅ |
| 第 16 天 | Web 服务器搭建 | ✅ |
| 第 17 天 | 数据库服务器部署 | ✅ |
| 第 18 天 | Docker 容器化 | ✅ |
| 第 19 天 | 文件共享服务 | ✅ |
| 第 20 天 | 监控与告警系统 | ✅ |
| 第 21 天 | 邮件服务器基础 | ✅ |
| 第 22 天 | 系统安全加固 | ✅ |
| 第 23 天 | 性能调优与内核参数 | ✅ |
| 第 24 天 | 虚拟化技术 | ✅ |
| 第 25 天 | 容器编排入门 | ✅ |
| 第 26 天 | 高可用与负载均衡 | ✅ |
| 第 27 天 | Ubuntu 自动部署 | ✅ |
| 第 28 天 | 故障排查实战 | ✅ |
| 第 29 天 | Ubuntu 社区与文档 | ✅ |
| 第 30 天(重访) | 30 天回顾——学习路线图与成长行动指南 | 🟢 今日 |















暂无评论内容