人人都会AI编程

附录 B 核心系统配置文件速查表

更新时间:2026-07-12

以下列出 Linux 系统中使用频率最高的配置文件,涵盖用户管理、网络、启动、安全等方面。熟悉这些文件的路径和作用,能帮助你在系统管理、故障排查和脚本编写时事半功倍。

| 文件路径 | 主要作用 | 典型场景 |
|----------|----------|----------|
| /etc/passwd | 用户账号基本信息(用户名、UID、GID、家目录、Shell) | 查看系统有哪些用户;确认服务账号是否存在 |
| /etc/shadow | 用户加密密码及密码过期策略(仅 root 可读) | 检查账号是否被锁定;审计密码强度策略 |
| /etc/group | 用户组信息(组名、GID、组成员) | 查看某用户所属组;添加组内成员 |
| /etc/fstab | 文件系统挂载信息(设备、挂载点、文件系统类型、挂载选项) | 添加新硬盘自动挂载;调试启动时挂载失败问题 |
| /etc/sysctl.conf/etc/sysctl.d/*.conf | 内核运行时参数(网络、内存、安全等) | 永久开启 IP 转发(net.ipv4.ip_forward=1);调整连接跟踪表大小 |
| /etc/hostname | 设置系统主机名 | 修改服务器名称 |
| /etc/hosts | 本地主机名到 IP 的静态映射 | 内部测试域名解析;屏蔽广告域名(指向 127.0.0.1) |
| /etc/resolv.conf | DNS 解析服务器地址及搜索域 | 排查域名解析故障;临时更换 DNS |
| /etc/network/interfaces(Debian/Ubuntu)或 /etc/sysconfig/network-scripts/ifcfg-*(RHEL/CentOS) | 网络接口配置(IP、子网掩码、网关) | 设置静态 IP;绑定多网卡 |
| /etc/hosts.allow/etc/hosts.deny | TCP Wrappers 访问控制(逐步被防火墙取代,但仍存在于部分系统) | 限制 SSH 仅允许特定 IP 访问 |
| /etc/ssh/sshd_config | SSH 服务端配置(端口、允许用户、密钥认证等) | 禁用 root 远程登录;修改默认 SSH 端口;开启证书登录 |
| /etc/sudoers(通过 visudo 编辑) | 定义哪些用户/组可以执行 sudo 及具体命令范围 | 授予普通用户重启服务的权限;免密执行特定脚本 |
| /etc/crontab/var/spool/cron/ | 系统级和用户级定时任务 | 设置定期备份;轮转日志文件 |
| /etc/logrotate.conf/etc/logrotate.d/ | 日志轮转规则(压缩、保留份数、触发条件) | 防止 /var/log 分区被占满 |
| /etc/rsyslog.conf/etc/rsyslog.d/ | 系统日志守护进程配置(日志来源、存储位置、转发规则) | 集中收集日志;过滤特定程序的日志级别 |
| /etc/apt/sources.list(Debian/Ubuntu)或 /etc/yum.repos.d/(RHEL/CentOS) | 软件源仓库地址和认证信息 | 安装新软件前更换国内镜像源;开启源代码仓库 |
| /etc/profile/etc/bash.bashrc/etc/environment | 全局 Shell 环境变量和登录初始化脚本 | 为所有用户添加 JAVA_HOME;自定义命令提示符格式 |

使用提示

  • 修改任何系统配置文件前,建议先用 cp 文件 文件.bak 备份原稿,以便出错时可快速恢复。
  • 许多配置目录支持 .d 风格的拆分(如 /etc/sysctl.d//etc/apt/sources.list.d/),优先将自定义配置放入这些子目录的独立文件中,而不是直接修改主配置文件,这样更利于版本控制和自动化部署。
  • 善用 man 手册(如 man fstabman sshd_config)查看每个文件格式的精确说明。