Bash 系统管理员指南

使 Bash shell 更好地为你工作的技巧和窍门。
254 位读者喜欢这篇文章。
GitHub launches Open Source Friday 

Opensource.com

每个行业都有该行业最常用的工具。对于许多系统管理员来说,该工具就是他们的 shell。在大多数 Linux 和其他类 Unix 系统中,默认 shell 是 Bash。

Bash 是一个相当古老的程序——它起源于 20 世纪 80 年代后期——但它建立在更古老的 shell 之上,例如 C shell (csh),它至少比 Bash 早 10 年。 由于 shell 的概念已经存在了很久,因此有大量的秘传知识等待着被吸收,从而使任何系统管理员的生活变得更加轻松。

让我们看看一些基础知识。

谁曾经无意中以 root 身份运行命令并导致某种问题? 举手

我非常确定我们中的很多人都经历过。 非常痛苦。 这里有一些非常简单的技巧可以防止你再次犯同样的错误。

使用别名

首先,为像 mvrm 这样的命令设置别名,指向 mv -Irm -I。 这将确保运行 rm -f /boot 至少会要求你确认。 在 Red Hat Enterprise Linux 中,如果你使用 root 帐户,则默认会设置这些别名。

如果你也想为你的普通用户帐户设置这些别名,只需将这两行放入你主目录中名为 .bashrc 的文件中(这些也适用于 sudo)

alias mv='mv -i'
alias rm='rm -i'

使你的 root 提示符突出显示

你可以做的另一件事是确保你意识到你何时在使用 root 帐户。 我通常通过使 root 提示符与我用于日常工作的提示符非常不同来实现这一点。

如果你将以下内容放入 root 主目录中的 .bashrc 文件中,你将拥有一个黑色背景上的红色 root 提示符,这使得非常清楚你(或任何其他人)应该谨慎行事。

export PS1="\[$(tput bold)$(tput setab 0)$(tput setaf 1)\]\u@\h:\w # \[$(tput sgr0)\]"

事实上,你应该尽可能避免以 root 身份登录,而是通过 sudo 运行大多数系统管理命令,但这又是另一回事了。

在实施了一些小技巧来帮助防止使用 root 帐户的“意外副作用”之后,让我们看看 Bash 可以帮助你在日常工作中做的一些好事。

控制你的历史记录

你可能知道,当你在 Bash 中按向上箭头键时,你可以看到并重用你之前的所有(或者很多)命令。 这是因为这些命令已保存到你主目录中名为 .bash_history 的文件中。 该历史记录文件带有一堆设置和命令,这些设置和命令可能非常有用。

首先,你可以通过键入 history 来查看你的整个最近命令历史记录,或者你可以通过键入 history 30 将其限制为你最近的 30 个命令。 但这非常普通。 你可以更好地控制 Bash 保存的内容以及它如何保存。

例如,如果你将以下内容添加到你的 .bashrc 中,任何以空格开头的命令都不会保存到历史记录列表中

HISTCONTROL=ignorespace

如果需要以明文形式将密码传递给命令,这将非常有用。 (是的,这很可怕,但它仍然会发生。)

如果你不希望经常执行的命令显示在你的历史记录中,请使用

HISTCONTROL=ignorespace:erasedups

这样,每次你使用命令时,所有以前出现的命令都会从历史记录文件中删除,并且只有上次调用会保存到你的历史记录列表中。

我特别喜欢的一个历史记录设置是 HISTTIMEFORMAT 设置。 这将在你的历史记录文件中的所有条目前面添加一个时间戳。 例如,我使用

HISTTIMEFORMAT="%F %T  "

当我键入 history 5 时,我会得到很好、完整的信息,如下所示

1009  2018-06-11 22:34:38  cat /etc/hosts
1010  2018-06-11 22:34:40  echo $foo
1011  2018-06-11 22:34:42  echo $bar
1012  2018-06-11 22:34:44  ssh myhost
1013  2018-06-11 22:34:55  vim .bashrc

这使得浏览我的命令历史记录并找到我两天前用于设置到我的家庭实验室的 SSH 隧道(我又一次,又一次,又一次地忘记了……)变得容易得多。

最佳 Bash 实践

我将以我编写 Bash 脚本时最好的(或者至少是好的;我不声称无所不知)实践的 11 个列表来结束本文。

  1. Bash 脚本可能会变得很复杂,并且注释很便宜。 如果你想知道是否要添加注释,请添加注释。 如果你在周末后返回并且必须花时间弄清楚你上周五想做什么,你忘记添加注释了。

  1. 将所有变量名用花括号括起来,例如 ${myvariable}。 养成这种习惯可以使诸如 ${variable}_suffix 之类的事情成为可能,并提高整个脚本的一致性。
  1. 评估表达式时不要使用反引号; 请改用 $() 语法。 所以使用
    for  file in $(ls); do

    而不是

    for  file in `ls`; do

    前一个选项是可嵌套的,更易于阅读,并使普通系统管理员群体感到高兴。 不要使用反引号。

  1. 一致性是好的。 选择一种做事方式并在整个脚本中坚持使用它。 显然,我希望人们选择 $() 语法而不是反引号,并将他们的变量用花括号括起来。 我更希望人们使用两个或四个空格(而不是制表符)进行缩进,但即使你选择做错,也要始终如一地做错。
  1. 为 Bash 脚本使用正确的 shebang。 由于我编写 Bash 脚本的目的只是为了使用 Bash 执行它们,因此我最常使用 #!/usr/bin/bash 作为我的 shebang。 不要使用 #!/bin/sh#!/usr/bin/sh。 你的脚本将执行,但它将在兼容模式下运行——可能会产生许多意想不到的副作用。 (当然,除非你想要兼容模式。)
  1. 比较字符串时,最好在 if 语句中引用你的变量,因为如果你的变量为空,Bash 会为以下行抛出错误
    if [ ${myvar} == "foo" ]; then
      echo "bar"
    fi

    并且对于如下行,将评估为假

    if [ "${myvar}" == "foo" ]; then
      echo "bar"
    fi  

    此外,如果你不确定变量的内容(例如,当你解析用户输入时),请引用你的变量以防止解释某些特殊字符,并确保将该变量视为一个单词,即使它包含空格。

  1. 我想这是一个品味问题,但我更喜欢使用双等号 (==),即使在 Bash 中比较字符串时也是如此。 这是一个一致性问题,即使——仅对于字符串比较——单个等号也可以工作,但我的脑海中立即想到“单个等号是一个赋值运算符!”
  1. 使用正确的退出代码。 确保如果你的脚本未能做某事,你向用户显示一条书面失败消息(最好有一种解决问题的方法)并发送一个非零退出代码
    # we have failed
    echo "Process has failed to complete, you need to manually restart the whatchamacallit"
    exit 1

    这使得从另一个脚本以编程方式调用你的脚本并验证其成功完成变得更加容易。

  1. 使用 Bash 的内置机制为你的变量提供合理的默认值,或者如果预期的变量未定义,则抛出错误
    # this sets the value of $myvar to redhat, and prints 'redhat'
    echo ${myvar:=redhat}
    # this throws an error reading 'The variable myvar is undefined, dear reader' if $myvar is undefined
    ${myvar:?The variable myvar is undefined, dear reader}
  1. 特别是如果你正在编写一个大型脚本,并且特别是如果你与其他人一起处理该大型脚本,请考虑在函数内部定义变量时使用 local 关键字。 local 关键字将创建一个局部变量,即仅在该函数中可见的变量。 这限制了变量冲突的可能性。
  1. 每个系统管理员有时都必须这样做:在控制台上调试一些东西,无论是数据中心中的真实控制台还是通过虚拟化平台的虚拟控制台。 如果你必须以这种方式调试脚本,你会感谢自己记住这一点:不要使脚本中的行太长!



    在许多系统中,控制台的默认宽度仍然是 80 个字符。 如果你需要在一个控制台上调试一个脚本,并且该脚本的行很长,你将是一只悲伤的熊猫。 此外,具有较短行的脚本(默认值仍然是 80 个字符)也更容易在普通编辑器中阅读和理解!

我真的很喜欢 Bash。 我可以花几个小时来编写它或与爱好者交流好的技巧。 确保在评论中留下你的最爱!

User profile image.
嗨! 我是 Maxim,Red Hat Benelux 团队的解决方案架构师和布道者。 Red Hat 以各种可能的方式辐射开源,这使其成为像我这样的开源爱好者工作的完美公司。

16 条评论

很棒的文章,Maxim! 我使用 Linux 已经很长时间了,我从你的文章中学到了一些新东西。 我特别喜欢用法 ${variable} 和 "for file in $(ls)"。 我不知道为什么我以前不知道这些。

我不同意你关于使用 sudo 的说法。 我更喜欢以 root 身份登录,因为使用 sudo 意味着更多的输入,效率较低。

一篇很棒的文章。

谢谢 David! 很高兴你喜欢它!

至于 sudo:虽然我同意直接以 root 身份登录稍微容易一些,但从安全角度来看,它带走了一些重要的机会来审计用户并可能将个人行为与事件相关联。

使用 sudo 临时授予某人机器的特权访问权限,或者只授予某人一些特权而不是全部特权,也容易得多 ;)

事实上,即使在我自己的机器上,我也使用 sudo:我需要输入密码的时间也正是我重新思考我刚刚输入的命令的时间 ;)

至于减少输入:我一直在使用的一个工具是 Ansible。 最近也有一篇关于使用 Ansible 的文章:https://open-source.net.cn/article/18/7/sysadmin-tasks-ansible

祝您系统管理愉快!

回复 ,作者是 dboth

在你推荐用空格代替制表符之前我都赞同你,你这个肮脏的异教徒。

说真的,这里有一些很好的技巧。 我最近也开始使用其中的一些技巧(参数替换非常棒)。 Bash 显然不再是流行的东西了,但它非常可靠。 很高兴看到有人喜欢它。

最好不要修改任何众所周知的命令,比如 mv 或 rm,因为总有一天你会来到一个没有这些别名的系统上,那时是凌晨 3 点,你会得到一个非常糟糕的惊喜。 可能是以 root 身份。

更可行的方法是:使用一个脚本(比如 "del")通过将文件移动到同一文件系统上的回收站目录来删除文件,这样你就不必花一整天的时间来删除一个非常大的文件。 至少这让你有机会改变主意。

恕我不敢苟同。 这不是依赖于那个别名是否存在,而是一个安全网,以防止你无意中输入错误的命令,或以错误的用户身份输入。

但是如果一致性是需要解决的问题,Ansible 在确保你所有服务器上的所有别名都相同方面做得很好 ;)

回复 ,作者是 Karl Vogel (未验证)

制表符很棒!

我建议通过 shellcheck 运行你的所有脚本 (https://github.com/koalaman/shellcheck) 适用于大多数 Linux 发行版。 当你不使用上述最佳实践时,它会给你警告。 它也很容易与你的 CI 工作流程集成(例如通过 jenkins checkstyle 插件)

此外,如果你更喜欢最新的版本,你可以从它的 github 仓库下载 shellcheck 的预编译二进制文件。

顺便说一句,shellcheck 会抱怨你不应该使用 "for file in $(ls)",而应该使用 "for file in *" :)

回复 ,作者是 Johan Ekblad (未验证)

这实际上是一个非常好的建议! 我一定会调查一下,谢谢!

回复 ,作者是 Johan Ekblad (未验证)

-f 覆盖 rm 命令中的 -i。 该别名将阻止 "rm /" 但不会阻止 "rm -f /"

否则,这里有一些有用的信息

如果你在 vim 中处理一个文件但忘记了 sudo,与其退出并重新开始你的工作,不如使用这个
:w !sudo tee %

嗨 Maxim,

不错的文章! 我之前从别人那里听说过反引号已被弃用。 你能详细说明一下背后的原因吗?

我曾经是它们的忠实粉丝,但在我听说它们已被弃用后一直在适应。

我不知道它们是否已被弃用,但你不能嵌套它们这一事实对我来说已经足够不用它们了。 我也更喜欢 $(foo) 的语法而不是 `foo`:很明显 $(foo) 语句从哪里开始和结束,即使你做 $(foo $(bar)) 也是如此。 用 `foo `bar`` 很难做到这一点。

回复 ,作者是 Ted Kraan (未验证)

请允许我更正/建议一下。 条件测试最好用 bash 中的 [[ ]] 来表达,例如

if [[ ${myvar} == "foo" ]]; then
echo "bar"
fi

如果 myvar 未定义或为空,此代码段不会抛出错误。 更好的是,它不会对扩展 ${myvar} 进行单词分割。

使用 [ ] 是 sh 的测试方式,而不是 bash 的方式。

嗨 Maxim,
感谢您这篇有趣的文章。
- 对于 Shebang,我个人更喜欢使用 "#!/usr/bin/env bash"。 这对于可移植性更好,因为你不能确定 bash 可执行文件总是位于 /usr/bin 下。
- 我个人专门使用 $() 代替反引号,并且喜欢使用带有变量的花括号。 它干净且安全。
- 正如 Paulo Marcelo Coelho Aragao 提到的,我更喜欢使用双括号 [[ ]] 进行条件测试。 (参见 https://tldp.cn/LDP/abs/html/testconstructs.html#DBLBRACKETS)
- 为了清晰起见,在脚本中,始终使用一个使用函数,你可以在测试脚本参数时调用该函数。 例子
usage() {
echo "Usage: $0 hostName"
echo " hostName: 要检查的主机名"
exit 1
}

[[ -z ${hostName} ]] && usage

- 拥有自己的脚本来帮助你轻松快速地完成事情也是一个好主意。 我通常将它们放在一个目录中,然后将该目录附加到 PATH 环境变量中。

嗨 Mossaab,

感谢您的评论!(并为我自己的迟回复道歉...度假了:))

我个人不太喜欢 env 语句,部分原因是我的脚本都是针对 Linux 的,因此像 BSD 上那样在 /usr/local/bin/bash 中的 Bash 风险不大。 第二个更突出的原因是,env 语句可能使用与系统不同的 bash,从而可能产生意想不到的结果。 (当然,与 bash 相比,这在 Python 中问题较少。)

双括号是一个合理的观点,我会将其纳入未来版本或本文或其他文章中。

usage() 函数也很好,谢谢!

回复 ,作者是 Mossaab Stiri

Creative Commons License本作品采用知识共享署名-相同方式共享 4.0 国际许可协议进行许可。
© . All rights reserved.