每个行业都有该行业最常用的工具。对于许多系统管理员来说,该工具就是他们的 shell。在大多数 Linux 和其他类 Unix 系统中,默认 shell 是 Bash。
Bash 是一个相当古老的程序——它起源于 20 世纪 80 年代后期——但它建立在更古老的 shell 之上,例如 C shell (csh),它至少比 Bash 早 10 年。 由于 shell 的概念已经存在了很久,因此有大量的秘传知识等待着被吸收,从而使任何系统管理员的生活变得更加轻松。
让我们看看一些基础知识。
谁曾经无意中以 root 身份运行命令并导致某种问题? 举手
我非常确定我们中的很多人都经历过。 非常痛苦。 这里有一些非常简单的技巧可以防止你再次犯同样的错误。
使用别名
首先,为像 mv
和 rm
这样的命令设置别名,指向 mv -I
和 rm -I
。 这将确保运行 rm -f /boot
至少会要求你确认。 在 Red Hat Enterprise Linux 中,如果你使用 root 帐户,则默认会设置这些别名。
如果你也想为你的普通用户帐户设置这些别名,只需将这两行放入你主目录中名为 .bashrc 的文件中(这些也适用于 sudo)
alias mv='mv -i'
alias rm='rm -i'
使你的 root 提示符突出显示
你可以做的另一件事是确保你意识到你何时在使用 root 帐户。 我通常通过使 root 提示符与我用于日常工作的提示符非常不同来实现这一点。
如果你将以下内容放入 root 主目录中的 .bashrc 文件中,你将拥有一个黑色背景上的红色 root 提示符,这使得非常清楚你(或任何其他人)应该谨慎行事。
export PS1="\[$(tput bold)$(tput setab 0)$(tput setaf 1)\]\u@\h:\w # \[$(tput sgr0)\]"
事实上,你应该尽可能避免以 root 身份登录,而是通过 sudo 运行大多数系统管理命令,但这又是另一回事了。
在实施了一些小技巧来帮助防止使用 root 帐户的“意外副作用”之后,让我们看看 Bash 可以帮助你在日常工作中做的一些好事。
控制你的历史记录
你可能知道,当你在 Bash 中按向上箭头键时,你可以看到并重用你之前的所有(或者很多)命令。 这是因为这些命令已保存到你主目录中名为 .bash_history 的文件中。 该历史记录文件带有一堆设置和命令,这些设置和命令可能非常有用。
首先,你可以通过键入 history
来查看你的整个最近命令历史记录,或者你可以通过键入 history 30
将其限制为你最近的 30 个命令。 但这非常普通。 你可以更好地控制 Bash 保存的内容以及它如何保存。
例如,如果你将以下内容添加到你的 .bashrc 中,任何以空格开头的命令都不会保存到历史记录列表中
HISTCONTROL=ignorespace
如果需要以明文形式将密码传递给命令,这将非常有用。 (是的,这很可怕,但它仍然会发生。)
如果你不希望经常执行的命令显示在你的历史记录中,请使用
HISTCONTROL=ignorespace:erasedups
这样,每次你使用命令时,所有以前出现的命令都会从历史记录文件中删除,并且只有上次调用会保存到你的历史记录列表中。
我特别喜欢的一个历史记录设置是 HISTTIMEFORMAT
设置。 这将在你的历史记录文件中的所有条目前面添加一个时间戳。 例如,我使用
HISTTIMEFORMAT="%F %T "
当我键入 history 5
时,我会得到很好、完整的信息,如下所示
1009 2018-06-11 22:34:38 cat /etc/hosts
1010 2018-06-11 22:34:40 echo $foo
1011 2018-06-11 22:34:42 echo $bar
1012 2018-06-11 22:34:44 ssh myhost
1013 2018-06-11 22:34:55 vim .bashrc
这使得浏览我的命令历史记录并找到我两天前用于设置到我的家庭实验室的 SSH 隧道(我又一次,又一次,又一次地忘记了……)变得容易得多。
最佳 Bash 实践
我将以我编写 Bash 脚本时最好的(或者至少是好的;我不声称无所不知)实践的 11 个列表来结束本文。
-
Bash 脚本可能会变得很复杂,并且注释很便宜。 如果你想知道是否要添加注释,请添加注释。 如果你在周末后返回并且必须花时间弄清楚你上周五想做什么,你忘记添加注释了。
- 将所有变量名用花括号括起来,例如
${myvariable}
。 养成这种习惯可以使诸如${variable}_suffix
之类的事情成为可能,并提高整个脚本的一致性。
- 评估表达式时不要使用反引号; 请改用
$()
语法。 所以使用
for file in $(ls); do
而不是
for file in `ls`; do
前一个选项是可嵌套的,更易于阅读,并使普通系统管理员群体感到高兴。 不要使用反引号。
- 一致性是好的。 选择一种做事方式并在整个脚本中坚持使用它。 显然,我希望人们选择
$()
语法而不是反引号,并将他们的变量用花括号括起来。 我更希望人们使用两个或四个空格(而不是制表符)进行缩进,但即使你选择做错,也要始终如一地做错。
- 为 Bash 脚本使用正确的 shebang。 由于我编写 Bash 脚本的目的只是为了使用 Bash 执行它们,因此我最常使用
#!/usr/bin/bash
作为我的 shebang。 不要使用#!/bin/sh
或#!/usr/bin/sh
。 你的脚本将执行,但它将在兼容模式下运行——可能会产生许多意想不到的副作用。 (当然,除非你想要兼容模式。)
- 比较字符串时,最好在 if 语句中引用你的变量,因为如果你的变量为空,Bash 会为以下行抛出错误
if [ ${myvar} == "foo" ]; then echo "bar" fi
并且对于如下行,将评估为假
if [ "${myvar}" == "foo" ]; then echo "bar" fi
此外,如果你不确定变量的内容(例如,当你解析用户输入时),请引用你的变量以防止解释某些特殊字符,并确保将该变量视为一个单词,即使它包含空格。
- 我想这是一个品味问题,但我更喜欢使用双等号 (
==
),即使在 Bash 中比较字符串时也是如此。 这是一个一致性问题,即使——仅对于字符串比较——单个等号也可以工作,但我的脑海中立即想到“单个等号是一个赋值运算符!”
- 使用正确的退出代码。 确保如果你的脚本未能做某事,你向用户显示一条书面失败消息(最好有一种解决问题的方法)并发送一个非零退出代码
# we have failed echo "Process has failed to complete, you need to manually restart the whatchamacallit" exit 1
这使得从另一个脚本以编程方式调用你的脚本并验证其成功完成变得更加容易。
- 使用 Bash 的内置机制为你的变量提供合理的默认值,或者如果预期的变量未定义,则抛出错误
# this sets the value of $myvar to redhat, and prints 'redhat' echo ${myvar:=redhat}
# this throws an error reading 'The variable myvar is undefined, dear reader' if $myvar is undefined ${myvar:?The variable myvar is undefined, dear reader}
- 特别是如果你正在编写一个大型脚本,并且特别是如果你与其他人一起处理该大型脚本,请考虑在函数内部定义变量时使用
local
关键字。local
关键字将创建一个局部变量,即仅在该函数中可见的变量。 这限制了变量冲突的可能性。
- 每个系统管理员有时都必须这样做:在控制台上调试一些东西,无论是数据中心中的真实控制台还是通过虚拟化平台的虚拟控制台。 如果你必须以这种方式调试脚本,你会感谢自己记住这一点:不要使脚本中的行太长!
在许多系统中,控制台的默认宽度仍然是 80 个字符。 如果你需要在一个控制台上调试一个脚本,并且该脚本的行很长,你将是一只悲伤的熊猫。 此外,具有较短行的脚本(默认值仍然是 80 个字符)也更容易在普通编辑器中阅读和理解!
我真的很喜欢 Bash。 我可以花几个小时来编写它或与爱好者交流好的技巧。 确保在评论中留下你的最爱!
16 条评论