Bash 系统管理员指南

让 Bash shell 更好地为你工作的技巧和窍门。
254 位读者喜欢这篇文章。
GitHub launches Open Source Friday 

Opensource.com

每个行业都有一个工具,该行业的大师最常使用它。对于许多系统管理员来说,这个工具就是他们的 shell。在大多数 Linux 和其他类 Unix 系统中,默认 shell 是 Bash。

Bash 是一个相当古老的程序——它起源于 20 世纪 80 年代后期——但它建立在更古老的 shell 之上,例如 C shell (csh),它至少比 Bash 早 10 年。由于 shell 的概念如此古老,因此有大量的神秘知识等待被吸收,以使任何系统管理员的生活更加轻松。

让我们来看看一些基础知识。

谁曾在某个时候无意中以 root 身份运行命令并导致某种问题?举手

我很确定我们很多人都曾是那样的人。非常痛苦。这里有一些非常简单的技巧可以防止你第二次撞到石头。

使用别名

首先,为像 mvrm 这样的命令设置别名,使其指向 mv -Irm -I。这将确保运行 rm -f /boot 至少会要求你确认。在 Red Hat Enterprise Linux 中,如果你使用 root 帐户,则默认情况下会设置这些别名。

如果你也想为你的普通用户帐户设置这些别名,只需将这两行代码放入你主目录中名为 .bashrc 的文件中(这些代码也适用于 sudo)

alias mv='mv -i'
alias rm='rm -i'

使你的 root 提示符突出显示

你可以做的另一件事来防止意外是确保你意识到何时正在使用 root 帐户。我通常通过使 root 提示符与我用于日常工作的普通提示符非常不同来做到这一点。

如果你将以下内容放入 root 主目录中的 .bashrc 文件中,你将获得一个红底黑字的 root 提示符,使其非常清楚地表明你(或任何其他人)应该谨慎行事。

export PS1="\[$(tput bold)$(tput setab 0)$(tput setaf 1)\]\u@\h:\w # \[$(tput sgr0)\]"

事实上,你应该尽可能避免以 root 身份登录,而是通过 sudo 运行大多数系统管理命令,但那是另一个故事了。

在实施了一些小技巧来帮助防止使用 root 帐户的“意外副作用”之后,让我们看看 Bash 可以帮助你在日常工作中做的一些好事。

控制你的历史记录

你可能知道,当你在 Bash 中按下向上箭头键时,你可以看到并重用所有(好吧,很多)你以前的命令。那是因为这些命令已保存到你主目录中名为 .bash_history 的文件中。该历史记录文件带有一系列设置和命令,这些设置和命令可能非常有用。

首先,你可以通过键入 history 来查看你的整个最近命令历史记录,或者你可以通过键入 history 30 将其限制为最近 30 个命令。但这非常普通。你可以更好地控制 Bash 保存的内容以及保存方式。

例如,如果你将以下内容添加到你的 .bashrc 中,则任何以空格开头的命令都不会保存到历史记录列表中

HISTCONTROL=ignorespace

如果你需要以明文形式将密码传递给命令,这可能很有用。(是的,这很糟糕,但仍然会发生。)

如果你不希望频繁执行的命令显示在你的历史记录中,请使用

HISTCONTROL=ignorespace:erasedups

这样,每次你使用命令时,其之前的所有出现都会从历史记录文件中删除,并且只有最后一次调用会保存到你的历史记录列表中。

我特别喜欢的一个历史记录设置是 HISTTIMEFORMAT 设置。这将为你的历史记录文件中的所有条目添加时间戳。例如,我使用

HISTTIMEFORMAT="%F %T  "

当我键入 history 5 时,我会得到很好的完整信息,如下所示

1009  2018-06-11 22:34:38  cat /etc/hosts
1010  2018-06-11 22:34:40  echo $foo
1011  2018-06-11 22:34:42  echo $bar
1012  2018-06-11 22:34:44  ssh myhost
1013  2018-06-11 22:34:55  vim .bashrc

这使得浏览我的命令历史记录并找到我两天前用于设置到我的家庭实验室的 SSH 隧道(我再次、再次、再次忘记了……)的命令变得容易得多。

最佳 Bash 实践

我将用我的前 11 名最佳(或至少是好的;我不声称无所不知)编写 Bash 脚本时的实践列表来总结一下。

  1. Bash 脚本可能会变得复杂,而注释很廉价。如果你想知道是否要添加注释,请添加注释。如果你在周末后回来并且不得不花时间弄清楚你上周五想要做什么,那你就是忘记添加注释了。

  1. 将所有变量名称都用花括号括起来,例如 ${myvariable}。养成这个习惯可以使 ${variable}_suffix 之类的东西成为可能,并提高整个脚本的一致性。
  1. 在评估表达式时不要使用反引号;请改用 $() 语法。所以使用
    for  file in $(ls); do

    而不是

    for  file in `ls`; do

    前一个选项是可嵌套的,更易于阅读,并让普通的系统管理员人群感到高兴。不要使用反引号。

  1. 一致性是好的。选择一种做事风格并在整个脚本中坚持使用它。显然,我更希望人们选择 $() 语法而不是反引号,并将他们的变量用花括号括起来。我更希望人们使用两个或四个空格——而不是制表符——来缩进,但即使你选择做错事,也要始终如一地做错事。
  1. 为 Bash 脚本使用正确的 shebang。由于我编写 Bash 脚本的目的只是用 Bash 执行它们,所以我最常使用 #!/usr/bin/bash 作为我的 shebang。不要使用 #!/bin/sh#!/usr/bin/sh。你的脚本将执行,但它将在兼容模式下运行——可能会产生许多意外的副作用。(当然,除非兼容模式是你想要的。)
  1. 在比较字符串时,最好在 if 语句中引用你的变量,因为如果你的变量为空,Bash 会为如下行抛出错误
    if [ ${myvar} == "foo" ]; then
      echo "bar"
    fi

    并且对于如下行将评估为 false

    if [ "${myvar}" == "foo" ]; then
      echo "bar"
    fi  

    此外,如果你不确定变量的内容(例如,当你解析用户输入时),请引用你的变量以防止解释某些特殊字符,并确保将变量视为单个词,即使它包含空格。

  1. 我想这是一种品味问题,但我更喜欢使用双等号 (==),即使在 Bash 中比较字符串时也是如此。这是一个一致性问题,即使——仅对于字符串比较——单个等号也可以工作,但我的脑海中立即浮现出“单等号是赋值运算符!”
  1. 使用正确的退出代码。确保如果你的脚本未能执行某些操作,则向用户显示书面失败消息(最好提供解决问题的方法)并发送非零退出代码
    # we have failed
    echo "Process has failed to complete, you need to manually restart the whatchamacallit"
    exit 1

    这使得从另一个脚本以编程方式调用你的脚本并验证其成功完成变得更容易。

  1. 使用 Bash 的内置机制为你的变量提供合理的默认值,或者在你期望定义的变量未定义时抛出错误
    # this sets the value of $myvar to redhat, and prints 'redhat'
    echo ${myvar:=redhat}
    # this throws an error reading 'The variable myvar is undefined, dear reader' if $myvar is undefined
    ${myvar:?The variable myvar is undefined, dear reader}
  1. 特别是如果你正在编写一个大型脚本,特别是如果你与其他人一起处理该大型脚本,请考虑在函数内部定义变量时使用 local 关键字。local 关键字将创建一个局部变量,即仅在该函数内可见的变量。这限制了变量冲突的可能性。
  1. 每个系统管理员有时都必须这样做:在控制台上调试某些东西,无论是数据中心中的真实控制台还是通过虚拟化平台的虚拟控制台。如果你必须以这种方式调试脚本,你会感谢自己记住这一点:不要让你的脚本中的行太长!



    在许多系统中,控制台的默认宽度仍然是 80 个字符。如果你需要在控制台上调试脚本,并且该脚本的行非常长,你将会是一只悲伤的熊猫。此外,具有较短行的脚本——默认值仍然是 80 个字符——在普通编辑器中也更容易阅读和理解! 

我真的很喜欢 Bash。我可以花几个小时写关于它的文章,或者与同道中人交流好的技巧。请务必在评论中留下你最喜欢的技巧!

User profile image.
嗨!我是 Maxim,Red Hat 比荷卢经济联盟团队的解决方案架构师和布道师。Red Hat 以各种可能的方式辐射开源,这使其成为像我这样的开源爱好者工作的完美公司。

16 条评论

很棒的文章,Maxim!我从事 Linux 工作很长时间了,我从你的文章中学到了一些新东西。我特别喜欢用法 ${variable} 和 "for file in $(ls)"。我不知道为什么我以前不知道这些。

我不同意你关于使用 sudo 的说法。我更喜欢以 root 身份登录,因为使用 sudo 意味着更多的打字,效率较低。

一篇出色的文章。

谢谢 David!很高兴你喜欢!

至于 sudo 方面:虽然我同意直接以 root 身份登录稍微容易一些,但从安全角度来看,它剥夺了一些审核用户和潜在地将个人行为与事件关联起来的重要机会。

使用 sudo 给某人临时特权访问一台机器,或者只给某人一些特权而不是所有特权也容易得多 ;)

事实上,即使在我自己的机器上我也使用 sudo:我需要花费时间输入密码也是我需要重新思考我刚刚键入的命令的时间 ;)

至于打字更少:我一直用来实现这一目标的一件事是 Ansible。最近有一篇关于也使用 Ansible 的文章:https://open-source.net.cn/article/18/7/sysadmin-tasks-ansible

系统管理员工作愉快!

回复 ,作者 dboth

我一直同意你的观点,直到你建议使用空格代替制表符,你这个肮脏的异教徒。

说真的,这里有一些很好的技巧。实际上,我自己最近也开始使用其中的一些技巧(参数替换非常棒)。Bash 显然不再是时髦的东西了,但它非常可靠。很高兴看到有人喜欢它。

你最好不要乱动像 mv 或 rm 这样的任何知名命令,因为有一天你会在一个没有这些别名的系统上,那时是凌晨 3 点,你会得到一个非常糟糕的惊喜。很可能以 root 身份。

更可行的方法:使用脚本(比如“del”)通过将文件移动到同一文件系统上的回收站目录来删除文件,这样你就不用等一整天才能删除一些非常大的东西。这至少给了你改变主意的机会。

我不同意。这并不是依赖于别名的存在,而是在你无意中键入错误的命令或以错误的用户身份键入命令时的一个安全网。

但是,如果一致性是需要解决的点,那么 Ansible 在确保你所有服务器上的所有别名都相同方面做得很好 ;)

回复 ,作者 Karl Vogel (未验证)

制表符很棒!

我建议通过 shellcheck (https://github.com/koalaman/shellcheck) 运行你的所有脚本。大多数 Linux 发行版都可用。它会在你不使用上述最佳实践时给你警告。它也很容易与你的 CI 工作流程集成(例如通过 jenkins checkstyle 插件)

此外,如果你更喜欢最新的 shellcheck,你可以从它的 github 仓库下载预编译的二进制文件。

顺便说一句,shellcheck 会抱怨你不应该使用 "for file in $(ls)" 而应该使用 "for file in *" :)

回复 ,作者 Johan Ekblad (未验证)

这实际上是一个非常好的建议!我会确保研究一下,谢谢!

回复 ,作者 Johan Ekblad (未验证)

-f 覆盖了 rm 命令中的 -i。别名会阻止 "rm /" 但不会阻止 "rm -f /"

否则,这里有一些有用的信息

如果你在 vim 中工作并且正在处理一个文件,但忘记了 sudo,那么与其退出并重做你的工作,不如使用这个
:w !sudo tee %

嗨 Maxim,

好文章!我以前从其他人那里听说过反引号已被弃用。你能详细说明一下背后的原因吗?

我曾经是它们的忠实粉丝,但自从听说它已被弃用以来,我就一直在适应。

我不知道它们是否已被弃用,但你不能嵌套它们这一事实足以让我不使用它们。我也更喜欢 $(foo) 而不是 `foo` 的语法:即使你执行 $(foo $(bar)),也很清楚 $(foo) 语句的开始和结束位置。`foo `bar`` 就要困难得多。

回复 ,作者 Ted Kraan (未验证)

请允许我更正/建议。条件测试最好在 bash 中用 [[ ]] 表示,如下所示

if [[ ${myvar} == "foo" ]]; then
echo "bar"
fi

如果 myvar 未定义或为空,此代码段不会抛出错误。更好的是,它不会对扩展 ${myvar} 进行单词拆分。

使用 [ ] 是 sh 的测试方式,而不是 bash 的方式。

嗨 Maxim,
感谢你的这篇有趣的文章。
- 对于 Shebang,我个人更喜欢使用 "#!/usr/bin/env bash"。它更具可移植性,因为你不能确定 bash 可执行文件始终位于 /usr/bin 下。
- 我个人专门使用 $() 而不是反引号,并且喜欢将花括号与变量一起使用。它干净且安全。
- 正如 Paulo Marcelo Coelho Aragao 所提到的,我更喜欢使用双中括号 [[ ]] 进行条件测试。(参见 https://tldp.cn/LDP/abs/html/testconstructs.html#DBLBRACKETS
- 为了清晰起见,在脚本中,始终使用 usage 函数,你可以在测试脚本参数时调用该函数。示例
usage() {
echo "用法: $0 hostName"
echo " hostName: 要检查的主机名"
exit 1
}

[[ -z ${hostName} ]] && usage

- 拥有自己的脚本来帮助你轻松快速地完成事情也是一个好主意。我通常将它们放在一个目录中,我将其附加到 PATH 环境变量中。

嗨 Mossaab,

感谢你的评论!(对于我自己的迟复表示抱歉...度假了 :))

我个人不太喜欢 env 语句,部分原因是我的脚本都是针对 Linux 的,因此像 BSD 上的 /usr/local/bin/bash 中的 Bash 风险不大。第二个更重要的原因是,env 语句可能使用与系统 Bash 不同的 Bash,这可能会产生意想不到的结果。(当然,对于 Bash 来说,这不如对于 Python 来说那么成问题。)

双中括号是一个合理的观点,我会在以后的版本中考虑这一点——或其他——文章。

usage() 函数也很不错,谢谢!

回复 ,作者 Mossaab Stiri

知识共享许可协议本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.