Linux 通用命令
1. 目录与文件管理
| 命令 | 功能说明 | 实用示例 |
|---|---|---|
| ls | 显示目录内容 | ls -la(显示所有文件,含隐藏文件+详细信息)、ls -lh(人性化显示文件大小) |
| cd | 切换目录 | cd /usr/local(进入指定目录)、cd ..(返回上级)、cd ~(回到家目录)、cd -(返回上一次所在目录) |
| pwd | 查看当前工作路径 | 直接执行,无参数 |
| mkdir | 创建文件夹 | mkdir -p /data/test(递归创建多级目录)、mkdir -m 755 testdir(创建指定权限的目录) |
| touch | 创建空文件/更新文件时间戳 | touch test.txt、touch -d "2026-03-24" test.txt(修改文件时间戳) |
| cp | 复制文件/目录 | cp -r /src /dest(-r递归复制目录)、cp -p file1 file2(保留文件属性) |
| mv | 移动/重命名文件 | mv old.txt new.txt(重命名)、mv file /tmp(移动)、mv -i file /tmp(覆盖前提示) |
| rm | 删除文件/目录 | rm -rf /tmp/test(-r删目录,-f强制删除)、rm -i file.txt(删除前提示) |
| cat | 查看文件内容 | cat -n test.txt(显示行号)、cat file1 file2 > file3(合并文件) |
| more/less | 分页浏览文件 | less test.log(支持上下翻页、搜索,按q退出)、more +10 test.txt(从第10行开始显示) |
| head/tail | 查看文件开头/尾部 | head -10 test.log(前10行)、tail -f test.log(实时监控尾部)、tail -n +5 test.txt(从第5行到末尾) |
| chmod | 修改文件权限 | chmod 755 script.sh(赋予执行权限)、chmod -R 777 /data(递归改目录权限)、chmod u+x script.sh(仅给属主加执行权限) |
| chown | 修改文件属主/属组 | chown user:group test.txt、chown -R root:root /data |
| stat | 查看文件详细属性 | stat test.txt(显示大小、权限、修改时间等) |
| which | 查找命令/文件路径 | which python3(查找python3安装路径) |
| locate | 快速查找文件(基于数据库) | locate passwd(查找passwd相关文件)、updatedb(更新locate数据库) |
| find | 实时查找文件 | find / -name "*.log"(按名称查找)、find /var/log -size +100M(查找大于100M的文件) |
2. 用户与权限管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| useradd | 创建用户 | useradd -m testuser(-m自动创建家目录)、useradd -s /bin/bash -d /home/test testuser(指定shell和家目录) |
| userdel | 删除用户 | userdel -r testuser(-r删除家目录) |
| passwd | 修改用户密码 | passwd testuser(修改testuser密码)、passwd -l testuser(锁定用户) |
| who | 查看在线登录用户 | 直接执行 |
| whoami | 查看当前登录用户 | 直接执行 |
| su/sudo | 切换用户/提权 | su root(切换到root)、sudo ls /root(临时提权执行命令) |
| hostname | 查看/修改主机名 | hostname(查看)、hostname new-host(临时修改)、hostnamectl set-hostname new-host(永久修改) |
| id | 查看用户UID/GID | id testuser(查看用户身份信息) |
3. 进程管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| ps | 查看进程状态 | ps -ef(全量进程)、ps -ef |
| top | 动态监控资源占用最高的进程 | 直接执行,按q退出、top -p 1234(仅监控指定PID进程) |
| htop | 增强版top | htop(更友好的进程监控界面,需安装) |
| kill | 终止进程 | kill -9 1234(-9强制杀死PID为1234的进程)、killall nginx(按进程名杀死所有实例) |
| history | 查看/清除历史命令 | history(查看)、history -c(清除)、!100(执行历史记录中第100条命令) |
| nohup | 后台运行进程 | nohup ./script.sh > output.log 2>&1 &(后台运行脚本并记录日志) |
4. 网络管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| ifconfig | 查看/配置网卡信息(旧版) | ifconfig eth0(查看eth0网卡)、ifconfig eth0 192.168.1.100 netmask 255.255.255.0(设置IP) |
| ip addr | 查看/配置网卡信息(新版) | ip addr show(查看所有网卡)、ip addr add 192.168.1.100/24 dev eth0(设置IP) |
| ping | 测试网络连通性 | ping -c 4 192.168.1.1(发送4个数据包)、ping -i 0.5 -c 10 8.8.8.8(每隔0.5秒ping一次,共10次) |
| netstat | 查看网络连接/端口 | netstat -tulnp(查看监听端口+对应进程)、netstat -ano(Linux兼容格式) |
| ss | 替代netstat的新命令 | ss -tulnp(更快的端口查看命令) |
| grep | 文本过滤/搜索 | grep "error" test.log(查找日志中的错误)、grep -i "Error" test.log(忽略大小写)、grep -r "test" /etc(递归搜索目录) |
| curl/wget | 网络下载/测试 | curl www.baidu.com(测试网页访问)、wget https://xxx.com/file.tar.gz(下载文件) |
| nmap | 端口扫描(Kali/CentOS需安装) | nmap 192.168.1.1(扫描指定IP开放端口) |
5. 系统管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| uname | 查看系统信息 | uname -a(显示内核版本、主机名、系统架构等)、uname -r(仅显示内核版本) |
| systemctl | 管理系统服务(CentOS7+/Kali/Ubuntu) | systemctl start mysqld(启动服务)、systemctl status nginx(查看状态)、systemctl enable sshd(设置开机自启)、systemctl disable firewalld(关闭开机自启) |
| service | 兼容旧版服务管理 | service sshd restart(重启ssh服务) |
| shutdown | 关机/重启 | shutdown -r now(立即重启)、shutdown -h 20:00(20点关机)、shutdown -c(取消关机计划) |
| df/du | 磁盘空间查看 | df -h(人性化显示磁盘使用)、du -sh /data(查看目录总大小) |
| free | 内存查看 | free -h(人性化显示内存使用) |
| uptime | 系统运行时间 | uptime(查看系统运行时长、负载) |
6. Kali Linux 专属命令
| 命令 | 功能说明 | 示例 |
|---|---|---|
| wine | 运行Windows EXE程序 | wine xxx.exe |
| winecfg | 配置WINE运行环境 | 直接执行,图形化配置 |
| apt-get/apt | 包管理 | apt update(更新源)、apt install wine(安装软件) |
| msfconsole | Metasploit控制台(Kali核心) | msfconsole(启动渗透测试框架) |
| nmap | 端口扫描(Kali预装) | nmap -sS 192.168.1.0/24(SYN扫描网段) |
7. CentOS 专属命令
| 命令 | 功能说明 | 示例 |
|---|---|---|
| date | 查看/修改系统时间 | date(查看)、date -s "2026-03-24 10:00"(修改)、hwclock -w(同步到硬件时钟) |
| w | 查看登录用户及当前操作 | 直接执行(比who更详细) |
| awk | 文本处理工具 | awk -F: '{print $1}' /etc/passwd(提取所有用户名) |
| systemctl list-unit-files | 查看所有服务开机自启状态 | systemctl list-unit-files |
| yum/dnf | CentOS包管理 | yum install nginx(安装软件)、yum remove nginx(卸载)、yum update(更新系统) |
| firewall-cmd | 防火墙管理 | firewall-cmd --list-ports(查看开放端口)、firewall-cmd --permanent --add-port=80/tcp(永久开放80端口) |
Windows DOS/CMD 命令
1. 目录与文件管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| cd | 切换目录 | cd D:\tools、cd ..(返回上级)、cd /d E:\test(跨盘符切换) |
| dir | 列出目录内容 | dir /a(显示所有文件,含隐藏/系统文件)、dir /s(递归显示子目录)、dir /b(仅显示文件名)、dir /p(分页显示) |
| tree | 生成目录树 | tree D:\data(显示指定目录结构)、tree /f D:\data(显示文件和目录) |
| mkdir | 创建文件夹 | mkdir test(等价于md test)、md test1\test2\test3(递归创建多级目录) |
| rd | 删除目录 | rd /s /q test(/s删目录及内容,/q静默删除) |
| del | 删除文件 | del .tmp(删除所有临时文件)、del /f /s /q D:\tmp*.(强制删除目录下所有文件) |
| copy/move | 复制/移动文件 | copy src.txt D:\dest、move old.txt newdir、xcopy D:\src D:\dest /s/e(递归复制目录) |
| type | 查看文件内容 | type test.txt、type test.txt |
| echo | 输出内容/创建文件 | echo 测试内容 > new.txt(创建并写入)、echo off(关闭命令回显)、echo 追加内容 >> new.txt(追加内容) |
| ren | 重命名文件/目录 | ren old.txt new.txt、ren D:\olddir newdir |
2. 系统管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| hostname | 查看主机名 | 直接执行 |
| systeminfo | 查看系统详细信息 | systeminfo |
| tasklist | 查看进程列表 | tasklist |
| taskkill | 终止进程 | taskkill /f /pid 1234(/f强制杀死PID=1234的进程)、taskkill /f /im chrome.exe(按进程名杀死) |
| taskmgr | 打开任务管理器 | 直接执行 |
| net user | 管理本地用户 | net user(查看所有用户)、net user test 123456 /add(创建用户)、net user test /del(删除用户) |
| net localgroup | 管理用户组 | net localgroup Administrators test /add(将test加入管理员组) |
| shutdown | 关机/重启/注销 | shutdown -s -t 60(60秒关机)、shutdown -r now(立即重启)、shutdown -a(取消关机)、logoff(注销当前用户) |
| sfc /scannow | 扫描并修复系统文件 | 管理员权限执行,修复损坏的系统文件 |
| chkdsk | 磁盘检测修复 | chkdsk C: /f(修复C盘错误,需重启) |
| format | 格式化磁盘 | format D: /fs:NTFS /q(快速格式化D盘为NTFS)、format D: /fs:FAT32(格式化为FAT32) |
| convert | 转换磁盘格式(无损) | convert D: /fs:NTFS(将FAT32转为NTFS) |
3. 网络管理
| 命令 | 功能说明 | 示例 |
|---|---|---|
| ipconfig | 查看网卡/IP信息 | ipconfig /all(显示详细信息)、ipconfig /release(释放IP)、ipconfig /renew(重新获取IP)、ipconfig /flushdns(清空DNS缓存) |
| ping | 测试网络连通性 | ping -n 4 192.168.1.1(发送4个数据包)、ping -t www.baidu.com(持续ping)、ping -l 1024 www.baidu.com(指定数据包大小) |
| netstat | 查看网络连接 | netstat -ano(显示连接+PID+端口)、netstat -b(显示连接对应的程序)、netstat -rn(查看路由表) |
| arp -a | 查看ARP缓存表 | 直接执行,显示IP-MAC映射、arp -d 192.168.1.1(删除指定ARP记录) |
| nslookup | 解析域名/查询DNS | nslookup www.baidu.com(查询域名IP)、nslookup www.baidu.com 8.8.8.8(指定DNS服务器解析) |
| tracert | 路由追踪 | tracert www.baidu.com(查看数据包路由路径)、tracert -d www.baidu.com(不解析IP为域名,加快速度) |
| route print | 查看路由表 | 直接执行、route add 0.0.0.0 mask 0.0.0.0 192.168.1.1(添加默认网关) |
| net view | 查看局域网共享主机 | net view \192.168.1.100(查看指定主机共享)、net view(查看局域网所有主机) |
| net use | 映射网络驱动器 | net use Z: \192.168.1.100\share(映射共享文件夹到Z盘) |
| netsh | 配置网络(网卡/Wi-Fi) | netsh wlan show profiles(查看保存的Wi-Fi)、netsh wlan show profile name="WiFi名称" key=clear(查看Wi-Fi密码)、netsh interface ip set address "以太网" static 192.168.1.100 255.255.255.0 192.168.1.1(设置静态IP) |
4. 高级管理命令
| 命令 | 功能说明 | 示例 |
|---|---|---|
| regedit | 打开注册表编辑器 | 直接执行 |
| gpedit.msc | 打开组策略编辑器(专业版/企业版) | 直接执行 |
| wmic | 系统信息查询(强大) | wmic process where processid=41176 get commandline,name,path(查看指定PID进程的命令行/路径)、wmic diskdrive get size,model(查看磁盘信息) |
| Get-CimInstance(PowerShell) | 进程/系统信息查询 | Get-CimInstance -ClassName Win32_Process -Filter "ProcessId=41176" / Select-Object CommandLine, Name, Path |
| powershell | 启动PowerShell | powershell(切换到PowerShell环境) |
| cmdkey | 查看/管理凭据 | cmdkey /list(查看保存的网络凭据) |
5. Windows 常用快捷键
| 快捷键 | 功能说明 | 示例 |
|---|---|---|
| Win + E | 打开文件资源管理器 | 直接按下快捷键即可触发 |
| Win + D | 快速显示桌面 | 直接按下快捷键即可触发 |
| Win + L | 锁定计算机 | 直接按下快捷键即可触发 |
| Alt + F4 | 关闭当前窗口/调出关机菜单 | 直接按下快捷键即可触发 |
| Ctrl + Shift + Esc | 直接打开任务管理器 | 直接按下快捷键即可触发 |
| Alt + Tab | 切换已打开的窗口 | 直接按下快捷键即可触发 |
| Win + Tab | 打开任务视图(多桌面) | 直接按下快捷键即可触发 |
| Ctrl + F | 在文本/网页中搜索内容 | 直接按下快捷键即可触发 |
| Ctrl + A | 全选当前内容 | 直接按下快捷键即可触发 |
| Ctrl + C/V/X | 复制/粘贴/剪切 | 直接按下快捷键即可触发 |
| Win + + | 打开放大镜工具 | 直接按下快捷键即可触发 |
| Win + R | 打开运行对话框 | 直接按下快捷键即可触发 |
| Ctrl + Z/Y | 撤销/重做 | 直接按下快捷键即可触发 |
| Win + S | 打开搜索框 | 直接按下快捷键即可触发 |
| Ctrl + Shift + N | 在文件管理器中新建文件夹 | 直接按下快捷键即可触发 |
远程桌面(RDP)管理命令
| 命令 | 功能说明 | 示例 |
|---|---|---|
| 开启远程桌面 | 启用RDP服务(管理员权限) | REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f |
| 关闭远程桌面 | 禁用RDP服务(管理员权限) | REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f |
| 开放RDP端口(3389) | 防火墙放行(管理员权限) | netsh advfirewall firewall add rule name="RemoteDesktop" dir=in action=allow protocol=TCP localport=3389 |
| 查看RDP端口 | 检查远程桌面端口 | reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber |
网络连接状态说明
| 状态 | 含义 | 常见场景 |
|---|---|---|
| LISTENING | 监听状态:端口已开放,等待外部连接 | 服务端程序启动后监听端口(如nginx监听80端口) |
| ESTABLISHED | 已建立连接:双方正在传输数据 | 正常的TCP连接(如浏览器访问网页、SSH连接) |
| CLOSE_WAIT | 等待关闭:被动关闭连接,本地等待应用程序关闭 | 对方已关闭连接,但本地程序未及时释放 |
| TIME_WAIT | 超时等待:主动关闭连接后,等待确认对方关闭 | 主动断开连接后,系统保留端口一段时间(通常2MSL) |
| FIN_WAIT_1 | 关闭过程中:本地发起关闭请求,等待对方响应 | TCP四次挥手第一步,本地发FIN包等待ACK |
| FIN_WAIT_2 | 关闭过程中:收到对方ACK,等待对方FIN包 | TCP四次挥手第二步 |
| LAST_ACK | 最后确认:被动关闭后,等待对方确认关闭 | 被动关闭方发FIN包后,等待对方ACK |
| SYN_SENT | 发起连接:本地发送SYN包,等待对方确认 | 客户端发起TCP连接请求 |
| SYN_RECEIVED | 接收连接:收到对方SYN包,等待本地确认 | 服务端收到SYN包,准备建立连接 |
| CLOSED | 关闭状态:连接已完全关闭 | 无活跃连接 |
评论 (0)