【技术分享】操作系统常用命令
2017-05-26 / 0 评论 / 77 阅读 / 5 点赞

【技术分享】操作系统常用命令

发光的神
2017-05-26 / 0 评论 / 77 阅读 / 正在检测是否收录...

Linux 通用命令

1. 目录与文件管理

命令功能说明实用示例
ls显示目录内容ls -la(显示所有文件,含隐藏文件+详细信息)、ls -lh(人性化显示文件大小)
cd切换目录cd /usr/local(进入指定目录)、cd ..(返回上级)、cd ~(回到家目录)、cd -(返回上一次所在目录)
pwd查看当前工作路径直接执行,无参数
mkdir创建文件夹mkdir -p /data/test(递归创建多级目录)、mkdir -m 755 testdir(创建指定权限的目录)
touch创建空文件/更新文件时间戳touch test.txt、touch -d "2026-03-24" test.txt(修改文件时间戳)
cp复制文件/目录cp -r /src /dest(-r递归复制目录)、cp -p file1 file2(保留文件属性)
mv移动/重命名文件mv old.txt new.txt(重命名)、mv file /tmp(移动)、mv -i file /tmp(覆盖前提示)
rm删除文件/目录rm -rf /tmp/test(-r删目录,-f强制删除)、rm -i file.txt(删除前提示)
cat查看文件内容cat -n test.txt(显示行号)、cat file1 file2 > file3(合并文件)
more/less分页浏览文件less test.log(支持上下翻页、搜索,按q退出)、more +10 test.txt(从第10行开始显示)
head/tail查看文件开头/尾部head -10 test.log(前10行)、tail -f test.log(实时监控尾部)、tail -n +5 test.txt(从第5行到末尾)
chmod修改文件权限chmod 755 script.sh(赋予执行权限)、chmod -R 777 /data(递归改目录权限)、chmod u+x script.sh(仅给属主加执行权限)
chown修改文件属主/属组chown user:group test.txt、chown -R root:root /data
stat查看文件详细属性stat test.txt(显示大小、权限、修改时间等)
which查找命令/文件路径which python3(查找python3安装路径)
locate快速查找文件(基于数据库)locate passwd(查找passwd相关文件)、updatedb(更新locate数据库)
find实时查找文件find / -name "*.log"(按名称查找)、find /var/log -size +100M(查找大于100M的文件)

2. 用户与权限管理

命令功能说明示例
useradd创建用户useradd -m testuser(-m自动创建家目录)、useradd -s /bin/bash -d /home/test testuser(指定shell和家目录)
userdel删除用户userdel -r testuser(-r删除家目录)
passwd修改用户密码passwd testuser(修改testuser密码)、passwd -l testuser(锁定用户)
who查看在线登录用户直接执行
whoami查看当前登录用户直接执行
su/sudo切换用户/提权su root(切换到root)、sudo ls /root(临时提权执行命令)
hostname查看/修改主机名hostname(查看)、hostname new-host(临时修改)、hostnamectl set-hostname new-host(永久修改)
id查看用户UID/GIDid testuser(查看用户身份信息)

3. 进程管理

命令功能说明示例
ps查看进程状态ps -ef(全量进程)、ps -ef
top动态监控资源占用最高的进程直接执行,按q退出、top -p 1234(仅监控指定PID进程)
htop增强版tophtop(更友好的进程监控界面,需安装)
kill终止进程kill -9 1234(-9强制杀死PID为1234的进程)、killall nginx(按进程名杀死所有实例)
history查看/清除历史命令history(查看)、history -c(清除)、!100(执行历史记录中第100条命令)
nohup后台运行进程nohup ./script.sh > output.log 2>&1 &(后台运行脚本并记录日志)

4. 网络管理

命令功能说明示例
ifconfig查看/配置网卡信息(旧版)ifconfig eth0(查看eth0网卡)、ifconfig eth0 192.168.1.100 netmask 255.255.255.0(设置IP)
ip addr查看/配置网卡信息(新版)ip addr show(查看所有网卡)、ip addr add 192.168.1.100/24 dev eth0(设置IP)
ping测试网络连通性ping -c 4 192.168.1.1(发送4个数据包)、ping -i 0.5 -c 10 8.8.8.8(每隔0.5秒ping一次,共10次)
netstat查看网络连接/端口netstat -tulnp(查看监听端口+对应进程)、netstat -ano(Linux兼容格式)
ss替代netstat的新命令ss -tulnp(更快的端口查看命令)
grep文本过滤/搜索grep "error" test.log(查找日志中的错误)、grep -i "Error" test.log(忽略大小写)、grep -r "test" /etc(递归搜索目录)
curl/wget网络下载/测试curl www.baidu.com(测试网页访问)、wget https://xxx.com/file.tar.gz(下载文件)
nmap端口扫描(Kali/CentOS需安装)nmap 192.168.1.1(扫描指定IP开放端口)

5. 系统管理

命令功能说明示例
uname查看系统信息uname -a(显示内核版本、主机名、系统架构等)、uname -r(仅显示内核版本)
systemctl管理系统服务(CentOS7+/Kali/Ubuntu)systemctl start mysqld(启动服务)、systemctl status nginx(查看状态)、systemctl enable sshd(设置开机自启)、systemctl disable firewalld(关闭开机自启)
service兼容旧版服务管理service sshd restart(重启ssh服务)
shutdown关机/重启shutdown -r now(立即重启)、shutdown -h 20:00(20点关机)、shutdown -c(取消关机计划)
df/du磁盘空间查看df -h(人性化显示磁盘使用)、du -sh /data(查看目录总大小)
free内存查看free -h(人性化显示内存使用)
uptime系统运行时间uptime(查看系统运行时长、负载)

6. Kali Linux 专属命令

命令功能说明示例
wine运行Windows EXE程序wine xxx.exe
winecfg配置WINE运行环境直接执行,图形化配置
apt-get/apt包管理apt update(更新源)、apt install wine(安装软件)
msfconsoleMetasploit控制台(Kali核心)msfconsole(启动渗透测试框架)
nmap端口扫描(Kali预装)nmap -sS 192.168.1.0/24(SYN扫描网段)

7. CentOS 专属命令

命令功能说明示例
date查看/修改系统时间date(查看)、date -s "2026-03-24 10:00"(修改)、hwclock -w(同步到硬件时钟)
w查看登录用户及当前操作直接执行(比who更详细)
awk文本处理工具awk -F: '{print $1}' /etc/passwd(提取所有用户名)
systemctl list-unit-files查看所有服务开机自启状态systemctl list-unit-files
yum/dnfCentOS包管理yum install nginx(安装软件)、yum remove nginx(卸载)、yum update(更新系统)
firewall-cmd防火墙管理firewall-cmd --list-ports(查看开放端口)、firewall-cmd --permanent --add-port=80/tcp(永久开放80端口)

Windows DOS/CMD 命令

1. 目录与文件管理

命令功能说明示例
cd切换目录cd D:\tools、cd ..(返回上级)、cd /d E:\test(跨盘符切换)
dir列出目录内容dir /a(显示所有文件,含隐藏/系统文件)、dir /s(递归显示子目录)、dir /b(仅显示文件名)、dir /p(分页显示)
tree生成目录树tree D:\data(显示指定目录结构)、tree /f D:\data(显示文件和目录)
mkdir创建文件夹mkdir test(等价于md test)、md test1\test2\test3(递归创建多级目录)
rd删除目录rd /s /q test(/s删目录及内容,/q静默删除)
del删除文件del .tmp(删除所有临时文件)、del /f /s /q D:\tmp*.(强制删除目录下所有文件)
copy/move复制/移动文件copy src.txt D:\dest、move old.txt newdir、xcopy D:\src D:\dest /s/e(递归复制目录)
type查看文件内容type test.txt、type test.txt
echo输出内容/创建文件echo 测试内容 > new.txt(创建并写入)、echo off(关闭命令回显)、echo 追加内容 >> new.txt(追加内容)
ren重命名文件/目录ren old.txt new.txt、ren D:\olddir newdir

2. 系统管理

命令功能说明示例
hostname查看主机名直接执行
systeminfo查看系统详细信息systeminfo
tasklist查看进程列表tasklist
taskkill终止进程taskkill /f /pid 1234(/f强制杀死PID=1234的进程)、taskkill /f /im chrome.exe(按进程名杀死)
taskmgr打开任务管理器直接执行
net user管理本地用户net user(查看所有用户)、net user test 123456 /add(创建用户)、net user test /del(删除用户)
net localgroup管理用户组net localgroup Administrators test /add(将test加入管理员组)
shutdown关机/重启/注销shutdown -s -t 60(60秒关机)、shutdown -r now(立即重启)、shutdown -a(取消关机)、logoff(注销当前用户)
sfc /scannow扫描并修复系统文件管理员权限执行,修复损坏的系统文件
chkdsk磁盘检测修复chkdsk C: /f(修复C盘错误,需重启)
format格式化磁盘format D: /fs:NTFS /q(快速格式化D盘为NTFS)、format D: /fs:FAT32(格式化为FAT32)
convert转换磁盘格式(无损)convert D: /fs:NTFS(将FAT32转为NTFS)

3. 网络管理

命令功能说明示例
ipconfig查看网卡/IP信息ipconfig /all(显示详细信息)、ipconfig /release(释放IP)、ipconfig /renew(重新获取IP)、ipconfig /flushdns(清空DNS缓存)
ping测试网络连通性ping -n 4 192.168.1.1(发送4个数据包)、ping -t www.baidu.com(持续ping)、ping -l 1024 www.baidu.com(指定数据包大小)
netstat查看网络连接netstat -ano(显示连接+PID+端口)、netstat -b(显示连接对应的程序)、netstat -rn(查看路由表)
arp -a查看ARP缓存表直接执行,显示IP-MAC映射、arp -d 192.168.1.1(删除指定ARP记录)
nslookup解析域名/查询DNSnslookup www.baidu.com(查询域名IP)、nslookup www.baidu.com 8.8.8.8(指定DNS服务器解析)
tracert路由追踪tracert www.baidu.com(查看数据包路由路径)、tracert -d www.baidu.com(不解析IP为域名,加快速度)
route print查看路由表直接执行、route add 0.0.0.0 mask 0.0.0.0 192.168.1.1(添加默认网关)
net view查看局域网共享主机net view \192.168.1.100(查看指定主机共享)、net view(查看局域网所有主机)
net use映射网络驱动器net use Z: \192.168.1.100\share(映射共享文件夹到Z盘)
netsh配置网络(网卡/Wi-Fi)netsh wlan show profiles(查看保存的Wi-Fi)、netsh wlan show profile name="WiFi名称" key=clear(查看Wi-Fi密码)、netsh interface ip set address "以太网" static 192.168.1.100 255.255.255.0 192.168.1.1(设置静态IP)

4. 高级管理命令

命令功能说明示例
regedit打开注册表编辑器直接执行
gpedit.msc打开组策略编辑器(专业版/企业版)直接执行
wmic系统信息查询(强大)wmic process where processid=41176 get commandline,name,path(查看指定PID进程的命令行/路径)、wmic diskdrive get size,model(查看磁盘信息)
Get-CimInstance(PowerShell)进程/系统信息查询Get-CimInstance -ClassName Win32_Process -Filter "ProcessId=41176" / Select-Object CommandLine, Name, Path
powershell启动PowerShellpowershell(切换到PowerShell环境)
cmdkey查看/管理凭据cmdkey /list(查看保存的网络凭据)

5. Windows 常用快捷键

快捷键功能说明示例
Win + E打开文件资源管理器直接按下快捷键即可触发
Win + D快速显示桌面直接按下快捷键即可触发
Win + L锁定计算机直接按下快捷键即可触发
Alt + F4关闭当前窗口/调出关机菜单直接按下快捷键即可触发
Ctrl + Shift + Esc直接打开任务管理器直接按下快捷键即可触发
Alt + Tab切换已打开的窗口直接按下快捷键即可触发
Win + Tab打开任务视图(多桌面)直接按下快捷键即可触发
Ctrl + F在文本/网页中搜索内容直接按下快捷键即可触发
Ctrl + A全选当前内容直接按下快捷键即可触发
Ctrl + C/V/X复制/粘贴/剪切直接按下快捷键即可触发
Win + +打开放大镜工具直接按下快捷键即可触发
Win + R打开运行对话框直接按下快捷键即可触发
Ctrl + Z/Y撤销/重做直接按下快捷键即可触发
Win + S打开搜索框直接按下快捷键即可触发
Ctrl + Shift + N在文件管理器中新建文件夹直接按下快捷键即可触发

远程桌面(RDP)管理命令

命令功能说明示例
开启远程桌面启用RDP服务(管理员权限)REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
关闭远程桌面禁用RDP服务(管理员权限)REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
开放RDP端口(3389)防火墙放行(管理员权限)netsh advfirewall firewall add rule name="RemoteDesktop" dir=in action=allow protocol=TCP localport=3389
查看RDP端口检查远程桌面端口reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

网络连接状态说明

状态含义常见场景
LISTENING监听状态:端口已开放,等待外部连接服务端程序启动后监听端口(如nginx监听80端口)
ESTABLISHED已建立连接:双方正在传输数据正常的TCP连接(如浏览器访问网页、SSH连接)
CLOSE_WAIT等待关闭:被动关闭连接,本地等待应用程序关闭对方已关闭连接,但本地程序未及时释放
TIME_WAIT超时等待:主动关闭连接后,等待确认对方关闭主动断开连接后,系统保留端口一段时间(通常2MSL)
FIN_WAIT_1关闭过程中:本地发起关闭请求,等待对方响应TCP四次挥手第一步,本地发FIN包等待ACK
FIN_WAIT_2关闭过程中:收到对方ACK,等待对方FIN包TCP四次挥手第二步
LAST_ACK最后确认:被动关闭后,等待对方确认关闭被动关闭方发FIN包后,等待对方ACK
SYN_SENT发起连接:本地发送SYN包,等待对方确认客户端发起TCP连接请求
SYN_RECEIVED接收连接:收到对方SYN包,等待本地确认服务端收到SYN包,准备建立连接
CLOSED关闭状态:连接已完全关闭无活跃连接
5

评论 (0)

取消
0:00