Linux перестаёт быть «чёрным окном с непонятными командами», когда появляется привычка: сначала понять, где вы находитесь, что хотите изменить и какие последствия будут у команды. Эта статья — практическая база для домашнего ПК, VPS, сервера и первого знакомства с терминалом.
Главное правило: не запускайте команду с sudo, если не понимаете её действия. Команда с sudo работает от имени администратора и может изменить всю систему.
1. Терминал, shell и приглашение
Терминал — окно для ввода команд. Shell (обычно bash) — программа, которая команды разбирает и запускает. Типичное приглашение:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь
- user — текущий пользователь;
- server — имя компьютера;
- ~ — домашний каталог пользователя;
- $ — обычный пользователь, # — root.
2. Где я? Каталоги и пути
Файловая система Linux начинается с корня /, а не с диска C:. Самые важные каталоги:
- /home — домашние каталоги пользователей;
- /root — домашний каталог администратора root;
- /etc — конфигурация системы и служб;
- /var — журналы, кеши, очереди и данные работающих служб;
- /usr — программы и библиотеки;
- /tmp — временные файлы;
- /mnt и /media — точки подключения дисков;
- /proc и /sys — виртуальная информация о ядре и устройствах.
3. Файлы: посмотреть, создать, скопировать
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Осторожно с удалением. rm не отправляет файлы в корзину. Перед удалением сначала посмотрите, что выбрано:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Ключ -i просит подтверждение. Не используйте разрушительные команды с широкими масками, особенно от root. Формула «сначала ls, потом rm» спасает от большинства случайных удалений.
4. Читать справку и не гадать
Код доступен зарегистрированным пользователям. Зарегистрируйтесь В man-странице ищите текст клавишей /, переходите к следующему совпадению n. Читайте минимум разделы SYNOPSIS, DESCRIPTION и OPTIONS.
5. Права доступа и владелец
В выводе ls -l начало строки -rw-r----- описывает права: чтение r, запись w, выполнение x. Права задаются отдельно для владельца, группы и остальных пользователей.
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Для веб-сервера не ставьте «на всякий случай» chmod 777. Обычно достаточно выдать нужному пользователю или группе ровно те права, которые требуются. Секреты, ключи и конфиги с паролями не должны быть доступны всем.
6. Поиск, фильтрация и конвейеры
Сила shell — в объединении маленьких команд. Символ | передаёт вывод одной команды на вход другой.
Код доступен зарегистрированным пользователям. Зарегистрируйтесь
- grep -Rni — искать рекурсивно, без учёта регистра и с номерами строк;
- find — искать файлы по имени, возрасту, размеру и типу;
- ps — список процессов;
- ss — слушающие порты и сетевые соединения;
- df -h — свободное место на разделах;
- du -sh — размер каталога;
- journalctl — журналы systemd.
Код доступен зарегистрированным пользователям. Зарегистрируйтесь 7. Процессы и службы systemd
На современных Debian, Ubuntu, Rocky Linux и многих других дистрибутивах службы контролирует systemd.
Код доступен зарегистрированным пользователям. Зарегистрируйтесь restart полностью перезапускает службу. reload пытается перечитать конфигурацию без остановки, если служба это поддерживает. Перед перезапуском веб-сервера проверяйте конфигурацию его штатной командой, например nginx -t.
8. Пакеты и обновления
Узнайте дистрибутив и версию ядра:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Debian/Ubuntu используют apt:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь RHEL/Rocky/AlmaLinux/Fedora обычно используют dnf:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь На сервере сначала прочитайте список обновлений, затем сделайте резервную копию конфигураций и лишь потом обновляйтесь. Не копируйте команды вида curl … | bash: это запуск чужого кода с правами вашего пользователя.
9. Сеть и SSH
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Для постоянного доступа лучше SSH-ключ, а не пароль:
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Закрытый ключ из ~/.ssh никому не передавайте и не публикуйте. Перед отключением паролей проверьте вход по ключу и сохраните аварийный доступ через консоль провайдера.
10. Архивы и резервные копии
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Бэкап ценен только после проверки восстановления. Для важных данных храните минимум две независимые копии, одну — вне самого сервера.
11. Небольшие приёмы shell
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Кавычки важны. Пишите "$file", если имя может содержать пробелы. Перед циклом с файлами сначала проверьте выборку через printf '%s\n' *.log.
12. Мини-алгоритм диагностики
Когда «не работает», не начинайте с перезагрузки. Двигайтесь от простого к сложному:
- Зафиксируйте точную ошибку, время и действие, которое её вызывает.
- Проверьте место на диске: df -h и df -ih.
- Проверьте службу: systemctl status имя-службы.
- Посмотрите последние журналы: journalctl -u имя-службы -n 100 --no-pager.
- Убедитесь, что нужный порт слушается: ss -tulpn.
- Проверьте DNS, маршрут и HTTP-ответ отдельно.
- Меняйте одну настройку за раз и записывайте, что именно изменили.
Код доступен зарегистрированным пользователям. Зарегистрируйтесь Итог
Начинайте с безопасных команд просмотра: pwd, ls, cat, less, grep, df и systemctl status. Затем осваивайте права, пакеты, журналы и SSH. Такой порядок даёт понимание системы без опасных экспериментов и быстро превращает терминал в рабочий инструмент.
Changelog
- 16.09.2026 — первая версия: базовые команды, файловая система, права, пакеты, службы, сеть, SSH и диагностика.