2026/4/16 22:09:14
网站建设
项目流程
网站seo优化实例,wordpress 培训 主题,网上做调查网站有哪些,衡阳网站推广作为一个10年老运维#xff0c;在开始这篇文章之前#xff0c;先送给大家一句话#xff1a;
干啥不好#xff0c;非要做运维#xff0c;听人劝#xff0c;吃饱饭#xff0c;趁年轻#xff0c;换行吧#xff01; 好了#xff0c;不开玩笑了#xff0c;回到正文中来。…作为一个10年老运维在开始这篇文章之前先送给大家一句话干啥不好非要做运维听人劝吃饱饭趁年轻换行吧好了不开玩笑了回到正文中来。当谈到运维职业发展情况时很多人都会说运维做不长久然后劝人做两年就赶快转研发吧总之是全面唱衰运维但作为一个老运维我想说的是运维转开发确实是一个不错的选择但运维做不长久则完全是对运维的偏见了!很多人有运维做不长久的偏见的原因其实和运维职业的特性有关运维有三个老生常谈的特点打杂背锅睡的少说运维打杂是说运维工作比较宽泛运维职业门槛不高什么都得会一点。公司里但凡跟计算机有关的事可能都会找到运维这就导致了运维工作比较杂至于背黑锅是说运维工作做的好了没人找你但一旦出问题所有人都会找你甚至老板会一直站你旁边看着你修复故障微博明星出新闻流量大了就会宕机网友就会说运维这个月奖金没了甚至还有技术大佬调侃为了分摊黑锅运维发明了devops和full stack除了打杂背锅还有不得不提的就是因为传统运维的救火队长式的工作模式每天起的最早睡的最晚熬夜是家常便饭全天on call是常态综合这些因素就导致了一些人对运维对偏见人才纷纷逃离但他们只是运维的一小部分只目睹了运维的冰山一角而没有领略运维顶端的无限风光。一直在运维界摸爬滚打目睹了运维的发展历程我的看法是运维还是非常有前途的但两极分化极为严重初级运维比较辛苦中级已经很舒服了而顶尖运维非常吃香在有些公司的运维其实就是网管初级的做手动运维中级的做做自动化运维在公司就已经非常不错了而高级的做devops在各大公司都是炙手可热的岗位而发展到最后就是系统架构师或者cto不想上班去创业的也是可以的如果你想走运维这条路我也可以给你看看我是如何一步一步走过来的分为几个阶段来告诉你第一阶段初级入门初级阶段需要把linux学习路线搞清楚任何学习都是循序渐进的所以学linux也是需要有一定的路线。个人建议学习的路线如下初级入门1、Linux基础知识、基本命令(起源、组成、常用命令如cp、ls、file、mkdir等常见操作命令)2、Linux用户及权限基础3、Linux系统进程管理进阶4、linux高效文本、文件处理命令(vim、grep、sed、awk、find等命令)5、shell脚本入门(可边练习边学习)第二阶段:中级进阶中级进阶需要在充分了解linux原理和基础知识之后对上层的应用和服务进行深入学习其中说到服务肯定涉及到网络的相关知识是需要花时间学习的。1、TCP/IP网络基础(差不多CCNA、NP的知识就够用)2、Linux企业常用服务(如dns、http、ftp、mail、nfs等3、Linux企业级安全原理和防范技巧(系统性能/安全、安全威胁模型和保护方法4、 加密/解密原理及数据安全、系统服务访问控制及服务安全基础5、iptables安全策略构建6、shell脚本进阶(主要是结合一些应用写一些案例)7、MySQL应用原理及管理入门(能管理和搭建一个个人博客站点)学到这里掌握的基本技能已经够用了已经能做一些基础的运维工作和简单维护了。第三阶段高级提升1、http服务代理缓存加速(其中主要学习varnish、nginx缓存系统要对CDN的知识有所了解。)2、企业级负载集群(其中主要学习nginx、haproxy、lvs要对主要知识熟练掌握对负载均衡算法有清晰认识)3、企业级高可用集群 (其中需要对keepalivedheartbeat等进行深入讲解)4、运维监控zabbix详解(主要是zabbix、cacti、nagios等监控系统现在用的比较多的是zabbix)5、运维自动化学习(需要学一些开源运维自动化工具的使用如ansible、puppet、cobbler等运维自动化工具)能掌握到这里基本能处理搞定很多工作了可以去面试高级运维工程师差不多薪资能达到12-18K左右。第四阶段资深方向进阶1、 大数据方向(需要对hadoop、storm等常见开源大数据系统需要深入了解)2、 云计算方向(主要是openstack这套东西当然像一些kvm等虚拟化技术也是需要掌握的现在docker也比较流行)3、 运维开发(主要是python运维开发)4、 自动化运维(在之前自动化基础上做深入)5、 运维架构师(主要需要广度差不多5年左右以上经验可以担当此职位)成为一名合格的Linux运维工程师必备的技术点掌握 Iptables 防火墙体系实现防火墙实现数据包过滤和转发掌握用户权限安全控制 Sudo 体系与配置掌握 DNS 服务的原理、部署、安装和企业级应用实现文件共享服务 NFS、Vsftpd、Samba 配置和应用实现 Jumpserver 堡垒机 安装、配置、使用和运维体系融合brctl 命令创建管理虚拟网桥Ip Netns 创建管理虚拟路由常见的网络客户端工具 Ping/Lftp/Ftp/Lftpget/Wget利用 Rsync 和 Inotify 实现多台机器数据分发和配置同步Jumpserver 跳板机基本功能应用认证、授权、审计https 概念及对应的模块 mod_ssl 应用配置运维必备 Web 服务开源解决⽅案 Nginx全面讲解 Nginx 程序架构Nginx 内部框架、模块功能、事务处理机制、安装⽅法、CPU 亲缘优化、配置⽂件SQL 语句增删改查、常⽤命令使⽤、⽤户授权、字符集修改、表、索引、库管理等对⽐介绍图形化管理软件如 PhpMyAdmin、SQLyog、Navicat 等Keepalived 工作方式Keepalived 核心组件、报警机制、切换机制、心跳信息传输等Centos7 上实现 LVS 集群配置、服务管理、调度算法修改全面熟悉 Ansible 用法、以及安装方法、配置文件详解、模块说明、基于私钥认证、批量操作等Redis 扩展方式对比介绍Redis Cluster 的基础应用Vmware Esxi 创建 Linux 及 Windows 虚拟机并实现虚拟机跨宿主机迁移Docker 镜像、仓库管理、启动⽅法、数据卷使⽤、备份恢复网络模型、容器间依赖关系、容器资源限制、Docker 的监控十项Linux运维常识1、GNU和GPLGNU计划又称革奴计划是由Richard Stallman理查德·斯托曼在1983年9月27日公开发起的自由软件集体协作计划。它的目标是创建一套完全自由的操作系统。GNU也称为自由软件工程项目。GPL是GNU的通用公共许可证GNU General Public LicenseGPL即“反版权”概念是GNU协议之一目的是保护GNU软件可以自由的使用、复制、研究、修改和发布。同时要求软件必须以源代码的形式发布。GNU系统与Linux内核结合构成一个完整的操作系统一个基于Linux的GNU系统该操作系统在通常情况下称为“GNU/Linux”或简称Linux。2、Linux发行版一个典型的Linux发行版包括Linux内核一些GNU程序库和工具命令行shell图形界面的X Window系统和相应的桌面环境如KDE或GNOME并包含数千种从办公套件编译器文本编辑器到科学工具的应用软件。主流的发行版Red Hat Enterprise Linux、CentOS、SUSE、Ubuntu、Debian、Fedora、Gentoo3、Unix和LinuxLinux是基于Unix的属于Unix类Uinx操作系统支持多用户、多任务、多线程和支持多种CPU架构的操作系统。Linux继承了Unix以网络为核心的设计思想是一个性能稳定的多用户网络操作系统。4、Swap分区Swap分区即交换区系统在物理内存不够时与Swap进行交换。即当系统的物理内存不够用时把硬盘中一部分空间释放出来以供当前运行的程序使用。当那些程序要运行时再从Swap分区中恢复保存的数据到内存中。那些被释放内存空间的程序一般是很长时间没有什么操作的程序。Swap空间一般应大于或等于物理内存的大小同时最小不应小于64M最大应该是物理内存的两倍。5、GRUB的概念GNU GRUBGRand Unified Bootloader简称“GRUB”是一个来自GNU项目的多操作系统启动引导管理程序。GRUB是一个支持多种操作系统的启动引导管理器在一台有多个操作系统的计算机中可以通过GRUB在计算机启动时选择用户希望运行的操作系统。同时GRUB可以引导Linux系统分区上的不同内核也可用于向内核传递启动参数如进入单用户模式。6、Buffer和CacheCache缓存位于CPU与内存之间的临时存储器缓存容量比内存小的多但交换速度比内存要快得多。Cache通过缓存文件数据块解决CPU运算速度与内存读写速度不匹配的矛盾提高CPU和内存之间的数据交换速度。Cache缓存越大CPU处理速度越快。Buffer缓冲高速缓冲存储器通过缓存磁盘I/O设备数据块加快对磁盘上数据的访问减少I/O提高内存和硬盘或其他I/O设备之间的数据交换速度。Buffer是即将要被写入磁盘的而Cache是被从磁盘中读出来的。7、TCP三次握手1请求端发送SYNSYNA数据包等待响应端确认2响应端接收SYN并返回SYNA1和自己的ACKK包给请求端3请求端接收到响应端的SYNACK包再次向响应端发送确认包ACKK1请求端和响应端建立TCP连接完成三次握手开始进行数据传输。8、linux系统目录结构Linux文件系统采用带链接的树形目录结构即只有一个根目录通常用“/”表示其中含有下级子目录或文件的信息子目录中又可含有更下级的子目录或者文件的信息。/第一层次结构的根整个文件系统层次结构的根目录。即文件系统的入口最高一级目录。/boot包含Linux内核及系统引导程序所需的文件例如kernel、initrdgrub系统引导管理器也在这个目录下。/bin基本系统所需要的命令,功能和/usr/bin类似,这个目录下的文件都是可执行的.普通用户也是可以执行的。/sbin基本的系统维护命令,只能由超级用户使用。/etc所有的系统配置文件。/dev设备文件存储目录.像终端、磁盘、光驱等。/var存放经常变动的数据,像日志、邮件等。/home普通用户的目录默认存储目录。/opt第三方软件的存放目录比如用户自定义软件包和编译的软件包就安装到这个目录中。/lib库文件和内核模块存放目录包含系统程序所需要的所有共享库文件。9、硬链接和软链接硬链接Hard Link硬链接是使用同一个索引节点inode号的链接 即可以允许多个文件名指向同一个文件索引节点硬链接不支持目录链接不能跨分区链接删除一个硬链接不会影响该索引节点的源文件以及其下的多个硬链接。ln source new-link软连接符号链接Symbolic Link符号链接是以路径的形式创建的链接类似于windows的快捷方式链接符号链接允许创建多个文件名链接到同一个源文件删除源文件其下的所有软连接将不可用。软连接支持目录支持跨分区、跨文件系统ln -s source new-link10、RAID技术磁盘阵列Redundant Arrays of independent Disks,RAID,廉价冗余独立磁盘阵列。RAID是一种把多块独立的物理硬盘按不同的方式组合起来形成一个硬盘组逻辑硬盘提供比单个硬盘更高的存储性能和数据备份技术。RAID技术可以实现把多个磁盘组合在一起作为一个逻辑卷提供磁盘跨越功能可以把数据分成多个数据块Block并行写入/读出多个磁盘以提高访问磁盘的速度可以通过镜像或校验操作提供容错能力。具体的功能以不同的RAID组合实现。在用户看来RAID组成的磁盘组就像是一个硬盘可以对它进行分区、格式化等操作。RAID的存储速度比单个硬盘高很多并且可以提供自动数据备份提供良好的容错能力。RAID级别不同的RAID组合方式分为不同的RAID级别RAID 0称为Stripping条带存储技术所有磁盘完全地并行读并行写是组建磁盘阵列最简单的一种形式只需要2块以上的硬盘即可成本低可以提供整个磁盘的性能和吞吐量但RAID 0没有提供数据冗余和错误修复功能因此单块硬盘的损坏会导致所有的数据丢失。RAID 0只是单纯地提高磁盘容量和性能没有为数据提供可靠性保证适用于对数据安全性要求不高的环境RAID 1镜像存储通过把两块磁盘中的一块磁盘的数据镜像到另一块磁盘上 实现数据冗余在两块磁盘上产生互为备份的数据其容量仅等于一块磁盘的容量。当数据在写入一块磁盘时会在另一块闲置的磁盘上生产镜像在不影响性能情况下最大限度的保证系统的可靠性和可修复性当原始数据繁忙时可直接从镜像拷贝中读取数据从两块硬盘中较快的一块中读出提高读取性能。相反的RAID 1的写入速度较缓慢。RAID 1一般支持“热交换”即阵列中硬盘的移除或替换可以在系统运行状态下进行无须中断退出系统。RAID 1是磁盘阵列中硬盘单位成本最高的但它提供了很高的数据安全性、可靠性和可用性当一块硬盘失效时系统可以自动切换到镜像磁盘上读写而不需要重组失效的数据。RAID 01也被称为RAID 10实际是将RAID 0和RAID 1结合的形式在连续地以位或字节为单位分割数据并且并行读/写多个磁盘的同时为每一块磁盘做镜像进行冗余。通过RAID 01的组合形式数据除分布在多个盘上外每个盘都有其物理镜像盘提供冗余能力允许一个以下磁盘故障而不影响数据可用性并且有快速读/写能力。RAID 01至少需要4个硬盘在磁盘镜像中建立带区集。RAID 01技术在保证数据高可靠性的同时也保证了数据读/写的高效性。RAID 5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。RAID 5可以理解为是RAID 0和RAID 1的折衷方案RAID 5至少需要三块硬盘。RAID 5可以为系统提供数据安全保障但保障程度要比镜像低而磁盘空间利用率要比镜像高。RAID 5具有和RAID 0相近似的数据读取速度只是多了一个奇偶校验信息写入数据的速度比对单个磁盘进行写入操作稍慢。同时由于多个数据对应一个奇偶校验信息RAID 5的磁盘空间利用率要比RAID 1高存储成本相对较低是目前运用较多的一种解决方案。这两年IT行业面临经济周期波动与AI产业结构调整的双重压力确实有很多运维与网络工程师因企业缩编或技术迭代而暂时失业。很多人都在提运维网工失业后就只能去跑滴滴送外卖了但我想分享的是对于运维人员来说即便失业以后仍然有很多副业可以尝试。运维副业方向运维千万不要再错过这些副业机会第一个是知识付费类副业输出经验打造个人IP在线教育平台讲师操作路径在慕课网、极客时间等平台开设《CCNA实战》《Linux运维从入门到精通》等课程或与培训机构合作录制专题课。收益模式课程销售分成、企业内训。技术博客与公众号运营操作路径撰写网络协议解析、故障排查案例、设备评测等深度文章通过公众号广告、付费专栏及企业合作变现。收益关键每周更新2-3篇原创结合SEO优化与社群运营。第二个是技术类副业深耕专业领域变现企业网络设备配置与优化服务操作路径为中小型企业提供路由器、交换机、防火墙等设备的配置调试、性能优化及故障排查服务。可通过本地IT服务公司合作或自建线上接单平台获客。收益模式按项目收费或签订年度维护合同。远程IT基础设施代维操作路径通过承接服务器监控、日志分析、备份恢复等远程代维任务。适合熟悉Zabbix、ELK等技术栈的工程师。收益模式按工时计费或包月服务。网络安全顾问与渗透测试操作路径利用OWASP Top 10漏洞分析、Nmap/BurpSuite等工具为企业提供漏洞扫描、渗透测试及安全加固方案。需考取CISP等认证提升资质。收益模式单次渗透测试报告收费长期安全顾问年费。比如不久前跟我一起聊天的一个粉丝他自己之前是大四实习的时候做的运维发现运维7*24小时待命受不了就准备转网安学了差不多2个月然后开始挖漏洞光是补天的漏洞奖励也有个四五千他说自己每个月的房租和饭钱就够了。为什么我会推荐你网安是运维人员的绝佳副业转型方向?1.你的经验是巨大优势:你比任何人都懂系统、网络和架构。漏洞挖掘、内网渗透、应急响应这些核心安全能力本质上是“攻击视角下的运维”。你的运维背景不是从零开始而是降维打击。2.越老越吃香规避年龄危机:安全行业极度依赖经验。你的排查思路、风险意识和对复杂系统的理解能力会随着项目积累而愈发珍贵真正做到“姜还是老的辣”。3.职业选择极其灵活:你可以加入企业成为安全专家可以兼职“挖洞“获取丰厚奖金甚至可以成为自由顾问。这种多样性为你提供了前所未有的抗风险能力。4.市场需求爆发前景广阔:在国家级政策的推动下从一线城市到二三线地区安全人才缺口正在急剧扩大。现在布局正是抢占未来先机的黄金时刻。运维转行学习路线一第一阶段网络安全筑基1. 阶段目标你已经有运维经验了所以操作系统、网络协议这些你不是零基础。但要学安全得重新过一遍——只不过这次我们是带着“安全视角”去学。2. 学习内容**操作系统强化**你需要重点学习 Windows、Linux 操作系统安全配置对比运维工作中常规配置与安全配置的差异深化系统安全认知比如说日志审计配置为应急响应日志分析打基础。**网络协议深化**结合过往网络协议应用经验聚焦 TCP/IP 协议簇中的安全漏洞及防护机制如 ARP 欺骗、TCP 三次握手漏洞等为 SRC 漏扫中协议层漏洞识别铺垫。**Web 与数据库基础**补充 Web 架构、HTTP 协议及 MySQL、SQL Server 等数据库安全相关知识了解 Web 应用与数据库在网安中的作用。**编程语言入门**学习 Python 基础语法掌握简单脚本编写为后续 SRC 漏扫自动化脚本开发及应急响应工具使用打基础。**工具实战**集中训练抓包工具Wireshark、渗透测试工具Nmap、漏洞扫描工具Nessus 基础版的使用结合模拟场景练习工具应用掌握基础扫描逻辑为 SRC 漏扫工具进阶做准备。二第二阶段漏洞挖掘与 SRC 漏扫实战1. 阶段目标这阶段是真正开始“动手”了。信息收集、漏洞分析、工具联动一样不能少。熟练运用漏洞挖掘及 SRC 漏扫工具具备独立挖掘常见漏洞及 SRC 平台漏扫实战能力尝试通过 SRC 挖洞搞钱不管是低危漏洞还是高危漏洞先挖到一个。2. 学习内容信息收集实战结合运维中对网络拓扑、设备信息的了解强化基本信息收集、网络空间搜索引擎Shodan、ZoomEye、域名及端口信息收集技巧针对企业级网络场景开展信息收集练习为 SRC 漏扫目标筛选提供支撑。漏洞原理与分析深入学习 SQL 注入、CSRF、文件上传等常见漏洞的原理、危害及利用方法结合运维工作中遇到的类似问题进行关联分析明确 SRC 漏扫重点漏洞类型。工具进阶与 SRC 漏扫应用系统学习 SQLMap、BurpSuite、AWVS 等工具的高级功能开展工具联用实战训练专项学习 SRC 漏扫流程包括 SRC 平台规则解读如漏洞提交规范、奖励机制、漏扫目标范围界定、漏扫策略制定全量扫描 vs 定向扫描、漏扫结果验证与复现实战训练使用 AWVSBurpSuite 组合开展 SRC 平台目标漏扫练习 “扫描 - 验证 - 漏洞报告撰写 - 平台提交” 全流程。SRC 实战演练选择合适的 SRC 平台如补天、CNVD进行漏洞挖掘与漏扫实战积累实战经验尝试获取挖洞收益。恭喜你如果学到这里你基本可以下班搞搞副业创收了并且具备渗透测试工程师必备的「渗透技巧」、「溯源能力」让你在黑客盛行的年代别背锅工作实现升职加薪的同时也能开创副业创收如果你想要入坑黑客网络安全笔者给大家准备了一份全网最全的网络安全资料包需要保存下方图片微信扫码即可前往获取!因篇幅有限仅展示部分资料需要点击下方链接即可前往获取CSDN大礼包《黑客网络安全入门进阶学习资源包》免费分享三第三阶段渗透测试技能学习1. 阶段目标全面掌握渗透测试理论与实战技能能够独立完成渗透测试项目编写规范的渗透测试报告具备渗透测试工程师岗位能力为护网红蓝对抗及应急响应提供技术支撑。2. 学习内容渗透测试核心理论系统学习渗透测试流程、方法论及法律法规知识明确渗透测试边界与规范与红蓝对抗攻击边界要求一致。实战技能训练开展漏洞扫描、漏洞利用、电商系统渗透测试、内网渗透、权限提升Windows、Linux、代码审计等实战训练结合运维中熟悉的系统环境设计测试场景强化红蓝对抗攻击端技术能力。工具开发实践基于 Python 编程基础学习渗透测试工具开发技巧开发简单的自动化测试脚本可拓展用于 SRC 漏扫自动化及应急响应辅助工具。报告编写指导学习渗透测试报告的结构与编写规范完成多个不同场景的渗透测试报告撰写练习与 SRC 漏洞报告、应急响应报告撰写逻辑互通。四第四阶段企业级安全攻防含红蓝对抗、应急响应1. 阶段目标掌握企业级安全攻防、护网红蓝对抗及应急响应核心技能考取网安行业相关证书。2. 学习内容护网红蓝对抗专项红蓝对抗基础学习护网行动背景、红蓝对抗规则攻击范围、禁止行为、红蓝双方角色职责红队模拟攻击蓝队防御检测与应急处置红队实战技能强化内网渗透、横向移动、权限维持、免杀攻击等高级技巧模拟护网中常见攻击场景蓝队实战技能学习安全设备防火墙、IDS/IPS、WAF联动防御配置、安全监控平台SOC使用、攻击行为研判与溯源方法模拟护网演练参与团队式红蓝对抗演练完整体验 “攻击 - 检测 - 防御 - 处置” 全流程。应急响应专项应急响应流程学习应急响应 6 步流程准备 - 检测 - 遏制 - 根除 - 恢复 - 总结掌握各环节核心任务实战技能开展操作系统入侵响应如病毒木马清除、异常进程终止、数据泄露应急处置、漏洞应急修补等实战训练工具应用学习应急响应工具如 Autoruns、Process Monitor、病毒分析工具的使用提升处置效率案例复盘分析真实网络安全事件应急响应案例如勒索病毒事件总结处置经验。其他企业级攻防技能学习社工与钓鱼、CTF 夺旗赛解析等内容结合运维中企业安全防护需求深化理解。证书备考针对网安行业相关证书考试内容含红蓝对抗、应急响应考点进行专项复习参加模拟考试查漏补缺。运维转行网络攻防知识库分享网络安全这行不是会几个工具就能搞定的。你得有体系懂原理能实战。尤其是从运维转过来的别浪费你原来的经验——你比纯新人强多了。但也要沉得住气别学了两天Web安全就觉得自己是黑客了。内网、域渗透、代码审计、应急响应要学的还多着呢。如果你真的想转按这个路子一步步走没问题。如果你只是好奇我劝你再想想——这行要持续学习挺累的但也是真有意思。关于如何学习网络安全笔者也给大家整理好了全套网络安全知识库需要的可以扫码获取因篇幅有限仅展示部分资料需要点击下方链接即可前往获取CSDN大礼包《黑客网络安全入门进阶学习资源包》免费分享1、网络安全意识2、Linux操作系统3、WEB架构基础与HTTP协议4、Web渗透测试5、渗透测试案例分享6、渗透测试实战技巧7、攻防对战实战8、CTF之MISC实战讲解关于如何学习网络安全笔者也给大家整理好了全套网络安全知识库需要的可以扫码获取因篇幅有限仅展示部分资料需要点击下方链接即可前往获取CSDN大礼包《黑客网络安全入门进阶学习资源包》免费分享