來自:bbs.linuxtone.org/thread-16-1-1.html
內容:
作者:NetSeek 1.刪除0字節文件 find -type f -size 0 -exec rm -rf {} /; 2.查看進程 按內存從大到小排列 ps -e -o "%C : %p : %z : %a"|sort -k5 -nr 3.按cpu利用率從大到小排列 ps -e -o "%C : %p : %z : %a"|sort -nr 4.打印說cache里的URL grep -r -a jpg /data/cache/* | strings | grep "http:" | awk -F'http:' '{PRint "http:"$2;}' 5.查看http的并發請求數及其TCP連接狀態: netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' 6.sed -i '/Root/s/no/yes/' /etc/ssh/sshd_config sed在這個文里Root的一行,匹配Root一行,將no替換成yes. 7.1.如何殺掉MySQL進程: ps aux|grep mysql|grep -v grep|awk '{print $2}'|xargs kill -9 (從中了解到awk的用途) pgrep mysql |xargs kill -9 [網友:&FROST] killall -TERM mysqld kill -9 `cat /usr/local/apache2/logs/httpd.pid` 試試查殺進程PID 8.顯示運行3級別開啟的服務: ls /etc/rc3.d/S* |cut -c 15- (從中了解到cut的用途,截取數據) 9.如何在編寫SHELL顯示多個信息,用EOF cat << EOF +--------------------------------------------------------------+ | === Welcome to Tunoff services === | +--------------------------------------------------------------+ EOF 10. for 的巧用(如給mysql建軟鏈接) cd /usr/local/mysql/bin for i in * do ln /usr/local/mysql/bin/$i /usr/bin/$i done 11. 取ip地址: ifconfig eth0|sed -n '2p'|awk '{print $2}'|cut -c 6-30 或者: ifconfig eth0 |grep "inet addr:" |awk '{print $2}'|cut -c 6- 或者 ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}' 或者: ifconfig eth0 | sed -n '/inet /{s/.*addr://;s/ .*//;p}' Perl實現獲取IP的方法: ifconfig -a | perl -ne 'if ( m/^/s*inet (?:addr:)?([/d.]+).*?cast/ ) { print QQ($1/n); exit 0; }' 12.內存的大小: free -m |grep "Mem" | awk '{print $2}' 13. netstat -an -t | grep ":80" | grep ESTABLISHED | awk '{printf "%s %s/n",$5,$6}' | sort 14.查看Apache的并發請求數及其TCP連接狀態: netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' 15.因為同事要統計一下服務器下面所有的jpg的文件的大小,寫了個shell給他來統計.原來用xargs實現,但他一次處理一部分,搞的有多個總和....,下面的命令就能解決啦. find / -name *.jpg -exec wc -c {} /;|awk '{print $1}'|awk '{a+=$1}END{print a}' CPU的數量(多核算多個CPU, cat /proc/cpuinfo |grep -c processor )越多,系統負載越低,每秒能處理的請求數也越多。 ---------------------------------------------------------------------------------------------- 16 CPU負載 # cat /proc/loadavg 檢查前三個輸出值是否超過了系統邏輯CPU的4倍。 18 CPU負載 #mpstat 1 1 檢查%idle是否過低(比如小于5%) 19 內存空間 # free 檢查free值是否過低 也可以用 # cat /proc/meminfo 20 swap空間 # free 檢查swap used值是否過高 如果swap used值過高,進一步檢查swap動作是否頻繁: # vmstat 1 5 觀察si和so值是否較大 21 磁盤空間 # df -h 檢查是否有分區使用率(Use%)過高(比如超過90%) 如發現某個分區空間接近用盡,可以進入該分區的掛載點,用以下命令找出占用空間最多的文件或目錄: # du -cks * | sort -rn | head -n 10 22 磁盤I/O負載 # iostat -x 1 2 檢查I/O使用率(%util)是否超過100% 23 網絡負載 # sar -n DEV 檢查網絡流量(rxbyt/s, txbyt/s)是否過高 24 網絡錯誤 # netstat -i 檢查是否有網絡錯誤(drop fifo colls carrier) 也可以用命令:# cat /proc/net/dev 25 網絡連接數目 # netstat -an | grep -E “^(tcp)” | cut -c 68- | sort | uniq -c | sort -n 26 進程總數 # ps aux | wc -l 檢查進程個數是否正常 (比如超過250) 27 可運行進程數目 # vmwtat 1 5 列給出的是可運行進程的數目,檢查其是否超過系統邏輯CPU的4倍 28 進程 # top -id 1 觀察是否有異常進程出現 29 網絡狀態 檢查DNS, 網關等是否可以正常連通 30 用戶 # who | wc -l 檢查登錄用戶是否過多 (比如超過50個) 也可以用命令:# uptime 31 系統日志 # cat /var/log/rflogview/*errors 檢查是否有異常錯誤記錄 也可以搜尋一些異常關鍵字,例如: # grep -i error /var/log/messages # grep -i fail /var/log/messages # egrep -i 'error|warn' /var/log/messages 查看系統異常 32 核心日志 # dmesg 檢查是否有異常錯誤記錄 33 系統時間 # date 檢查系統時間是否正確 34 打開文件數目 # lsof | wc -l 檢查打開文件總數是否過多 35 日志 # logwatch ?print 配置/etc/log.d/logwatch.conf,將 Mailto 設置為自己的email 地址,啟動mail服務 (sendmail或者postfix),這樣就可以每天收到日志報告了。 缺省logwatch只報告昨天的日志,可以用# logwatch ?print ?range all 獲得所有的日志分析結果。 可以用# logwatch ?print ?detail high 獲得更具體的日志分析結果(而不僅僅是出錯日志)。 36.殺掉80端口相關的進程 lsof -i :80|grep -v "PID"|awk '{print "kill -9",$2}'|sh 37.清除僵死進程。 ps -eal | awk '{ if ($2 == "Z") {print $4}}' | kill -9 38.tcpdump 抓包 ,用來防止80端口被人攻擊時可以分析數據 # tcpdump -c 10000 -i eth0 -n dst port 80 > /root/pkts 39.然后檢查IP的重復數 并從小到大排序 注意 "-t/ +0" 中間是兩個空格 # less pkts | awk {'printf $3"/n"'} | cut -d. -f 1-4 | sort | uniq -c | awk {'printf $1" "$2"/n"'} | sort -n -t/ +0 40.查看有多少個活動的php-cgi進程 netstat -anp | grep php-cgi | grep ^tcp | wc -l 41.利用iptables對應簡單攻擊 netstat -an | grep -v LISTEN | awk ‘{print $5}’ |grep -v 127.0.0.1|grep -v 本機ip|sed “s/::ffff://g”|awk ‘BEGIN { FS=”:” } { Num[$1]++ } END { for(i in Num) if(Num>8) { print i} }’ |grep ‘[0-9]/{1,3/}/.[0-9]/{1,3/}/.[0-9]/{1,3/}/.[0-9]/{1,3/}’| xargs -i[] iptables -I INPUT -s [] -j DROP Num>8部分設定值為閥值,這條句子會自動將netstat -an 中查到的來自同一IP的超過一定量的連接的列入禁止范圍。 基中本機ip改成你的服務器的ip地址 42. 怎樣知道某個進程在哪個CPU上運行? # ps -eo pid,args,psr 43. 查看硬件制造商 dmidecode -s system-product-name 44.perl如何編譯成字節碼,這樣在處理復雜項目的時候會更快一點? perlcc -B -o webseek webseek.pl 45. 統計var目錄下文件以M為大小,以列表形式列出來。 find /var -type f | xargs ls -s | sort -rn | awk '{size=$1/1024; printf("%dMb %s/n", size,$2);}' | head 查找var目錄下文件大于100M的文件,并統計文件的個數 find /var -size +100M -type f | tee file_list | wc -l 46. sed 查找并替換內容 sed -i "s/varnish/LTCache/g" `grep "Via" -rl /usr/local/src/varnish-2.0.4` sed -i "s/X-Varnish/X-LTCache/g" `grep "X-Varnish" -rl /usr/local/src/varnish-2.0.4` 47. 查看服務器制造商 dmidecode -s system-product-name 48. wget 模擬user-agent抓取網頁 wget -m -e robots=off -U "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6" http://www.example.com/ 50. 統計目錄下文件的大小(按M打印顯示) du $1 --max-depth=1 | sort -n|awk '{printf "%7.2fM ----> %s/n",$1/1024,$2}'|sed 's:/.*//([^/]/{1,/}/)$:/1:g' 51.關于CND實施幾個相關的統計 統計一個目錄中的目錄個數 ls -l | awk '/^d/' | wc -l 統計一個目錄中的文件個數 ls -l | awk '/^-/' | wc -l 統計一個目錄中的全部文件數 find ./ -type f -print | wc -l 統計一個目錄中的全部子目錄數 find ./ -type d -print | wc -l 統計某類文件的大小: find ./ -name "*.jpg" -exec wc -c {} /;|awk '{print $1}'|awk '{a+=$1}END{print a}' 53. 查找占用磁盤IO最多的進程 wget -c http://linux.web.psi.ch/dist/scientific/5/gfa/all/dstat-0.6.7-1.rf.noarch.rpm dstat -M topio -d -M topbio 54. 去掉第一列(如行號代碼) awk '{for(i=2;i<=NF;i++) if(i!=NF){printf $i" "}else{print $i} }' list 55.輸出256中色彩 for i in {0..255}; do echo -e "/e[38;05;${i}m${i}"; done | column -c 80 -s ' '; echo -e "/e[m" 56.查看機器支持內存 機器插內存情況: dmidecode |grep -P "Maximum/s+Capacity" 機器最大支持內存: dmidecode |grep -P "Maximum/s+Capacity" 57.查看PHP-CGI占用的內存總數: total=0; for i in `ps -C php-cgi -o rss=`; do total=$(($total+$i)); done; echo "PHP-CGI Memory usage: $total kb"
新聞熱點
疑難解答