linux-docs
charlie / January 2015 (810 Words, 5 Minutes)
软链接和硬链接
软连接像是win下的快捷方式
硬链接这是新加指向文件的指针
软链接会误删文件
硬链接则需要删除所有文件
硬链接不能跨物理盘
创建软连接
ln -s file1 file2
删除软连接
ln file1 file2
ln -v file1 file2 # 显示创建链接的过程
查看链接
ll file2
统计文件数量
统计当前文件夹下文件的个数,包括子文件夹里的
ls -lR|grep "^-"|wc -l
统计文件夹下目录的个数,包括子文件夹里的
ls -lR|grep "^d"|wc -l
统计当前文件夹下文件的个数
ls -l |grep "^-"|wc -l
统计当前文件夹下目录的个数
ls -l |grep "^d"|wc -l
历史记录
linux 保存操作记录以便复盘
使用上一个命令的最后一个参数
[Command] !$
查看历史记录
history | grep [keyword]
查看近期操作n个操作中关于ping的操作
history | grep ping |tail -n
查看历史记录及其时间
export HISTTIMEFORMAT='%F, %T'
删除全部历史记录
history -c
不过在大多数情况下只需要清除部分命令即可
方法1.直接修改历史记录存储文件
vi ~/.bash_history
删除不希望其他人看到的命令并保存文件退出
history -r
方法2.删除指定行的历史记录
history -d 指定行号
修改文件夹权限
批量修改/file_or_folder_path文件夹及其子文件所有者
sudo chown user:user /file_or_folder_path
批量修改/file_or_folder_path文件夹及其子文件权限
sudo chmod /example_file_or_folder /file_or_folder_path
常用命令
sudo chmod 777 file
# 查看当前路径文件属性
ls -l
# 查看指定文件、文件夹属性
ls -ld /file_or_folder_path
清除缓存
# 删除docker缓存
docker system prune #慎用
docker builder prune
# 删除tmp文件
# 以__pycache__为例
find . -name '__pycache__' -type d -exec rm -rf {} \;
# 删除vscode缓存
echo 3 > /proc/sys/vm/drop_caches
文件备份
rsync的基本语法格式为:rsync [OPTION]... SRC... [USER@]HOST:DEST
,其中:
SRC
是源文件或目录,可以是本地路径,也可以是远程路径。[USER@]HOST:DEST
是目标位置,USER
是远程主机的用户名,HOST
是远程主机的地址,DEST
是目标文件或目录在远程主机上的路径。
常用选项
-a
:归档模式,以递归方式传输文件,并保留文件的所有属性,相当于-rlptgoD
。-v
:详细模式,输出详细的同步信息,可查看同步过程中的文件传输情况。-z
:传输时对文件进行压缩,减少传输的数据量,提高传输速度。-r
:递归复制目录及其子目录和文件。-P
:显示同步的进度,并支持断点续传。--delete
:删除目标目录中源目录没有的文件,确保目标目录与源目录内容一致。
Shell常用
删除0字节文件
find -type f -size 0 -exec rm -rf {} \;
查看进程按内存从大到小排列
PS -e -o "%C : %p : %z : %a"|sort -k5 -nr
查看进程按 CPU 利用率从大到小排列
ps -e -o "%C : %p : %z : %a"|sort -nr
打印 cache 里的URL
grep -r -a jpg /data/cache/* | strings | grep "http:" | awk -F'http:' '{print "http:"$2;}'
查看 http 的并发请求数及其 TCP 连接状态:
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
sed 在这个文里 Root 的一行,匹配 Root 一行,将 no 替换成 yes
sed -i '/Root/s/no/yes/' /etc/ssh/sshd_config
如何杀掉 MySQL 进程
ps aux |grep mysql |grep -v grep |awk '{print $2}' |xargs kill -9
(从中了解到awk的用途)
killall -TERM mysqld
kill -9 `cat /usr/local/apache2/logs/httpd.pid` #试试查杀进程PID
显示运行 3 级别开启的服务:
ls /etc/rc3.d/S* |cut -c 15- (从中了解到cut的用途,截取数据)
如何在编写 SHELL 显示多个信息,用 EOF
cat << EOF
+--------------------------------------------------------------+
| === Welcome to Tunoff services === |
+--------------------------------------------------------------+
EOF
for 的巧用(如给 MySQL 建软链接)
cd /usr/local/mysql/bin
for i in *
do ln /usr/local/mysql/bin/i /usr/bin/i/usr/bin/i
done
取 IP 地址
ifconfig eth0 |grep "inet addr:" |awk '{print $2}'| cut -c 6-
# 或者
ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}'
内存的大小:
free -m |grep "Mem" | awk '{print $2}'
查看 Apache 的并发请求数及其 TCP 连接状态:
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
CPU 的数量(多核算多个CPU,cat /proc/cpuinfo | grep -c processor)越多,系统负载越低,每秒能处理的请求数也越多。 |
CPU负载
cat /proc/loadavg
检查前三个输出值是否超过了系统逻辑 CPU 的4倍。
CPU负载:检查 %idle 是否过低(比如小于5%)。
mpstat 1 1
内存空间
检查 free 值是否过低,也可以用 # cat /proc/meminfo 检查 swap used 值是否过高,如果 swap used 值过高,进一步检查 swap 动作是否频繁,观察 si 和 so 值是否较大
vmstat 1 5
磁盘空间
df -h
检查是否有分区使用率(Use%)过高(比如超过90%)如发现某个分区空间接近用尽,可以进入该分区的挂载点,用以下命令找出占用空间最多的文件或目录:
du -cks * | sort -rn | head -n 10 |
磁盘 I/O 负载
iostat -x 1 2
检查I/O使用率(%util)是否超过 100%
网络负载
sar -n DEV
检查网络流量(rxbyt/s, txbyt/s)是否过高
网络错误,检查是否有网络错误(drop fifo colls carrier),也可以用命令:# cat /proc/net/dev
netstat -i
网络连接数目
netstat -an | grep -E “^(tcp)” | cut -c 68- | sort | uniq -c | sort -n
进程总数,检查进程个数是否正常 (比如超过250)
ps aux | wc -l
可运行进程数目,列给出的是可运行进程的数目,检查其是否超过系统逻辑 CPU 的 4 倍
vmwtat 1 5
进程
top -id 1
观察是否有异常进程出现。
网络状态,检查DNS,网关等是否可以正常连通
ping traceroute nslookup dig
用户,检查登录用户是否过多 (比如超过50个) 也可以用命令:# uptime。
who | wc -l
系统日志
cat /var/log/rflogview/*errors
检查是否有异常错误记录 也可以搜寻一些异常关键字,例如:
grep -i error /var/log/messages
grep -i fail /var/log/messages
核心日志,检查是否有异常错误记录。
dmesg
系统时间
date
打开文件数目
lsof | wc -l
检查打开文件总数是否过多。
日志
logwatch –print
配置 /etc/log.d/logwatch.conf,将 Mailto 设置为自己的 email 地址,启动 mail 服务(sendmail或者postfix),这样就可以每天收到日志报告了。 缺省 logwatch 只报告昨天的日志,可以用 # logwatch –print –range all 获得所有的日志分析结果。 可以用 # logwatch –print –detail high 获得更具体的日志分析结果(而不仅仅是出错日志)。
杀掉80端口相关的进程
lsof -i :80|grep -v “ID”|awk ‘{print “kill -9”,$2}’|sh
清除僵死进程
ps -eal | awk '{ if ($2 == "Z") {print $4}}' | kill -9
tcpdump 抓包,用来防止80端口被人攻击时可以分析数据
tcpdump -c 10000 -i eth0 -n dst port 80 > /root/pkts
然后检查IP的重复数并从小到大排序 注意 “-t\ +0” 中间是两个空格
less pkts | awk | cut -d. -f 1-4 | sort | uniq -c | awk | sort -n -t\ +0
查看有多少个活动的 php-cgi 进程
netstat -anp | grep php-cgi | grep ^tcp | wc -l
查看系统自启动的服务
chkconfig --list | awk '{if ($5=="3:on") print $1}'
kudzu 查看网卡型号
kudzu --probe --class=network