首页 文章 精选 留言 我的

精选列表

搜索[AI运维],共10000篇文章
优秀的个人博客,低调大师

Centos运维管理员常用命令大全

1.删除0字节文件 find-type f -size 0 -exec rm -rf {} \; 2.查看进程 按内存从大到小排列 PS-e -o "%C : %p : %z : %a"|sort -k5 -nr 3.按cpu利用率从大到小排列 ps-e -o "%C : %p : %z : %a"|sort -nr 4.打印说cache里的URL grep -r-a jpg /data/cache/* | strings | grep"http:" | awk -F'http:' '{print "http:"$2;}' 5.查看http的并发请求数及其TCP连接状态: netstat-n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' 6. sed -i'/Root/s/no/yes/' /etc/ssh/sshd_configsed在这个文里Root的一行,匹配Root一行,将no替换成yes. 7.1.如何杀掉mysql进程: ps aux|grep mysql |grep -v grep |awk '{print$2}' |xargs kill -9 (从中了解到awk的用途) killall -TERMmysqld kill -9`cat /usr/local/apache2/logs/httpd.pid`试试查杀进程PID 8.显示运行3级别开启的服务: ls/etc/rc3.d/S* |cut -c 15- (从中了解到cut的用途,截取数据) 9.如何在编写SHELL显示多个信息,用EOF cat<< EOF +--------------------------------------------------------------+ | === Welcome to Tunoff services === | +--------------------------------------------------------------+ EOF 10. for 的巧用(如给mysql建软链接) cd/usr/local/mysql/bin for i in* do ln/usr/local/mysql/bin/$i /usr/bin/$i done 11. 取IP地址: ifconfigeth0 |grep "inet addr:" |awk '{print $2}'|cut -c 6- 或者 ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' |cut -d: -f2 | awk '{ print $1}' 12.内存的大小: free -m|grep "Mem" | awk '{print $2}' 13. netstat-an -t | grep ":80" | grep ESTABLISHED | awk '{printf "%s%s\n",$5,$6}' | sort 14.查看Apache的并发请求数及其TCP连接状态: netstat-n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}' 15.因为同事要统计一下服务器下面所有的jpg的文件的大小,写了个shell给他来统计.原来用xargs实现,但他一次处理一部分,搞的有多个总和....,下面的命令就能解决啦. find /-name *.jpg -exec wc -c {} \;|awk '{print $1}'|awk '{a+=$1}END{print a}' CPU的数量(多核算多个CPU,cat/proc/cpuinfo |grep -c processor)越多,系统负载越低,每秒能处理的请求数也越多。 16 CPU负载 # cat /proc/loadavg 检查前三个输出值是否超过了系统逻辑CPU的4倍。 18 CPU负载 #mpstat 1 1 检查%idle是否过低(比如小于5%) 19 内存空间 # free 检查free值是否过低 也可以用 # cat/proc/meminfo 20 swap空间 # free 检查swap used值是否过高 如果swap used值过高,进一步检查swap动作是否频繁: # vmstat1 5 观察si和so值是否较大 21 磁盘空间 # df -h 检查是否有分区使用率(Use%)过高(比如超过90%) 如发现某个分区空间接近用尽,可以进入该分区的挂载点,用以下命令找出占用空间最多的文件或目录: # du -cks* | sort -rn | head -n 10 22 磁盘I/O负载 # iostat -x 1 2 检查I/O使用率(%util)是否超过100% 23 网络负载 # sar -n DEV 检查网络流量(rxbyt/s,txbyt/s)是否过高 24 网络错误 # netstat -i 检查是否有网络错误(drop fifocolls carrier) 也可以用命令:# cat/proc/net/dev 25 网络连接数目 # netstat -an | grep -E “^(tcp)” | cut -c68- | sort | uniq -c | sort -n 26 进程总数 # ps aux | wc -l 检查进程个数是否正常 (比如超过250) 27 可运行进程数目 # vmwtat 1 5 列给出的是可运行进程的数目,检查其是否超过系统逻辑CPU的4倍 28 进程 # top -id 1 观察是否有异常进程出现 29 网络状态 检查DNS, 网关等是否可以正常连通 30 用户 # who | wc -l 检查登录用户是否过多 (比如超过50个) 也可以用命令:# uptime 31 系统日志 # cat /var/log/rflogview/*errors 检查是否有异常错误记录 也可以搜寻一些异常关键字,例如: # grep -ierror /var/log/messages # grep -ifail /var/log/messages 32 核心日志 # dmesg 检查是否有异常错误记录 33 系统时间 # date 检查系统时间是否正确 34 打开文件数目 # lsof | wc -l 检查打开文件总数是否过多 35 日志 # logwatch –print 配置/etc/log.d/logwatch.conf,将 Mailto 设置为自己的email 地址,启动mail服务(sendmail或者postfix),这样就可以每天收到日志报告了。 缺省logwatch只报告昨天的日志,可以用#logwatch –print –range all 获得所有的日志分析结果。 可以用# logwatch –print –detail high 获得更具体的日志分析结果(而不仅仅是出错日志)。 36.杀掉80端口相关的进程 lsof -i:80|grep -v "ID"|awk '{print "kill -9",$2}'|sh 37.清除僵死进程。 ps -eal |awk '{ if ($2 == "Z") {print $4}}' | kill -9 38.tcpdump抓包 ,用来防止80端口被人攻击时可以分析数据 # tcpdump-c 10000 -i eth0 -n dst port 80 > /root/pkts 39.然后检查IP的重复数 并从小到大排序 注意 "-t\ +0" 中间是两个空格 # lesspkts | awk {'printf $3"\n"'} | cut -d. -f 1-4 | sort | uniq -c | awk{'printf $1" "$2"\n"'} | sort -n -t\ +0 40.查看有多少个活动的php-cgi进程 netstat-anp | grep php-cgi | grep ^tcp | wc -l 41.查看系统自启动的服务 chkconfig--list | awk '{if ($5=="3:on") print $1}' 42.kudzu查看网卡型号 kudzu--probe --class=network 匹配中文字符的正则表达式:[\u4e00-\u9fa5] 评注:匹配中文还真是个头疼的事,有了这个表达式就好办了 匹配双字节字符(包括汉字在内):[^\x00-\xff] 评注:可以用来计算字符串的长度(一个双字节字符长度计2,ASCII字符计1) 匹配空白行的正则表达式:\n\s*\r 评注:可以用来删除空白行 匹配HTML标记的正则表达式:<(\S*?)[^>]*>.*?</\1>|<.*?/> 评注:网上流传的版本太糟糕,上面这个也仅仅能匹配部分,对于复杂的嵌套标记依旧无能为力 匹配首尾空白字符的正则表达式:^\s*|\s*$ 评注:可以用来删除行首行尾的空白字符(包括空格、制表符、换页符等等),非常有用的表达式 匹配Email地址的正则表达式:\w+([-+.]\w+)*@\w+([-.]\w+)*\.\w+([-.]\w+)* 评注:表单验证时很实用 匹配网址URL的正则表达式:[a-zA-z]+://[^\s]* 评注:网上流传的版本功能很有限,上面这个基本可以满足需求 匹配帐号是否合法(字母开头,允许5-16字节,允许字母数字下划线):^[a-zA-Z][a-zA-Z0-9_]{4,15}$ 评注:表单验证时很实用 匹配国内电话号码:\d{3}-\d{8}|\d{4}-\d{7} 评注:匹配形式如 0511-4405222或 021-87888822 匹配腾讯QQ号:[1-9][0-9]{4,} 评注:腾讯QQ号从10000开始 匹配中国邮政编码:[1-9]\d{5}(?!\d) 评注:中国邮政编码为6位数字 匹配身份证:\d{15}|\d{18} 评注:中国的身份证为15位或18位 匹配ip地址:\d+\.\d+\.\d+\.\d+ 评注:提取ip地址时有用 匹配特定数字: ^[1-9]\d*$ //匹配正整数 ^-[1-9]\d*$ //匹配负整数 ^-?[1-9]\d*$ //匹配整数 ^[1-9]\d*|0$ //匹配非负整数(正整数 +0) ^-[1-9]\d*|0$ //匹配非正整数(负整数 +0) ^[1-9]\d*\.\d*|0\.\d*[1-9]\d*$ //匹配正浮点数 ^-([1-9]\d*\.\d*|0\.\d*[1-9]\d*)$ //匹配负浮点数 ^-?([1-9]\d*\.\d*|0\.\d*[1-9]\d*|0?\.0+|0)$ //匹配浮点数 ^[1-9]\d*\.\d*|0\.\d*[1-9]\d*|0?\.0+|0$ //匹配非负浮点数(正浮点数+ 0) ^(-([1-9]\d*\.\d*|0\.\d*[1-9]\d*))|0?\.0+|0$ //匹配非正浮点数(负浮点数+ 0) 评注:处理大量数据时有用,具体应用时注意修正 匹配特定字符串: ^[A-Za-z]+$ //匹配由26个英文字母组成的字符串 ^[A-Z]+$ //匹配由26个英文字母的大写组成的字符串 ^[a-z]+$ //匹配由26个英文字母的小写组成的字符串 ^[A-Za-z0-9]+$ //匹配由数字和26个英文字母组成的字符串 ^\w+$ //匹配由数字、26个英文字母或者下划线组成的字符串 评注:最基本也是最常用的一些表达式

优秀的个人博客,低调大师

现代物联网智能网关,推动设备预测性运维

现代物联网网关,在物联网时代扮演非常重要的角色,它不仅是连接感知网络与传统通信网络的纽带。作为网关设备,物联网智能网关可以实现感知网络与通信网络,以及不同类型感知网络之间的协议转换,既可以实现广域互联,也可以实现局域互联。物联网网关 此外物联网智能网关还需要具备设备管理功能,运营商通过物联网智能网关可以管理底层的各感知节点,了解各节点的相关信息,并实现远程控制,特有的物联网边缘计算能力,让传统工厂在数字化转型的过程中实现了更为快速、精准的数据采集及传输。 首先网关自身的数据分析计算能力实现数据到达网关这一层就能完成聚合、优化、筛选,通过将采集数据进行本地预分析,从而让设备作出直接反应,在此同时将结果和高价值数据再上传云端,这样管理者几乎可以零时差收到反馈。 其次在网关这一层就将设备的大量状态数据过滤、优化掉,减少海量数据上传的网络压力。这样工业网关就不再是狭义的翻译器,同时也承担了过滤的作用。 结合数据的采集、高效传输、以及快速分析能力,真正地做到设备的实时状态监控,以及使用大数据分析来检测设备隐患,从而预先判定设备发展趋势和可能的故障模式,提前制定预测性维护计划。 支持远程更新维护,这一功能的实现基于软件开发的工业网关。例如某企业物联网智能网关可随时根据软件的升级,添加支持协议,对外提供基于 JS语言的开发接口,只需下载相应的配置应用即完成对硬件产品功能的修改。在网关使用过程中出现了问题,也无需去现场进行维修只需利用 Ruff Explorer远程管理工具在软件层面进行修改即可,从远端提前发现和解决隐患,使维护更智能,设备运行更稳定可靠。 在兼容性方面,现代物联网智能网关也具有超强的兼容性,采用即插即用的设计理念,兼容主流厂商的设备和协议,提供协议的下载和二次开发接口使得兼容变得更加容易。由于是在软件层面控制硬件网关,这样一来工厂在转型过程中不需要花费大成本来替换适配网关的设备,简单修改软件层面逻辑即可。 目前国内一些公司比如华为、航大物联(www.leadtorch.com)生产的边缘计算网关、物联网智能网关已经在真实的生产环境中有了多次成功的实践,在人造板行业、汽车制造业、木材加工行业帮助客户快速高效地接入设备,采集传输数据,并且通过其本身的边缘计算能力可以就近提供边缘智能服务,满足行业数字化在敏捷连接、实时业务、数据优化、应用智能、安全与隐私保护等方面的关键需求。

优秀的个人博客,低调大师

Linux运维 第二阶段 (五)权限管理

1、计算机资源: 权限:rwx(八进制数0-7表示权限位,rwx分别用421表示,例如:r(100),w(010),x(001),rwx(111)) 用户:标识符UID,/etc/passwd,/etc/shadow 用户组:容器,关联权限,方便地指派权限,标识符GID,/etc/group,/etc/gshadow 2、安全上下文(secure context): 文件(文件默认无x权限): r(可读,可以使用cat等命令查看文件内容) w(可写,可以编辑或删除此文件) x(可执行,excutable,可在命令提示符下当作命令提交给内核运行) 目录: r(可对此目录执行ls以列出内部的所有文件) w(可在此目录中创建文件) x(可以使用cd切换进此目录,也可使用ll查看内部文件详细信息) 3、权限管理命令:chown,chmod,chgrp,umask #chownOWNER[:GROUP] FILE(改变文件(目录也是文件)的属主或属组) #chown-R--reference=/PATH/TO/SOMEFILE DIR(-R,--recursive递归,--reference参考某文件的属主属组来更改此文件的属主属组) #chgrpGROUP FILE #chgrp-R--reference=/PATH/TO/SOMEFILE DIR #chmodMODE FILE #chmod-R MODE DIR #chmod--reference=/PATH/TO/SOMEFILEFILE #chmod用户类别=MODE FILE(修改某类用户或某些类用户的权限,u,g,o,a) #chmod用户类别<+|->MODE FILE #umask(遮罩码,文件默认权限666,目录默认权限777) #umask023 文件:666-023=644(文件默认不能有执行权限,如果算得的结果中有执行权限,则将其权限加1) 目录:777-023=754 4、特殊权限: SUID(运行某程序时,相应进程的属主是程序文件的属主,而不是启动者,如/usr/bin/passwd) SGID(运行某程序时,相应进程的属组是程序文件的属组,而不是启动者) sticky(在一个公共目录,每个用户都可以创建文件,但仅允许删除自己的文件,不能删除别人的文件) 以上三个对应权限位为4、2、1 #chmodu+s FILE(#chmod 4644FILE,如果文件原来就有执行权限,则SUID显示为s,否则显示为S) #chmodg+s FILE(#chmod 2644FILE) #chmodo+t /DIR(#chmod 1755/DIR,如果原目录有执行权限显示为t,否则显示为 举例:同一项目,不同用户同属这个项目的组,创建的文件在此目录下为该目录的属组 #mkdir/tmp/project #groupadddevelopteam #useradduser1 #useradduser2 #useradduser3 #chown-R :developteam /tmp/project #usermod-a -G developteamuser1 #usermod -a-G developteam user2 #usermod-a -G developteamuser3 #chmodg+w /tmp/project #chmodg+s /tmp/project #ll-d /tmp/project #su- user1 $cd/tmp/project;touch a.user1 $ll/tmp/project/ $logout 5、facl(filesystemaccess control list):利用文件扩展保存额外的访问控制权限 #setfacl-m u|g|o:UID|GID:PERMS FILE(--modify设定facl) #setfacl-x u|g|o:UID|GID FILE(--remove取消facl) #setfacl-m [-R] d:u|g:UID|GID:PERMS DIR(给目录设facl权限) #setfacl-m m:PERMS FILE(设置mask权限) #getfaclFILE #setfacl-m u:hadoop:rw /backup/inittab #getfacl/backup/inittab #ls-l /bakup/inittab(设定好后权限位为-rw-rw-r--+,+表示有扩展属性) #setfacl-m g:mygroup:rw /backup/inittab #getfacl/backup/inittab #setfacl-x u:hadoop inittab #setfacl-x g:mygroup inittab #setfacl-R -m d:u:hive:rw/tmp/project(给目录设facl) 注:默认权限应用顺序:owner-->group-->other; 有facl后权限应用次序为:owner-->facl,user-->group-->facl,group-->other 6、sudo:某个用户能以另外一个用户的身份通过某主机执行某命令 配置文件:/etc/sudoers权限440 #visudo(edit the sudoersfile此命令可直接编辑配置文件并检查语法,不用#vim /etc/sudoers) Defaults(定义默认属性) WHOWHICH_HOSTS=(RUNAS) [TAG:] COMMAND(RUNAS表示以谁的身份,常用的TAG有NOPASSWD:、PASSWD:,需要输密码的有5分钟有效期限) WHO(User_Alias用户别名,用户的用户名,组名前使用%,还可包含其它已经定义的别名) WHICH_HOSTS(Host_Alias主机别名,主机名,IP,网络地址,其它主机别名) RUNAS(Runas_Alias用户名,%组名,其它的Runas别名) COMMAND(Cmnd_Alias,命令路径,目录(此目录内的所有命令),其它事先定义过的命令别名) 举例: #visudo hadoopALL=(root)NOPASSWD:/usr/sbin/useradd,PASSWD:/usr/sbin/usermod #su- hadoop $sudo/usr/sbin/useradd tom(不用输入密码即可使用此命令) $sudo/usr/sbin/usermod -s /bin/cshtom(第一次输账号密码后有效期为5分钟,在5分钟内执行第二次不需输密码) $sudo-l(列出当前用户可使用的sudo命令) $sudo-k(取消有效期5分钟,无论下次何时使用sudo命令都要输入密码) #visudo User_AliasUSERADMIN = hadoop,%hadoop,%USERADMIN Cmnd_Alias USERADMINCMND =/usr/sbin/useradd, /usr/sbin/usermod, /usr/sbin/userdel, /usr/bin/passwd[A-Za-z]*, ! /usr/bin/passwd root USERADMIN ALL=(root) NOPASSWD:USERADMINCMND $sudo/usr/bin/passwd tom #tail/etc/secure(注意此文件权限为600) 以上是学习《马哥网络视频》做的笔记。 一、权限管理(解决用户和身份不足的问题) 》#dumpe2fs -h/dev/sda2 (查询指定分区详细文件系统信息的命令,-h仅显示超级块中的详细信息) #mount -oremount,acl / (重新挂载根分区,加入acl权限) 》acl基本命令: #getfacl文件名(查询文件的acl权限) #setfacl -m u:用户名:权限 文件名 #setfacl -m g:组名:权限 文件名 #setfacl -m u:用户名:权限 –R /test (赋予递归acl权限,只能赋予目录) #setfacl -md:u:用户名:权限–R /test (加入默认权限,默认权限只能赋予目录) #setfacl -b/test (删除acl所有权限) #setfacl -xu:aa (删除指定用户和用户组的acl权限) 注意:如果给目录赋予acl权限,以下两条命令都要: #setfacl -m u:用户名:权限 /test (只对已经存在的文件生效) #setfacl -md:u:用户名:权限 /test (只对未来要新建的文件生效) 最大有效权限mask(实际设置的权限与最大权限相与才是有效权限,effective) #setfacl -mm:rx project/ (设定mask权限为rx,使用“m:权限”格式) #getfacl project/ 二、sudo授权 #visudo (与操作vi一样) root ALL=(ALL) ALL 用户名被管理主机的IP=(可使用的身份)授权命令(绝对路径) %wheel ALL=(ALL) ALL %组名被管理主机的IP=(可使用的身份)授权命令(绝对路径) 用户名/组名:代表root给哪个用户或组赋予命令,注意组名前加“%” 被管理主机的IP:如果写ALL代表可以管理任何主机,如果写固定IP,代表用户可以管理指定的服务器。这里的IP指的是用户可以管理哪个IP地址的服务器,如果一台独立的服务器那写IP地址和ALL都一样。而写入网段,只有对NIS用户和密码集中管理的服务器才有意义。这里写本机的IP地址,代表指定的用户可以从任何来源IP地址来管理当前服务器,并不是只允许本机的用户使用指定命令。 可使用的身份:把来源用户切换成什么身份使用,ALL代表可切换成任意身份,这个字段可省略 授权命令:代表root把什么命令授权给普通用户,细化到选项和参数,注意命令一定要写成绝对路径 例:授权用户lamp可以重启服务器 #visudo lamp ALL=/sbin/shutdown -r now $sudo -l 例:授权一个用户管理你的web服务器,从三处着手:可使用apache管理脚本;可修改apache配置文件;可更新网页内容。 lamp ALL=/etc/rc.d/init.d/httpd reload, /etc/rc.d/init.d/httpd configtest 注:重新读取配置文件让更改的设置生效(reload);检测apache语法错误(configtest);不允许执行stop/restart等操作 lamp ALL=/bin/vi /etc/httpd/conf/httpd.conf 注:授权可使用root身份使用vi编辑配置文件 #chown lamp/var/www/html/ 注:授权lamp对此目录具有写权限或更改此目录的属主为lamp 例:授权aa用户可创建新用户 aa ALL=/usr/sbin/useradd aa ALL=/usr/bin/passwd [A-Za-z]*, !/usr/bin/passwd “”,!/usr/bin/passwd root 三、文件特殊权限 1、setuid:只有可执行的二进制程序才能设定suid权限;命令执行者要对该程序拥有x权限;命令执行者在执行该程序时获得该程序文件属主的身份;只在该程序执行过程中有效。 #ll /etc/shadwo #ll /usr/bin/passwd -rwsr-xr-x 危险的suid:#chmod u+s/usr/bin/vim 几点建议:关键目录严格控制w权限,如:/,/usr等;密码严格遵守三原则;对系统中默认具有setuid的文件作一列表,定时检查有没有这之外的文件被设置了suid权限。 2、setgid 》针对文件:只有可执行的二进制程序才能设置sgid;命令执行者要对该程序拥有w权限;执行时组身份升级为该文件的属组;在程序执行过程中有效。 #ll /var/lib/mlocate/mlocate.db #ll /usr/bin/locate 》针对目录:普通用户必须对此目录拥有rx;普通用户在此目录中的有效组会变成此目录的属组;当普通用户对此目录拥有w,新建文件的默认属组是这个目录的属组。 3、sticky BIT:粘着位,仅针对目录有效;普通用户对该目录拥有WX,可在此目录拥有写权限;设置了SBIT,普通用户有W,只能删自己建立的文件,不能删其它用户建立的文件。 SUID:4 SGID:2 SBIT:1 #chmod 4755ftest #chmod 2755ftest #chmod 1755ftest 四、chattr (文件系统属性权限) #chattr [+-=] i|a|e文件或目录 i:对文件:不允许删除、改名、不能添加修改数据,已锁死; 对目录:只能修改目录下文件的数据,不允许建立和删除文件。 a:对文件:可增加数据,但不能删除和修改数据; 对目录:只允许在目录中建立和修改文件,但不允许删除 e:linux中绝大多数的文件默认拥有e属性,表示该文件使用ext文件系统进行存储,不能用#chattr -e取消e属性。 #lsattr -a|-d文件名(-a,all;-d,directory) 本文转自 chaijowin 51CTO博客,原文链接:http://blog.51cto.com/jowin/1641485,如需转载请自行联系原作者

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册