<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    推薦值得收藏 40 個命令總結,助你效率提升多倍

    一顆小胡椒2021-12-11 22:07:57

    1 刪除0字節文件

    find -type f -size 0 -exec rm -rf {} \;
    

    2 查看進程

    按內存從大到小排列

    PS -e -o "%C : %p : %z : %a"|sort -k5 -nr
    

    3 按 CPU 利用率從大到小排列

    ps -e -o "%C : %p : %z : %a"|sort -nr
    

    4 打印 cache 里的URL

    grep -r -a jpg /data/cache/* | strings | grep "http:" | awk -F'http:' '{print "http:"$2;}'
    

    5 查看 http 的并發請求數及其 TCP 連接狀態:

    netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
    

    sed -i '/Root/s/no/yes/' /etc/ssh/sshd_config sed 在這個文里 Root 的一行,匹配 Root 一行,將 no 替換成 yes。

    7 如何殺掉 MySQL 進程

    ps aux |grep mysql |grep -v grep  |awk '{print $2}' |xargs kill -9 (從中了解到awk的用途)
    killall -TERM mysqld
    kill -9 `cat /usr/local/apache2/logs/httpd.pid`   試試查殺進程PID
    

    8 顯示運行 3 級別開啟的服務:

    ls /etc/rc3.d/S* |cut -c 15-   (從中了解到cut的用途,截取數據)
    

    9 如何在編寫 SHELL 顯示多個信息,用 EOF

    cat << EOF
    +--------------------------------------------------------------+
    |       === Welcome to Tunoff services ===                |
    +--------------------------------------------------------------+
    EOF
    

    10 for 的巧用(如給 MySQL 建軟鏈接)

    cd /usr/local/mysql/bin
    for i in *
    do ln /usr/local/mysql/bin/$i /usr/bin/$i
    done
    

    11 取 IP 地址

    ifconfig eth0 |grep "inet addr:" |awk '{print $2}'| cut -c 6-  
    或者
    ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}'
    

    12 內存的大小:

    free -m |grep "Mem" | awk '{print $2}'
    

    13

    netstat -an -t | grep ":80" | grep ESTABLISHED | awk '{printf "%s %s",$5,$6}' | sort
    

    14 查看 Apache 的并發請求數及其 TCP 連接狀態:

    netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
    

    15 因為同事要統計一下服務器下面所有的 jpg 的文件的大小,寫了個 SHELL 給他來統計。原來用 xargs 實現,但他一次處理一部分。搞的有多個總和……,下面的命令就能解決。

    find / -name *.jpg -exec wc -c {} \;|awk '{print $1}'|awk '{a+=$1}END{print a}'
    

    CPU 的數量(多核算多個CPU,cat /proc/cpuinfo |grep -c processor)越多,系統負載越低,每秒能處理的請求數也越多。

    16 CPU負載

    cat /proc/loadavg
    

    檢查前三個輸出值是否超過了系統邏輯 CPU 的4倍。

    17 CPU負載

    mpstat 1 1
    

    檢查 %idle 是否過低(比如小于5%)。

    18 內存空間

    free
    

    檢查 free 值是否過低,也可以用 # cat /proc/meminfo

    19 SWAP 空間  

    free
    

    檢查 swap used 值是否過高,如果 swap used 值過高,進一步檢查 swap 動作是否頻繁:

    vmstat 1 5
    

    觀察 si 和 so 值是否較大

    20 磁盤空間 

    df -h
    

    檢查是否有分區使用率(Use%)過高(比如超過90%)如發現某個分區空間接近用盡,可以進入該分區的掛載點,用以下命令找出占用空間最多的文件或目錄:

    du -cks * | sort -rn | head -n 10
    

    21 磁盤 I/O 負載

    iostat -x 1 2
    

    檢查I/O使用率(%util)是否超過 100%

    22 網絡負載

    sar -n DEV
    

    檢查網絡流量(rxbyt/s, txbyt/s)是否過高

    23 網絡錯誤

    netstat -i
    

    檢查是否有網絡錯誤(drop fifo colls carrier),也可以用命令:# cat /proc/net/dev

    24 網絡連接數目

    netstat -an | grep -E “^(tcp)” | cut -c 68- | sort | uniq -c | sort -n
    

    25 進程總數  

    ps aux | wc -l
    

    檢查進程個數是否正常 (比如超過250)

    26 可運行進程數目

    vmwtat 1 5
    

    列給出的是可運行進程的數目,檢查其是否超過系統邏輯 CPU 的 4 倍

    27 進程   

    top -id 1
    

    觀察是否有異常進程出現。

    28 網絡狀態,檢查DNS,網關等是否可以正常連通

    29 用戶

    who | wc -l
    

    檢查登錄用戶是否過多 (比如超過50個) 也可以用命令:# uptime。

    30 系統日志

    # cat /var/log/rflogview/*errors
    

    檢查是否有異常錯誤記錄 也可以搜尋一些異常關鍵字,例如:

    grep -i error /var/log/messages
    grep -i fail /var/log/messages
    

    31 核心日志  

    dmesg
    

    檢查是否有異常錯誤記錄。

    32 系統時間  

    date
    

    檢查系統時間是否正確。

    33 打開文件數目  

    lsof | wc -l
    

    檢查打開文件總數是否過多。

    34 日志 

    # logwatch –print
    

    配置 /etc/log.d/logwatch.conf,將 Mailto 設置為自己的 email 地址,啟動 mail 服務(sendmail或者postfix),這樣就可以每天收到日志報告了。

    缺省 logwatch 只報告昨天的日志,可以用 # logwatch –print –range all 獲得所有的日志分析結果。

    可以用 # logwatch –print –detail high 獲得更具體的日志分析結果(而不僅僅是出錯日志)。

    35 殺掉80端口相關的進程

    lsof -i :80|grep -v “ID”|awk ‘{print “kill -9”,$2}’|sh
    

    36 清除僵死進程

    ps -eal | awk '{ if ($2 == "Z") {print $4}}' | kill -9
    

    37 tcpdump 抓包,用來防止80端口被人攻擊時可以分析數據

    tcpdump -c 10000 -i eth0 -n dst port 80 > /root/pkts
    

    38 然后檢查IP的重復數并從小到大排序 注意 “-t\ +0” 中間是兩個空格

    # less pkts | awk {'printf $3""'} | cut -d. -f 1-4 | sort | uniq -c | awk {'printf $1" "$2""'} | sort -n -t\ +0
    

    39 查看有多少個活動的 php-cgi 進程

    netstat -anp | grep php-cgi | grep ^tcp | wc -l
    

    40 查看系統自啟動的服務

    chkconfig --list | awk '{if ($5=="3:on") print $1}'
    

    41 kudzu 查看網卡型號

    kudzu --probe --class=network
    

    常用正則表達式

    1.匹配中文字符的正則表達式: [\u4e00-\u9fa5]

    評注:匹配中文還真是個頭疼的事,有了這個表達式就好辦了

    2.匹配雙字節字符(包括漢字在內):[^\x00-\xff]

    評注:可以用來計算字符串的長度(一個雙字節字符長度計2,ASCII字符計1)

    3.匹配空白行的正則表達式:\s*\r

    評注:可以用來刪除空白行

    4.匹配 HTML 標記的正則表達式:<(\S*?)[^>]*>.*?|<.*? />

    評注:網上流傳的版本太糟糕,上面這個也僅僅能匹配部分,對于復雜的嵌套標記依舊無能為力

    5.匹配首尾空白字符的正則表達式:^\s*|\s*$

    評注:可以用來刪除行首行尾的空白字符(包括空格、制表符、換頁符等等),非常有用的表達式

    6.匹配Email地址的正則表達式:

    \w+([-+.]\w+)*@\w+([-.]\w+)*\.\w+([-.]\w+)*
    
    評注:表單驗證時很實用

    7.匹配網址URL的正則表達式:[a-zA-z]+://[^\s]*

    評注:網上流傳的版本功能很有限,上面這個基本可以滿足需求

    8.匹配帳號是否合法(字母開頭,允許5-16字節,允許字母數字下劃線):^[a-zA-Z][a-zA-Z0-9_]{4,15}$

    評注:表單驗證時很實用

    9.匹配國內電話號碼:\d{3}-\d{8}|\d{4}-\d{7}

    評注:匹配形式如 0511-4405222 或 021-87888822

    10.匹配騰訊QQ號:[1-9][0-9]{4,}

    評注:騰訊QQ號從10000開始

    11.匹配中國郵政編碼:[1-9]\d{5}(?!\d)

    評注:中國郵政編碼為6位數字

    12.匹配×××:\d{15}|\d{18}

    評注:中國的×××為15位或18位

    13.匹配ip地址:\d+\.\d+\.\d+\.\d+

    評注:提取 IP 地址時有用

    14.匹配特定數字:

    ^[1-9]\d*$   //匹配正整數
    ^-[1-9]\d*$  //匹配負整數
    ^-?[1-9]\d*$  //匹配整數
    ^[1-9]\d*|0$ //匹配非負整數(正整數 + 0)
    ^-[1-9]\d*|0$  //匹配非正整數(負整數 + 0)
    ^[1-9]\d*\.\d*|0\.\d*[1-9]\d*$  //匹配正浮點數
    ^-([1-9]\d*\.\d*|0\.\d*[1-9]\d*)$ //匹配負浮點數
    ^-?([1-9]\d*\.\d*|0\.\d*[1-9]\d*|0?\.0+|0)$ //匹配浮點數
    ^[1-9]\d*\.\d*|0\.\d*[1-9]\d*|0?\.0+|0$  //匹配非負浮點數(正浮點數 + 0)
    ^(-([1-9]\d*\.\d*|0\.\d*[1-9]\d*))|0?\.0+|0$ //匹配非正浮點數(負浮點數 + 0)
    評注:處理大量數據時有用,具體應用時注意修正
    

    15.匹配特定字符串:

    ^[A-Za-z]+$ //匹配由26個英文字母組成的字符串
    ^[A-Z]+$ //匹配由26個英文字母的大寫組成的字符串
    ^[a-z]+$ //匹配由26個英文字母的小寫組成的字符串
    ^[A-Za-z0-9]+$ //匹配由數字和26個英文字母組成的字符串
    ^\w+$ //匹配由數字、26個英文字母或者下劃線組成的字符串
    
    評注:最基本也是最常用的一些表達式
    原文鏈接:https://segmentfault.com/a/1190000021326816?utm_source=sf-similar-article
    
    grepawk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    我經常聽到朋友問,是否有更好的Web日志安全性分析工具? 首先,我們應該清楚的是,日志文件不僅可以幫助我們追蹤入侵者的來源并找到其攻擊路徑,而且在正常的操作和維護中,日志還可以反映出許多安全攻擊。 一個簡單易用的Web日志分析工具可以大大提高效率。當前,行業中有許多日志分析工具。今天,我們推薦十種易于使用的Web日志安全性分析工具。
    HW藍隊初級面試總結
    2022-10-12 07:00:02
    一、sql注入原理、分類、繞過原理:產生sql注入漏洞主要因為沒有對接受到的參數進行過濾、驗證和處理直接拼接到了sql語句中,然后直接執行該sql語句,這樣就會導致惡意用戶傳入一些精心構造的sql代碼,與后臺sql語句拼接后形成完整的sql語句執行,達到攻擊者的目的。
    初識Shell
    2022-03-11 22:42:44
    程序是由序列組成的,告訴計算機如何完成一個具體的任務。編寫程序花費的時間往往是實際運行時間的幾十倍或幾百倍。除了計算機生產廠家的專業人員外,絕大多數的 程序員已經不再去學習機器語言了。包含的功能幾乎可以涵蓋Shell所具有的功能,所以一般的Shell腳本都會指定它為執行路徑。目前使用的 并不多,已經被/bin/tcsh所取代。
    編譯make x86_64_defconfig # 加載默認configmake menuconfig # 自定義config. 編譯選項添加調試信息, 需要以下幾行[*] Compile the kernel with debug info [*] Generate dwarf4 debuginfo [*] Provide GDB scripts for kernel debugging. 由于本虛擬機是只有很基本的環境,在調試漏洞之前還需要做一些操作, 創建/etc/passwd,?漏洞原理在調試之前首先根據補丁來簡單了解一下漏洞造成的原因。Exp分析根據exp分析漏洞利用的細節,刪除了部分檢測利用條件、備份密碼等漏洞利用不相關代碼。const unsigned pipe_size = fcntl; static char buffer[4096];for { unsigned n = r > sizeof ?int main() { const char *const path = "/etc/passwd";const int fd = open; if { perror; return EXIT_FAILU
    Nginx是一個開放源代碼的高性能HTTP和反向代理服務器,負責處理Internet上某些最大站點的負載。在對服務器或應用程序問題進行故障排除時,知道如何配置和讀取日志非常有用,因為它們提供了詳細的調試信息。Nginx用兩種類型的日志記錄其事件:訪問日志和錯誤日志。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类