題目
一、Linux掛載Winodws共享文件夾linux
mount.cifs //192.168.1.3/server /mnt/server -o user=administrator,pass=123456
注:linux下的掛載目錄須要本身建立一個,後面的user,pass爲用戶名等信息。
二、查看http的併發請求數及其TCP鏈接狀態:
web
netstat -n | awk '/^tcp/ {++b[$NF]} END {for(a in b) print a, b[a]}'
文件描述符是由無符號整數表示的句柄,進程使用它來標識打開的文件,文件描述符與包括相關信息(如文件的被打開模式、文件的位置類型、文件的初始類型等)的文件對象相關聯,這些信息被稱爲文件的上下文,文件描述符的有效範圍爲0到OPEN_MAX。shell
對於內核而言,全部打開的文件都是經過文件描述引用的,當打開一個現有文件或建立一個新的文件時,內核向進程返回一個文件描述符,當讀或寫一個文件時,使用open或create返回的文件描述符標識該文件,並將其做爲參數傳遞給read或write。apache
查看Linux服務器的文件描述符設置的狀況可使用ulimit -n命令,文件描述符大小默認是1024;vim
對於高併發的業務的Linux服務器來講,這個默認值得設置值是不夠的,須要調整。只有修改這裏後,再繼續修改web服務裏面的鏈接數才能生效。否則光更改web服務的鏈接數什麼是沒用的。windows
文件描述符的更改和配置:bash
方法一:服務器
vi /etc/security/limits.conf 在該文件最後加入下面的配置(nofile行) #* soft core 0 #* hard rss 10000 #@student hard nproc 20 #@faculty soft nproc 20 #@faculty hard nproc 50 #ftp hard nproc 0 #@student - maxlogins 4 * - nofile 65535
也能夠直接用echo追加到 /etc/security/limits.conf文件。網絡
echo '* - nofile 65535' >>/etc/security/limits.conf
該方式在系統重啓後生效:併發
方法二:
直接將ulimit -SHn 65535 命令加入到/etc/rc.local,用以設置每次開機啓動時配置生效,命令以下
cat >>/etc/rc.local <<EOF > #-S use the 'soft' resource limit #軟件 > #-H use the 'hard' resource limit #硬件的 > #-n the maxinum number of open file descriptors > ulimit -SHn 65535 > #-s maximum stack size > ulimit -s 65535 > EOF
三、用tcpdump嗅探80端口的訪問看看誰最高
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr |head -5
四、統計/var/log/下文件個數
ls /var/log/ -lR| grep "^-" |wc -l
五、查看當前系統每IP鏈接數
netstat -n | awk '/^tcp/ {print $5}'| awk -F: '{print $1}' | sort | uniq -c | sort -rn
六、shell下32位隨機密碼生成
cat /dev/urandom | head -1 | md5sum | head -c 32 >> /root/pass
將生成的32位隨機數 ,保存在/root/pass文件中
七、統計出apache的access.log中訪問量最多的5個IP
cat access_log | awk '{print $1}' | sort | uniq -c | sort -n -r | head -5
八、如何查看二進制文件的內容
咱們通常經過hexdump命令 來查看二進制文件的內容。
hexdump -C XXX(文件名) -C是參數 不一樣的參數有不一樣的意義
-C 是比較規範的 十六進制和ASCII碼顯示
-c 是單字節字符顯示
-b 單字節八進制顯示
-o 是雙字節八進制顯示
-d 是雙字節十進制顯示
-x 是雙字節十六進制顯示
九、ps aux 中VSZ表明什麼意思 RSS表明什麼
VSZ:虛擬內存集,進程佔用的虛擬內存空間
RSS:物理內存集,進程戰用實際物理內存空間
十、檢測並修復/dev/hda5
fsck用來檢查和維護不一致的文件系統。若系統掉電或磁盤發生問題,可利用fsck命令對文件系統進行檢查,
十一、Linux開機啓動順序
加載BIOS–>讀取MBR–>Boot Loader–>加載內核–>用戶層init一句inittab文件來設定系統運行的等級(通常3或者5,3是多用戶命令行,5是界面)–>init進程執行rc.syninit–>啓動內核模塊–>執行不一樣級別運行的腳本程序–>執行/etc/rc.d/rc.local(本地運行服務)–>執行/bin/login,就能夠登陸了
十二、符號連接和硬連接的區別
咱們能夠把符號連接,也就是軟鏈接 當作是 windows系統裏的 快捷方式。
硬連接 就好像是 又複製了一份.
ln 3.txt 4.txt 這是硬連接,至關於複製,不能夠跨分區,但修改3,4會跟着變,若刪除3,4不受任何影響。
ln -s 3.txt 4.txt 這是軟鏈接,至關於快捷方式。修改4,3也會跟着變,若刪除3,4就壞掉了。不能夠用了。
1三、保存當前磁盤分區的分區表
dd 命令是以個強大的命令,在複製的同時進行轉換
dd if=/dev/sda of=./mbr.txt bs=1 count=512
1四、如何在VIM文本里面進行復制、粘貼,刪除行,刪除所有,按行查找和按字母查找。
如下操做所有在命令行狀態操做,不要在編輯狀態操做。
在文本里 移動到想要複製的行 按yy 想複製到哪就移動到哪,而後按P 就黏貼了
刪除行 移動到改行 按dd
刪除所有 dG 這裏注意G必定要大寫
按行查找 :90 這樣就是找到第90行
按字母查找 /path 這樣就是 找到path這個單詞所在的位置,文本里可能存在多個,屢次查找會顯示在不一樣的位置。
1五、手動安裝grub
grub-install /dev/sda
1六、改內核參數
vi /etc/sysctl.conf 這裏修改參數
sysctl -p 刷新後可用
1七、在1-39內取隨機數
echo $[$RANDOM9]
RANDOM 隨機數
9 取餘數
1八、限定apache每秒鐘鏈接數爲1,峯值爲3
每秒新建鏈接數 通常都是由防火牆來作,apache自己好像沒法設置每秒新建鏈接數,只能設置最大鏈接:
iptables -A INPUT -d 172.16.100.1 -p tcp –dport 80 -m limit –limit 1/second -j ACCEPT
硬件防火牆設置更簡單,有界面化,能夠直接填寫數字。。。
最大鏈接 apache自己能夠設置
MaxClients 3 ,修改apache最大鏈接 前提仍是要修改系統默認tcp鏈接數。
1九、FTP主動與被動模式
FTP協議有兩種工做方式:PORT方式和PASV方式,中文意思爲主動式和被動式。
PORT(主動)方式的鏈接過程是:客戶端向服務器的FTP端口(默認是21)發送鏈接請 求,服務器接受鏈接,創建一條命令鏈路。當須要傳送數據時,客戶端在命令鏈路上用PORT 命令告訴服務器:「我打開了XX端口,你過來鏈接我」。因而服務器從20端口向客戶端的 XX端口發送鏈接請求,創建一條數據鏈路來傳送數據。
PASV(被動)方式的鏈接過程是:客戶端向服務器的FTP端口(默認是21)發送鏈接請 求,服務器接受鏈接,創建一條命令鏈路。當須要傳送數據時,服務器在命令鏈路上用PASV 命令告訴客戶端:「我打開了XX端口,你過來鏈接我」。因而客戶端向服務器的XX端口 發送鏈接請求,創建一條數據鏈路來傳送數據。
從上面能夠看出,兩種方式的命令鏈路鏈接方法是同樣的,而數據鏈路的創建方法就徹底不一樣。
20、顯示/etc/inittab中以#開頭,且後面跟一個或多個空白字符,然後又跟了任意非空白字符的行;
grep "^# \{1,\}[^ ]" /etc/inittab
2一、顯示/etc/inittab中包含了:一個數字:(即兩個冒號中間一個數字)的行;
grep "\:[0-9]\{1\}\:" /etc/inittab
2二、怎麼把本身寫的腳本添加到服務裏面,便可以使用service命令來調用
#!/bin/bash # chkconfig: 345 85 15 # description: httpd
而後保存
chkconfig httpd –add 建立系統服務
如今就可使用service 來 start or restart
2三、寫一個腳本,實現批量添加20個用戶,用戶名爲user1-20,密碼爲user後面跟5個隨機字符
#!/bin/bash #description: useradd for i in `seq -f"%02g" 1 20`;do useradd user$i echo "user$i-`echo $RANDOM|md5sum|cut -c 1-5`"|passwd –stdinuser$i >/dev/null 2>&1 done
2四、寫一個腳本,實現判斷192.168.1.0/24網絡裏,當前在線的IP有哪些,能ping通則認爲在線
#!/bin/bash for ip in `seq 1 255` do { ping -c 1 192.168.1.$ip > /dev/null 2>&1 if [ $? -eq 0 ]; then echo 192.168.1.$ip UP else echo 192.168.1.$ip DOWN fi }& done wait
2五、寫一個腳本,判斷一個指定的腳本是不是語法錯誤;若是有錯誤,則提醒用戶鍵入Q或者q無視錯誤並退出其它任何鍵能夠經過vim打開這個指定的腳本;
[root@localhost tmp]# cat checksh.sh #!/bin/bash read -p "please input check script->" file if [ -f $file ]; then sh -n $file > /dev/null 2>&1 if [ $? -ne 0 ]; then read -p 「You input $file syntax error,[Type q to exit or Type vim toedit]」 answer case $answer in q | Q) exit 0 ;; vim)
2六、寫一個腳本:
一、建立一個函數,能接受兩個參數:
1)第一個參數爲URL,便可下載的文件;第二個參數爲目錄,即下載後保存的位置;
2)若是用戶給的目錄不存在,則提示用戶是否建立;若是建立就繼續執行,不然,函數返回一個51的錯誤值給調用腳本;
3)若是給的目錄存在,則下載文件;下載命令執行結束後測試文件下載成功與否;若是成功,則返回0給調用腳本,不然,返回52給調用腳本;
[root@localhost tmp]# cat downfile.sh #!/bin/bash url=$1 dir=$2 download() { cd $dir >> /dev/null 2>&1 if [ $? -ne 0 ];then read -p "$dir No such file or directory,create?(y/n)" answer if [ "$answer" == "y" ];then mkdir -p $dir cd $dir wget $url 1> /dev/null 2>&1 if [ $? -ne 0 ]; then return "52" fi else return "51" fi fi } download $url $dir echo $?
2七、寫一個腳本:
一、建立一個函數,能夠接受一個磁盤設備路徑(如/dev/sdb)做爲參數;在真正開始後面步驟以前提醒用戶有危險,並讓用戶選擇是否繼續;
然後將此磁盤設備上的全部分區清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1實現,注意其中的設備路徑不要寫錯了
;若是此步驟失敗,返回67給主程序;
接着在此磁盤設備上建立兩個主分區,一個大小爲100M,一個大小爲1G;若是此步驟失敗,返回68給主程序;
格式化此兩分區,文件系統類型爲ext3;若是此步驟失敗,返回69給主程序;
若是上述過程都正常,返回0給主程序;
二、調用此函數;並經過接收函數執行的返回值來判斷其執行狀況,並將信息顯示出來;
local Darray=(`ls /dev/sd[a-z]`) for i in ${Darray};do [[ "$i" == "$1" ]] && Sd=$i &&break done else return66 fi #當匹配成功,進入選擇,告訴用戶,是否繼續,輸錯的話進入無限循環,當用戶選擇Y,則清空目標分區,且跳出while循環 while :;do read -p "Warning!!!This operation will clean $Sd data.Next=y,Quit=n [y|n]:" Choice case $Choice in y) dd if=/dev/zero of=$Sd bs=512 count=1 &> /dev/null &&break || return 67 ;; n) exit 88 ;; *) echo "Invalid choice,please choice again." ;; esac done
#使用echo傳遞給fdisk進行分區,若是此命令失敗,則跳轉出去,錯誤值68,須要注意的是,有時候這個返回值很詭異,筆者以前成功與否都是返回的1,後來重啓以後,就行了,若是慎重的話,能夠對建立的分區,進行判斷,不過就須要使用其餘工具截取相關字段了,雖有些小麻煩,但無大礙
echo-e "n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n"|fdisk /dev/sdb&> /dev/null || return 68
#格式化以前,讓內核從新讀取磁盤分區表,值得注意的是,有的系統版本,使用partprobe無效,譬如筆者的環境是rhel5.8,而rhel6.0之後,這個命令就很危險了,而使用partx -a /dev/sdb則效果更好…此項需慎重,若是格式化失敗,則告知把失敗的分區定義成變量,且跳出函數,並帶出錯誤值69
`partprobe`
Part=`fdisk -l /dev/$Sd|tail -2|cut -d」 」 -f1`
for M in ${Part};do
mke2fs -j $M &> /dev/null && ErrorPart=$M &&return 69
done
return 0
}
#下面代碼,調用函數,接收函數返回值,根據返回值進行判斷哪裏出錯。
Disk_Mod $1
Res=$?
[ $Res-eq 0 ] && exit 0
[ $Res-eq 66 ] && echo "Error! Invalid input."
[ $Res-eq 67 ] && echo "Error! Command -> dd <- Faild."
[ $Res-eq 68 ] && echo "Error! Command -> fdisk <- Faild."
[ $Res-eq 69 ] && echo "Error! Command -> mke2fs <- Faild."