• linux应急操作


    # 查看过去10天改动过的conf配置
    find / -mtime -10 -type f -name *.conf
    # 查看异常操作记录
    cat /root/.bash_history
    # 查看拒绝和接收的记录
    cat /var/log/secure
    # 查看是否有随机启动的服务
    cat /etc/rc.local
    # 重点关注半夜登陆的可以ip
    last
    # 查看是否存在uid 0,gid 0非root用户
    cat /etc/passwd
    # 查看某个端口加载情况
    lsof -i:端口
    # 查看网卡RX(接收包)和TX(对外发包)
    watch ifconfig
    #记录登录失败的ip
    cat /var/log/btmp
    #剔除w在线用户
    pkill -KILL -t pts/0

    方法1,可以显示详细的端口连接信息:
    lsof -i:18180
    方法2,直接显示某个端口连接的数量:
    netstat -an |grep 'ESTABLISHED' |grep -i '18180' |wc -l
    在日常工作中,我们可以用shell组合命令来查看服务器的TCP连接状态并汇总,命令如下:
     netstat -an|awk '/^tcp/{++S[$NF]}END{for (a in S)print a,S[a]}'
    #统计 TCP连接数 命令:
    netstat -an |grep 'ESTABLISHED' |grep 'tcp' |wc -l  

    **************************************************************************************
    当你的才华还撑不起你的野心的时候,你就应该静下心来学习;当你的能力还驾驭不了你的目标时,就应该沉下心来,历练;梦想,不是浮躁,而是沉淀和积累,只有拼出来的美丽,没有等出来的辉煌,机会永远是留给最渴望的那个人,学会与内心深处的你对话,问问自己,想 要怎样的人生,静心学习,耐心沉淀,送给自己,共勉。
    **************************************************************************************
  • 相关阅读:
    BOM、DOM
    logstash进程杀不掉
    awk正则匹配nginx日志【原创】
    14个最常见的Kafka面试题及答案【转】
    gpk-update-icon占用CPU及清除【原创】
    tracert和traceroute使用
    Centos 6.4搭建git服务器【转】
    ELK&ElasticSearch5.1基础概念及配置文件详解【转】
    Nginx实现404页面的几种方法【转】
    MySQL数据库的“十宗罪”【转】
  • 原文地址:https://www.cnblogs.com/macoffee/p/13541797.html
Copyright © 2020-2023  润新知