Linux 运维必备的 13 款实用工具,拿好了


prtyaa
prtyaa 2023-12-25 12:44:49 64593
分类专栏: 资讯

本文介绍几款 Linux 运维比较实用的工具,希望对 Linux 运维人员有所帮助。

 

1. 查看进程占用带宽情况 - Nethogs

 

Nethogs 是一个终端下的网络流量监控工具可以直观的显示每个进程占用的带宽。

 

下载:
sourceforge.net/project

 

[root@localhost ~]#yum-yinstalllibpcap-develncurses-devel

[root@localhost ~]#tarzxvfnethogs-0.8.0.tar.gz

[root@localhost ~]#cdnethogs

[root@localhost nethogs]#make &&makeinstall

[root@localhost nethogs]#nethogseth0

 

2. 硬盘读取性能测试 - IOZone

 

IOZone 是一款 Linux 文件系统性能测试工具 可以测试不同的操作系统中文件系统的读写性能。

 

下载:
iozone.org/src/current/

 

[root@localhost current]#tar xvf iozone3_420.tar

[root@localhost ~]#cd iozone3_420/src/current/

[root@localhost current]#make linux

[root@localhost current]#./iozone -a -n 512m-g 16g-i 0-i 1-i 5-f /mnt/iozone -Rb./iozone.xls

 

-a 使用全自动模式

-n 为自动模式设置最小文件大小 (Kbytes)。

-g 设置自动模式可使用的最大文件大小 Kbytes。

-i 用来指定运行哪个测试。

-f 指定测试文件的名字完成后自动删除

-R 产生 Excel 到标准输出

-b 指定输出到指定文件上

 

3.实时监控磁盘 IO-IOTop

 

IOTop 命令是专门显示硬盘 IO 的命令, 界面风格类似 top 命令。

 

[root@localhost ~]#yum -y install iotop

 

4. 网络流量监控 - IPtraf

 

IPtraf 是一个运行在 Linux 下的简单的网络状况分析工具。

 

[root@localhost ~]#yum -y install iptraf

 

 

 

 

 

5.网络流量监控 - IFTop

 

iftop 是类似于 linux 下面 top 的实时流量监控工具。比 iptraf 直观些。

 

下载:

ex-parrot.com/~pdw/ifto

 

[root@localhost ~]#tar zxvf iftop-0.17.tar.gz

[root@localhost ~]#cd iftop-0.17

[root@localhost iftop-0.17]#./configure

[root@localhost iftop-0.17]#make &&make install

[root@localhost iftop-0.17]#iftop

[root@localhost iftop-0.17]#iftop -i eth0 # 指定监控网卡接口

 

 

 

 

TX:发送流量

RX:接收流量

TOTAL:总流量

Cumm:运行 iftop 到目前时间的总流量

peak:流量峰值

rates:分别表示过去 2s 10s 40s 的平均流量

6. 进程实时监控 - HTop

 

HTop 是一个 Linux 下的交互式的进程浏览器可以用来替换 Linux 下的 top 命令。

rpm -ivh pkgs.repoforge.org/rpmf(安装第三方 YUM 源)

 

[root@localhost ~]#yum -y install htop

 

7. 系统资源监控 - NMON

 

NMON 是一种在 AIX 与各种 Linux 操作系统上广泛使用的监控与分析工具

 

下载:

sourceforge.jp/projects

 

[root@localhost ~]#chmod +x nmon_x86_64_rhel6

[root@localhost ~]#mv nmon_x86_64_rhel6 /usr/sbin/nmon

[root@localhost ~]#nmon

 

 

 

 

8. 监控多个日志 - MultiTail

 

MultiTail 是在控制台打开多个窗口用来实现同时监控多个日志文档、类似 tail 命令的功能的软件。

 

rpm -ivh pkgs.repoforge.org/rpmf (安装第三方 YUM 源)

 

[root@localhost ~]#yum -y install multitail

[root@localhost ~]#multitail -e “fail”/var/log/secure #筛选关键字进行监控

[root@localhost ~]#multitail -l “ping baidu.com”#监控后面的命令 – l 将要执行的命令

[root@localhost ~]#multitail -i /var/log/messages -i /var/log/secure #-i 指定一个文件名

 

9. SSH 暴力破解防护 - Fail2ban

 

Fail2ban 可以监视你的系统日志然后匹配日志的错误信息正则式匹配执行相应的屏蔽动作一般情况下是调用防火墙屏蔽

 

下载:

fail2ban.org/wiki/index

 

[root@localhost ~]#cd fail2ban-0.8.11

[root@localhost fail2ban-0.8.11]#python setup.py install

[root@localhost fail2ban-0.8.11]#cd files/

[root@localhost files]#cp ./redhat-initd /etc/init.d/fail2ban

[root@localhost files]#service fail2ban start

[root@localhost files]#chkconfig –add fail2ban

[root@localhost files]#chkconfig fail2ban on

 

注:需要配置 iptables 实用,如果重启 iptables 了也要重启 fail2ban,因为 fail2ban 的原理是调用 iptables 实时阻挡外界的攻击。

 

[root@localhost ~]#grep -v “^#”/etc/fail2ban/jail.conf |grep -v “^$”

[DEFAULT]

ignoreip =127.0.0.1/8# 忽略本机 IP

bantime =600#符合规则后封锁时间

findtime =600# 在多长时间内符合规则执行封锁如 600 秒达到 3 次则执行

maxretry =3# 最大尝试次数

backend =auto#日志修改检测日志 gamin、polling 和 auto 这三种

usedns =warn

[ssh-iptables]

enabled =true# 默认是禁用 false

filter =sshd

action =iptables[name=SSH,port=ssh,protocol=tcp]

 

sendmail-whois[name=SSH,dest = 收件人邮箱, sender = 发件人邮箱, sendername=”Fail2Ban”]

 

logpath =/var/log/sshd.log # 响应的错误日志一般在 / var/log/secure

maxretry =5# 尝试错误次数覆盖全局中的 maxretry

 

 

注:默认所有的应用防护都是关闭的,需要我们手动开启。fail2ban.conf 文件是日志信息,jail.conf 文件是保护的具体服务和动作配置信息。

 

[root@localhost ~]#touch /var/log/sshd.log

[root@localhost ~]#service fail2ban restart

[root@localhost ~]#fail2ban-client status # 查看监控已经开启

Status

|-Numberof jail:1

`- Jail list: ssh-iptables

[root@localhost ~]# iptables -L #iptables 过滤表有 fail2ban 一条规则

fail2ban-SSH tcp — anywhere anywhere tcp dpt:ssh

 

10. 连接会话终端持续化 - Tmux

 

Tmux 是一个优秀的终端复用软件类似 GNU Screen 比 Screen 更加方面、灵活和高效。为了确保连接 SSH 时掉线不影响任务运行。

 

rpm -ivh pkgs.repoforge.org/rpmf(安装第三方 YUM 源)

 

11. 页面显示磁盘空间使用情况 - Agedu

 

下载:

chiark.greenend.org.uk/

 

[root@localhost ~]#tar zxvf agedu-r9723.tar.gz

[root@localhost ~]#cd agedu-r9723

[root@localhost ~]#./configure

[root@localhost ~]#make &&make install

[root@localhost ~]#agedu -s /#-s 扫描

[root@localhost ~]#agedu -w –address 192.168.0.10:80#-w 输入一个网页链接

[root@localhost ~]#agedu -w –address 192.168.0.108080–auth none #–auth 关闭认证如果不加端口号会生成一个随机的用浏览器访问

 

 

 

 

12. 安全扫描工具 - NMap

 

NMap 是 Linux 下的网络连接扫描和嗅探工具包用来扫描网上电脑开放的网络连接端。

下载:

nmap.org/download.html

 

[root@localhost ~]#tar jxvf nmap-6.40.tar.bz2

[root@localhost nmap-6.40]#./configure

[root@localhost nmap-6.40]#make &&make install

[root@localhost ~]#nmap 192.168.0.10#获取基本信息

[root@localhost ~]#nmap -O 192.168.0.10#获取系统版本信息

[root@localhost ~]#nmap -A 192.168.0.10#获取系统综合信息

[root@localhost ~]#nmap 192.168.0.0/24# 获取一个网段工作设备基本信息

 

-sSTCP 扫描

 

-sV 系统版本检测

13.Web 压力测试 - Httperf

 

Httperf 比 ab 更强大,能测试出 web 服务能承载的最大服务量及发现潜在问题;比如:内存使用、稳定性。最大优势:可以指定规律进行压力测试,模拟真实环境。

 

下载:

code.google.com/p/httpe

 

[root@localhost ~]#tar zxvf httperf-0.9.0.tar.gz

[root@localhost ~]#cd httperf-0.9.0

[root@localhost httperf-0.9.0]#./configure

[root@localhost httperf-0.9.0]#make &&make install

[root@localhost ~]#httperf –hog –server=192.168.0.202–uri=/index.html –num-conns=10000–wsess=10,10,0.1

 

参数说明:

 

--hog:让 httperf 尽可能多产生连接,httperf 会根据硬件配置,有规律的产生访问连接

 

--num-conns:连接数量,总发起 10000 请求

 

--wsess: 用户打开网页时间规律模拟,第一个 10 表示产生 10 个会话连接,第二个 10 表示每个会话连接进行 10 次请求,0.1 表示每个会话连接请求之间的间隔时间 / s

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=30189
赞同 0
评论 0 条
prtyaaL1
粉丝 1 发表 2554 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1487
银河麒麟打印带有图像的文档时出错  1405
银河麒麟添加打印机时,出现“server-error-internal-error”  1194
统信操作系统各版本介绍  1116
统信桌面专业版【如何查询系统安装时间】  1114
统信桌面专业版【全盘安装UOS系统】介绍  1068
麒麟系统也能完整体验微信啦!  1026
统信【启动盘制作工具】使用介绍  672
统信桌面专业版【一个U盘做多个系统启动盘】的方法  616
信刻全自动档案蓝光光盘检测一体机  526
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!