999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

批量自動巡檢Linux服務(wù)器

2018-11-06 08:32:42
網(wǎng)絡(luò)安全和信息化 2018年7期
關(guān)鍵詞:用戶系統(tǒng)

服務(wù)器巡檢方式較多,主要分為手工巡檢和自動巡檢,巡檢內(nèi)容也因信息系統(tǒng)各異側(cè)重不同。本文主要對Linux服務(wù)器日常巡檢內(nèi)容和批量自動巡檢進行探討,從而提高管理員工作效率。

Linux服務(wù)器日常巡檢內(nèi)容

Linux服務(wù)器日常巡檢,除了硬件必須現(xiàn)場檢查環(huán)境溫濕度、設(shè)備風(fēng)扇和設(shè)備狀態(tài)燈等外,其他都可以遠程登錄控制臺通過命令方式加以檢查。巡檢內(nèi)容主要包括Linux系統(tǒng)、CPU、內(nèi)存、文件系統(tǒng)、網(wǎng)絡(luò)服務(wù)、安全、日志、定時任務(wù)和應(yīng)用等方面。

1. Linux系統(tǒng)檢查

系統(tǒng)主要檢查系統(tǒng)內(nèi)核版本、發(fā)行版本、主機名、是否啟用SELinux、默認語言、編碼、系統(tǒng)當(dāng)前時間和最后啟動時間等。

# uname –a

//查看內(nèi)核版本情況

# head -n 1 /etc/issue

//查看系統(tǒng)發(fā)行版本

# hostname

//查看計算機名

# /usr/sbin/sestatus

//查看SELinux啟用狀態(tài)

# cat /etc/sysconfig/i18n

//查看系統(tǒng)語言和編碼

# date +'%F%T'

//查看系統(tǒng)當(dāng)前時間

# uptime

//查看系統(tǒng)最后啟動時間

2. CPU信息檢查

# cat /proc/cpuinfo

通過該命令,可以詳細了解CPU的品牌、型號、個數(shù)、頻率、核數(shù)、超線程等信息。

# top

top命令動態(tài)顯示,可以詳細查看CPU使用情況,%us表示用戶占用CPU百分比,%sy系統(tǒng)占用CPU百分比,%ni進程占用CPU百分比,%id空閑CPU百分比,%wa等待輸入輸出CPU百分比,%wa一般不能高于20%-30%。top命令還提供了系統(tǒng)1分鐘前、5分鐘前和15分鐘前負載平均值,類似命令uptime。

3.內(nèi)存檢查

主要檢查服務(wù)器內(nèi)存總量、已使用內(nèi)存、可用內(nèi)存、緩存、Swap交換分區(qū)信息。可用內(nèi)存過低,系統(tǒng)負載過重,會造成系統(tǒng)速度緩慢。

# free –m

//查看內(nèi)存使用情況

4.文件系統(tǒng)檢查

主要檢查文件系統(tǒng)掛載情況,文件系統(tǒng)分區(qū)情況、文件系統(tǒng)空間使用情況、inode使用情況和目錄所占空間大小等。如果文件系統(tǒng)可用空間低于20%,需要及時刪除無用數(shù)據(jù)或擴充存儲空間。

# cat /etc/fstab

//查看文件系統(tǒng)掛載表

# fdisk –l

//查看文件系統(tǒng)分區(qū)情況

# df –lh

//查看文件系統(tǒng)空間使用情況

# df –i

//查看inode使用情況

# du -sh /opt

//查看目錄/opt所占空間大小

5.網(wǎng)絡(luò)服務(wù)檢查

通過網(wǎng)絡(luò)檢查,了解網(wǎng)卡IP地址配置、系統(tǒng)路由表、網(wǎng)絡(luò)所有連接、網(wǎng)絡(luò)TCP/UDP監(jiān)聽端口和系統(tǒng)后臺服務(wù)等。

# ifconfig –a

//查看IP地址配置

# route –n

//查看系統(tǒng)路由表

# netstat –an

//查看網(wǎng)絡(luò)連接

# netstat -lntp

//查看網(wǎng)絡(luò)TCP監(jiān)聽端口

# netstat –lnup

//查看網(wǎng)絡(luò)UCP監(jiān)聽端口

# chkconfig –list

//查看系統(tǒng)后臺服務(wù)

# /etc/rc.d/rc.local

//查看自啟動服務(wù)

6.系統(tǒng)安全檢查

系統(tǒng)安全檢查環(huán)節(jié)非常重要。通過安全檢查,可以知道系統(tǒng)賬號、組和用戶權(quán)限是否異常,系統(tǒng)密碼策略、用戶最近登錄系統(tǒng)情況,當(dāng)前哪些用戶在線等。

# cut -d: -f1 /etc/passwd

//查看系統(tǒng)所有用戶

# cut -d: -f1 /etc/group

//查看系統(tǒng)所有組

# grep -v "#" /etc/login.defs | grep -E"PASS_MAX_DAYS|PASS_MIN_DAYS|PASS_MIN_LEN|PASS_WARN_AGE"

//檢查系統(tǒng)密碼策略

# last

//用戶最近登錄系統(tǒng)情況

# w

//當(dāng)前在線用戶

7.日志檢查

Linux系統(tǒng)擁有強大的日志記錄功能,能忠實記錄系統(tǒng)內(nèi)核和各類程序、服務(wù)產(chǎn)生的錯誤信息、警告信息和其他普通信息。這些信息有助于管理員了解系統(tǒng)的運行狀況、賬號登錄注銷操作情況、系統(tǒng)面臨安全威脅等,對系統(tǒng)故障診斷至關(guān)重要。系統(tǒng)日志以syslog格式存儲。

# more /var/log/message

//查看系統(tǒng)報錯日志

# more /var/log/secure

//查看系統(tǒng)安全日志

# more /var/log/boot.log

//查看系統(tǒng)引導(dǎo)日志

8.定時任務(wù)檢查

Linux的定時任務(wù)守護進程是crond,類似Windows系統(tǒng)的計劃任務(wù),可周期性地執(zhí)行系統(tǒng)任務(wù)和用戶應(yīng)用或腳本。用戶數(shù)據(jù)備份或數(shù)據(jù)庫導(dǎo)出備份等,都可編寫成腳本放入定時任務(wù)周期執(zhí)行。

# crontab –l

//查看當(dāng)前用戶的計劃任務(wù)

9.應(yīng)用檢查

檢查指定應(yīng)用程序是否在線運行,主要檢查該應(yīng)用程序的進程是否正常運行即可。例如檢查nginx網(wǎng)站服務(wù)器:

# ps -ef|grep nginx

Linux服務(wù)器批量自動巡檢

隨著Linux服務(wù)器數(shù)量增多,如果管理員登錄控制臺,手工輸入各類指令對服務(wù)器性能指標、系統(tǒng)日志進行逐臺巡檢,并將命令輸出結(jié)果采集匯總,效率不高。

SecureCRT是常用的終端仿真程序,有完善的腳本支持功能(如圖1),可批量對Linux服務(wù)器進行自動巡檢。

腳本工作目錄是D:work,在該目錄下創(chuàng)建Linux服務(wù)器清單文件linux-ip.txt,該文件由服務(wù)器IP、root用戶和root密碼三部分組成,空格分開。如:

192.168.1.1 root Abcd1234

192.168.1.2 root Abcd1234

...

圖1 SecureCRT腳本執(zhí)行界面

下面的SecureCRT執(zhí)行腳本,以查看Linux內(nèi)核信息為例,批量對所有Linux服務(wù)器進行自動巡檢,并將巡檢內(nèi)容采集后記錄成文本文件,供管理員進一步分析匯總生成巡檢報告,非常實用,有興趣的朋友可根據(jù)實際巡檢內(nèi)容對腳本代碼進行擴展。

#$language ="VBScript"

#$interface = "1.0"

Sub Main

Const ForReading = 1

Dim fso,file1,line,params,path

path = "d:work"

Set fso = CreateObject("Scripting.FileSystem Object")

Set file1 = fso.Open TextFile(path & "linux-ip.txt" ,Forreading, False)

crt.Screen.Synchronous= True

DO While file1.AtEnd OfStream <> True

line = file1.ReadLine

if line<>"" then

params = Split (line)

if params(0)<>"" then

On Error Resume next

'SSH登錄Linux服務(wù)器

crt.Session.Connect "/SSH2 /L " & params(1) & "/PASSWORD " & params(2)& " /C AES-128 /M MD5 " ¶ms(0)

crt.Screen.waitFor String "~]#"

'以IP地址為文件名記錄SecureCRT session 日志

crt.session.LogFile Name = path & params(0)&".txt"

crt.session.Log(true)

'查看操作系統(tǒng)內(nèi)核信息

crt.Screen.Send"uname -a" & chr(13)

crt.Screen.waitFor String "]#"

crt.Session.Disconnect

End if

End if

loop

crt.Screen.Synchronous= False

file1.Close

End Sub

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 99九九成人免费视频精品| 国产一级做美女做受视频| 亚洲免费福利视频| 91免费在线看| 亚洲精品日产AⅤ| 91年精品国产福利线观看久久| 99re视频在线| 国产精品毛片一区| 99热这里只有精品免费国产| 国产精品永久在线| 国产成人高清精品免费软件| 中文字幕无码制服中字| 国产精品露脸视频| 日韩在线中文| 国产h视频免费观看| 免费毛片全部不收费的| 天天色综网| 日韩区欧美国产区在线观看| 一区二区三区成人| 乱人伦视频中文字幕在线| 亚洲综合极品香蕉久久网| 综合色婷婷| 国产精品久久久精品三级| 91在线精品麻豆欧美在线| 国产成人亚洲精品无码电影| 最近最新中文字幕免费的一页| 无码一区二区三区视频在线播放| 啊嗯不日本网站| 欧美日韩在线第一页| 国产视频欧美| 影音先锋亚洲无码| 97在线公开视频| 人人爽人人爽人人片| 夜夜操天天摸| 亚洲国产理论片在线播放| 91午夜福利在线观看精品| 911亚洲精品| 欧美视频在线观看第一页| 毛片大全免费观看| 国产精品伦视频观看免费| 女人一级毛片| 无码电影在线观看| 久久久久久高潮白浆| 精品撒尿视频一区二区三区| a级免费视频| 国内精自视频品线一二区| 欧美va亚洲va香蕉在线| 亚洲男人的天堂久久精品| 中文字幕日韩欧美| 无码免费试看| 欧美日韩北条麻妃一区二区| 精品久久蜜桃| 欧美国产综合色视频| 国产第一页屁屁影院| 72种姿势欧美久久久大黄蕉| 国产精品亚洲片在线va| 老司机久久精品视频| 日本五区在线不卡精品| 国产精品天干天干在线观看| 日韩精品成人在线| 亚洲性一区| 成人综合网址| 国产办公室秘书无码精品| 欧美成人综合在线| 国产精品女熟高潮视频| www.亚洲一区| 天天做天天爱夜夜爽毛片毛片| 亚洲人成网站观看在线观看| 免费国产福利| 久久久久亚洲av成人网人人软件| 国产精品久久久久久搜索| 日韩欧美国产成人| 高清国产va日韩亚洲免费午夜电影| 萌白酱国产一区二区| 日韩黄色在线| 一级毛片a女人刺激视频免费| 欧美成人国产| 国产精品手机视频一区二区| 久久无码av一区二区三区| 57pao国产成视频免费播放| 日韩少妇激情一区二区| 国产免费怡红院视频|