尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Linux日常开发常用命令、脚本

Linux日常开发常用命令、脚本 1.Linux服务器系统常用命令启动防火墙 systemctlstartfirewalld 查询防火墙状态systemctl status firewalld 停止防火墙 systemctl disable firewalld 禁用防火墙 systemctl stop firewalld 重启防火墙firewall-cmd--reload 查询防火墙所有的zonefirewall-cmd--list-all-zones 查询防火墙的默认zonefirewall-cmd--get-default-zone 查询开放服务、端口firewall-cmd--list-all 查询所有开放的端口firewall-cmd--list-port 添加指定需要开放的端口firewall-cmd--zonepublic--permanent--add-port80/tcp 关闭某个开放端口firewall-cmd--zonepublic--permanent--remove-port80/tcp 开放mysql端口firewall-cmd--add-servicemysql 阻止http端口firewall-cmd--remove-servicehttp 查看开放的服务firewall-cmd--list-services 创建ipset文件firewall-cmd--permanent--new-ipsetip_white--typehash:ip 添加ipset地址firewall-cmd--permanent--ipsetip_white--add-entry172.25.241.101 添加ipset富规则firewall-cmd--permanent--zonepublic--add-rich-rulerule familyipv4 port port3306 protocoltcp source ipsetip_white accept删除ipset富规则firewall-cmd--permanent--zonepublic--remove-rich-rulerule familyipv4 port port3306 protocoltcp source ipsetip_white accept重启网络systemctl restart network 重新加载配置文件source/etc/profile 分析Hash,Vector过滤且取最后20条最新日志 sed-n/Hash,Vector/ppdu.log|tail-20f 添加网络路由语法route add-net ip地址 netmask 子网掩码 gw 网关 dev 网卡接口 添加网络路由案例route add-net 10.0.99.0 netmask 255.255.255.0 gw 10.0.50.1 dev eth1 添加永久路由语法echoany net ip地址/子网掩码 gw 网关/etc/sysconfig/static-routes 添加永久路由案例echoany net 10.0.80.0/24 gw 10.0.81.1/etc/sysconfig/static-routes 服务器抓包语法 tcpdump-i 网卡名 host ip地址 and port 端口-w 保存cap文件 服务器抓包案例 tcpdump-i eth1 host 8.17.0.73 and port 8530-w a.cap 本地端口转发语法ssh-L 本地ip:本地端口:目标ip:目标端口 用户名ssh机器IP-p ssh机器端口 本地端口转发案例ssh-L 127.0.0.1:3377:172.25.242.17:3307 user134.95.3.133-p 22 远程端口转发语法ssh-R 公网ip:公网端口:目标ip:目标端口 用户名公网ssh机器IP-p 公网ssh机器端口 远程端口转发案例ssh-R 8.210.48.140:8080:192.168.1.10:8089 root8.210.48.140-p 22 远程端口转发注意事项 公网服务器防火墙需要开放远程转发的公网端口。 公网IP建议配置为0.0.0.0任意地址ssh-R 0.0.0.0:8080:192.168.1.10:8089 root8.210.48.140-p 22 公网服务器执行 vim/etc/ssh/sshd_config 命令打开文件 编辑 GatewayPorts yes 启用远程端口转发 根据文件名模糊匹配(多级目录)文件find./-name*.zip根据PID(105072)查找路径/proc/105072/cwd 查找文件内容-单个关键字匹配grep[-A(后n行)/-B(前n行)/-C(前后n行)]n(数字)内容查找文件内容-单个关键字匹配案例grep-A 10world查找文件内容-多个关键字匹配grep-Eword1|word2|word3filename.txt 清空文件内容truncate-s 0 filename.txt 查看磁盘空间du-sh*查找磁盘中最大的n个文件du-ah./|sort-rh|head-n 10 重启网络配置systemctl restart network 路由追踪traceroute ip-T-p 端口 实时查询服务器资源信息top-c 查询进程下线程所占用的资源psH-eo pid,tid,%cpu|grep pid 查询进程下线程所占用的资源top-H-p pid 十六进制打印线程IDprintf0x%x\ntid 定位栈资源消耗位置jstack pid|grep hexTid-A20 批量杀死进程ps-ef|grepprocess_name|grep-v grep|awk{print $2}|xargskill-9 清空日志文件echo xxx.log 释放buf/cache缓存echo3 /proc/sys/vm/drop_caches 配置mysql环境变量export PATH$PATH:/usr/local/mysql-8.0.32/bin 递归删除当前目录以zip结尾的文件find./-name*.zip|xargs-t-I{}rm{}配置sudo-i切换管理员权限vim/etc/sudoers 文件中101行添加 union ALL(ALL)NOPASSWD:ALL 配置 ss-sport eq :22 查看22端口有多少个连接 ss-tnp state established|grep :3306 查看3306端口有多少连接数 查询数据动态替换字符tail-200f info.log|grep信息|grep-Ea|b|seds/payload:[^]*/payload:null/gvim命令替换内容%s/\V127.0.0.1/127.0.0.2/gcnslookup-typeA 域名 nslookup-typeAAAA 域名# linux服务器禁止ping-临时生效重启后失效sysctl-w net.ipv4.icmp_echo_ignore_all1# linux服务器禁止ping-永久生效推荐echonet.ipv4.icmp_echo_ignore_all1/etc/sysctl.conf sysctl-p ## 2.服务器开启远程debug启动脚本powershell#远程debug启动nohup java-Xdebug-agentlib:jdwptransportdt_socket,servery,suspendn,address5005-jar netty.jar--spring.profiles.activedev netty.log 21 #无日志输出启动nohup java-jar netty.jar--spring.profiles.activedev /dev/null 21 #shell脚本启动echoecho 执行SHELL脚本 echo jarserver.jarpidps-ef|grep$jar|grep-vgrep|awk{print $2}kill-9$pidif[$?-ne0];thenechosystem.out.printkill pid$pidfailedexit0elseechosystem.out.printkill pid$pidsucceedfi nohup java-jar$jar--spring.profiles.activeprod /dev/null 21 if[$?-ne0];thenechosystem.out.print启动$jar应用failedelseechosystem.out.print启动$jar应用succeedfiecho echo#将脚本配置成服务# vim /etc/systemd/system/kafka.service[Unit]DescriptionApache Kafka Server Documentationhttp://kafka.apache.org/documentation.html Requireszookeeper.service[Service]Typesimple ExecStart/usr/local/kafka/bin/kafka-server-start.sh/usr/local/kafka/config/server.properties ExecStop/usr/local/kafka/bin/kafka-server-stop.sh Restarton-abnormal[Install]WantedBymulti-user.target3.防火墙配置# 格式 1: 单个 IP 地址firewall-cmd--permanent--zonepublic--add-source192.168.1.100# 格式 2: CIDR 网段firewall-cmd--permanent--zonepublic--add-source192.168.1.0/24# 格式 3: ipset 集合推荐用于大量 IP# 先创建 ipsetfirewall-cmd--permanent--new-ipsettrusted-users--typehash:ip# 添加 IP 到集合firewall-cmd--permanent--ipsettrusted-users--add-entry10.0.0.1 firewall-cmd--permanent--ipsettrusted-users--add-entry10.0.0.2# 绑定到 zonefirewall-cmd--permanent--zonepublic--add-sourceipset:trusted-users ┌─────────────────────────────────────────────────────────┐ │ 数据包到达系统 │ └────────────────────┬────────────────────────────────────┘ │ ▼ ┌────────────────────────┐ │ 提取数据包的源地址 │ │(source IP address)│ └────────────┬───────────┘ │ ▼ ┌────────────────────────┐ │ 遍历所有 zone 的 │ │ sources 配置 │ │ ┌──────────────────┐ │ │ │ 匹配单个 IP │ │ │ │ 匹配 CIDR 网段 │ │ │ │ 匹配 ipset 集合 │ │ │ └──────────────────┘ │ └────────────┬───────────┘ │ ┌──────────┴──────────┐ │ 找到匹配 │ 未找到匹配 ▼ ▼ ┌─────────────────┐ ┌─────────────────────┐ │ ✅ 使用该 zone │ │ ❌ 进入 interfaces │ │ ✅ 跳过 interfaces│ │ 匹配流程 │ │ ✅ 应用该 zone │ │ │ │ 所有规则 │ │ │ └─────────────────┘ └─────────────────────┘ ┌─────────────────────────────────────────────────────────┐ │ Sources 未匹配进入 Interfaces 匹配流程 │ └────────────────────┬────────────────────────────────────┘ │ ▼ ┌────────────────────────┐ │ 提取数据包进入的 │ │ 网卡接口名称 │ │(如eth0,ens33)│ └────────────┬───────────┘ │ ▼ ┌────────────────────────┐ │ 遍历所有 zone 的 │ │ interfaces 配置 │ └────────────┬───────────┘ │ ┌──────────┴──────────┐ │ 找到匹配 │ 未找到匹配 ▼ ▼ ┌─────────────────┐ ┌─────────────────────┐ │ ✅ 使用该 zone │ │ ❌ 使用 default │ │ ✅ 应用该 zone │ │ zone 处理 │ │ 所有规则 │ │ │ └─────────────────┘ └─────────────────────┘# 场景两个 zone 都有相同的 source谁生效# 创建测试 zonefirewall-cmd--permanent--new-zonetest-zone-1 firewall-cmd--permanent--new-zonetest-zone-2# 同一个 IP 绑定到两个 zone后绑定的覆盖先绑定的firewall-cmd--permanent--zonetest-zone-1--add-source192.168.1.50 firewall-cmd--permanent--zonetest-zone-2--add-source192.168.1.50 firewall-cmd--reload# 查询该 IP 属于哪个 zonefirewall-cmd--get-zone-of-source192.168.1.50# 输出test-zone-2后配置的生效# 查看一个源地址匹配的所有 zone理论上只应返回一个firewall-cmd--list-sources--zonetest-zone-24. 文件权限#设置脚本所属用户及用户组chown user:user./run#设置脚本执行权限建议按需最小化授权避免使用 777chmod 755./run ## 6.远程服务器端口检测powershell#测试udp端口是否启动nc-uzv ip port#测试tcp端口是否启动nc-zv#测试tcp端口是否启动telnet仅能测试tcp协议的端口telnet ip port7.密文子网划分 十进制IP172.16.37.65/28 二进制IP10101100.00010000.00100101.01000001 子网掩码11111111.11111111.11111111.11110000/28 十进制子网掩码255.255.255.240 4位主机位32-24 2^4 16-3 13 网段172.16.37.64 网关172.16.37.65 广播172.16.37.798.socks5:ssh-D 0.0.0.0:1080-N-T-f unicom0.0.0.0#配置全局代理System.setProperty(socksProxyHost,ipAddr);System.setProperty(socksProxyPort,1080);#代理验证curl-x socks5://proxyIp:1080 http://accessTargetIp:8081/pc/#/loginSocketAddress addr new InetSocketAddress(accessIp,80);Proxy proxy new Proxy(Proxy.Type.HTTP,addr);URL url new URL(http://www.example.com);URLConnection conn url.openConnection(proxy,url);#参数详解0.0.0.0:1080 当前服务器代理端口 username0.0.0.0 代理服务器-N‌不执行远程命令仅用于端口转发。当使用-N 时ssh 不会尝试登录远程主机而是直接进入后台运行状态仅处理端口转发请求。 ‌ ‌-f‌将 ssh 命令切换到后台运行避免占用当前终端。 docker离线安装 https://blog.csdn.net/ZachLi/article/details/154990020
返回列表