当前位置:   article > 正文

linux常用命令_netstat -atu

netstat -atu

1.根据进程名查找进程端口

  1. # 安装net-tools工具
  2. apt install net-tools
  3. # 查看所有进程信息
  4. netstat -atunp
  5. # 查看fileserver进程信息
  6. netstat -atunp | grep fileserver
  7. # tcp6 0 0 :::8088 :::* LISTEN 17787/./fileserver

2.根据端口来查进程号

  1. lsof -i:8088
  2. # COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
  3. # fileserve 17787 root 3u IPv6 181633 0t0 TCP *:omniorb (LISTEN)

3.统计文件数

  1. # 统计输出信息的行数
  2. wc -l
  3. grep // 过滤、筛选
  4. ^ // 代表行首。例如,以-开头的一行,^-;以#开头的一行^#
  5. $ // 代表行位。例如,以#结尾的一行,#$;以-结尾的一行-$
  6. ^$ // 代表空行。
  7. -v // 代表排除。排除空行 -v ^$
  8. # 1.统计文件夹下文件个数
  9. ls -l | grep "^-" | wc -l
  10. # 2.统计文件夹下文件夹的个数
  11. ls -l | grep "^d" | wc -l
  12. # 3.统计文件夹下文件的个数,包含子文件夹里面的
  13. ls -lR | grep "^-" | wc -l
  14. # 4.统计文件夹下的文件夹个数,含子文件夹里面的
  15. ls -lR | grep "^d" | wc -l

4.开启系统ping和防止ping

  1. #方法一
  2. # 1.禁止ICMP协议访问--禁ping
  3. echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
  4. # 2.恢复ICMP协议访问--启用ping
  5. echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
  6. #方法二
  7. chmod +w /etc/sysctl.conf
  8. echo "net.ipv4.icmp_echo_ignore_all=1" > /etc/sysctl.conf
  9. chmod -w /etc/sysctl.conf
  10. sysctl -p
  11. # 如果两个同时设置,方法一必须更改,才能生效

5.获取本机IP列表

  1. ips=$(ip addr | grep 'inet' | grep -v 'inet6\|127.0.0.1' | grep -v grep | awk -F '/' '{print $1}' | awk '{print $2}')
  2. echo ${ips}

6.判断文件和目录

  1. #shell判断文件夹是否存在
  2. #如果文件夹不存在,创建文件夹
  3. if [ ! -d "/my_dir" ]; then
  4. mkdir -p /my_dir
  5. #shell判断文件,目录是否存在或者具有权限
  6. folder="/my_dir"
  7. file="/my_dir/test.txt"
  8. # -x 参数判断 $folder 是否存在并且是否具有可执行权限
  9. if [ ! -x "$folder"]; then
  10. mkdir "$folder"
  11. fi
  12. # -d 参数判断 $folder 是否存在
  13. if [ ! -d "$folder"]; then
  14. mkdir "$folder"
  15. fi
  16. # -f 参数判断 $file 是否存在
  17. if [ ! -f "$file" ]; then
  18. touch "$file"
  19. fi
  20. # -n 判断一个"变量"是否有值
  21. if [ ! -n "$file" ]; then
  22. echo "$file 变量为空!"
  23. exit 0
  24. fi
  25. # 判断两个变量的字符串内容是否相同
  26. if [ "$file1" = "$file2" ]; then
  27. echo "$file1 equal $file2"
  28. else
  29. echo "$file1 not equal $file2"
  30. fi

7.安装性能分析工具

  1. sudo su
  2. apt install gcc make autoconf sysstat net-tools sysstat iftop wget lrzsz lsof unzip openssh-client openssh-server net-tools vim ntpdate -y

 8.设置时区并同步时间

  1. # 服务器时间一定要调整为 UTC+8 (北京时间)
  2. date -R
  3. tzselect
  4. # 选择Asia->China->Beijing
  5. cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
  6. date -R
  7. # 设置定时同步时区
  8. if ! crontab -l |grep ntpdate &>/dev/null ; then
  9. (echo "* 1 * * * ntpdate time.windows.com >/dev/null 2>&1";crontab -l) |crontab
  10. # 或使用阿里云ntp服务器
  11. # (echo "* 1 * * * ntpdate ntp1.aliyun.com >/dev/null 2>&1";crontab -l) |crontab
  12. fi

 9.禁用selinux

sed -i '/SELINUX/{s/permissive/disabled/}' /etc/selinux/config

10.关闭防火墙

  1. if egrep "7.[0-9]" /etc/redhat-release &>/dev/null; then
  2. systemctl stop firewalld
  3. systemctl disable firewalld
  4. elif egrep "6.[0-9]" /etc/redhat-release &>/dev/null; then
  5. service iptables stop
  6. chkconfig iptables off
  7. fi

11.历史命令显示操作时间

  1. if ! grep HISTTIMEFORMAT /etc/profile; then
  2. echo 'export HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S `whoami` "' >> /etc/profile
  3. fi

12.ssh超时时间

  1. if ! grep "TMOUT=600" /etc/profile &>/dev/null; then
  2. echo "export TMOUT=600" >> /etc/profile
  3. fi

13.禁止定时任务发送邮件

sed -i 's/^MAILTO=root/MAILTO=""/' /etc/crontab 

14.用户登录安全

14.1 开启和关闭root用户登录

  1. # 允许root用户登录
  2. sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config
  3. # 如果root没密码,需要设置root密码,否则root无密码无法登录
  4. sudo su
  5. passwd
  6. # 最后重启
  7. reboot
  8. # 不允许root用户登录
  9. sed -i 's/PermitRootLogin yes/#PermitRootLogin prohibit-password/' /etc/ssh/sshd_config
  10. reboot

 14.2免密登录(密钥登录)

原理:在客户机生成RSA公私钥对,把公钥给服务器,服务器接受了客户机公钥,就默认客户机可以免密登录

  1. # 1. 在客户机上生成rsa公私钥。
  2. rsa-keygen
  3. # 2. 将客户机的公钥复制到服务器用户的.ssh/authorized_keys文件中。
  4. # 例如:root用户是:/root/.ssh/authorized_keys
  5. cat /root/.ssh/id_rsa.pub # 复制公钥内容
  6. # 进入服务器
  7. vim /root/.ssh/authorized_keys # 将复制内容粘贴进去即可
  8. # 3. 第2步也可以一步操作完毕
  9. # 在客户机上执行命令
  10. ssh-copy-id root@ip # 输入密码,后面就可以免密登录了

14.3.是否允许账户密码登录服务器

  1. vim /etc/ssh/sshd_config
  2. # 允许密码登录
  3. PasswordAuthentication yes
  4. # 不允许密码登录
  5. PasswordAuthentication no

15.设置文件打开最大数

  1. if ! grep "* soft nofile 65535" /etc/security/limits.conf &>/dev/null; then
  2. cat >> /etc/security/limits.conf << EOF
  3. * hard nofile 65535
  4. * soft nofile 65535
  5. root hard nofile 65535
  6. root soft nofile 65535
  7. EOF
  8. fi
  9. # 重启服务器生效
  10. reboot

16.系统内核优化

  1. cat >> /etc/sysctl.conf << EOF
  2. net.ipv4.tcp_syncookies = 1
  3. net.ipv4.tcp_max_tw_buckets = 20480
  4. net.ipv4.tcp_max_syn_backlog = 20480
  5. net.core.netdev_max_backlog = 262144
  6. net.ipv4.tcp_fin_timeout = 20
  7. EOF
  8. # 重启系统生效
  9. reboot

17.减少SWAP使用

  1. # 减少SWAP使用
  2. echo "0" > /proc/sys/vm/swappiness

18.一键查看服务器利用率

  1. #!/bin/bash
  2. function cpu(){
  3. util=$(vmstat | awk '{if(NR==3)print $13+$14}')
  4. iowait=$(vmstat | awk '{if(NR==3)print $16}')
  5. echo "CPU -使用率:${util}% ,等待磁盘IO相应使用率:${iowait}:${iowait}%"
  6. }
  7. function memory (){
  8. total=`free -m |awk '{if(NR==2)printf "%.1f",$2/1024}'`
  9. used=`free -m |awk '{if(NR==2) printf "%.1f",($2-$NF)/1024}'`
  10. available=`free -m |awk '{if(NR==2) printf "%.1f",$NF/1024}'`
  11. echo "内存 - 总大小: ${total}G , 使用: ${used}G , 剩余: ${available}G"
  12. }
  13. disk(){
  14. fs=$(df -h |awk '/^\/dev/{print $1}')
  15. for p in $fs; do
  16. mounted=$(df -h |awk '$1=="'$p'"{print $NF}')
  17. size=$(df -h |awk '$1=="'$p'"{print $2}')
  18. used=$(df -h |awk '$1=="'$p'"{print $3}')
  19. used_percent=$(df -h |awk '$1=="'$p'"{print $5}')
  20. echo "硬盘 - 挂载点: $mounted , 总大小: $size , 使用: $used , 使用率: $used_percent"
  21. done
  22. }
  23. function tcp_status() {
  24. summary=$(ss -antp |awk '{status[$1]++}END{for(i in status) printf i":"status[i]" "}')
  25. echo "TCP连接状态 - $summary"
  26. }
  27. cpu
  28. memory
  29. disk
  30. tcp_status

19.找出CPU、内存使用过高的进程

  1. #!/bin/bash
  2. echo "-------------------CUP占用前10排序--------------------------------"
  3. ps -eo user,pid,pcpu,pmem,args --sort=-pcpu |head -n 10
  4. echo "-------------------内存占用前10排序--------------------------------"
  5. ps -eo user,pid,pcpu,pmem,args --sort=-pmem |head -n 10

20.查看网卡实时流量

  1. #!/bin/bash
  2. # 参数传入网卡名称
  3. eth0=$1
  4. echo -e "流量进入--流量传出 "
  5. while true; do
  6. old_in=$(cat /proc/net/dev |grep $eth0 |awk '{print $2}')
  7. old_out=$(cat /proc/net/dev |grep $eth0 |awk '{print $10}')
  8. sleep 1
  9. new_in=$(cat /proc/net/dev |grep $eth0 |awk '{print $2}')
  10. new_out=$(cat /proc/net/dev |grep $eth0 |awk '{print $10}')
  11. in=$(printf "%.1f%s" "$((($new_in-$old_in)/1024))" "KB/s")
  12. out=$(printf "%.1f%s" "$((($new_out-$old_out)/1024))" "KB/s")
  13. echo "$in $out"
  14. done

21.监控多台服务器磁盘利用率脚本

  1. #!/bin/bash
  2. # 需要定义host.info
  3. HOST_INFO=host.info
  4. for IP in $(awk '/^[^#]/{print $1}' $HOST_INFO); do
  5. #取出用户名和端口
  6. USER=$(awk -v ip=$IP 'ip==$1{print $2}' $HOST_INFO)
  7. PORT=$(awk -v ip=$IP 'ip==$1{print $3}' $HOST_INFO)
  8. #创建临时文件,保存信息
  9. TMP_FILE=/tmp/disk.tmp
  10. #通过公钥登录获取主机磁盘信息
  11. ssh -p $PORT $USER@$IP 'df -h' > $TMP_FILE
  12. #分析磁盘占用空间
  13. USE_RATE_LIST=$(awk 'BEGIN{OFS="="}/^\/dev/{print $NF,int($5)}' $TMP_FILE)
  14. #循环磁盘列表,进行判断
  15. for USE_RATE in $USE_RATE_LIST; do
  16. #取出等号(=)右边的值 挂载点名称
  17. PART_NAME=${USE_RATE%=*}
  18. #取出等号(=)左边的值 磁盘利用率
  19. USE_RATE=${USE_RATE#*=}
  20. #进行判断
  21. if [ $USE_RATE -ge 80 ]; then
  22. echo "Warning: $PART_NAME Partition usage $USE_RATE%!"
  23. echo "服务器$IP的磁盘空间占用过高,请及时处理" | mail -s "空间不足警告" 你的qq@qq.com
  24. else
  25. echo "服务器$IP$PART_NAME目录空间良好"
  26. fi
  27. done
  28. done

22.批量检查网站异常,并邮件通知

22.1安装邮件工具

  1. # 安装mailutils
  2. sudo apt-get install mailutils
  3. # 测试发送邮件
  4. echo '网站异常,请及时处理' | mail -s '网站高危' lamborg@mail.test.io
  5. # 以上邮件如果发送失败(垃圾邮件箱也没有),就尝试mutt
  6. # 安装mutt
  7. sudo apt-get install mutt
  8. # 测试发送邮件
  9. echo "高危" | mutt -s "网站异常" lamborg@mail.test.io

 22.2异常检查脚本

  1. #!/bin/bash
  2. URL_LIST="www.baidu.com www.ctnrs.com www.der-matech.net.cn www.der-matech.com.cn www.der-matech.cn www.der-matech.top www.der-matech.org"
  3. for URL in $URL_LIST; do
  4. FAIL_COUNT=0
  5. for ((i=1;i<=3;i++)); do
  6. HTTP_CODE=$(curl -o /dev/null --connect-timeout 3 -s -w "%{http_code}" $URL)
  7. if [ $HTTP_CODE -eq 200 ]; then
  8. echo "$URL OK"
  9. break
  10. else
  11. echo "$URL retry $FAIL_COUNT"
  12. let FAIL_COUNT++
  13. fi
  14. done
  15. if [ $FAIL_COUNT -eq 3 ]; then
  16. echo "Warning: $URL Access failure!"
  17. echo "网站$URL坏掉,请及时处理" | mutt -s "$URL网站高危" lamborg@mail.ipsb.io
  18. fi
  19. done

23.批量远程主机执行脚本命令

  1. #!/bin/bash
  2. COMMAND=$*
  3. HOST_INFO=host.info
  4. for IP in $(awk '/^[^#]/{print $1}' $HOST_INFO); do
  5. USER=$(awk -v ip=$IP 'ip==$1{print $2}' $HOST_INFO)
  6. PORT=$(awk -v ip=$IP 'ip==$1{print $3}' $HOST_INFO)
  7. PASS=$(awk -v ip=$IP 'ip==$1{print $4}' $HOST_INFO)
  8. expect -c "
  9. spawn ssh -p $PORT $USER@$IP
  10. expect {
  11. \"(yes/no)\" {send \"yes\r\"; exp_continue}
  12. \"password:\" {send \"$PASS\r\"; exp_continue}
  13. \"$USER@*\" {send \"$COMMAND\r exit\r\"; exp_continue}
  14. }
  15. "
  16. echo "-------------------"
  17. done

24.监控MySQL主从同步是否异常

  1. #!/bin/bash
  2. HOST=localhost
  3. USER=root
  4. PASSWD=123.com
  5. IO_SQL_STATUS=$(mysql -h$HOST -u$USER -p$PASSWD -e 'show slave status\G' 2>/dev/null |awk '/Slave_.*_Running:/{print $1$2}')
  6. for i in $IO_SQL_STATUS; do
  7. THREAD_STATUS_NAME=${i%:*}
  8. THREAD_STATUS=${i#*:}
  9. if [ "$THREAD_STATUS" != "Yes" ]; then
  10. echo "Error: MySQL Master-Slave $THREAD_STATUS_NAME status is $THREAD_STATUS!" |mail -s "Master-Slave Staus" xxx@163.com
  11. fi
  12. done

25.MySQL备份脚本

25.1分库备份

  1. #!/bin/bash
  2. # mysqldump -uroot -pxxx -B A > A.sql
  3. DATE=$(date +%F_%H-%M-%S)
  4. HOST=localhost
  5. USER=backup
  6. PASS=123.com
  7. BACKUP_DIR=/data/db_backup
  8. DB_LIST=$(mysql -h$HOST -u$USER -p$PASS -s -e "show databases;" 2>/dev/null |egrep -v "Database|information_schema|mysql|performance_schema|sys")
  9. for DB in $DB_LIST; do
  10. BACKUP_NAME=$BACKUP_DIR/${DB}_${DATE}.sql
  11. if ! mysqldump -h$HOST -u$USER -p$PASS -B $DB > $BACKUP_NAME 2>/dev/null; then
  12. echo "$BACKUP_NAME 备份失败!"
  13. fi
  14. done

25.2分表备份

  1. mysqldump -uroot -pxxx -A t > t.sql
  2. #!/bin/bash
  3. DATE=$(date +%F_%H-%M-%S)
  4. HOST=localhost
  5. USER=backup
  6. PASS=123.com
  7. BACKUP_DIR=/data/db_backup
  8. DB_LIST=$(mysql -h$HOST -u$USER -p$PASS -s -e "show databases;" 2>/dev/null |egrep -v "Database|information_schema|mysql|performance_schema|sys")
  9. for DB in $DB_LIST; do
  10. BACKUP_DB_DIR=$BACKUP_DIR/${DB}_${DATE}
  11. [ ! -d $BACKUP_DB_DIR ] && mkdir -p $BACKUP_DB_DIR &>/dev/null
  12. TABLE_LIST=$(mysql -h$HOST -u$USER -p$PASS -s -e "use $DB;show tables;" 2>/dev/null)
  13. for TABLE in $TABLE_LIST; do
  14. BACKUP_NAME=$BACKUP_DB_DIR/${TABLE}.sql
  15. if ! mysqldump -h$HOST -u$USER -p$PASS $DB $TABLE > $BACKUP_NAME 2>/dev/null; then
  16. echo "$BACKUP_NAME 备份失败!"
  17. fi
  18. done
  19. done

26.nginx访问日志分析

  1. #!/bin/bash
  2. # 日志格式: $remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent" "$http_x_forwarded_for"
  3. LOG_FILE=$1
  4. echo "统计访问最多的10个IP"
  5. awk '{a[$1]++}END{print "UV:",length(a);for(v in a)print v,a[v]}' $LOG_FILE |sort -k2 -nr |head -10
  6. echo "----------------------"
  7. echo "统计时间段访问最多的IP"
  8. awk '$4>="[01/Dec/2018:13:20:25" && $4<="[27/Nov/2018:16:20:49"{a[$1]++}END{for(v in a)print v,a[v]}' $LOG_FILE |sort -k2 -nr|head -10
  9. echo "----------------------"
  10. echo "统计访问最多的10个页面"
  11. awk '{a[$7]++}END{print "PV:",length(a);for(v in a){if(a[v]>10)print v,a[v]}}' $LOG_FILE |sort -k2 -nr
  12. echo "----------------------"
  13. echo "统计访问页面状态码数量"
  14. awk '{a[$7" "$9]++}END{for(v in a){if(a[v]>5)print v,a[v]}}' $LOG_FILE |sort -k3 -nr

27.nginx访问日志自动按天(月、周)分割

  1. #!/bin/bash
  2. #nginx日志目录
  3. LOG_DIR=/www/server/nginx/logs
  4. #获取到上一天的时间
  5. YESTERDAY_TIME=$(date -d "yesterday" +%F)
  6. #归档日志取时间
  7. LOG_MONTH_DIR=$LOG_DIR/$(date +"%Y-%m")
  8. #归档日志的名称
  9. LOG_FILE_LIST="access.log"
  10. for LOG_FILE in $LOG_FILE_LIST; do
  11. [ ! -d $LOG_MONTH_DIR ] && mkdir -p $LOG_MONTH_DIR
  12. mv $LOG_DIR/$LOG_FILE $LOG_MONTH_DIR/${LOG_FILE}_${YESTERDAY_TIME}
  13. done
  14. kill -USR1 $(cat $LOG_DIR/nginx.pid)

28.自动发布PHP项目

  1. #!/bin/bash
  2. # 四个需要自定义的参数
  3. gitUrl=ssh://git@git.xxx.com/web3-dev/my_shop.git # 具体的git地址路径
  4. tmpPath=/opt/backup/ # 缓存备份路径,这里可以挂载硬盘,授权普通用户权限,可以自定义
  5. linewww=/usr/share/nginx/html/web3_dev/my_shop/ # 正式部署的项目路径,路径中不能有特殊字符,-也不行,可以用_。目录可以自定义
  6. www_user=www-data # Nginx代理的用户,有的需要设置用户属性,才能正常运行
  7. ##############################################################################
  8. # 以下是无须修改的代码
  9. projectName=`echo ${gitUrl##*/}|awk -F ".git" '{print $1}'` # 项目目录名称
  10. bkwww=${tmpPath}${projectName}_bk/
  11. YMD=$(date +%F)
  12. mdate=$(date +%T)
  13. mH=`echo ${mdate}|awk -F ':' '{print $1}'`
  14. mi=`echo ${mdate}|awk -F ':' '{print $2}'`
  15. ms=`echo ${mdate}|awk -F ':' '{print $3}'`
  16. bkdate=${YMD}_${mH}_${mi}_${ms}
  17. if [ ! -d ${linewww} ]; then
  18. mkdir ${linewww} -p
  19. fi
  20. if [ ! -d ${bkwww} ]; then
  21. mkdir ${bkwww} -p
  22. fi
  23. # 备份
  24. linewwwPath=${linewww}${projectName}
  25. if [ -d ${linewwwPath} ]; then
  26. cp -rf ${linewwwPath} ${bkwww}/${projectName}'_'${bkdate}
  27. fi
  28. # 拉取代码
  29. cd ${tmpPath}
  30. if [ ! -d ${projectName} ]; then
  31. # 自动clone仓库
  32. git clone ${gitUrl}
  33. cd ${projectName}
  34. else
  35. cd ${tmpPath}${projectName}
  36. echo ${tmpPath}${projectName}
  37. # 自动拉取仓库更新
  38. git pull
  39. fi
  40. # 部署会复制clone下来的所有文件和文件夹,包括隐藏文件
  41. # 需要忽略的文件,添加 --exclude= 参数,多个添加多个参数
  42. mcmd="rsync -avpgolr --exclude=.git --exclude=.bashrc ${tmpPath}${projectName}/ ${linewww}"
  43. if [ ! -d ${linewww} ]; then
  44. mkdir -p ${linewww}
  45. ${mcmd}
  46. else
  47. ${mcmd}
  48. fi
  49. # 设置文件用户,提供Nginx识别
  50. chown -R ${www_user}:${www_user} ${linewww}*
  51. # 部署脚本给执行权限,以便后面升级
  52. chmod -R 777 ${linewww}*.sh

29.DOS攻击防范(自动屏蔽攻击IP)

  1. #!/bin/bash
  2. DATE=$(date +%d/%b/%Y:%H:%M)
  3. #nginx日志
  4. LOG_FILE=/usr/local/nginx/logs/demo2.access.log
  5. #分析ip的访问情况
  6. ABNORMAL_IP=$(tail -n5000 $LOG_FILE |grep $DATE |awk '{a[$1]++}END{for(i in a)if(a[i]>10)print i}')
  7. for IP in $ABNORMAL_IP; do
  8. if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
  9. iptables -I INPUT -s $IP -j DROP
  10. echo "$(date +'%F_%T') $IP" >> /tmp/drop_ip.log
  11. fi
  12. done

30.目录入侵检测与告警

  1. #!/bin/bash
  2. MON_DIR=/opt
  3. inotifywait -mqr --format %f -e create $MON_DIR |\
  4. while read files; do
  5. #同步文件
  6. rsync -avz /opt /tmp/opt
  7. #检测文件是否被修改
  8. #echo "$(date +'%F %T') create $files" | mail -s "dir monitor" lamborg@mail.test.io
  9. done

31.统计当前Linux系统中国可以登录计算机的账号有多少个

grep "bash$" /etc/passwd | wc -l

32.检查一段ip内,有多少台机器正在开机

  1. #!/bin/bash
  2. # 编写脚本测试 192.168.1.0/24 整个网段中哪些主机处于开机状态,哪些主机处于关机
  3. # 状态(for 版本)
  4. for i in {1..254}
  5. do
  6. # 每隔0.3秒ping一次,一共ping2次,并以1毫秒为单位设置ping的超时时间
  7. ping -c 2 -i 0.3 -W 1 192.168.1.$i &>/dev/null
  8. if [ $? -eq 0 ];then
  9. echo "192.168.1.$i is up"
  10. else
  11. echo "192.168.1.$i is down"
  12. fi
  13. done

33.输入方式创建用户

  1. #!/bin/bash
  2. # 编写脚本:提示用户输入用户名和密码,脚本自动创建相应的账户及配置密码。如果用户
  3. # 不输入账户名,则提示必须输入账户名并退出脚本;如果用户不输入密码,则统一使用默
  4. # 认的 123456 作为默认密码。
  5. read -p "请输入用户名: " user
  6. #使用‐z 可以判断一个变量是否为空,如果为空,提示用户必须输入账户名,并退出脚本,退出码为 2
  7. #没有输入用户名脚本退出后,使用$?查看的返回码为 2
  8. if [ -z $user ]; then
  9. echo " 您不需要输入账户名"
  10. exit 2
  11. fi
  12. #使用 stty ‐echo 关闭 shell 的回显功能
  13. #使用 stty echo 打开 shell 的回显功能
  14. stty -echo
  15. read -p "请输入密码: " pass
  16. stty echo
  17. pass=${pass:-123456}
  18. useradd "$user"
  19. echo "$pass" | passwd --stdin "$user"

34.打印nginx的access.log里面的IP和IP对应的归属地

使用该命令,需要安装jq

apt install jq -y
  1. awk '{print $1}' /var/log/nginx/access.log | while read -r ip; do
  2. location=$(curl -s "http://ip-api.com/json/$ip?fields=country,regionName,city" | jq -r '"\(.country), \(.regionName), \(.city)"')
  3. echo "$ip - $location"
  4. done

去重后再查询

  1. awk '!seen[$1]++ {print $1}' /var/log/nginx/access.log | while read -r ip; do
  2. location=$(curl -s "http://ip-api.com/json/$ip?fields=country,regionName,city" | jq -r '"\(.country), \(.regionName), \(.city)"')
  3. echo "$ip - $location"
  4. done

去重后,统计IP访问次数,并列出归属地

awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | while read -r count ip; do location=$(curl -s "http://ip-api.com/json/$ip?fields=country,regionName,city" | jq -r '"\(.country), \(.regionName), \(.city)"'); echo "IP地址: $ip, 出现次数: $count, 归属地: $location"; done

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/165059
推荐阅读
相关标签
  

闽ICP备14008679号