尽可能搞清楚问题的前因后果

不要一下子就扎到服务器前面,你需要先搞明白这台服务器有多少已知的情况,还有故障的具体情况,不然你很有可能是在无的放矢
 
必须要搞清楚的问题:
  • 故障的表现是什么?无响应?报错?
  • 故障是什么时候发现的?
  • 故障是否可以重现?
  • 有没有出现的规律(比如每小时一次)
  • 最后一次对整个平台进行更新的内容是什么(代码、服务器)?
  • 故障影响的特定用户群是什么样的(已登录的、退出的、某个地域的...)?
  • 基础架构(物理的、逻辑的)的文档是否能找到?
  • 是否有监控平台可用?
  • 是否有日志可以查看?
 
最后两个是最方便的信息来源,不过别抱太大希望,基本上它们都不会有,只能再继续摸索
 

有谁在?

  1. $ w
  2. $ last

用这两个命令查看都有谁在线,有哪些用户访问过。这不是什么关键步骤,不过最好别在其他用户正在干活的时候来调试系统。有道是一山不容二虎嘛

 

之前发生了什么?

  1. $ history

查看一下之前服务器上执行过的命令。看一下总是没错的,加上前面看的谁登录过的信息,应该有点用。另外,作为admin要注意,不用利用自己的权限去侵犯别人的隐私!

 
到这里先提醒一下,查看history的时候需要更新一下HISTTIMEFORMAT环境变量来显示这些命令执行的时间。(ps:个人补充)
 
配置HISTTIMEFORMAT可使用如下命令:
 
  1. $ export HISTTIMEFORMAT="%F %T "

现在运行的进程

  1. $ pstree -a
  2. $ps aux

这都是查看现有进程的。ps aux的结果比较杂乱(ps:个人不认同,ps aux可以用过管道+grep进行过滤,pstree可没有这功能),pstree -a的结果比较简单明了,可以看到正在运行的进程以及相关用户

 
 

监听的网络服务

  1. $ netstat -ntlp
  2. $ netstat -nulp
  3. $ netstat -nxlp

我一般都分开运行这三个命令,不想一下子看到列出一大堆所有的服务。netstat -nalp倒也可以。

 
找到所有正在运行的服务,检查它们是否应该运行。查看各个监听端口。
 
通常我们建议每台服务器上运行的服务少一点,必要时可以增加服务器。如果你看到一台服务器上有三四个监听端口开着,那还是做个记录,回头有空的时候清理一下,重新组织一下服务器
 
 

CPU和内存

  1. $ free -m
  2. $ uptime
  3. $ top

注意以下问题:

  • 还有空闲的内存吗?服务器是否正在内存和硬盘之间进行swap?
  • 还有剩余的CPU吗?服务器是几核的?是否某些CPU核负载过多了?
  • 服务器最大的负载来自什么地方?平均负载是多少?
 

硬件

  1. $ lspci
  2. $ dmidecode
  3. $ ethtool

我觉得主要是使用ethtool查看网卡是否设置好?是否正运行在半双工状态?速度是10MBps?有没有TX/RX报错?

 
 

IO性能

  1. dstat --top-io --top-bio

我这里只写了一个我会用而且感觉最好用的dstat。用它可以看道谁正在进行IO:是不是MYSQL吃掉了所有的系统资源?还是你的PHP进程?

 
 

系统日志和内核消息

  1. $ dmesg
  2. $ less /var/log/auth.log
  • 查看错误和警告信息,比如看看是不是连接数过多导致?
  • 看看是否有硬件错误或文件系统错误?
  • 分析是否能将这些错误时间和前面发现的疑点进行时间上的对比
 
 

定时任务

  1. $ ls /etc/cron* | cat
  2. $ for user in $(cat /etc/passwd | awk -F ":" '{print $1}'); do crontab -l -u $user; done
 
(ps:这里我改写了部分linux命令使用,哈哈,虽然是转载,但是也要有我自己的风格在里面)
 
  • 是否某个定时任务运行过于频繁?
  • 是否有些用户提交了隐藏的定时任务?
  • 在出现故障的时候,是否正好有某个备份额任务正在执行?
 
 

应用系统日志

这里分析的东西可就多了,不过恐怕你作为运维人员是没功夫仔细研究它的。关注那么明显的问题,比如在一个典型的LAMP应用环境里:
 
  • Apache&Nginx;查询访问和错误日志,直接找5××错误,再看是否有limit_zone错误
  • Mysql;在mysql.log找错误信息,看看有没有结构损坏的表,是否有innodb修复进程正在运行,是否有disk/index/query问题
  • PHP-FPM:如果设定了php-slow日志,直接找错误信息
 

结论

经过这5分钟之后,你应该对如下情况比较清楚了:
  • 在服务器上运行的都是些啥?
  • 这个故障看起来是和IO/硬件/网络或者系统配置相关
  • 这个故障是否有你熟悉的一些特征?比如数据库索引使用不当,或者太多的apache后台进程

Linux 排除问题的前5分钟的更多相关文章

  1. linux篇--mysql数据库备份并删除前一分钟的数据

    linux 中mysql数据库定时备份并删除前一分钟的所有数据 #!/bin/bash #mysqldump -uroot -ppassword01! imaginebase > /home/b ...

  2. Linux性能分析的前60000毫秒【转】

    Linux性能分析的前60000毫秒 为了解决性能问题,你登入了一台Linux服务器,在最开始的一分钟内需要查看什么? 在Netflix我们有一个庞大的EC2 Linux集群,还有非常多的性能分析工具 ...

  3. 【转】在服务器上排除问题的头五分钟&常用命令

    转自:https://blog.csdn.net/l821133235/article/details/80103106(在服务器上排除问题的头五分钟) 遇到服务器故障,问题出现的原因很少可以一下就想 ...

  4. 学习笔记之Linux Shell脚本教程:30分钟玩转Shell脚本编程

    Linux Shell脚本教程:30分钟玩转Shell脚本编程 http://c.biancheng.net/cpp/shell/

  5. 使用C#把发表的时间改为几个月,几天前,几小时前,几分钟前,或几秒前

    //使用C#把发表的时间改为几个月,几天前,几小时前,几分钟前,或几秒前 //2008年03月15日 星期六 02:35 public string DateStringFromNow(DateTim ...

  6. sql server:取当前时间前10分钟之内的数据 dateadd()

    当前时间 select GETDATE() 当前时间点前10分钟 dateadd() ,GETDATE()) 取当前时间点前10分钟以内的数据,且按创建时间倒序排 select * from tabl ...

  7. Windows & Linux 安装使用 Vim 编辑器 3分钟入门 - 精简归纳

    Windows & Linux 安装使用 Vim 编辑器 3分钟入门 - 精简归纳 JERRY_Z. ~ 2020 / 8 / 25 转载请注明出处! 目录 Windows & Lin ...

  8. Golang 和Python 几个小时前 几分钟 几天前的处理

    在用golang爬虫的时候 总会遇到 10天前 10分钟前 刚刚这种很影响我们爬取正常事件 所以我写了个方法 来格式化这种事件 golang 版本 package utils import ( &qu ...

  9. 【linux】关于分析系统问题的前几分钟

    为了解决性能问题,你登入了一台Linux服务器,在最开始的一分钟内需要查看什么?你可以在几分钟内就对系统资源的使用情况和进程的运行状况有大体上的了解.无非是先查看错误信息和饱和指标,再看下资源的使用量 ...

随机推荐

  1. HTML-input标签需设置的属性

    <input placeholder="这里输入门店名称" autocomplete="off" id="" name="& ...

  2. The Accomodation of Students(判断二分图以及求二分图最大匹配)

    The Accomodation of Students Time Limit:1000MS     Memory Limit:32768KB     64bit IO Format:%I64d &a ...

  3. 安卓Activity组件

     Activity生命周期 熟悉javaEE的朋友们都了解servlet技术,我们想要实现一个自己的servlet,需要继承相应的基类,重写它的方法,这些方法会在合适的时间被servlet容器调用.其 ...

  4. 拦截asp.net输出流做处理, 拦截HTML文本(asp.net webForm版)

    对已经生成了HTML的页面做一些输出到客户端之前的处理 方法的原理是:把Response的输出重定向到自定义的容器内,也就是我们的StringBuilder对象里,在HTML所有的向页面输出都变 成了 ...

  5. iOS特殊字符的转义字符

    所有的ASCII码都可以用“\”加数字(一般是8进制数字)来表示.而C中定义了一些字母前加"\"来表示常见的那些不能显示的ASCII字符,如\0,\t,\n等,就称为转义字符,因为 ...

  6. 我的定时关机程序(MFC实现) .

    原理: 利用定时器去检查,如输入的是多少分钟后关机,就根据输入的分钟数产生一个COUNT计数器,计数器一直递减,直到1,然后执行关机.如输入的是几时几分关机,那么定时器会每次都检查系统的时间和你输入的 ...

  7. MFC中将编辑框文本转换成整数,从而实现两个整数相加。

    在头文件中,定义三个控件变量,如m_data1,m_data2,m_sum; void Cuse_demo_dllDlg::OnBnClickedButton1(){ CString data1; C ...

  8. PHP 5 数据类型

    本页内容来自http://www.runoob.com/php/php-datatypes.html String(字符串), Integer(整型), Float(浮点型), Boolean(布尔型 ...

  9. DDE复盘流程

    开始复盘: 1 导入前面数据 重新复盘: 1.打开行情管理器 2.关闭图表 3.删除tick和1分钟图 4.关闭行情管理器 5.开启.

  10. android网络编程之HttpUrlConnection的讲解--GET请求

    1.服务器后台使用Servlet开发,这里不再介绍. 2.测试机通过局域网链接到服务器上,可以参考我的博客:http://www.cnblogs.com/begin1949/p/4905192.htm ...