本文介绍几款Linux运维比较实用的工具,希望对Linux管理员有所帮助。

1、查看进程占用带宽情况-Nethogs

Nethogs 是一个终端下的网络流量监控工具可以直观的显示每个进程占用的带宽。

下载:http://sourceforge.net/projects/nethogs/files/nethogs/0.8/nethogs-0.8.0.tar.gz/download

  1. [root@localhost ~]#yum  -y install libpcap-devel  ncurses-devel
  2. [root@localhost ~]# tar zxvf nethogs-0.8.0.tar.gz
  3. [root@localhost ~]# cd nethogs
  4. [root@localhost nethogs]# make && make install
  5. [root@localhost nethogs]# nethogs eth0

2、硬盘读取性能测试-IOZone

IOZone是一款Linux文件系统性能测试工具 可以测试不同的操作系统中文件系统的读写性能。

下载:http://www.iozone.org/src/current/

  1. [root@localhost current]# tar xvf iozone3_420.tar
  2. [root@localhost ~]# cd iozone3_420/src/current/
  3. [root@localhost current]# make linux
  4. [root@localhost current]# ./iozone -a -n 512m -g 16g -i 0 -i 1 -i 5 -f /mnt/iozone -Rb ./iozone.xls
  • -a使用全自动模式
  • -n为自动模式设置最小文件大小(Kbytes)。
  • -g设置自动模式可使用的最大文件大小Kbytes。
  • -i用来指定运行哪个测试。
  • -f指定测试文件的名字完成后自动删除
  • -R产生Excel到标准输出
  • -b指定输出到指定文件上

3、实时监控磁盘IO-IOTop

IOTop命令是专门显示硬盘IO的命令,界面风格类似top命令。

  1. [root@localhost ~]# yum -y install iotop

4、网络流量监控-IPtraf

IPtraf是一个运行在Linux下的简单的网络状况分析工具。

  1. [root@localhost ~]# yum -y install iptraf

5、网络流量监控-IFTop

iftop是类似于linux下面top的实时流量监控工具。比iptraf直观些。

下载:http://www.ex-parrot.com/~pdw/iftop/

  1. [root@localhost ~]# tar zxvf iftop-0.17.tar.gz
  2. [root@localhost ~]# cd iftop-0.17
  3. [root@localhost iftop-0.17]# ./configure
  4. [root@localhost iftop-0.17]# make && make install
  5. [root@localhost iftop-0.17]# iftop
  6. [root@localhost iftop-0.17]# iftop -i eth0  #指定监控网卡接口

  • TX:发送流量
  • RX:接收流量
  • TOTAL:总流量
  • Cumm:运行iftop到目前时间的总流量
  • peak:流量峰值
  • rates:分别表示过去 2s 10s 40s 的平均流量

6、进程实时监控-HTop

HTop是一个 Linux 下的交互式的进程浏览器可以用来替换Linux下的top命令。

rpm -ivh http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm(安装第三方YUM源)

  1. [root@localhost ~]# yum -y install htop

7、系统资源监控-NMON

NMON是一种在AIX与各种Linux操作系统上广泛使用的监控与分析工具

下载:http://sourceforge.jp/projects/sfnet_nmon/releases/

  1. [root@localhost ~]# chmod +x nmon_x86_64_rhel6
  2. [root@localhost ~]# mv nmon_x86_64_rhel6 /usr/sbin/nmon
  3. [root@localhost ~]# nmon

8、监控多个日志-MultiTail

MultiTail是在控制台打开多个窗口用来实现同时监控多个日志文档、类似tail命令的功能的软件。

rpm -ivh http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm (安装第三方YUM源)

  1. [root@localhost ~]# yum -y install  multitail
  2. [root@localhost ~]# multitail -e "fail" /var/log/secure   #筛选关键字进行监控
  3. [root@localhost ~]# multitail -l "ping baidu.com"   #监控后面的命令-l将要执行的命令
  4. [root@localhost ~]# multitail -i /var/log/messages -i /var/log/secure   #-i指定一个文件名

9、SSH暴力破解防护-Fail2ban

Fail2ban可以监视你的系统日志然后匹配日志的错误信息正则式匹配执行相应的屏蔽动作一般情况下是调用防火墙屏蔽

下载:http://www.fail2ban.org/wiki/index.php/Downloads

  1. [root@localhost ~]# cd fail2ban-0.8.11
  2. [root@localhost fail2ban-0.8.11]# python setup.py install
  3. [root@localhost fail2ban-0.8.11]# cd files/
  4. [root@localhost files]# cp ./redhat-initd /etc/init.d/fail2ban
  5. [root@localhost files]# service fail2ban start
  6. [root@localhost files]# chkconfig --add fail2ban
  7. [root@localhost files]# chkconfig fail2ban on

注:需要配置iptables实用,如果重启iptables了也要重启fail2ban,因为fail2ban的原理是调用iptables实时阻挡外界的攻击。

  1. [root@localhost ~]# grep -v "^#" /etc/fail2ban/jail.conf | grep -v "^$"
  2. [DEFAULT]
  3. ignoreip = 127.0.0.1/8#忽略本机IP
  4. bantime  = 600   #符合规则后封锁时间
  5. findtime  = 600  #在多长时间内符合规则执行封锁如600秒达到3次则执行
  6. maxretry = 3    #最大尝试次数
  7. backend = auto   #日志修改检测日志gamin、polling和auto这三种
  8. usedns = warn
  9. [ssh-iptables]
  10. enabled  = true#默认是禁用false
  11. filter   = sshd
  12. action   = iptables[name=SSH, port=ssh, protocol=tcp]
  13. # sendmail-whois[name=SSH,dest=收件人邮箱, sender=发件人邮箱, sendername="Fail2Ban"]
  14. logpath  = /var/log/sshd.log  #响应的错误日志一般在/var/log/secure
  15. maxretry = 5    #尝试错误次数覆盖全局中的maxretry

注:默认所有的应用防护都是关闭的,需要我们手动开启。fail2ban.conf文件是日志信息,jail.conf文件是保护的具体服务和动作配置信息。

  1. [root@localhost ~]# touch /var/log/sshd.log
  2. [root@localhost ~]# service fail2ban restart
  3. [root@localhost ~]# fail2ban-client status    #查看监控已经开启
  4. Status
  5. |- Number of jail:      1
  6. `- Jail list:           ssh-iptables
  7. [root@localhost ~]# iptables -L  #iptables过滤表有fail2ban一条规则
  8. fail2ban-SSH  tcp  --  anywhere             anywhere            tcp dpt:ssh

10、连接会话终端持续化-Tmux

Tmux是一个优秀的终端复用软件类似GNU Screen比Screen更加方面、灵活和高效。为了确保连接SSH时掉线不影响任务运行。

rpm -ivh http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm(安装第三方YUM源)

11、页面显示磁盘空间使用情况-Agedu

下载:http://www.chiark.greenend.org.uk/~sgtatham/agedu/

  1. [root@localhost ~]# tar zxvf agedu-r9723.tar.gz
  2. [root@localhost ~]# cd agedu-r9723
  3. [root@localhost ~]# ./configure
  4. [root@localhost ~]# make && make install
  5. [root@localhost ~]# agedu -s /    #-s扫描
  6. [root@localhost ~]# agedu -w --address 192.168.0.10:80  #-w输入一个网页链接
  7. [root@localhost ~]# agedu -w --address 192.168.0.108080 --auth none  #--auth关闭认证如果不加端口号会生成一个随机的用浏览器访问

12、安全扫描工具-NMap

NMap是Linux下的网络连接扫描和嗅探工具包用来扫描网上电脑开放的网络连接端。

下载:http://nmap.org/download.html

  1. [root@localhost ~]# tar jxvf nmap-6.40.tar.bz2
  2. [root@localhost nmap-6.40]# ./configure
  3. [root@localhost nmap-6.40]# make && make install
  4. [root@localhost ~]# nmap 192.168.0.10   #获取基本信息
  5. [root@localhost ~]# nmap -O 192.168.0.10 #获取系统版本信息
  6. [root@localhost ~]# nmap -A 192.168.0.10 #获取系统综合信息
  7. [root@localhost ~]# nmap 192.168.0.0/24  #获取一个网段工作设备基本信息
  • -sSTCP扫描
  • -sV系统版本检测

13、Web压力测试-Httperf

Httperf比ab更强大,能测试出web服务能承载的最大服务量及发现潜在问题;比如:内存使用、稳定性。最大优势:可以指定规律进行压力测试,模拟真实环境。

下载:http://code.google.com/p/httperf/downloads/list

  1. [root@localhost ~]# tar zxvf httperf-0.9.0.tar.gz
  2. [root@localhost ~]# cd httperf-0.9.0
  3. [root@localhost httperf-0.9.0]# ./configure
  4. [root@localhost httperf-0.9.0]# make && make install
  5. [root@localhost ~]# httperf --hog --server=192.168.0.202 --uri=/index.html --num-conns=10000 --wsess=10,10,0.1

参数说明:

--hog:让httperf尽可能多产生连接,httperf会根据硬件配置,有规律的产生访问连接

--num-conns:连接数量,总发起10000请求

--wsess: 用户打开网页时间规律模拟,第一个10表示产生10个会话连接,第二个10表示每个会话连接进行10次请求,0.1表示每个会话连接请求之间的间隔时间/s

13款Linux运维比较实用的工具的更多相关文章

  1. Linux运维之系统性能---vmstat工具分析内存的瓶颈

    为了提高磁盘存取效率, Linux做了一些精心的设计, 除了对dentry进行缓存(用于VFS,加速文件路径名到inode的转换), 还采取了两种主要Cache方式:Buffer Cache和Page ...

  2. Linux运维之系统性能瓶颈工具vmstat分析

    vmstat是一个很好用的检测系统性能工具,没有过多的参数,直接一个vmstat命令即可,不过我们一般加上-w表示宽格式输出.然后再附加上侦测时间即可 例如: vmstat 表示每3秒检测一次并输出系 ...

  3. 【Linux 运维】 安装PHP工具Composer

    一.安装PHP 由于Composer是 PHP 用来管理依赖(dependency)关系的工具.你可以在自己的项目中声明所依赖的外部工具库(libraries),Composer 会帮你安装这些依赖的 ...

  4. linux运维自动化shell脚本小工具

    linux运维shell 脚本小工具,如要分享此文章,请注明文章出处,以下脚本仅供参考,若放置在服务器上出错,后果请自负 1.检测cpu剩余百分比 #!/bin/bash #Inspect CPU # ...

  5. 【Linux 运维】Linux 目录

    目录 [Linux 运维]Centos7初始化网络配置 [Linux 运维]linux系统修改主机名 [Linux 运维]linux系统关机.重启.注销命令 [Linux 运维]linux系统查看版本 ...

  6. Linux运维工程师入门的10大实用工具

    说到工具,在行外可以说是技能,在行内我们一般称为工具,就是运维必须要掌握的工具. 我就大概列出这几方面,这样入门就基本没问题了. 工具如下: 1.Linux系统基础 这个不用说了,是基础中的基础,连这 ...

  7. 最新linux运维高级架构课13期 架构师课程

    有会员购买的,分享给大家.完整一套,可以学习一下.     ├─L001-2017linux运维高级架构师13期-运维与自动化运维发展-10节 │      1-1运维职业发展.avi │      ...

  8. linux运维中的命令梳理(一)

    在linux日常运维中,我们平时会用到很多常规的操作命令. 下面对常用命令进行梳理: 命令行日常系快捷键(不分大小写)CTRL + A 移动光标到行首CTRL + E 移动光标到行末CTRL + U ...

  9. Linux运维笔记-日常操作命令总结(1)

    在linux日常运维中,我们平时会用到很多常规的操作命令. 查看服务器的外网ip [root@redis-new01 ~]# curl ifconfig.me [root@redis-new01 ~] ...

随机推荐

  1. Anton and School

    Anton and School time limit per test 2 seconds memory limit per test 256 megabytes input standard in ...

  2. Activity not started, its current task has been brought to the front的解决办法

    删除bin目录下所有文件,重新启动在试试

  3. USACO Section 1.3 Ski Course Design 解题报告

    题目 题目描述 有N座山,每座山都有一个高度,现在由于农夫想避税,所以想把这些山的高度进行一些改变,使得最高的山与最低的山之间的高度差不超过17.每座山最多只能改变一次高度,每次改变高度都会产生一定的 ...

  4. Chapter 1 First Sight——12

    Breakfast with Charlie was a quiet event. 和查理斯吃早饭时一件安静的事情 He wished me good luck at school. I thanke ...

  5. 第19章 网络通信----TCP程序设计基础

    TCP网络程序设计是指利用Socket类编写通信程序.利用TCP协议进行通信的两个应用程序是有主次之分的,一个称为服务器程序,另一个称为客户机程序,两者的功能和编写方法大不一样. 1.InetAddr ...

  6. Ng-model undefined in the controller

    这个问题是我最近在项目中碰到的,暂时没找到原因,找到一个解决方法,还多请大神指教,在Stack Overflow找到解决方法: I am having some "problems" ...

  7. Entity Framework 学习初级篇2--ObjectContext、ObjectQuery、ObjectStateEntry、ObjectStateManager类的介绍

    本节,简单的介绍EF中的ObjectContext.ObjectQuery.ObjectStateEntry.ObjectStateManager这个几个比较重要的类,它们都位于System.Data ...

  8. 【简单dp】 poj 2346

    题意:给定一个N 求一共有多少个N位数     前N/2个数的和等于后N/2个数的和思路:令F[i][j] 为sum值为j的i位数的个数则问题转化成 求 sum(F[n/2][j] * F[n/2][ ...

  9. Android 联网监控抓包工具的制作(tcpdump的使用)

    最近做一个Android联网抓包的工具 自己在网上搜索了好久 发现还是没有头绪 于是考虑在linux层上下功夫 于是采用linux的tcpdump来实现了抓包的功能 用简单的话来定义tcpdump,就 ...

  10. Python3基础 函数名.__doc__显示一个函数的单行与多行函数文档

    镇场诗: 诚听如来语,顿舍世间名与利.愿做地藏徒,广演是经阎浮提. 愿尽吾所学,成就一良心博客.愿诸后来人,重现智慧清净体.-------------------------------------- ...