Linux巡检检查项
不定时更新......
1)服务器
1.1 SELINUX检查(sestatus)
1.2 资源限制检查(ulimit -a)
1.3 最近登录(last)
1.4 操作系统版本(cat /etc/redhat-release)
1.5 内核版本(cat /proc/version |awk -F" " '{print $1,$2,$3}')
1.6 CPU核数(lscpu |grep "CPU(s)" |head -n1 |awk -F" " '{print $2}')
1.7 总内存(free -mh |grep Mem |awk -F" " '{print $2)
1.8 使用内存(free -mh |grep Mem |awk -F" " '{print $3}')
1.9 剩余内存(free -mh |grep Mem |awk -F" " '{print $4}')
1.10 存储空间(df -h)
1.11 服务器时间(timedatectl)
1.12 占用内存资源最多的10个进程(ps --no-headers -eo comm,rss | sort -k2 -n |tail -10)
1.13 CPU负载1分钟(uptime | sed 's/,//g' | awk '{print $(NF-2)}')
1.14 CPU负载5分钟(uptime | sed 's/,//g' | awk '{print $(NF-1)}')
1.15 CPU负载15分钟(uptime | sed 's/,//g' | awk '{print $(NF)}')
1.16 时间同步 (timedatectl)
2)服务运行状态
Java运行(ps -ef | grep java)
Tomcat 运行(ps -ef | grep tomcat)
Redis 运行 (ps -ef | grep redis)
Memcached 运行(ps -ef | grep memcached)
3)Tomcat日志格式
tomcat localhost日志输出访问耗时参数 %D
Tomcat 运行内存限制
查看tomcat/bin目录下catalina.sh或setenv.sh
4)Tomcat日志
查看tomcat/logs
catalina.out
是tomcat的标准输出(stdout)和标准出错(stderr),这是在tomcat的启动脚本里指定的,如果没有修改的话stdout和stderr会重定向到这里。记录程序启动及停止记录
localhost_access_log
这个日志文件可记录所有http的get,post访问日志。

5)Tomcat日志是否有报错,程序日志是否有报错
检查脚本:cat 应用服务运行日志| grep -i ERR
直观查看应用服务运行的日志中是否有报错,这里也可以直接打开查看:
vim 应用服务运行日志
然后用“/ERR”查看报错
5)Tomcat日志目录大小
如果过大,使用下面命令删除
/bin/find /usr/local/tomcat8/logs/ -mtime +30 -type f -name "*.*" -exec /bin/rm -rf {} \;
含义:查找/usr/local/tomcat8/logs/大于30天的*.*文件并删除
2、数据库
ps -ef | grep mysql
ss -tln | grep 3306
2)慢查询是否开启
查看mysql设置(cat /etc/my.cnf | cat /etc/my.cnf.d/server.cnf | cat /etc/mysql/mariadb.conf.d/50-server.cnf )
3)慢查询日志是否正常
查看是否有超过10s的查询或异常插入
4)配置是否正常
查看配置是否是标准配置
3、系统日志
Linux定期做日志安全检查
将日志移动到专用的日志服务器里,这可避免入侵者轻易的改动本地日志。下面是常见linux的默认日志文件及其用处:
/var/log/message – 记录系统日志或当前活动日志。
/var/log/auth.log – 身份认证日志。
/var/log/cron – Crond 日志 (cron 任务).
/var/log/maillog – 邮件服务器日志。
/var/log/secure – 认证日志。
/var/log/wtmp 历史登录、注销、启动、停机日志和,lastb命令可以查看登录失败的用户
/var/run/utmp 当前登录的用户信息日志,w、who命令的信息便来源与此
/var/log/yum.log Yum 日志。
Linux安装logwatch
Logwatch是使用 Perl 开发的一个日志分析工具。能够对Linux 的日志文件进行分析,并自动发送mail给相关处理人员,可定制需求。
Logwatch的mail功能是借助宿主系统自带的 mail server 发邮件的,所以系统需安装mail server , 如sendmail,postfix,Qmail等。
Linux巡检检查项的更多相关文章
- Linux与windows的应急响应重点检查项
Linux应急响应重点检查项 用户账号审计: cat /etc/passwd & cat /etc/shadow 在线账户审计: w 登录状况审计: last 空口令账户审计: awk -F: ...
- Linux显示检查设置文件中的语法是否正确
Linux显示检查设置文件中的语法是否正确 youhaidong@youhaidong-ThinkPad-Edge-E545:~$ apachectl [conflgtest] 程序"apa ...
- linux 下检查java jar包 程序是否正常 shell
linux 下检查java jar包 程序是否正常 shell http://injavawetrust.iteye.com BATCH_SERVER="batch.jar" NR ...
- Java项目持续集成检查项
1) 检查项:使用Super POM. 2) 检查项:GroupID应该以特定名称开头.3) 检查项:版本号符合规范.版本号必须是三段数字,之后加或不加-SNAPSHOT.4) 检查项 ...
- Linux性能检查命令总结[转]
一些常用的网络.IO.内存监控指令,Linux性能检查命令总结
- Linux机器24项安全合规设置
工作的一些内容,这是中国移动集团当前linux机器安全合规标准,找了点时间将其归类,并查了一些资料,每项配置是什么意思,不仅要知其然,还要知其所以然.好记性不如烂笔头. 1. 检查FTP配置-限制用 ...
- linux 入侵检查转载
转载 本文给大家收集整理了一些审查Linux系统是否被入侵的方法,这些方法可以添加到你运维例行巡检中. 1. 检查帐户 代码如下: # less /etc/passwd # grep :0: /etc ...
- Linux系统检查查看桌面环境
Linux的桌面系统系统多达十几种,像gnome.kde.mate.cinnamon.lxde.xfce.jwm等.比较常用的一般是gnome.kde.xfce等.那么如何判断Linux系统安装了哪种 ...
- Linux入侵检查思路及其命令 转自https://yq.aliyun.com/articles/24250?spm=5176.100239.blogcont24249.12.rbBrIh
摘要: 若Linux操作系统被非法入侵,那么有哪些思路和系统命令用于检查系统当前的状态呢?主要包括对关键进程.关键服务.关键文件的检测,同时及时备份硬盘数据用于持续分析.详细的检查思路和Linux命令 ...
随机推荐
- matlab构建栅格地图绘图思路
matlab构建栅格地图绘图思路 近来因研究需要,调研并思考了栅格地图的生成方法,暂时总结以备不时之需. 栅格的建立最需要注意栅格粒度的问题,即根据需要调整栅格的边长,目前有两种思路一种是固定栅格边长 ...
- 2022寒假集训day4
day4(day5补完的) 继续刷搜索方面的题, 初步了解了序列. T1 迷宫问题 题目描述设有一个 n*n 方格的迷宫,入口和出口分别在左上角和右上角.迷宫格子中分别放 0 和 1 ,0 表示可通, ...
- HTTP缓存协议实战
一.什么是缓存 缓存,又称作Cache,我们把临时存储数据的地方叫做缓存池,缓存池里面放的数据就叫做缓存.当用户需要使用这些数据,首先在缓存中寻找,如果找到了则直接使用.如果找不到,则再去其他数据源中 ...
- Anacanda 与 jupyter 的使用
内容概要 爬虫开发环境搭建 Anacanda 开发环境 jupyter jupyter 的基本使用 启动 基本使用 快捷键的使用 内容详细 一.爬虫开发环境搭建 1.Anacanda 开发环境 Ana ...
- Solution -「ROI 2019」「LOJ #3192」课桌
\(\mathcal{Description}\) Link. 原题意足够简洁啦.( \(\mathcal{Solution}\) 乍一看比较棘手,但可以从座位的安排方式入手,有结论: ...
- php使用CURL实现GET和POST方式请求
CURL请求,支持GET和POST两种方式,默认为GET方式,如果传第二个参数则为POST方式请求,设置了超时时间,避免程序卡死. /** 使用curl方式实现get或post请求 @param $u ...
- Spring AOP之3w的配置
1.3w是什么? ■ what.where.when 或者 what.when.where 2.what.where.when[通用] (1)what:增强器-bean[配置一个bean对象] (2) ...
- Python——条件语句及其循环
条件语句及其循环 一. 条件语句 在条件语句中可以使用以下所有的运算符: 算术运算符:+.-.*././/.%.** 关系运算符:>.<.==.<=.>=.!= 测试运算符:i ...
- LeetCode-031-下一个排列
下一个排列 题目描述:实现获取 下一个排列 的函数,算法需要将给定数字序列重新排列成字典序中下一个更大的排列. 如果不存在下一个更大的排列,则将数字重新排列成最小的排列(即升序排列). 必须 原地 修 ...
- 07-Spring整合Mybatis
Spring之整合Mybatis 整合核心思路 由很多框架都需要和Spring进行整合,而整合的核心思想就是把其他框架所产生的对象放到Spring容器中,让其成为Bean. 比如Mybatis,Myb ...