0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高手Linux運(yùn)維管理必備工具大全

馬哥Linux運(yùn)維 ? 來源:馬哥Linux運(yùn)維 ? 2024-12-18 10:03 ? 次閱讀

一、統(tǒng)一賬號管理

1.LDAP

統(tǒng)一管理各種平臺(tái)帳號和密碼,包括但不限于各種操作系統(tǒng)(Windows、Linux),Linux系統(tǒng)sudo集成,系統(tǒng)用戶分組,主機(jī)登入限制等;可與Apache,HTTP,F(xiàn)TP,SAMBA,ZABBIX,Jenkins等集成;支持密碼策略(密碼強(qiáng)度、密碼過期時(shí)間、強(qiáng)制修改、超過驗(yàn)證錯(cuò)誤次數(shù)鎖定帳號)等;支持插件式鑒別模塊PAM;不同平臺(tái)權(quán)限的設(shè)定、劃分;

2.JumpServer

一款由python編寫開源的跳板機(jī)(堡壘機(jī))系統(tǒng),實(shí)現(xiàn)了跳板機(jī)應(yīng)有的功能?;趕sh協(xié)議來管理,客戶端無需安裝agent,目前本版本處于beta階段,線上環(huán)境慎用。試用了一下demo,感覺在統(tǒng)一帳號管理方面并不成熟。

3.NIS

類似于LDAP。

二、自動(dòng)化部署

1. Fabric

優(yōu)點(diǎn):小巧,無需裝agent,可以做一些簡單的服務(wù)器部署操作,使用簡單,容易上手,但功能比較有限,用了兩天就切到ansible了;

缺點(diǎn):部署機(jī)與服務(wù)器交互不太友好。

2. Ansible

優(yōu)點(diǎn):無需agent,基于ssh實(shí)現(xiàn),對新申請的機(jī)器做初始化擴(kuò)展不錯(cuò);特性較多,日常部署需要的功能基本上都覆蓋了,比如git、打包解壓、copy文件、yum安裝等等都已經(jīng)集成到了核心模塊里面,alternatives、xattr等模塊也有所集成,當(dāng)然,理論上所有操作都能用命令模塊來完成。

缺點(diǎn):比較依賴網(wǎng)絡(luò)的健壯性,網(wǎng)絡(luò)不好的話會(huì)比較坑;

此外還有SaltStack、Pupet、Chef等。

三、DNS

1. dnsmasq

提供 DNS 緩存,DNS重定向、記錄轉(zhuǎn)發(fā),DNS反向解析, DHCP 服務(wù)功能,配置簡單;

可以配置對上層DNS輪詢請求記錄,配置支持通配符,不用批量修改hosts。

2. pdnsd

提供DNS緩存服務(wù);

設(shè)置向上級DNS請求方式(TCP、UDP,Both),設(shè)置多個(gè)上級DNS并設(shè)置請求規(guī)則,配置緩存保留時(shí)間。

3. namebench

Google自行研發(fā)的一款DNS測速工具。

四、壓力測試

1. ApacheBench

創(chuàng)建多并發(fā)線程模擬多用戶對URL訪問進(jìn)行壓力測試

Apache中有個(gè)自帶的,名為ab的程序,ab可以創(chuàng)建很多的并發(fā)訪問線程,模擬多個(gè)訪問者同時(shí)對某一URL地址進(jìn)行訪問。

2. TCPcopy、UDPcopy

直接對某一機(jī)器流量copy到另一機(jī)器進(jìn)行壓力測試;

提到壓力測試,可能大多數(shù)人首先想到的就是ApacheBench,但ab是模擬訪問,模擬畢竟是模擬,然而線上會(huì)遇到的錯(cuò)誤可能往往無法預(yù)知,其實(shí)國內(nèi)已經(jīng)有人開發(fā)了一款線上流量copy的工具,就是TCPcopy、UDPcopy,能夠之間copy線上流量到測試環(huán)境,大大減少了上線前的風(fēng)險(xiǎn)。支持設(shè)置copy流量倍數(shù)放大、縮小,修改流量的客戶端IP源地址。

3. TCPburn

類似ApacheBench

tcpburn是由網(wǎng)易自主研發(fā)的能夠模擬千萬級別并發(fā)用戶的一個(gè)軟件,目的是能夠用較少的資源來模擬出大量并發(fā)用戶,并且能夠更加真實(shí)地進(jìn)行壓力測試, 以解決網(wǎng)絡(luò)消息推送服務(wù)方面的壓力測試的問題和傳統(tǒng)壓力測試的問題。

五、安全

1. PortSentry

端口掃描的機(jī)器做防御策略;

特點(diǎn):給出虛假的路由信息,把所有的信息流都重定向到一個(gè)不存在的主機(jī);

自動(dòng)將對服務(wù)器進(jìn)行端口掃描的主機(jī)加到TCP-Wrappers的/etc/hosts.deny文件中,利用Netfilter機(jī)制、包過濾程序,比如iptables和ipchain等,把所有非法數(shù)據(jù)包(來自對服務(wù)器進(jìn)行端口掃描的主機(jī))都過濾掉;

通過syslog()函數(shù)給出一個(gè)目志消息,甚至可以返回給掃描者一段警告信息。

2.fail2ban

對SSH密碼暴力破解的機(jī)器做防御策略;

防御 SSH 服務(wù)器的暴力破解攻擊,對安全性要求過高的服務(wù)器還是建議禁止密碼登入,使用密鑰或者密鑰+密碼驗(yàn)證。

3. Google Authenticator

可以將第二部驗(yàn)證設(shè)置為通過短信或語音電話接收驗(yàn)證碼,同時(shí)也支持 AndroidiPhone 或 BlackBerry 設(shè)備來生成驗(yàn)證碼;

一款開源的,可基于開放規(guī)則(如 HMAP/基于時(shí)間)生成一次性密碼的軟件。Google公司同時(shí)也支持插件式鑒別模塊PAM,使其能和其他也適用PAM進(jìn)行驗(yàn)證的工具(如OpenSSH)協(xié)同工作。

4. knockd

害怕服務(wù)器被入侵,但是奈何經(jīng)常在不同的地方登入或者登入的IP經(jīng)常變動(dòng)?knock一下吧。在服務(wù)器端設(shè)置只有你知道的“暗語”來讓服務(wù)器給你芝麻開門。

knockd可以讓server監(jiān)聽特定的端口,如果client按指定的順序及協(xié)議(TCP/UDP)訪問server指定端口,則運(yùn)行指定命令,于是我們就可以用它來做一些有趣的事,比如利用IPTABLES動(dòng)態(tài)增加防火墻等等。
另外,knock client也可以用來模擬發(fā)包探測網(wǎng)絡(luò)連通性。比如不確定本機(jī)到對端的某個(gè)端口是否可通,可以在遠(yuǎn)程用tcpdump監(jiān)聽對應(yīng)端口,然后用knock客戶端模擬發(fā)包。

六、虛擬化

1.vagrant

每次用想要新建一個(gè)虛擬機(jī)是不是都得設(shè)置虛擬機(jī)名稱?設(shè)置虛擬機(jī)類型、版本、選擇鏡像、內(nèi)存大小、虛擬機(jī)CPU核心數(shù)量、設(shè)備等一堆東西,然后還要裝系統(tǒng)。。。

然而我只需要在終端下面輸入一條vagrant up machine 就能新建一個(gè)預(yù)配置好的虛擬機(jī)哦,實(shí)為自己測試和給開發(fā)人員創(chuàng)建統(tǒng)一編程環(huán)境的一個(gè)好選擇。

支持快速新建虛擬機(jī)

支持快速設(shè)置端口轉(zhuǎn)發(fā)

支持自定義鏡像打包(原始鏡像方式、增量補(bǔ)丁方式)

基本上日常能用到的基礎(chǔ)配置都能快速設(shè)置

支持開機(jī)啟動(dòng)自動(dòng)運(yùn)行命令

可以自己寫擴(kuò)展

2.docker

每次搭建一套新環(huán)境是不是很麻煩?有兩個(gè)不同程序依賴于同一環(huán)境的不同版本怎么辦?在程序里指定絕對路徑?做軟鏈接?

docker幫你解決了這個(gè)煩惱,鏡像打包好之后推送到register之后再到對應(yīng)機(jī)器上pull下來,放上代碼,done..

七、日志采集

1. ELK

平常我們可能需要對一些日志進(jìn)行分析、報(bào)警,比如nginx日志,我們想要統(tǒng)計(jì)http請求響應(yīng)碼的數(shù)量、統(tǒng)計(jì)請求IP的地域分布,對請求體的關(guān)鍵字及時(shí)報(bào)警等等。使用ELK能夠很容易地做到上述事情,還能結(jié)合zabbix等工具進(jìn)行報(bào)警。

八、監(jiān)控

1. smokeping

IDC選址很頭疼吧,不知道某一節(jié)點(diǎn)網(wǎng)絡(luò)質(zhì)量怎樣,不相信供應(yīng)商給的數(shù)據(jù)?試試smokeping吧,能夠測試某地、多地到某一節(jié)點(diǎn)的質(zhì)量情況(包括丟包率,速率)

鏈接:https://www.cnblogs.com/along21/p/8124088.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11465

    瀏覽量

    212819
  • Fabric
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    7454
  • LDAP
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    7762

原文標(biāo)題:快收藏!高手Linux運(yùn)維管理必備工具大全,你會(huì)嗎?

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    光伏運(yùn)管理系統(tǒng)助力電站高效運(yùn)行

    光伏運(yùn)管理系統(tǒng)助力電站高效運(yùn)行 隨著光伏發(fā)電技術(shù)的快速發(fā)展,光伏電站規(guī)模不斷擴(kuò)大,如何保障電站長期穩(wěn)定運(yùn)行、提升發(fā)電效率成為行業(yè)關(guān)注的重點(diǎn)。光伏運(yùn)
    的頭像 發(fā)表于 04-08 16:30 ?237次閱讀
    光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)助力電站高效運(yùn)行

    光伏運(yùn)管理系統(tǒng):智能管理光伏電站的高效之選

    應(yīng)運(yùn)而生,通過智能化技術(shù)實(shí)現(xiàn)對光伏電站的全面監(jiān)控、優(yōu)化和維護(hù),成為提升電站運(yùn)行效率的核心工具。 ?????? 光伏運(yùn)管理系統(tǒng)的核心功能 ?????? 1、實(shí)時(shí)監(jiān)測與預(yù)警 ??????
    的頭像 發(fā)表于 04-07 16:22 ?250次閱讀
    光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng):智能<b class='flag-5'>管理</b>光伏電站的高效之選

    光伏電站運(yùn)管理系統(tǒng)解決運(yùn)大煩惱

    工巡檢就像拿著手電筒在足球場找螞蟻,費(fèi)時(shí)費(fèi)力還容易遺漏為題。如今,一套聰明的運(yùn)管理系統(tǒng),正在讓光伏電站告別盲人摸象的時(shí)代。 ?????? 一、給電站裝上千里眼和順風(fēng)耳 ?????? 過去運(yùn)
    的頭像 發(fā)表于 02-24 17:21 ?290次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)解決<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>大煩惱

    智慧光伏運(yùn)管理系統(tǒng)助力光伏運(yùn)降本增效

    智慧光伏運(yùn)管理系統(tǒng)助力光伏運(yùn)降本增效 智慧光伏運(yùn)
    的頭像 發(fā)表于 01-03 17:00 ?437次閱讀
    智慧光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)助力光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>降本增效

    設(shè)備運(yùn)管理平臺(tái)的組成及功能

    在快速發(fā)展的工業(yè)數(shù)字化浪潮中,設(shè)備的高效運(yùn)與智能化管理是企業(yè)持續(xù)進(jìn)步的強(qiáng)大引擎。數(shù)之能設(shè)備運(yùn)管理
    的頭像 發(fā)表于 11-26 17:24 ?778次閱讀

    AI智能運(yùn)管理平臺(tái)助力指揮中心,實(shí)現(xiàn)高效智能運(yùn)管理

    AI智能運(yùn)管理平臺(tái),作為新型智能運(yùn)管理解決方
    的頭像 發(fā)表于 11-18 16:55 ?698次閱讀
    訊<b class='flag-5'>維</b>AI智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>平臺(tái)助力指揮中心,實(shí)現(xiàn)高效智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>!

    智能運(yùn)管理平臺(tái),開創(chuàng)物聯(lián)網(wǎng)AI智能運(yùn)管理新時(shí)代!

    隨著信息技術(shù)的迅猛發(fā)展,數(shù)字化轉(zhuǎn)型已成為各行業(yè)提升競爭力的關(guān)鍵所在。在這一過程中,運(yùn)管理作為保障企業(yè)、政府信息系統(tǒng)穩(wěn)定運(yùn)行的重要一環(huán),其智能化、自動(dòng)化的需求也日益凸顯。訊智能
    的頭像 發(fā)表于 11-15 16:10 ?737次閱讀
    訊<b class='flag-5'>維</b>智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>平臺(tái),開創(chuàng)物聯(lián)網(wǎng)AI智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>新時(shí)代!

    光伏電站運(yùn)管理系統(tǒng)與傳統(tǒng)運(yùn)模式對比分析

    ?????? 光伏電站運(yùn)管理系統(tǒng)與傳統(tǒng)運(yùn)模式對比分析 ?????? 隨著全球?qū)稍偕茉吹年P(guān)注度不斷提升,光伏電站作為綠色能源的重要組成
    的頭像 發(fā)表于 11-08 16:14 ?744次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)與傳統(tǒng)<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>模式對比分析

    光伏電站運(yùn)管理系統(tǒng)智能化運(yùn)的新時(shí)代

    光伏電站運(yùn)管理系統(tǒng)智能化運(yùn)的新時(shí)代 隨著光伏電站的迅速發(fā)展,其運(yùn)維和
    的頭像 發(fā)表于 11-01 17:03 ?525次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)智能化<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>的新時(shí)代

    5G設(shè)備運(yùn)管理平臺(tái)是什么

    隨著5G技術(shù)的快速發(fā)展和廣泛應(yīng)用,網(wǎng)絡(luò)架構(gòu)日益復(fù)雜,運(yùn)任務(wù)愈發(fā)繁重。為了應(yīng)對這些挑戰(zhàn),5G設(shè)備運(yùn)管理平臺(tái)應(yīng)運(yùn)而生,成為保障5G網(wǎng)絡(luò)穩(wěn)定、
    的頭像 發(fā)表于 09-03 14:11 ?639次閱讀

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)電站智能運(yùn)管理

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)電站智能運(yùn)管理 光伏電站作為潛力巨大的新能源發(fā)電方式之一正在迅速發(fā)展
    的頭像 發(fā)表于 08-16 16:48 ?852次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實(shí)現(xiàn)電站智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>與<b class='flag-5'>管理</b>

    智慧光伏運(yùn)管理系統(tǒng)引領(lǐng)光伏電站管理新時(shí)代

    ?????? 智慧光伏運(yùn)管理系統(tǒng)引領(lǐng)光伏電站管理新時(shí)代 ?????? 隨著全球?qū)稍偕茉葱枨蟮牟粩嘣鲩L,光伏電站作為清潔能源的代表,正迅速擴(kuò)展器市場份額。然而,隨著光伏電站規(guī)模的擴(kuò)
    的頭像 發(fā)表于 07-30 16:00 ?1196次閱讀
    智慧光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)引領(lǐng)光伏電站<b class='flag-5'>管理</b>新時(shí)代

    光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)光伏智能化運(yùn)管理

    ?????? 光伏電站運(yùn)管理系統(tǒng)實(shí)現(xiàn)光伏智能化運(yùn)管理 ?????? 光伏電站全生命周期一般長
    的頭像 發(fā)表于 07-23 16:50 ?1047次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實(shí)現(xiàn)光伏智能化<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>

    智慧運(yùn)營中心如何實(shí)現(xiàn)運(yùn)管理?

    工具,能夠?qū)崟r(shí)監(jiān)測設(shè)備運(yùn)行狀態(tài)、預(yù)測潛在故障,并通過遠(yuǎn)程操作和定期維護(hù)計(jì)劃,確保設(shè)備穩(wěn)定運(yùn)行并及時(shí)處理問題。這種智能化的運(yùn)管理模式不僅提升了建筑物的效率和可靠性,還為節(jié)能減排、用戶體
    的頭像 發(fā)表于 06-24 15:29 ?698次閱讀
    智慧運(yùn)營中心如何實(shí)現(xiàn)<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>?

    無人機(jī)光伏智能運(yùn)管理系統(tǒng)

    ?????? 無人機(jī)光伏智能運(yùn)管理系統(tǒng) ?????? 無人機(jī)光伏智能運(yùn)管理系統(tǒng)為光伏電站提供
    的頭像 發(fā)表于 06-20 16:38 ?744次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品