1、查找當(dāng)前目錄下所有以.tar結(jié)尾的文件然后移動(dòng)到指定目錄:
find?.?-name?“*.tar”?-exec?mv?{}./backup/?;
注解:find –name 主要用于查找某個(gè)文件名字,-exec 、xargs 可以用來(lái)承接前面的結(jié)果,然后將要執(zhí)行的動(dòng)作,一般跟 find 在一起用的很多,find 使用我們可以延伸 -mtime 查找修改時(shí)間、-type 是指定對(duì)象類型(常見(jiàn)包括 f 代表文件、d代表目錄),-size 指定大小,例如經(jīng)常用到的:查找當(dāng)前目錄30天以前大于100M的LOG文件并刪除。
find?.?-name?"*.log"?–mtime?+30?–type?f?–size?+100M?|?xargs?rm?–rf?{};
2、批量解壓當(dāng)前目錄下以 .zip 結(jié)尾的所有文件到指定目錄:
for?i??in??`find?.?–name?“*.zip”–type?f?`
do unzip?–d?$i?/data/www/img/ done
注解:for i in (command); do … done 為 for 循環(huán)的一個(gè)常用格式,其中I為變量,可以自己指定。
3、sed常用命收集:test.txt做測(cè)試
如何去掉行首的.字符:
sed?-i?‘s/^.//g’?test.txt
在行首添加一個(gè)a字符:
sed’s/^/a/g’????test.txt
在行尾添加一個(gè)a字符:
sed’s/$/a/‘?????tets.txt
在特定行后添加一個(gè)c字符:
sed?‘/wuguangke/ac’?test.txt
在行前加入一個(gè)c字符:
sed’/wuguangke/ic’?test.txt
更多sed命令請(qǐng)查閱相關(guān)文檔。
4、如何判斷某個(gè)目錄是否存在,不存在則新建,存在則打印信息。
if [!?–d?/data/backup/];then Mkdir–p?/data/backup/ else echo??"The?Directory?alreadyexists,please?exit" fi
注解:if…;then …else ..fi:為if條件語(yǔ)句,!嘆號(hào)表示反義“不存在“,-d代表目錄。
5、監(jiān)控linux磁盤(pán)根分區(qū),如果根分區(qū)空間大于等于90%,發(fā)送郵件給Linux SA
(1)、打印根分區(qū)大小
df?-h?|sed?-n?'//$/p'|awk?'{print?$5}'|awk?–F?”%”?'{print?$1}'
注解:awk ‘{print $5}’意思是打印第5個(gè)域,-F的意思為分隔,例如以%分隔,簡(jiǎn)單意思就是去掉百分號(hào),awk –F. ‘{print $1}’分隔點(diǎn).號(hào)。
(2)、if條件判斷該大小是否大于90,如果大于90則發(fā)送郵件報(bào)警
while?sleep?5m do for?i?in?`df?-h?|sed?-n?'//$/p'?|awk?'{print?$5}'?|sed?'s/%//g'` do echo?$i if?[?$i?-ge?90?];then echo?“More?than?90%?Linux?of?disk?space?,Please?LinuxSA?Check?Linux?Disk?!”?|mail?-s?“Warn?Linux?/?Parts?is?$i%”? XXX@XXX.XX fi done done
6、統(tǒng)計(jì) Nginx 訪問(wèn)日志,訪問(wèn)量排在前20 的 ip地址:
cat?access.log?|awk?'{print?$1}'|sort|uniq?-c?|sort?-nr?|head?-20
注解:sort排序、uniq(檢查及刪除文本文件中重復(fù)出現(xiàn)的行列 )
7、sed另外一個(gè)用法找到當(dāng)前行,然后在修改該行后面的參數(shù):
sed?-i?'/SELINUX/s/enforcing/disabled/'?/etc/selinux/config
Sed冒號(hào)方式 sed -i ‘s:/tmp:/tmp/abc/:g’test.txt意思是將/tmp改成/tmp/abc/。
8、打印出一個(gè)文件里面最大和最小值:
cat?a.txt?|sort?-nr|awk?‘{}END{print}?NR==1′ cat?a.txt?|sort?-nr?|awk?‘END{print}?NR==1′
這個(gè)才是真正的打印最大最小值:sed ‘s/ / /g’ a.txt |sort -nr|sed -n ’1p;$p’
9、使用snmpd抓取版本為v2的cacti數(shù)據(jù)方式:
snmpwalk?-v2c?-c?public?192.168.0.241
10、修改文本中以jk結(jié)尾的替換成yz:
sed?-e?‘s/jk$/yz/g’?b.txt
11、網(wǎng)絡(luò)抓包:Tcpdump
tcpdump -nn host 192.168.56.7 and port 80?抓取56.7通過(guò)80請(qǐng)求的數(shù)據(jù)包。 tcpdump -nn host 192.168.56.7 or ! host 192.168.0.22 and port 80?排除0.22 80端口! tcp/ip 7層協(xié)議物理層–數(shù)據(jù)鏈路層-網(wǎng)絡(luò)層-傳輸層-會(huì)話層-表示層-應(yīng)用層。
12、顯示最常用的20條命令:
cat?.bash_history?|?grep?-v?^#?|?awk?‘{print?$1}’?|?sort?|?uniq?-c?|?sort?-nr?|?head-20
13、寫(xiě)一個(gè)腳本查找最后創(chuàng)建時(shí)間是3天前,后綴是*.log 的文件并刪除。
find?.?-mtime?+3??-name?"*.log"?|xargs?rm?-rf?{}?;
14、寫(xiě)一個(gè)腳本將某目錄下大于100k的文件移動(dòng)至/tmp下。
find?.?-size?+100k?-exec?mv?{}?/tmp?;
15、寫(xiě)一個(gè)防火墻配置腳本,只允許遠(yuǎn)程主機(jī)訪問(wèn)本機(jī)的80端口。
iptables?-F iptables?-X iptables?-A?INPUT?-p?tcp?--dport?80?-j?accept iptables?-A?INPUT?-p?tcp?-j?REJECT
或者
iptables?-A?INPUT?-m?state?--state?NEW-m?tcp?-p?tcp?--dport?80?-j?ACCEPT
16、寫(xiě)一個(gè)腳本進(jìn)行 Nginx 日志統(tǒng)計(jì),得到訪問(wèn) IP 最多的前10個(gè)(nginx日志路徑:
/home/logs/nginx/default/access.log)。 cd?/home/logs.nginx/default sort?-m?-k?4?-o?access.logok?access.1?access.2?access.3?..... cat?access.logok?|awk?'{print?$1}'|sort?-n|uniq?-c|sort?-nr?|head?-10
17、替換文件中的目錄
sed?'s:/user/local:/tmp:g'?test.txt
或者
sed?-i?'s//usr/local//tmp/g'?test.txt
編輯:黃飛
評(píng)論
查看更多