分类 服务器技术 下的文章

  1. Linux挂载Winodws共享文件夹

  2. 查看http的并发请求数及其TCP连接状态:

  3. 用tcpdump嗅探80端口的访问看看谁最高

  4. 统计/var/log/下文件个数

  5. 查看当前系统每IP连接数

  6. shell下32位随机密码生成

  7. 统计出apache的access.log中访问量最多的5个IP

  8. 如何查看二进制文件的内容

  9. ps aux 中VSZ代表什么意思 RSS代表什么

  10. 检测并修复/dev/hda5

  11. Linux开机启动顺序

  12. 符号链接和硬链接的区别

  13. 保存当前磁盘分区的分区表

  14. 手动安装grub

  15. 改内核参数

  16. 在1-39内取随机数

  17. 限定apache每秒钟连接数为1,峰值为3

  18. FTP主动与被动模式

  19. 显示/etc/inittab中以#开头,且后面跟一个或多个空白字符,而后又跟了任意非空白字符的行;

  20. 显示/etc/inittab中包含了:一个数字:(即两个冒号中间一个数字)的行;

  21. 怎么把自己写的脚本添加到服务里面,即可以使用service命令来调用

  22. 写一个脚本,实现批量添加20个用户,用户名为user1-20,密码为user后面跟5个随机字符

  23. 写一个脚本,实现判断192.168.1.0/24网络里,当前在线的IP有哪些,能ping通则认为在线

  24. 写一个脚本,判断一个指定的脚本是否是语法错误;如果有错误,则提醒用户键入Q或者q无视错误并退出其它任 何键可以通过vim打开这个指定的脚本;

  25. 写一个脚本:创建一个函数,能接受两个参数: 1. 第一个参数为URL,即可下载的文件;第二个参数为目录,即下载后保存的位置; 2. 如果用户给的目录不存在,则提示用户是否创建;如果创建就继续执行,否则,函数返回一个51的错误值给调用脚 本; 3. 如果给的目录存在,则下载文件;下载命令执行结束后测试文件下载成功与否;如果成功,则返回0给调用脚本, 则,返回52给调用脚本;

  26. 写一个脚本:

    1. 创建一个函数,可以接受一个磁盘设备路径(如/dev/sdb)作为参数;在真正开始后面步骤之前提醒用户有危险, 并让用户选择是否继续; 而后将此磁盘设备上的所有分区清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1实现,注意 其中的设备路径不要写错了; 如果此步骤失败,返回67给主程序; 接着在此磁盘设备上创建两个主分区,一个大小为100M,一个大小为1G;如果此步骤失败,返回68给主程序; 格式化此两分区,文件系统类型为ext3;如果此步骤失败,返回69给主程序; 如果上述过程都正常,返回0给主程序;

    2. 调用此函数;并通过接收函数执行的返回值来判断其执行情况,并将信息显示出来;

答案

1、Linux挂载Winodws共享文件夹

# mount -t cifs //1.1.1.254/ok /var/tmp/share/ -o username=administrator,password=yourpass

2、查看http的并发请求数及其TCP连接状态:

netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’

3.用tcpdump嗅探80端口的访问看看谁最高

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F”.” ‘{print $1″.”$2″.”$3″.”$4}’ | sort | uniq -c | sort-nr |head -20

4、统计指定目录的文件个数

find / -type f | wc -l

5、查看IP连接数

netstat -n | awk ‘/^tcp/ {print $5}’| awk -F: ‘{print $1}’ | sort | uniq -c | sort -rn

6、【shell下32位随机密码生成】

tr -dc \~
\!@#\$\%\^\&\*\(\)\-\_\+\=\|\\\?\/\.\>\,\由BIOS决定启动设备次序–>MBR(bootloader)–>解压kernel,加载Kernel到内存–>加载init进程(/etc/inittab)

12、符号链接和硬链接的区别

硬链接:不同路径的文件指定的是同一个inode

硬链接不能跨分区存在

硬链接不能链接到目录(要避免循环引用)

删除硬链接只会减少文件被硬链接的次数,源文件不会动.

软链接:是一个独立的文件,有自己独立的inode

引用的是路径本身,不是inode

删除软链接,跟源文件没任何关系

软链接没有存储任何数据,只是存储了访问文件的另一种路径.

软链接可以对目录创建,也可以跨分区

源文件被删除,软连接将不可用.

13、保存当前磁盘分区的分区表

# sfdisk -d /dev/sdb >/etc/sdbpar.bak 保存分区表

# sfdisk /dev/sdb

14、检测并自动修复文件系统

e2fsck – check a Linux ext2/ext3 file system

-B 指定块大小

-f 强制检测.

-p 自动修复文件系统

15、手动安装grub

手动安装grub

# grub-install –root-directory=(指定boot目录) DEVICE

或者

grub

grub>root (hd0,0)

grub>setup (hd0)

16、改内核参数

# sysctl

-p 不用重启系统,让内核重读/etc/sysctl.conf文件

-a 显示所有内核参数及其正在使用的值.

-w 临时设置/etc/sysctl.conf参数 sysctl -w net.ipv4.ip_froward=0

17、在指定范围内取随机数

在指定范围内取随机

echo $[$RANDOM%39] 对39进行取余,余数肯定是39以内的数字.

18、限定apache每秒钟连接数为1,峰值为3

# iptables -A INPUT -d 172.16.100.1 -p tcp –dport 80 -m limit –limit 1/second –limit-burst 3 -j ACCEPT

19、FTP主动与被动模式

主动模式

1. 任何大于1024的端口到FTP服务器的21端口。(客户端初始化的连接)

2. FTP服务器的21端口到大于1024的端口。 (服务器响应客户端的控制端口)

3. FTP服务器的20端口到大于1024的端口。(服务器端初始化数据连接到客户端的数据端口)

4. 大于1024端口到FTP服务器的20端口(客户端发送ACK响应到服务器的数据端口)

被动模式

1. 从任何大于1024的端口到服务器的21端口(客户端初始化的连接)

2. 服务器的21端口到任何大于1024的端口(服务器响应到客户端的控制端口的连接)

3. 从任何大于1024端口到服务器的大于1024端口(客户端初始化数据连接到服务器指定的任意端口)

4. 服务器的大于1024端口到远程的大于1024的端口(服务器发送ACK响应和数据到客户端的数据端口)
客户端与服务端建立连接,经过TCP三次握手,连接建立完成之后,客户端就可以通过建立的连接通道向服务器发送命令了,服务器根据客户端的命令,向客户端发送数据,发送数据的时候,服务端会再跟客户端建立一个TCP连接,用于专门的传输数据,这个连接就是数据连接。

数据连接有两种工作模式:主动模式和被动模式

主动模式指的是服务器是主动的

被动模式指的是服务器是被动的

主动模式:

服务器端自动打开20号端口,即数据传输端口。主动的去连接客户端的命令端口+1的端口。当数据传输完成后,数据连接自动断开。

被动模式:

服务器端向客户端通知自己打开的端口,通知客户端来连接自己的数据端口,客户端使用命令端口+1的端口,去连接服务器端的数据端口。被动模式下,服务器的数据连接端口使用的是一个随机端口。主动模式服务端使用的是20端口。

20、显示/etc/inittab中以#开头,且后面跟一个或多个空白字符,而后又跟了任意非空白字符的行;

# grep “^\#[[:space:]]\{1,\}.\{1,\}” /etc/inittab

21、显示/etc/inittab中包含了:一个数字:(即两个冒号中间一个数字)的行;

# grep “\:[0-9]\{1\}\:” /etc/inittab

22、怎么把自己写的脚本添加到服务里面,即可以使用service命令来调用

#!/bin/bash

# chkconfig: – 90 10

# description: just a test

echo “Hello,$1″

# mv test /etc/init.d/

# chmod +x /etc/init.d/test

# chkconfig –add test

# service test start

//可以看到Hello,start表示成功

23、写一个脚本,实现批量添加20个用户,用户名为user1-20,密码为user后面跟5个随机字符

[root@localhost tmp]# cat Useradd.sh

#!/bin/bash

#description: useradd

for i in
seq 1 20

do

pwd=$(cat /dev/urandom | head -1 | md5sum | head -c 5)

useradd user$i

echo “user$i$pwd” | passwd –stdin user$i

echo user$i user$i$pwd” >> userinfo.txt

done

24、写一个脚本,实现判断192.168.1.0/24网络里,当前在线的IP有哪些,能ping通则认为在线

#!/bin/bash

for ip in
seq 1 255

do

{

ping -c 1 192.168.1.$ip > /dev/null 2>&1

if [ $? -eq 0 ]; then

echo 192.168.1.$ip UP

else

echo 192.168.1.$ip DOWN

fi

}&

done

wait

25、写一个脚本,判断一个指定的脚本是否是语法错误;如果有错误,则提醒用户键入Q或者q无视错误并退出其它任何键可以通过vim打开这个指定的脚本;

[root@localhost tmp]# cat checksh.sh

#!/bin/bash

read -p “please input check script-> ” file

if [ -f $file ]; then

sh -n $file > /dev/null 2>&1

if [ $? -ne 0 ]; then

read -p “You input $file syntax error,[Type q to exit or Type vim to edit]” answer

case $answer in

q | Q)

exit 0

;;

vim)

vim $file

;;

*)

3. exit 0

4.

;;

esac

fi

else

echo “$file not exist”

exit 1

fi

26、写一个脚本:

1、创建一个函数,能接受两个参数:

1)第一个参数为URL,即可下载的文件;第二个参数为目录,即下载后保存的位置;

2)如果用户给的目录不存在,则提示用户是否创建;如果创建就继续执行,否则,函数返回一个51的错误值给调用脚本;

3)如果给的目录存在,则下载文件;下载命令执行结束后测试文件下载成功与否;如果成功,则返回0给调用脚本,否则,返回52给调用脚本;

[root@localhost tmp]# cat downfile.sh

#!/bin/bash

url=$1

dir=$2

download()

{

cd $dir >> /dev/null 2>&1

if [ $? -ne 0 ];then

read -p “$dir No such file or directory,create?(y/n)” answer

if [ "$answer" == "y" ];then

mkdir -p $dir

cd $dir

wget $url 1> /dev/null 2>&1

if [ $? -ne 0 ]; then

return “52″

fi

else

return “51″

fi

fi

}

download $url $dir

echo $?

27、代码如下:

#!/bin/bash

#Author: MOS

#Script name: funPart.sh

#Date & Time: 2012-10-10/12:20:53

#Version: 1.0.1

#Description:

# Disk_Mod(){

#使用if匹配模式,使用for循环判断是否存在,如果有,则取其绝对路径,跳出循环,如果不匹配或文件不存在,跳出函数,返回66

if [[ -n $1 && $1 =~ "/dev/sd[a-z]” ]];

then local Darray=(
ls /dev/sd[a-z]
)

for i in ${Darray[*]};do

[[ "$i" == "$1" ]] && Sd=$i && break

done

else

return 66

fi

#当匹配成功,进入选择,告诉用户,是否继续,输错的话进入无限循环,当用户选择Y,则清空目标分区,且跳出while循环

while :;do

read -p “Warning!!!This operation will clean $Sd data. Next=y,Quit=n [y|n]: ” Choice

case $Choice in

y)

dd if=/dev/zero of=$Sd bs=512 count=1 &> /dev/null && break || return 67 ;; n)

exit 88 ;;

*)

echo “Invalid choice,please choice again.” ;;

esac

done

#使用echo传递给fdisk进行分区,如果此命令失败,则跳转出去,错误值68,需要注意的是,有时候这个返回值很诡异,笔者之前成功与否都是返回的1,后来重启之后,就好了,如果慎重的话,可以对创建的分区,进行判断,不过就需要使用其他工具截取相关字段了,虽有些小麻烦,但无大碍 echo -e “n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n”|fdisk /dev/sdb &> /dev/null || return 68 #格式化之前,让内核重新读取磁盘分区表,值得注意的是,有的系统版本,使用partprobe无效,譬如笔者的环境是rhel5.8,而rhel6.0以后,这个命令就很危险了,而使用partx -a /dev/sdb则效果更好…此项需慎重,如果格式化失败,则告知把失败的分区定义成变量,且跳出函数,并带出错误值69

partprobe
Part=
fdisk -l /dev/$Sd|tail -2|cut -d” ” -f1`

for M in ${Part[*]};do

! mke2fs -j $M &> /dev/null && ErrorPart=$M && return 69

done

return 0

}

#下面代码,调用函数,接收函数返回值,根据返回值进行判断哪里出错。

Disk_Mod $1

Res=$?

[ $Res -eq 0 ] && exit 0

[ $Res -eq 66 ] && echo “Error! Invalid input.”

[ $Res -eq 67 ] && echo “Error! Command -> dd <- Faild.”

[ $Res -eq 68 ] && echo “Error! Command -> fdisk <- Faild.”

[ $Res -eq 69 ] && echo “Error! Command -> mke2fs <- Faild.”

下载源代码

现在都不用svn了,学学git吧

git clone git://source.ffmpeg.org/ffmpeg.git

configure

在执行./configure的时候,可能会提示没有安装yasm,那么执行”yum install -y yasm“即可。

yum install -y yasm
./configure

make

执行make,就是编译整个ffmpeg项目了,会生成一些二进制文件,例如:ffplay、ffserver、ffmpeg、ffprobe!

makeinstall

执行make install时候,会把编译生成的.a归档复制到/usr/local/lib下!

webkitgtk+的编译要用到4.8+的GCC 人家ubuntu都有编译好的gcc。。。可怜我centos只能编译源代码了。。。

废话不说,速度干活

下载

先下载需要的GCC源码,http://gcc.gnu.org/

以gcc-4.8.3为例 先解压文件

cd ~
mkdir src
cd src
wget http://自己写吧
tar xf gcc-4.8.3.tar.gz

到这一步停下,还有软件包没有下载安装,难点重点就在这儿了,这三个软件包的安装顺序不能乱,而且安装后一个软件之前必须指定前面安装的路径,很麻烦!

下载源代码可以执行gcc-4.8.3/contrib下的download_prerequisites脚本,即可自动下载,到时候也好一起编译

阅读剩余部分

下载安装包:http://webkitgtk.org/ 使用下面命令压缩包

tar xvJf

安装依赖库:

apt-get install autoconf automake autotools-dev bison flex gperf glib-networking gtk-doc-tools libenchant-dev libgail-dev libgeoclue-dev libglib2.0-dev libgstreamer-plugins-base0.10-dev libgtk2.0-dev  libicu-dev libjpeg62-dev libpango1.0-dev libpng12-dev libsoup2.4-dev libsqlite3-dev libtool libxslt1-dev libxt-dev

试试Configure一下

./configure

可能还不够,提示找不到 libwebp,找一下吧:

apt-cache search  libwebp
libwebp-dev - Lossy compression of digital photographic images.
libwebp5 - Lossy compression of digital photographic images.
libwebpdemux1 - Lossy compression of digital photographic images.
libwebpmux1 - Lossy compression of digital photographic images.
python-webm - Python interface to the Google WebM video/image codec.

安装第一个即可

apt-get install libwebp-dev

找不到GStreamer

WebKit r169462,地址: http://nightly.webkit.org/ 下载到~/src下 然后解压

tar jxvf WebKit-r169462.tar.bz2

安装依赖包

./Tools/gtk/install-dependencies

GStreamer

apt-get install gstreamer0.10-*
apt-get install libgstreamer*

开始编译

如果提示没有编译工具就用这个安装,一次到位!

apt-get install build-essential

测试系统 ubuntu12.04

基本流程吧啊,以后可能会更新,以6.5为例:

下载安装必要文件,比如虚拟机virtualbox,vm等,还有镜像i386或者x86_64的,按需下载吧

设置虚拟机,开始安装,推荐使用全英文安装,速度和稳定性会好一点

完毕后网卡不会自动启动,需要手动开启

vi /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0
HWADDR=00:0C:29:64:A5:E3
TYPE=Ethernet
UUID=ff171f7b-3bc5-465d-a5ba-287e200f6da6
ONBOOT=yes
NM_CONTROLLED=no
BOOTPROTO=dhcp

然后

/etc/init.d/network start

现在看看ifconfig里有没有IP信息

有了IP就能上网了,下面就是各种yum了,有兴趣的TX可以执行一下这个优化脚本

逛淘宝店的时候看到的,记一下

内存有SD DDR和DDR2 DDR3之分,4种内存不能混用,拍前请确定自己的机器是用的什么内存,如果不能确定,可以用CPU-Z或者EVEREST这个软件检测一下!

打开软件后看”SPD”选项的”最大带宽”一栏!

SD类型

PC-100是 SD 100
PC-133是 SD 133

DDR1类型

PC-2100是DDR-266内存!
PC-2700是DDR-333内存!
PC-3200是DDR-400内存!

DDR2类型

PC2-3200是DDR2-400内存!不要和DDR1的弄混了!
PC2-4200(有时可能是PC2-4300)是DDR2-533内存!
PC2-5300是DDR2-667内存!
PC2-6400是DDR2-800内存!

DDR3类型

PC3-8500是DDR3-1066内存!
PC3-10600是DDR3-1333内存!

以下是3代游戏版本和高频率:

PC3-12800是DDR3-1600内存!
PC3-15000是DDR3-1866内存!
PC3-16000是DDR3-2000内存!

如果不会查看请直接百度搜索CPU-Z下载,下载1.49版本以上的,解压缩运行CPU-Z,查看SPD项即可知道自己内存的信息,然后根据自己所需要的购买!

经常网络被攻击,最有效的方式就是在linux操作系统上直接限制ip访问,主要有两种方式设置

1.使用hosts.allow和hosts.deny来设置ip白名单和黑名单,/etc/目录下

优先级为先检查hosts.deny,再检查hosts.allow, 
后者设定可越过前者限制, 
例如: 
a.限制所有的ssh, 
除非从218.64.87.0 - 127上来。 
hosts.deny: 
in.sshd:ALL 
hosts.allow: 
in.sshd:218.64.87.0/255.255.255.128
 
b.封掉218.64.87.0 - 127的telnet 
hosts.deny 
in.sshd:218.64.87.0/255.255.255.128
 
c.限制所有人的TCP连接,除非从218.64.87.0 - 127访问 
hosts.deny 
ALL:ALL 
hosts.allow 
ALL:218.64.87.0/255.255.255.128
 
d.限制218.64.87.0 - 127对所有服务的访问 
hosts.deny 
ALL:218.64.87.0/255.255.255.128
 
其中冒号前面是TCP daemon的服务进程名称,通常系统 
进程在/etc/inetd.conf中指定,比如in.ftpd,in.telnetd,in.sshd 
 
其中IP地址范围的写法有若干中,主要的三种是: 
    1.网络地址--子网掩码方式: 
        218.64.87.0/255.255.255.0
    2.网络地址方式(我自己这样叫,呵呵) 
        218.64.(即以218.64打头的IP地址) 
    3.缩略子网掩码方式,既数一数二进制子网掩码前面有多少个“1”比如: 
        218.64.87.0/255.255.255.0 -- 218.64.87.0/24
 
设置好后,要重新启动
# /etc/rc.d/init.d/xinetd restart
# /etc/rc.d/init.d/network restart

2.使用iptables命令

单个IP的命令是
iptables -I INPUT -s 80.241.219.171 -j DROP
 
封IP段的命令是
iptables -I INPUT -s 96.47.225.0/16 -j DROP
iptables -I INPUT -s 96.47.225.0/16 -j DROP
iptables -I INPUT -s 96.47.225.0/16 -j DROP
 
封整个段的命令是
iptables -I INPUT -s 96.47.225.0/8 -j DROP
 
封几个段的命令是
iptables -I INPUT -s 96.47.225.0/24 -j DROP
iptables -I INPUT -s 96.47.225.0/24 -j DROP
 
服务器启动自运行
有三个方法:
1、把它加到/etc/rc.local中
2、vi /etc/sysconfig/iptables可以把你当前的iptables规则放到/etc/sysconfig/iptables中,系统启动iptables时自动执行。
3、service iptables save 也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行。
后两种更好此,一般iptables服务会在network服务之前启来,更安全
 
解封:
iptables -L INPUT
iptables -L --line-numbers 然后iptables -D INPUT 序号
 
iptables 限制ip访问
通过iptables限制9889端口的访问(只允许192.168.1.101、192.168.1.102、192.168.1.103),其他ip都禁止访问
iptables -I INPUT -p tcp --dport 9889 -j DROP
iptables -I INPUT -s 192.168.1.101 -p tcp --dport 9889 -j ACCEPT
iptables -I INPUT -s 192.168.1.102 -p tcp --dport 9889 -j ACCEPT
iptables -I INPUT -s 192.168.1.103 -p tcp --dport 9889 -j ACCEPT

转自:http://www.javaarch.net/jiagoushi/1004.htm