虽然平时大部分工作都是和Java相关的开发, 但是每天都会接触Linux系统, 尤其是使用了Mac之后, 每天都是工作在黑色背景的命令行环境中. 自己记忆力不好, 很多有用的Linux命令不能很好的记忆, 现在逐渐总结一下, 以便后续查看。
基本操作
Linux关机,重启
# 关机shutdown -h now# 重启shutdown -r now查看系统,CPU信息
# 查看系统内核信息uname -a# 查看系统内核版本cat /proc/version# 查看当前用户环境变量envcat /proc/cpuinfo# 查看有几个逻辑cpu, 包括cpu型号cat /proc/cpuinfo | grep name | cut -f2 -d: | uniq -c# 查看有几颗cpu,每颗分别是几核cat /proc/cpuinfo | grep physical | uniq -c# 查看当前CPU运行在32bit还是64bit模式下, 如果是运行在32bit下也不代表CPU不支持64bitgetconf LONG_BIT# 结果大于0, 说明支持64bit计算. lm指long mode, 支持lm则是64bitcat /proc/cpuinfo | grep flags | grep ' lm ' | wc -l建立软连接
ln -s /usr/local/jdk1.8/ jdkrpm相关
# 查看是否通过rpm安装了该软件rpm -qa | grep 软件名sshkey
# 创建sshkeyssh-keygen -t rsa -C your_email@example.com#id_rsa.pub 的内容拷贝到要控制的主机的 home/username/.ssh/authorized_keys 中,如果没有则新建(.ssh权限为700, authorized_keys权限为600)命令重命名
# 在各个用户的.bash_profile中添加重命名配置alias ll='ls -alF'同步主机时间
sudo ntpdate -u ntp.api.bz后台运行命令
# 后台运行,并且有nohup.out输出nohup xxx 后台运行, 不输出任何日志nohup xxx > /dev/null 后台运行, 并将错误信息做标准输出到日志中 nohup xxx >out.log 2>&1 &强制活动用户退出
# 命令来完成强制活动用户退出.其中TTY表示终端名称pkill -kill -t [TTY]查看命令路径
which查看进程所有打开最大fd数
ulimit -n配置dns
vim /etc/resolv.confnslookup,查看域名路由表
nslookup google.comlast, 最近登录信息列表
# 最近登录的5个账号last -n 5设置固定ip
ifconfig em1 192.168.5.177 netmask 255.255.255.0查看进程内加载的环境变量
# 也可以去 cd /proc 目录下, 查看进程内存中加载的东西ps eww -p XXXXX(进程号)查看进程树找到主机进程
ps auwxf查看进程启动路径
cd /proc/xxx(进程号)ls -all# cwd对应的是启动路径添加用户, 配置sudo权限
# 新增用户useradd 用户名passwd 用户名#增加sudo权限vim /etc/sudoers# 修改文件里面的# root ALL=(ALL) ALL# 用户名 ALL=(ALL) ALL强制关闭进程名包含xxx的所有进程
ps aux|grep xxx | grep -v grep | awk '{print $2}' | xargs kill -9磁盘,文件,目录相关操作
vim操作
#normal模式下 g表示全局, x表示查找的内容, y表示替换后的内容:%s/x/y/g#normal模式下0 # 光标移到行首(数字0)$ # 光标移至行尾shift + g # 跳到文件最后gg # 跳到文件头# 显示行号:set nu# 去除行号:set nonu# 检索/xxx(检索内容) # 从头检索, 按n查找下一个?xxx(检索内容) # 从尾部检索打开只读文件,修改后需要保存时(不用切换用户即可保存的方式)
# 在normal模式下:w !sudo tee %查看磁盘, 文件目录基本信息
# 查看磁盘挂载情况mount# 查看磁盘分区信息df# 查看目录及子目录大小du -H -h# 查看当前目录下各个文件, 文件夹占了多少虚拟主机, 不会递归du -sh *wc命令
# 查看文件里有多少行wc -l filename# 看文件里有多少个wordwc -w filename# 文件里最长的那一行是多少个字wc -L filename# 统计字节数wc -c常用压缩, 解压缩命令
压缩命令
tar czvf xxx.tar 压缩目录zip -r xxx.zip 压缩目录解压缩命令
tar zxvf xxx.tar# 解压到指定文件夹tar zxvf xxx.tar -C /xxx/yyy/unzip xxx.zip变更文件所属用户, 用户组
chown eagleye.eagleye xxx.logcp, scp, mkdir
#复制cp xxx.log# 复制并强制覆盖同名文件cp -f xxx.log# 复制文件夹cp -r xxx(源文件夹) yyy(目标文件夹)# 远程复制scp -P ssh端口 username@10.10.10.101:/home/username/xxx /home/xxx# 级联创建目录mkdir -p /xxx/yyy/zzz# 批量创建文件夹, 会在test,main下都创建java, resources文件夹mkdir -p src/{test,main}/{java,resources}比较两个文件
diff -u 1.txt 2.txt日志输出的字节数,可以用作性能测试
# 如果做性能测试, 可以每执行一次, 往日志里面输出 “.” , 这样日志中的字节数就是实际的性能测试运行的次数, 还可以看见实时速率. tail -f xxx.log | pv -bt查看, 去除特殊字符
# 查看特殊字符cat -v xxx.sh# 去除特殊字符sed -i 's/^M//g’ env.sh 去除文件的特殊字符, 比如^M: 需要这样输入: ctrl+v+enter处理因系统原因引起的文件中特殊字符的问题
# 可以转换为该系统下的文件格式cat file.sh > file.sh_bak# 先将file.sh中文件内容复制下来然后运行, 然后粘贴内容, 最后ctrl + d 保存退出cat > file1.sh# 在vim中通过如下设置文件编码和文件格式:set fileencodings=utf-8 ,然后 w (存盘)一下即可转化为 utf8 格式,:set fileformat=unix# 在mac下使用dos2unix进行文件格式化find . -name "*.sh" | xargs dos2unixtee, 重定向的同时输出到屏幕
awk ‘{print $0}’ xxx.log | tee test.log检索相关
grep
# 反向匹配, 查找不包含xxx的内容grep -v xxx# 排除所有空行grep -v '^/pre># 返回结果 2,则说明第二行是空行grep -n “^$” 111.txt # 查询以abc开头的行grep -n “^abc” 111.txt # 同时列出该词语出现在文章的第几行grep 'xxx' -n xxx.log# 计算一下该字串出现的次数grep 'xxx' -c xxx.log# 比对的时候,不计较大小写的不同grep 'xxx' -i xxx.logawk
# 以':' 为分隔符,如果第五域有user则输出该行awk -F ':' '{if ($5 ~ /user/) print $0}' /etc/passwd # 统计单个文件中某个字符(串)(中文无效)出现的次数awk -v RS='character' 'END {print --NR}' xxx.txtfind检索命令
# 在目录下找后缀是.mysql的文件find /home/eagleye -name '*.mysql' -print# 会从 /usr 目录开始往下找,找最近3天之内存取过的文件。find /usr -atime 3 –print# 会从 /usr 目录开始往下找,找最近5天之内修改过的文件。find /usr -ctime 5 –print# 会从 /doc 目录开始往下找,找jacky 的、文件名开头是 j的文件。 find /doc -user jacky -name 'j*' –print# 会从 /doc 目录开始往下找,找寻文件名是 ja 开头或者 ma开头的文件。find /doc \( -name 'ja*' -o- -name 'ma*' \) –print# 会从 /doc 目录开始往下找,找到凡是文件名结尾为 bak的文件,把它删除掉。-exec 选项是执行的意思,rm 是删除命令,{ } 表示文件名,“\;”是规定的命令结尾。 find /doc -name '*bak' -exec rm {} \;网络相关
查看什么进程使用了该端口
lsof -i:port获取本机ip地址
/sbin/ifconfig -a|grep inet|grep -v 127.0.0.1|grep -v inet6|awk '{print $2}'|tr -d "addr:"iptables
# 查看iptables状态service iptables status# 要封停一个ipiptables -I INPUT -s ***.***.***.*** -j DROP# 要解封一个IP,使用下面这条命令:iptables -D INPUT -s ***.***.***.*** -j DROP备注: 参数-I是表示Insert(添加),-D表示Delete(删除)。后面跟的是规则,INPUT表示入站,***.***.***.***表示要封停的IP,DROP表示放弃连接。#开启9090端口的访问/sbin/iptables -I INPUT -p tcp --dport 9090 -j ACCEPT # 防火墙开启、关闭、重启/etc/init.d/iptables status/etc/init.d/iptables start/etc/init.d/iptables stop/etc/init.d/iptables restartnc命令, tcp调试利器
#给某一个endpoint发送TCP请求,就将data的内容发送到对端nc 192.168.0.11 8000 received_data#上边只监听一次,如果多次可以加上-k参数nc -lk 8000tcpdump
# dump出本机12301端口的tcp包tcpdump -i em1 tcp port 12301 -s 1500 -w abc.pcap跟踪网络路由路径
# traceroute默认使用udp方式, 如果是-I则改成icmp方式traceroute -I www.163.com# 从ttl第3跳跟踪traceroute -M 3 www.163.com # 加上端口跟踪traceroute -p 8080 192.168.10.11ss
# 显示本地打开的所有端口ss -l # 显示每个进程具体打开的socketss -pl # 显示所有tcp socketss -t -a # 显示所有的UDP Socektss -u -a # 显示所有已建立的SMTP连接ss -o state established '( dport = :smtp or sport = :smtp )' # 显示所有已建立的HTTP连接 ss -o state established '( dport = :http or sport = :http )' 找出所有连接X主机的进程ss -x src /tmp/.X11-unix/* 列出当前socket统计信息ss -s 解释:netstat是遍历/proc下面每个PID目录,ss直接读/proc/net下面的统计信息。所以ss执行的时候消耗资源以及消耗的时间都比netstat少很多netstat
# 输出每个ip的连接数,以及总的各个状态的连接数netstat -n | awk '/^tcp/ {n=split($(NF-1),array,":");if(n