二、题目1、Linux挂载Winodws共享文件夹mount –t cifs //ip地址/共享目录 挂载点2、查看tcp的并发请求数及其TCP连接状态:[root@localhost ~]# netstat -n |awk '/^tcp/{sum[$NF]++} END{for (a in sum) print a,sum[a]}'SYN_RECV 2ESTABLISHED 1TIME_WAIT 913、用tcpdump嗅探80端口的访问看看谁最高tcpdump –i [root@localhost ~]# tcpdump -i eth0 -tnn dst port 80 -c 10 |awk -F '.' '{print $1"."$2"."$3"."$4}'|sort|uniq -c |sort -rn |head -n 10tcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes10 packets captured11 packets received by filter0 packets dropped by kernel 10 IP 192.168.10.14、统计/var/log/下文件个数[root@ns ~]# ls /var/log |wc -l545、查看当前系统每IP连接数[root@ns ~]# netstat -n |awk '/^tcp |^udp/{print $5}' |awk -F : '{print $1}'|sort|uniq -c|sort -nr 2 192.168.3.109 1 219.93.34.43 1 192.168.3.1066、shell下32位随机密码生成[root@localhost ~]# tr -dc \~\`\!@#\$\%\^\&\*\(\)\-\_\+\=\|\\\?\/\.\>\,\ < /dev/urandom|head -c 32|xargs!YlDV5 9b1]YHj8MC[7、统计出apache的access.log中访问量最多的5个IP [root@localhost ~]# cat /var/log/httpd/access_log |head -n 1192.168.10.1 - - [08/Feb/2014:19:58:37 +0800] "GET / HTTP/1.1" 403 3985 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0; MASP)"[root@localhost ~]# cat /var/log/httpd/access_log |awk '{print $1}' |sort |uniq -c |sort -nr |head -n 10 969 192.168.10.18、如何查看二进制文件的内容[root@localhost ~]# echo /etc/passwd/etc/passwd[root@localhost ~]# echo /etc/passwd |hexdump -C00000000 2f 65 74 63 2f 70 61 73 73 77 64 0a |/etc/passwd.|0000000c9、ps aux 中VSZ代表什么意思 RSS代表什么 ps aux 中VSZ代表什么意思 RSS代表什么 aux a 显示所有与终端相关的进程,由终端发起的. x 显示所有与终端无关的进程. u 显示用户导向的用户列表.VSZ 虚拟内存集,进程占用的虚拟内存空间RSS 物理内存集,进程战用实际物理内存空间.S 可中断的睡眠态R 运行态D 不可中断的睡眠态T 停止态Z 僵死态10、检测并修复/dev/hda5 e2fsck -p /dev/hda511、Linux开机启动顺序 POST(加电自检)-->由BIOS决定启动设备次序-->MBR(bootloader)-->解压kernel,加载Kernel到内存-->加载init进程(/etc/inittab)12、符号链接和硬链接的区别硬链接:不同路径的文件指定的是同一个inode 硬链接不能跨分区存在 硬链接不能链接到目录(要避免循环引用) 删除硬链接只会减少文件被硬链接的次数,源文件不会动.软链接:是一个独立的文件,有自己独立的inode 引用的是路径本身,不是inode 删除软链接,跟源文件没任何关系 软链接没有存储任何数据,只是存储了访问文件的另一种路径. 软链接可以对目录创建,也可以跨分区 源文件被删除,软连接将不可用.13、保存当前磁盘分区的分区表[root@localhost ~]# sfdisk -d /dev/sda >/root/sda.bak[root@localhost ~]# cat sda.bak# partition table of /dev/sdaunit: sectors/dev/sda1 : start= 63, size= 208782, Id=83, bootable/dev/sda2 : start= 208845, size= 20482875, Id=83/dev/sda3 : start= 20691720, size= 2040255, Id=82/dev/sda4 : start= 0, size= 0, Id= 015、手动安装grub手动安装grub# grub-install --root-directory=(指定boot目录) DEVICE或者grubgrub>root (hd0,0)grub>setup (hd0)16、改内核参数 sysctl -p 不用重启系统,让内核重读/etc/sysctl.conf文件 -a 显示所有内核参数及其正在使用的值. -w 临时设置/etc/sysctl.conf参数 sysctl -w net.ipv4.ip_froward=0[root@localhost ~]# echo "1" > /proc/sys/net/ipv4/ip_forward --临时更改[root@localhost ~]# cat /proc/sys/net/ipv4/ip_forward 1永久更改要去修改文件:/etc/sysctl.conf17、在1-39内取随机数[root@localhost ~]# echo $RANDOM27772[root@localhost ~]# echo $[$RANDOM%39] --求39的余数,不大于393518、限定apache每秒钟连接数为1,峰值为3[root@localhost ~]# iptables -A INPUT -d 192.168.10.100 -p tcp --dport 80 -m limit --limit 1/second --limit-burst 3 -j ACCEPT19、FTP主动与被动模式主动模式 1. 任何大于1024的端口到FTP服务器的21端口。(客户端初始化的连接) 2. FTP服务器的21端口到大于1024的端口。 (服务器响应客户端的控制端口) 3. FTP服务器的20端口到大于1024的端口。(服务器端初始化数据连接到客户端的数据端口) 4. 大于1024端口到FTP服务器的20端口(客户端发送ACK响应到服务器的数据端口)被动模式 1. 从任何大于1024的端口到服务器的21端口(客户端初始化的连接) 2. 服务器的21端口到任何大于1024的端口(服务器响应到客户端的控制端口的连接) 3. 从任何大于1024端口到服务器的大于1024端口(客户端初始化数据连接到服务器指定的任意端口) 4. 服务器的大于1024端口到远程的大于1024的端口(服务器发送ACK响应和数据到客户端的数据端口)客户端与服务端建立连接,经过TCP三次握手,连接建立完成之后,客户端就可以通过建立的连接通道向服务器发送命令了,服务器根据客户端的命令,向客户端发送数据,发送数据的时候,服务端会再跟客户端建立一个TCP连接,用于专门的传输数据,这个连接就是数据连接。数据连接有两种工作模式:主动模式和被动模式主动模式指的是服务器是主动的被动模式指的是服务器是被动的主动模式:服务器端自动打开20号端口,即数据传输端口。主动的去连接客户端的命令端口+1的端口。当数据传输完成后,数据连接自动断开。被动模式:服务器端向客户端通知自己打开的端口,通知客户端来连接自己的数据端口,客户端使用命令端口+1的端口,去连接服务器端的数据端口。被动模式下,服务器的数据连接端口使用的是一个随机端口。主动模式服务端使用的是20端口。20、显示/etc/inittab中以#开头,且后面跟一个或多个空白字符,而后又跟了任意非空白字符的行;[root@localhost ~]# grep '^#[[:blank:]]\{1,\}.\{1,\}' /etc/inittab# inittab This file describes how the INIT process should set up# the system in a certain run-level.# Author: Miquel van Smoorenburg, # Modified for RHS Linux by Marc Ewing and Donnie Barnes21、显示/etc/inittab中包含了:一个数字:(即两个冒号中间一个数字)的行;[root@localhost ~]# grep '\:[0-9]\:' /etc/inittabid:3:initdefault:l0:0:wait:/etc/rc.d/rc 0l1:1:wait:/etc/rc.d/rc 1l2:2:wait:/etc/rc.d/rc 2l3:3:wait:/etc/rc.d/rc 3l4:4:wait:/etc/rc.d/rc 4l5:5:wait:/etc/rc.d/rc 5l6:6:wait:/etc/rc.d/rc 6x:5:respawn:/etc/X11/prefdm -nodaemon[root@localhost ~]# grep ':[0-9]:' /etc/inittabid:3:initdefault:l0:0:wait:/etc/rc.d/rc 0l1:1:wait:/etc/rc.d/rc 1l2:2:wait:/etc/rc.d/rc 2l3:3:wait:/etc/rc.d/rc 3l4:4:wait:/etc/rc.d/rc 4l5:5:wait:/etc/rc.d/rc 5l6:6:wait:/etc/rc.d/rc 6x:5:respawn:/etc/X11/prefdm -nodaemon[root@localhost ~]# grep '\:[0-9]\{1\}\:' /etc/inittabid:3:initdefault:l0:0:wait:/etc/rc.d/rc 0l1:1:wait:/etc/rc.d/rc 1l2:2:wait:/etc/rc.d/rc 2l3:3:wait:/etc/rc.d/rc 3l4:4:wait:/etc/rc.d/rc 4l5:5:wait:/etc/rc.d/rc 5l6:6:wait:/etc/rc.d/rc 6x:5:respawn:/etc/X11/prefdm -nodaemon22、怎么把自己写的脚本添加到服务里面,即可以使用service命令来调用[root@localhost ~]# cat test.sh#! /bin/bash#chkconfig: - 88 66#description: this is test scriptecho "ok"[root@localhost ~]# cp test.sh /etc/init.d/[root@localhost ~]# chkconfig --add test.sh[root@localhost ~]# service test.shok23、写一个脚本,实现批量添加20个用户,用户名为user1-20,密码为user后面跟5个随机字符1.#!/bin/bashfor i in {1..20}; do pass=$(tr -dc \~\`\!@#\$\%\^\&\*\(\)\-\_\+\=\|\\\?\/\.\>\,\ <="" dev="" urandom|head="" -c="" 5) useradd user${i} echo $pass | passwd user${i} --stdin echo "user${i} <=============> $pass" >> ./userlist.outdoneecho 'Sucess,passwd is in userlist.out'2.[root@localhost ~]# cat useradd.sh#!/bin/bashi=1while [ $i -le 20 ]douseradd user$istring=`cat /dev/urandom |sed 's/[^a-zA-Z0-9]//g' |strings -n 5 |head -n 1` --生成随机5个字母和字符串echo "$string" |passwd --stdin user$i &>/dev/nullecho " user$i -----password:user$string" >>./userlist.out let i=$i+1doneecho "Success passwd is in userlist.out"[root@localhost ~]# ./useradd.shSuccess passwd is in userlist.out删除添加的用户[root@localhost ~]# cat userdel.sh#!/bin/bashfor i in `seq 1 20`do userdel -r user$idoneecho "Success del user1-20"[root@localhost ~]# bash userdel.shSuccess del user1-203.[root@localhost tmp]# cat Useradd.sh#!/bin/bash#description: useraddfor i in `seq 1 20`do pwd=$(cat /dev/urandom | head -1 | md5sum | head -c 5) --5个随机数 useradd user$i echo "user$i$pwd" | passwd --stdin user$i echo user$i user$i$pwd" >> userinfo.txtdone24、写一个脚本,实现判断192.168.1.0/24网络里,当前在线的IP有哪些,能ping通则认为在线1.#!/bin/baships="192.168.1."for i in {1..254}; do ping -W 1 -c 1 ${ips}${i} &>/dev/null && echo "${ips}${i} is up" | tee -a uplog || echo "${ips}${i} is down"doneecho "Please read uplog to know which host is online. "2.[root@localhost ~]# cat ping.sh#!/bin/bashfor i in `seq 1 254`doping -w 1 -c 1 192.168.10.$i &>/dev/null && echo "192.168.10.$i is online" || echo " 192.268.10.$i is down"trap "exit" SIGINT --发送终止信号done3.[root@localhost ~]# cat ping2.sh#!/bin/bashfor ip in `seq 1 25`do { ping -c 1 192.168.1.$ip > /dev/null 2>&1 if [ $? -eq 0 ]; then echo 192.168.1.$ip UP else echo 192.168.1.$ip DOWN fi }&donewait25、写一个脚本,判断一个指定的脚本是否是语法错误;如果有错误,则提醒用户键入Q或者q无视错误并退出其它任何键可以通过vim打开这个指定的脚本;[root@localhost tmp]# cat checksh.sh#!/bin/bashread -p "please input check script-> " fileif [ -f $file ]; then sh -n $file > /dev/null 2>&1 if [ $? -ne 0 ]; then read -p "You input $file syntax error,[Type q to exit or Type vim to edit]" answer case $answer in q | Q) exit 0 ;; vim) vim $file ;; *)exit 0 ;; esac fielse echo "$file not exist" exit 1fi26、写一个脚本:1、创建一个函数,能接受两个参数:1)第一个参数为URL,即可下载的文件;第二个参数为目录,即下载后保存的位置;2)如果用户给的目录不存在,则提示用户是否创建;如果创建就继续执行,否则,函数返回一个51的错误值给调用脚本;3)如果给的目录存在,则下载文件;下载命令执行结束后测试文件下载成功与否;如果成功,则返回0给调用脚本,否则,返回52给调用脚本;[root@localhost tmp]# cat downfile.sh#!/bin/bashurl=$1dir=$2download(){ cd $dir >> /dev/null 2>&1 if [ $? -ne 0 ];then read -p "$dir No such file or directory,create?(y/n)" answer if [ "$answer" == "y" ];then mkdir -p $dir cd $dir wget $url 1> /dev/null 2>&1 if [ $? -ne 0 ]; then return "52" fi else return "51" fi fi}download $url $direcho $?27、写一个脚本:1、创建一个函数,可以接受一个磁盘设备路径(如/dev/sdb)作为参数;在真正开始后面步骤之前提醒用户有危险,并让用户选择是否继续; 而后将此磁盘设备上的所有分区清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1实现,注意其中的设备路径不要写错了 ;如果此步骤失败,返回67给主程序; 接着在此磁盘设备上创建两个主分区,一个大小为100M,一个大小为1G;如果此步骤失败,返回68给主程序; 格式化此两分区,文件系统类型为ext3;如果此步骤失败,返回69给主程序; 如果上述过程都正常,返回0给主程序;2、调用此函数;并通过接收函数执行的返回值来判断其执行情况,并将信息显示出来;