1、查找當(dāng)前目錄下所有以.tar結(jié)尾的文件然后移動(dòng)到指定目錄
find . -name “*.tar” -exec mv {}./backup/ ;
注解:find –name 主要用于查找某個(gè)文件名字,-exec 、xargs可以用來承接前面的結(jié)果,然后將要執(zhí)行的動(dòng)作,一般跟find在一起用的很多,find使用我們可以延伸-mtime查找修改時(shí)間、-type是指定對(duì)象類型(常見包括f代表文件、d代表目錄),-size 指定大小,例如經(jīng)常用到的:查找當(dāng)前目錄30天以前大于100M的LOG文件并刪除。
find . -name "*.log" –mtime +30 –typef –size +100M |xargs rm –rf {};
2、批量解壓當(dāng)前目錄下以.zip結(jié)尾的所有文件到指定目錄
for i in `find . –name “*.zip”–type
dounzip –d $i /data/www/img/done
注解:forI in (command);do … done為for循環(huán)的一個(gè)常用格式,其中I為變量,可以自己指定。
3、sed常用命收集:test.txt做測(cè)試
如何去掉行首的.字符:
sed-i ‘s/^.//g’ test.txt
在行首添加一個(gè)a字符:
sed’s/^/a/g’ test.txt
在行尾添加一個(gè)a字符:
sed’s/$/a/‘ tets.txt
在特定行后添加一個(gè)c字符:
sed ‘/wuguangke/ac’ test.txt
在行前加入一個(gè)c字符:
sed’/wuguangke/ic’ test.txt
更多sed命令請(qǐng)查閱相關(guān)文檔。
4、如何判斷某個(gè)目錄是否存在,不存在則新建,存在則打印信息。
if[! –d /data/backup/];thenMkdir–p /data/backup/elseecho "The Directory alreadyexists,please exit"fi
注解:if…;then …else ..fi:為if條件語句,!嘆號(hào)表示反義“不存在“,-d代表目錄。
5、監(jiān)控linux磁盤根分區(qū),如果根分區(qū)空間大于等于90%,發(fā)送郵件給Linux SA
(1)、打印根分區(qū)大小
df -h |sed -n '//$/p'|awk ''|awk –F ”%” ''
注解:awk ‘’意思是打印第5個(gè)域,-F的意思為分隔,例如以%分隔,簡單意思就是去掉百分號(hào),awk –F. ‘’分隔點(diǎn).號(hào)。
(2)、if條件判斷該大小是否大于90,如果大于90則發(fā)送郵件報(bào)警
while sleep 5mdofor i in `df -h |sed -n '//$/p' |awk '' |sed 's/%//g'`doecho $iif [ $i -ge 90 ];thenecho “More than 90% Linux of disk space ,Please LinuxSA Check Linux Disk !” |mail -s “Warn Linux / Parts is $i%” XXX@XXX.XXfidonedone
6、統(tǒng)計(jì) Nginx 訪問日志,訪問量排在前20 的 ip地址
cat access.log |awk ''|sort|uniq -c |sort -nr |head -20
注解:sort排序、uniq(檢查及刪除文本文件中重復(fù)出現(xiàn)的行列 )
7、sed另外一個(gè)用法找到當(dāng)前行,然后在修改該行后面的參數(shù)
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config
Sed冒號(hào)方式 sed -i ‘s:/tmp:/tmp/abc/:g’test.txt意思是將/tmp改成/tmp/abc/。
8、打印出一個(gè)文件里面最大和最小值
cat a.txt |sort -nr|awk ‘{}END NR==1′
cat a.txt |sort -nr |awk ‘END NR==1′
這個(gè)才是真正的打印最大最小值:sed ‘s/ / /g’ a.txt |sort -nr|sed -n ’1p;$p’
9、使用snmpd抓取版本為v2的cacti數(shù)據(jù)方式
snmpwalk -v2c -c public 192.168.0.241
10、修改文本中以jk結(jié)尾的替換成yz
sed -e ‘s/jk$/yz/g’ b.txt
11、網(wǎng)絡(luò)抓包:tcpdump
tcpdump -nn host 192.168.56.7 and port 80 抓取56.7通過80請(qǐng)求的數(shù)據(jù)包。tcpdump -nn host 192.168.56.7 or ! host 192.168.0.22 and port 80 排除0.22 80端口!tcp/ip 7層協(xié)議物理層–數(shù)據(jù)鏈路層-網(wǎng)絡(luò)層-傳輸層-會(huì)話層-表示層-應(yīng)用層。
12、顯示最常用的20條命令
cat .bash_history |grep -v ^# |awk ‘’ |sort |uniq -c |sort -nr |head-20
13、寫一個(gè)腳本查找最后創(chuàng)建時(shí)間是3天前,后綴是*.log的文件并刪除。
find . -mtime +3 -name "*.log" |xargs rm -rf {} ;
14、寫一個(gè)腳本將某目錄下大于100k的文件移動(dòng)至/tmp下。
find . -size +100k -exec mv {} /tmp ;
15、寫一個(gè)防火墻配置腳本,只允許遠(yuǎn)程主機(jī)訪問本機(jī)的80端口。
iptables -Fiptables -Xiptables -A INPUT -p tcp --dport 80 -j acceptiptables -A INPUT -p tcp -j REJECT
或者
iptables -A INPUT -m state --state NEW-m tcp -p tcp --dport 80 -j ACCEPT
16、寫一個(gè)腳本進(jìn)行nginx日志統(tǒng)計(jì),得到訪問ip最多的前10個(gè)(nginx日志路徑
/home/logs/nginx/default/access.log)。cd /home/logs.nginx/defaultsort -m -k 4 -o access.logok access.1 access.2 access.3 .....cat access.logok |awk ''|sort -n|uniq -c|sort -nr |head -10
17.替換文件中的目錄
sed 's:/user/local:/tmp:g' test.txt
sed -i 's//usr/local//tmp/g' test.txt