1、docker命令
1 2 3 4 5 6 | 容器生命周期管理 — docker [run|start|stop|restart| kill | rm |pause|unpause] 容器操作運(yùn)維 — docker [ ps |inspect| top |attach|events|logs|wait| export |port] 容器rootfs命令 — docker [commit| cp | diff ] 鏡像倉(cāng)庫(kù) — docker [login|pull|push|search] 本地鏡像管理 — docker [images|rmi|tag|build| history |save| import ] 其他命令 — docker [info|version] |
2、docker怎樣實(shí)現(xiàn)容器件的獨(dú)立
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | 1)pid namespace 不同用戶的進(jìn)程就是通過(guò)pid namespace 隔離開(kāi)的,且不同 namespace 中可以有相同pid。所有的LXC進(jìn)程在docker中的父進(jìn)程為docker進(jìn)程,每個(gè)lxc進(jìn)程具有不同的 namespace 。 2) net namespace 有了pid namespace, 每個(gè) namespace 中的pid能夠相互隔離,但是網(wǎng)絡(luò)端口還是共享 host 的端口。網(wǎng)絡(luò)隔離是通過(guò) net namespace 實(shí)現(xiàn)的,每個(gè) net namespace 有獨(dú)立的 network devices, IP addresses, IP routing tables, /proc/net 目錄。這樣每個(gè) container 的網(wǎng)絡(luò)就能隔離開(kāi)來(lái)。docker默認(rèn)采用veth的方式將 container 中的虛擬網(wǎng)卡同 host 上的一個(gè)docker bridge: docker0 連接在一起。 3) ipc namespace container 中進(jìn)程交互還是采用linux常見(jiàn)的進(jìn)程間交互方法 (interprocess communication - IPC),包括常見(jiàn)的信號(hào)量、消息隊(duì)列和共享內(nèi)存。container 的進(jìn)程間交互實(shí)際上還是host 上具有相同pid namespace 中的進(jìn)程間交互。 4) mnt namespace 類似chroot,將一個(gè)進(jìn)程放到一個(gè)特定的目錄執(zhí)行。mnt namespace 允許不同 namespace 的進(jìn)程看到的文件結(jié)構(gòu)不同,這樣每個(gè) namespace 中的進(jìn)程所看到的文件目錄就被隔離開(kāi)了。在container里頭,看到的文件系統(tǒng),就是一個(gè)完整的linux系統(tǒng),有 /etc 、 /lib 等,通過(guò)chroot實(shí)現(xiàn)。 5) uts namespace UTS( "UNIX Time-sharing System" ) namespace 允許每個(gè) container 擁有獨(dú)立的 hostname 和 domain name, 使其在網(wǎng)絡(luò)上可以被視作一個(gè)獨(dú)立的節(jié)點(diǎn)而非 Host 上的一個(gè)進(jìn)程。 6) user namespace 每個(gè) container 可以有不同的 user 和 group id , 也就是說(shuō)可以在 container 內(nèi)部用 container 內(nèi)部的用戶執(zhí)行程序而非 Host 上的用戶。 有了以上 6 種 namespace 從進(jìn)程、網(wǎng)絡(luò)、IPC、文件系統(tǒng)、UTS和用戶角度的隔離,一個(gè) container 就可以對(duì)外展現(xiàn)出一個(gè)獨(dú)立計(jì)算機(jī)的能力,并且不同 container 從 OS 層面實(shí)現(xiàn)了隔離。然而不同 namespace 之間資源還是相互競(jìng)爭(zhēng)的,仍然需要類似 ulimit 來(lái)管理每個(gè) container 所能使用的資源 - -cgroup。 cgroups(Control groups )實(shí)現(xiàn)了對(duì)資源的配額和度量。 |
3、Linux如何掛載windows下的共享目錄
1 2 | mount .cifs //IP 地址 /server /mnt/server -o user=administrator,password=123456 linux 下的server需要自己手動(dòng)建一個(gè) 后面的user與pass 是windows主機(jī)的賬號(hào)和密碼 注意空格 和逗號(hào) |
4、查看http的并發(fā)請(qǐng)求數(shù)與其TCP連接狀態(tài)
1 | netstat -n | awk '/^tcp/ {++b[$NF]}' END { for (a in b) print a,b[a]}' |
1 2 3 4 5 | 還有 ulimit -n 查看linux系統(tǒng)打開(kāi)最大的文件描述符,這里默認(rèn)1024,不修改這里web服務(wù)器修改再大也沒(méi)用。若要用就修改很幾個(gè)辦法,這里說(shuō)其中一個(gè): 修改 /etc/security/limits .conf * soft nofile 10240 * hard nofile 10240 重啟后生效 |
5、用tcpdump嗅探80端口的訪問(wèn)看看誰(shuí)最高。
1 | tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F "." '{print $1"."$2"."$3"."$4"."}' | sort | uniq -c | sort -nr | head -5 |
6、查看/var/log目錄下的文件數(shù)
1 | ls /var/log/ -1R | grep "-" | wc -l |
7、查看當(dāng)前系統(tǒng)每個(gè)ip的連接數(shù)
1 | netstat -n | awk '/^tcp/ {print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -rn |
8、shell下32位隨機(jī)密碼生成。
1 | cat /dev/urandom | head -1 | md5sum | head -c 32 >> /pass |
9、統(tǒng)計(jì)出apache的access.log中訪問(wèn)量最多的5個(gè)ip。
1 | cat access.log | awk '{print $1}' | sort | uniq -c | sort -n -r | head -5 |
10.如何查看二進(jìn)制文件的內(nèi)容
1 2 3 4 5 6 7 8 9 | 我們一般通過(guò)hexdump命令 來(lái)查看二進(jìn)制文件的內(nèi)容。 hexdump -C XXX(文件名) -C是參數(shù) 不同的參數(shù)有不同的意義 -C 是比較規(guī)范的 十六進(jìn)制和ASCII碼顯示 -c 是單字節(jié)字符顯示 -b 單字節(jié)八進(jìn)制顯示 -o 是雙字節(jié)八進(jìn)制顯示 -d 是雙字節(jié)十進(jìn)制顯示 -x 是雙字節(jié)十六進(jìn)制顯示 ... ... |
11.ps aux 中的VSZ代表什么意思,RSS代表什么意思
1 2 | VSZ:虛擬內(nèi)存集,進(jìn)程占用的虛擬內(nèi)存空間 RSS:物理內(nèi)存集,進(jìn)程戰(zhàn)用實(shí)際物理內(nèi)存空間 |
10.檢測(cè)并修復(fù)/dev/hda5
1 | fsck 用來(lái)檢查和維護(hù)不一致的文件系統(tǒng)。若系統(tǒng)掉電或磁盤(pán)發(fā)生問(wèn)題,可利用 fsck 命令對(duì)文件系統(tǒng)進(jìn)行檢查 |
12.Linux系統(tǒng)的開(kāi)機(jī)啟動(dòng)順序
1 2 3 | 加載BIOS–>讀取MBR–>Boot Loader–>加載內(nèi)核–>用戶層init一句inittab文件來(lái)設(shè)定系統(tǒng)運(yùn)行的等級(jí)(一般3或者 5,3是多用戶命令行,5是界面)–>init進(jìn)程執(zhí)行rc.syninit–>啟動(dòng)內(nèi)核模塊–>執(zhí)行不同級(jí)別運(yùn)行的腳本程序–>執(zhí)行 /etc/rc .d /rc . local (本地運(yùn)行服務(wù))–> 執(zhí)行 /bin/login ,就可以登錄了。 |
13.符號(hào)鏈接與硬鏈接的區(qū)別
1 2 3 4 | 我們可以把符號(hào)鏈接,也就是軟連接 當(dāng)做是 windows系統(tǒng)里的 快捷方式。 硬鏈接 就好像是 又復(fù)制了一份. ln 3.txt 4.txt 這是硬鏈接,相當(dāng)于復(fù)制,不可以跨分區(qū),但修改3,4會(huì)跟著變,若刪除3,4不受任何影響。 ln -s 3.txt 4.txt 這是軟連接,相當(dāng)于快捷方式。修改4,3也會(huì)跟著變,若刪除3,4就壞掉了。不可以用了。 |
14.保存當(dāng)前磁盤(pán)分區(qū)的分區(qū)表
1 2 | dd 命令是以個(gè)強(qiáng)大的命令,在復(fù)制的同時(shí)進(jìn)行轉(zhuǎn)換 dd if = /dev/sda of=. /mbr .txt bs=1 count=512 |
15.如何在文本里面進(jìn)行復(fù)制、粘貼,刪除行,刪除全部,按行查找和按字母查找。
1 2 3 4 5 6 | 以下操作全部在命令行狀態(tài)操作,不要在編輯狀態(tài)操作。 在文本里 移動(dòng)到想要復(fù)制的行 按yy 想復(fù)制到哪就移動(dòng)到哪,然后按P 就黏貼了 刪除行 移動(dòng)到改行 按 dd 刪除全部 dG 這里注意G一定要大寫(xiě) 按行查找 :90 這樣就是找到第90行 按字母查找 /path 這樣就是 找到path這個(gè)單詞所在的位置,文本里可能存在多個(gè),多次查找會(huì)顯示在不同的位置。 |
16.手動(dòng)安裝grub
1 | grub- install /dev/sda |
17.修改內(nèi)核參數(shù)
1 2 | vi /etc/sysctl .conf 這里修改參數(shù) sysctl -p 刷新后可用 |
18.在1-39內(nèi)取隨機(jī)數(shù)
1 2 3 | expr $[RANDOM%39] +1 RANDOM隨機(jī)數(shù) %39取余數(shù)范圍0-38 |
19.限制apache每秒新建連接數(shù)為1,峰值為3
1 2 | 每秒新建連接數(shù) 一般都是由防火墻來(lái)做,apache本身好像無(wú)法設(shè)置每秒新建連接數(shù),只能設(shè)置最大連接: iptables -A INPUT -d 172.16.100.1 -p tcp --dport 80 -m limit --limit 1 /second -j ACCEPT |
20.FTP的主動(dòng)模式和被動(dòng)模式
1 2 3 4 | FTP協(xié)議有兩種工作方式:PORT方式和PASV方式,中文意思為主動(dòng)式和被動(dòng)式。 PORT(主動(dòng))方式的連接過(guò)程是:客戶端向服務(wù)器的FTP端口(默認(rèn)是21)發(fā)送連接請(qǐng) 求,服務(wù)器接受連接,建立一條命令鏈路。當(dāng)需要傳送數(shù)據(jù)時(shí),客戶端在命令鏈路上用PORT 命令告訴服務(wù)器:“我打開(kāi)了XX端口,你過(guò)來(lái)連接我”。于是服務(wù)器從20端口向客戶端的 XX端口發(fā)送連接請(qǐng)求,建立一條數(shù)據(jù)鏈路來(lái)傳送數(shù)據(jù)。 PASV(被動(dòng))方式的連接過(guò)程是:客戶端向服務(wù)器的FTP端口(默認(rèn)是21)發(fā)送連接請(qǐng) 求,服務(wù)器接受連接,建立一條命令鏈路。當(dāng)需要傳送數(shù)據(jù)時(shí),服務(wù)器在命令鏈路上用PASV 命令告訴客戶端:“我打開(kāi)了XX端口,你過(guò)來(lái)連接我”。于是客戶端向服務(wù)器的XX端口 發(fā)送連接請(qǐng)求,建立一條數(shù)據(jù)鏈路來(lái)傳送數(shù)據(jù)。 從上面可以看出,兩種方式的命令鏈路連接方法是一樣的,而數(shù)據(jù)鏈路的建立方法就完 全不同。 |
21.顯示/etc/inittab中以#開(kāi)頭,且后面跟了一個(gè)或者多個(gè)空白字符,而后又跟了任意非空白字符的行。
1 | grep "^#\{1,\}[^]" /etc/inittab |
22.顯示/etc/inittab中包含了:一個(gè)數(shù)字:(即兩個(gè)冒號(hào)中間一個(gè)數(shù)字)的行
1 | grep "\:[0-9]\{1\}:" /etc/inittab |
23.怎么把腳本添加到系統(tǒng)服務(wù)里,即用service來(lái)調(diào)用
1 2 3 4 5 6 7 | 在腳本里加入 #!/bin/bash # chkconfig: 345 85 15 # description: httpd 然后保存 chkconfig httpd –add 創(chuàng)建系統(tǒng)服務(wù) 現(xiàn)在就可以使用service 來(lái) start or restart |
24.寫(xiě)一個(gè)腳本,實(shí)現(xiàn)批量添加20個(gè)用戶,用戶名為user01-20,密碼為user后面跟5個(gè)隨機(jī)字符
1 2 3 4 5 6 | #!/bin/bash #description: useradd for i in ` seq -f "%02g" 1 20`; do useradd user$i echo "user$i-`echo $RANDOM|md5sum|cut -c 1-5`" | passwd –stdinuser$i > /dev/null 2>&1 done |
25.寫(xiě)一個(gè)腳本,實(shí)現(xiàn)判斷192.168.1.0/24網(wǎng)絡(luò)里,當(dāng)前在線的IP有哪些,能ping通則認(rèn)為在線
1 2 3 4 5 6 7 8 9 10 11 12 | #!/bin/bash for ip in ` seq 1 255` do ping -c 1 192.168.1.$ip > /dev/null 2>&1 if [ $? - eq 0 ]; then echo 192.168.1.$ip UP else echo 192.168.1.$ip DOWN fi }& done wait |
26.寫(xiě)一個(gè)腳本,判斷一個(gè)指定的腳本是否是語(yǔ)法錯(cuò)誤;如果有錯(cuò)誤,則提醒用戶鍵入Q或者q無(wú)視錯(cuò)誤并退出其它任何鍵可以通過(guò)vim打開(kāi)這個(gè)指定的腳本
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | [root@localhost tmp] # cat checksh.sh #!/bin/bash read -p "please input check script-> " file if [ -f $ file ]; then sh -n $ file > /dev/null 2>&1 if [ $? - ne 0 ]; then read -p "You input $file syntax error,[Type q to exit or Type vim to edit]" answer case $answer in q | Q) exit 0 ;; vim ) vim $ file ;; *) exit 0 ;; esac fi else echo "$file not exist" exit 1 fi |
27、寫(xiě)一個(gè)腳本:(26包括3個(gè)小題)
1、創(chuàng)建一個(gè)函數(shù),能接受兩個(gè)參數(shù):
1)第一個(gè)參數(shù)為URL,即可下載的文件;第二個(gè)參數(shù)為目錄,即下載后保存的位置;
2)如果用戶給的目錄不存在,則提示用戶是否創(chuàng)建;如果創(chuàng)建就繼續(xù)執(zhí)行,否則,函數(shù)返回一個(gè)51的錯(cuò)誤值給調(diào)用腳本;
3)如果給的目錄存在,則下載文件;下載命令執(zhí)行結(jié)束后測(cè)試文件下載成功與否;如果成功,則返回0給調(diào)用腳本,否則,返回52給調(diào)用腳本;
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | [root@localhost tmp] # cat downfile.sh #!/bin/bash url=$1 dir =$2 download() { cd $ dir >> /dev/null 2>&1 if [ $? - ne 0 ]; then read -p "$dir No such file or directory,create?(y/n)" answer if [ "$answer" == "y" ]; then mkdir -p $ dir cd $ dir wget $url 1> /dev/null 2>&1 else return "51" fi fi if [ $? - ne 0 ]; then return "52" fi } download $url $ dir echo $? |
28、寫(xiě)一個(gè)腳本:(27包括2個(gè)小題)
1、創(chuàng)建一個(gè)函數(shù),可以接受一個(gè)磁盤(pán)設(shè)備路徑(如/dev/sdb)作為參數(shù);在真正開(kāi)始后面步驟之前提醒用戶有危險(xiǎn),并讓用戶選擇是否繼續(xù);而后將此磁盤(pán)設(shè)備上的所有分區(qū)清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1實(shí)現(xiàn),注意其中的設(shè)備路徑不要寫(xiě)錯(cuò)了;
如果此步驟失敗,返回67給主程序;
接著在此磁盤(pán)設(shè)備上創(chuàng)建兩個(gè)主分區(qū),一個(gè)大小為100M,一個(gè)大小為1G;如果此步驟失敗,返回68給主程序;
格式化此兩分區(qū),文件系統(tǒng)類型為ext3;如果此步驟失敗,返回69給主程序;
如果上述過(guò)程都正常,返回0給主程序;
2、調(diào)用此函數(shù);并通過(guò)接收函數(shù)執(zhí)行的返回值來(lái)判斷其執(zhí)行情況,并將信息顯示出來(lái);
1 2 3 4 5 6 7 | local Darray=(` ls /dev/sd [a-z]`) for i in ${Darray}; do [[ "$i" == "$1" ]] && Sd=$i && break done else return66 fi |
#當(dāng)匹配成功,進(jìn)入選擇,告訴用戶,是否繼續(xù),輸錯(cuò)的話進(jìn)入無(wú)限循環(huán),當(dāng)用戶選擇Y,則清空目標(biāo)分區(qū),且跳出while循環(huán)
1 2 3 4 5 6 7 8 9 10 11 | while :; do read -p "Warning!!!This operation will clean $Sd data.Next=y,Quit=n [y|n]:" Choice case $Choice in y) dd if = /dev/zero of=$Sd bs=512 count=1 &> /dev/null && break || return 67 ;; n) exit 88 ;; *) echo "Invalid choice,please choice again." ;; esac done |
#使用echo傳遞給fdisk進(jìn)行分區(qū),如果此命令失敗,則跳轉(zhuǎn)出去,錯(cuò)誤值68,需要注意的是,有時(shí)候這個(gè)返回值很詭異,筆者之前成功與否都是返回的1,后來(lái)重啟之后,就好了,如果慎重的話,可以對(duì)創(chuàng)建的分區(qū),進(jìn)行判斷,不過(guò)就需要使用其他工具截取相關(guān)字段了,雖有些小麻煩,但無(wú)大礙
1 | echo -e "n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n" | fdisk /dev/sdb &> /dev/null || || return 68 |
#格式化之前,讓內(nèi)核重新讀取磁盤(pán)分區(qū)表,值得注意的是,有的系統(tǒng)版本,使用partprobe無(wú)效,譬如筆者的環(huán)境是rhel5.8,而rhel6.0以后,這個(gè)命令就很危險(xiǎn)了,而使用partx -a /dev/sdb則效果更好…此項(xiàng)需慎重,如果格式化失敗,則告知把失敗的分區(qū)定義成變量,且跳出函數(shù),并帶出錯(cuò)誤值69
1 2 3 4 5 6 7 | `partprobe` Part=` fdisk -l /dev/ $Sd| tail -2| cut -d” ” -f1` for M in ${Part}; do mke2fs -j $M &> /dev/null && ErrorPart=$M && return 69 done return 0 } |
#下面代碼,調(diào)用函數(shù),接收函數(shù)返回值,根據(jù)返回值進(jìn)行判斷哪里出錯(cuò)。
1 2 3 4 5 6 7 | Disk_Mod $1 Res=$? [ $Res- eq 0 ] && exit 0 [ $Res- eq 66 ] && echo "Error! Invalid input." [ $Res- eq 67 ] && echo "Error! Command -> dd <- Faild." [ $Res- eq 68 ] && echo "Error! Command -> fdisk <- Faild." [ $Res- eq 69 ] && echo "Error! Command -> mke2fs <- Faild." |
28、如何讓history命令顯示具體時(shí)間?
1 2 3 | HISTTIMEFORMAT= "%Y-%m-%d %H:%M:%S" export HISTTIMEFORMAT 重新開(kāi)機(jī)后會(huì)還原,可以寫(xiě)/etc/profile |
更多建議: