天天看點

Linux運維工程師:30道面試題整理

1.linux 如何挂在 windows 下的共享目錄

mount.cifs //192.168.1.3/server /mnt/server -o user=administrator,pass=123456      

linux 下的 server 需要自己手動建一個  後面的 user 與 pass 是 windows 主機的賬号和密碼 注意空格 和逗号

2.檢視 http 的并發請求數與其 TCP 連接配接狀态

netstat -n | awk '/^tcp/ {++b[$NF]} END {for(a in b) print a, b[a]}'      

還有 ulimit -n 檢視 linux 系統打開最大的檔案描述符,這裡預設 1024,不修改這裡 web 伺服器修改再大也沒用。若要用就修改很幾個辦法,這裡說其中一個:

修改/etc/security/limits.conf

* soft nofile 10240
* hard nofile 10240      

重新開機後生效

3.用 tcpdump 嗅探 80 端口的通路看看誰最高

tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr |head -5       

4.檢視/var/log 目錄下檔案數

ls /var/log/ -lR| grep "^-" |wc -l      

5.檢視目前系統每個 IP 的連接配接數

netstat -n | awk '/^tcp/ {print $5}'| awk -F: '{print $1}' | sort | uniq -c | sort -rn      

6.shell 下 32 位随機密碼生成

cat /dev/urandom | head -1 | md5sum | head -c 32 >> /pass
      

将生成的 32 位随機數 儲存到/pass 檔案裡了

7.統計出 apache 的 access.log 中通路量最多的 5 個 IP

 cat access_log | awk  '{print $1}' | sort | uniq -c | sort -n -r | head -5      

8.如何檢視二進制檔案的内容

我們一般通過 hexdump 指令 來檢視二進制檔案的内容。

hexdump -C XXX(檔案名)  -C 是參數 不同的參數有不同的意義

-C  是比較規範的 十六進制和 ASCII 碼顯示

-c  是單位元組字元顯示

-b  單位元組八進制顯示

-o  是雙位元組八進制顯示

-d  是雙位元組十進制顯示

-x  是雙位元組十六進制顯示

等等等等

9.ps aux 中的 VSZ 代表什麼意思,RSS 代表什麼意思

VSZ:虛拟記憶體集,程序占用的虛拟記憶體空間

RSS:實體記憶體集,程序戰用實際實體記憶體空間

10.檢測并修複/dev/hda5

fsck 用來檢查和維護不一緻的檔案系統。若系統掉電或磁盤發生問題,可利用 fsck 指令對檔案系統進行檢查,用法:

11.Linux 系統的開機啟動順序

加載 BIOS–>讀取 MBR–>Boot Loader–>加載核心–>使用者層 init 一句 inittab 檔案來設定系統運作的等級(一般 3 或者 5,3 是多使用者指令行,5 是界面)–>init 程序執行 rc.syninit–>啟動核心子產品–>執行不同級别運作的腳本程式–>執行/etc/rc.d/rc.local(本地運作服務)–>執行/bin/login,就可以登入了。

12.符号連結與硬連結的差別

我們可以把符号連結,也就是軟連接配接 當做是 windows 系統裡的 快捷方式。

硬連結 就好像是 又複制了一份.

ln 3.txt 4.txt   這是硬連結,相當于複制,不可以跨分區,但修改 3,4 會跟着變,若删除 3,4 不受任何影響。

ln -s 3.txt 4.txt  這是軟連接配接,相當于快捷方式。修改 4,3 也會跟着變,若删除 3,4 就壞掉了。不可以用了。

13.儲存目前磁盤分區的分區表

dd 指令是以個強大的指令,在複制的同時進行轉換

dd if=/dev/sda of=./mbr.txt bs=1 count=512      

14..沒有 14 題,我自己來個簡單的,如何在文本裡面進行複制、粘貼,删除行,删除全部,按行查找和按字母查找。

以下操作全部在指令行狀态操作,不要在編輯狀态操作。

在文本裡 移動到想要複制的行  按 yy  想複制到哪就移動到哪,然後按 P  就黏貼了

删除行  移動到改行 按 dd

删除全部  dG  這裡注意 G 一定要大寫

按行查找  :90 這樣就是找到第 90 行

按字母查找 /path  這樣就是 找到 path 這個單詞所在的位置,文本裡可能存在多個,多次查找會顯示在不同的位置。

15.手動安裝 grub

grub-install /dev/sda      

16.修改核心參數

vi /etc/sysctl.conf  這裡修改參數

sysctl -p  重新整理後可用

17.在 1-39 内取随機數

expr $[$RANDOM%39] + 1      

RANDOM 随機數

%39 取餘數 範圍 0-38

18.限制 apache 每秒建立連接配接數為 1,峰值為 3

每秒建立連接配接數 一般都是由防火牆來做,apache 本身好像無法設定每秒建立連接配接數,隻能設定最大連接配接:

iptables -A INPUT -d 172.16.100.1 -p tcp --dport 80 -m limit --limit 1/second  -j ACCEPT      

硬體防火牆設定更簡單,有界面化,可以直接填寫數字。。。

最大連接配接 apache 本身可以設定

MaxClients 3  ,修改 apache 最大連接配接 前提還是要修改系統預設 tcp 連接配接數。我部落格裡也說了,這就不說了。

19.FTP 的主動模式和被動模式

FTP 協定有兩種工作方式:PORT 方式和 PASV 方式,中文意思為主動式和被動式。

PORT(主動)方式的連接配接過程是:用戶端向伺服器的 FTP 端口(預設是 21)發送連接配接請 求,伺服器接受連接配接,建立一條指令鍊路。當需要傳送資料時,用戶端在指令鍊路上用 PORT 指令告訴伺服器:“我打開了 XX 端口,你過來連接配接我”。于是伺服器從 20 端口向用戶端的 XX 端口發送連接配接請求,建立一條資料鍊路來傳送資料。

PASV(被動)方式的連接配接過程是:用戶端向伺服器的 FTP 端口(預設是 21)發送連接配接請 求,伺服器接受連接配接,建立一條指令鍊路。當需要傳送資料時,伺服器在指令鍊路上用 PASV 指令告訴用戶端:“我打開了 XX 端口,你過來連接配接我”。于是用戶端向伺服器的 XX 端口 發送連接配接請求,建立一條資料鍊路來傳送資料。

從上面可以看出,兩種方式的指令鍊路連接配接方法是一樣的,而資料鍊路的建立方法就完 全不同。

20.顯示/etc/inittab 中以#開頭,且後面跟了一個或者多個空白字元,而後又跟了任意非空白字元的行

grep "^# \{1,\}[^ ]" /etc/inittab      

21.顯示/etc/inittab 中包含了:一個數字:(即兩個冒号中間一個數字)的行

grep "\:[0-9]\{1\}\:" /etc/inittab      

22.怎麼把腳本添加到系統服務裡,即用 service 來調用

在腳本裡加入

#!/bin/bash
# chkconfig: 345 85 15
# description: httpd      

然後儲存

chkconfig httpd –add  建立系統服務

現在就可以使用 service 來 start or restart

23.寫一個腳本,實作批量添加 20 個使用者,使用者名為 user01-20,密碼為 user 後面跟 5 個随機字元

#!/bin/bash
#description: useradd
for i in `seq -f"%02g" 1 20`;do
useradd user$i
echo "user$i:`echo $RANDOM|md5sum|cut -c 1-5`"|passwd –stdinuser$i >/dev/null 2>&1
done      

24.寫一個腳本,實作判斷 192.168.1.0/24 網絡裡,目前線上的 IP 有哪些,能 ping 通則認為線上

#!/bin/bash
for ip in `seq 1 255`
  do
    {
     ping -c 1 192.168.1.$ip > /dev/null 2>&1
     if [ $? -eq 0 ]; then
          echo 192.168.1.$ip UP
     else
          echo 192.168.1.$ip DOWN
     fi
   }&
done
wait      

25.寫一個腳本,判斷一個指定的腳本是否是文法錯誤;如果有錯誤,則提醒使用者鍵入 Q 或者 q 無視錯誤并退出其它任何鍵可以通過 vim 打開這個指定的腳本

[root@localhost  tmp]# cat checksh.sh
 #!/bin/bash
 read -p "please input check script-> " file
 if [ -f $file ]; then
    sh -n $file > /dev/null 2>&1
    if [ $? -ne 0 ]; then
        read -p "You input $file syntax error,[Type q to exit or Type vim to  edit]" answer
        case $answer in
        q | Q)
           exit 0
           ;;
        vim )
           vim $file
           ;;
        *)
         exit 0
         ;;
        esac
   fi
 else
    echo "$file not exist"
    exit 1
 fi      

26、寫一個腳本:(26 包括 3 個小題)

1、建立一個函數,能接受兩個參數:

   1).第一個參數為 URL,即可下載下傳的檔案;第二個參數為目錄,即下載下傳後儲存的位置;

   2) 如果使用者給的目錄不存在,則提示使用者是否建立;如果建立就繼續執行,否則,函數傳回一個 51 的錯誤值給調用腳本;

   3) 如果給的目錄存在,則下載下傳檔案;下載下傳指令執行結束後測試檔案下載下傳成功與否;如果成功,則傳回 0 給調用腳本,否則,傳回 52 給調用腳本;

[root@localhost tmp]# cat downfile.sh
#!/bin/bash
url=$1
dir=$2
download()
  {
    if [[ ! -d $dir ]];then
        read -p "$dir No such directory,create?(y/n)" answer
        if [[ "$answer" == "y" ]];then
            mkdir -p $dir
        else
            return "51"
        fi
    fi
    cd $dir && wget $url >/dev/null 2>&1
    if [ $? -ne 0 ]; then
        return "52"
    fi
    return 0
}
download $url $dir
echo $?      

27、寫一個腳本:(27 包括 2 個小題)

1、建立一個函數,可以接受一個磁盤裝置路徑(如/dev/sdb)作為參數;在真正開始後面步驟之前提醒使用者有危險,并讓使用者選擇是否繼續;而後将此磁盤裝置上的所有分區清空(提示,使用指令 dd if=/dev/zero of=/dev/sdb bs=512 count=1 實作,注意其中的裝置路徑不要寫錯了;

如果此步驟失敗,傳回 67 給主程式;

接着在此磁盤裝置上建立兩個主分區,一個大小為 100M,一個大小為 1G;如果此步驟失敗,傳回 68 給主程式;

格式化此兩分區,檔案系統類型為 ext3;如果此步驟失敗,傳回 69 給主程式;

如果上述過程都正常,傳回 0 給主程式;

2、調用此函數;并通過接收函數執行的傳回值來判斷其執行情況,并将資訊顯示出來;

if [[ -n $1 && $1 =~ "/dev/sd[a-z]" ]];
then     
    local Darray=(`ls /dev/sd[a-z]`)
    for i in ${Darray};do
        [[ "$i" == "$1" ]] && Sd=$i && break
    done
else
    return 66
fi
#當比對成功,進入選擇,告訴使用者,是否繼續,輸錯的話進入無限循環,當使用者選擇Y,則清空目标分區,且跳出while循環
while :;do
    read -p "Warning!!!This operation will clean $Sd data.Next=y,Quit=n [y|n]:" Choice
    case $Choice in
y)
   dd if=/dev/zero of=$Sd bs=512 count=1 &> /dev/null &&break || return 67 ;;
n)
   exit 88 ;;
*)
   echo "Invalid choice,please choice again." ;;
esac
done      

#使用 echo 傳遞給 fdisk 進行分區,如果此指令失敗,則跳轉出去,錯誤值 68,需要注意的是,有時候這個傳回值很詭異,筆者之前成功與否都是傳回的 1,後來重新開機之後,就好了,如果慎重的話,可以對建立的分區,進行判斷,不過就需要使用其他工具截取相關字段了,雖有些小麻煩,但無大礙

echo-e "n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n"|fdisk /dev/sdb&> /dev/null || return 68      

#格式化之前,讓核心重新讀取磁盤分區表,值得注意的是,有的系統版本,使用 partprobe 無效,譬如筆者的環境是 rhel5.8,而 rhel6.0 以後,這個指令就很危險了,而使用 partx -a /dev/sdb 則效果更好…此項需慎重,如果格式化失敗,則告知把失敗的分區定義成變量,且跳出函數,并帶出錯誤值 69

`partprobe`
Part=`fdisk -l /dev/$Sd|tail -2|cut -d” ” -f1`
for M in ${Part};do
   mke2fs -j $M &> /dev/null && ErrorPart=$M &&return 69
done
  return 0
}      

#下面代碼,調用函數,接收函數傳回值,根據傳回值進行判斷哪裡出錯。

Disk_Mod $1
Res=$?
[ $Res-eq 0 ] && exit 0
[ $Res-eq 66 ] && echo "Error! Invalid input."
[ $Res-eq 67 ] && echo "Error! Command -> dd <- Faild."
[ $Res-eq 68 ] && echo "Error! Command -> fdisk <- Faild."
[ $Res-eq 69 ] && echo "Error! Command -> mke2fs <- Faild."      

本文轉載自:https://zhangge.net/1986.html

繼續閱讀