1、查找目前目錄下所有以.tar結尾的檔案然後移動到指定目錄:
find . -name “*.tar” -exec mv {} ./backup/ ;
注解:find –name 主要用于查找某個檔案名字,-exec 、xargs可以用來承接前面的結果,然後将要執行的動作,一般跟find在一起用的很多,find使用我們可以延伸-mtime查找修改時間、-type是指定對象類型(常見包括f代表檔案、d代表目錄),-size 指定大小,例如經常用到的:查找目前目錄30天以前大于100M的LOG檔案并删除。
find . -name "*.log" –mtime +30 –type f –size +100M |xargs rm –rf {} ;
2、批量解壓目前目錄下以.zip結尾的所有檔案到指定目錄:
for i in `find . –name “*.zip” –type f `
do
unzip –d $i /data/www/img/
done
注解:for I in (command);do … done為for循環的一個常用格式,其中I為變量,可以自己指定。
3、sed常用命收集:test.txt做測試
如何去掉行首的.字元: sed -i 's/^.//g' test.txt
在行首添加一個a字元: sed 's/^/a/g' test.txt
在行尾添加一個a字元: sed 's/$/a/' tets.txt
在特定行後添加一個c字元: sed '/wuguangke/ac' test.txt
在行前加入一個c字元: sed '/wuguangke/ic' test.txt
更多sed指令請查閱相關文檔。
4、如何判斷某個目錄是否存在,不存在則建立,存在則列印資訊。
if
[ ! –d /data/backup/ ];then
Mkdir –p /data/backup/
else
echo "The Directory already exists,please exit"
fi
注解:if …;then …else ..fi:為if條件語句,!歎号表示反義“不存在“,-d代表目錄。
5、監控linux磁盤根分區,如果根分區空間大于等于90%,發送郵件給Linux SA
(1)、列印根分區大小
df -h |sed -n '//$/p'|awk '{print $5}'|awk –F ”%” '{print $1}'
注解:awk ‘{print $5}’意思是列印第5個域,-F的意思為分隔,例如以%分隔,簡單意思就是去掉百分号,awk –F. ‘{print $1}’分隔點.号。
(2)、if條件判斷該大小是否大于90,如果大于90則發送郵件報警
while sleep 5m
for i in `df -h |sed -n '//$/p' |awk '{print $5}' |sed 's/%//g'`
echo $i
if [ $i -ge 90 ];then
echo “More than 90% Linux of disk space ,Please Linux SA Check Linux Disk !” |mail -s “Warn Linux / Parts is $i%”
注解:使用while ..;do ...;done為while循環,for、while、until、if等循環和條件語句可以參考以下文章:http://www.cnblogs.com/chengmo/archive/2010/10/14/1851434.html
6、統計Nginx通路日志,通路量排在前20 的 ip位址:
cat access.log |awk '{print $1}'|sort|uniq -c |sort -nr |head -20
注解:sort排序、uniq( 檢查及删除文本檔案中重複出現的行列 )
7、sed另外一個用法找到目前行,然後在修改該行後面的參數:
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config
Sed冒号方式 sed -i ‘s:/tmp:/tmp/abc/:g’test.txt意思是将/tmp改成/tmp/abc/。
11、列印出一個檔案裡面最大和最小值:
cat a.txt |sort -nr|awk ‘{}END{print} NR==1′
cat a.txt |sort -nr |awk ‘END{print} NR==1′
這個才是真正的列印最大最小值:sed ‘s/ / /g’ a.txt |sort -nr|sed -n ’1p;$p’
12、使用snmpd抓取版本為v2的cacti資料方式:
snmpwalk -v2c -c public 192.168.0.241
13、修改文本中以jk結尾的替換成yz:
sed -e ‘s/jk$/yz/g’ b.txt
14、網絡抓包:tcpdump
tcpdump -nn host 192.168.56.7 and port 80 抓取56.7通過80請求的資料包。
tcpdump -nn host 192.168.56.7 or ! host 192.168.0.22 and port 80 排除0.22 80端口!
tcp/ip 7層協定 實體層–資料鍊路層-網絡層-傳輸層-會話層-表示層-應用層。
15、H3C配置團體名配置:首先設定snmp版本如下:
snmp-agent sys-info version v1 v2c ,然後設定團體名:snmp-agent community read public
16、顯示最常用的20條指令:
cat .bash_history |grep -v ^# |awk ‘{print $1}’ |sort |uniq -c |sort -nr |head -20
引用LinuxTone.ORG社群經典shell
菜鳥練手下:
17、寫一個腳本查找最後建立時間是3天前,字尾是*.log的檔案并删除。
find . -mtime +3 -name "*.log" |xargs rm -rf {} ;
18、寫一個腳本将某目錄下大于100k的檔案移動至/tmp下。
find . -size +100k -exec mv {} /tmp ;
19、寫一個防火牆配置腳本,隻允許遠端主機通路本機的80端口。
iptables -F
iptables -X
iptables -A INPUT -p tcp --dport 80 -j accept
iptables -A INPUT -p tcp -j REJECT
或者
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
20、寫一個腳本進行nginx日志統計,得到通路ip最多的前10個(nginx日志路徑:/home/logs/nginx/default/access.log)。
cd /home/logs.nginx/default
sort -m -k 4 -o access.logok access.1 access.2 access.3 .....
cat access.logok |awk '{print $1}'|sort -n|uniq -c|sort -nr |head -10
21.寫出下列指令的含義
(1)MaxKeepAliveRequests 100 連接配接的最大請求數
(2)Options FollowSymLinks 允許192.168.1.1可以列目錄
Order Deny Allow
Deny from all
Allow from 192.168.1.1
22.替換檔案中的目錄
sed 's:/user/local:/tmp:g' test.txt