系统状态检测命令
1.ifconfig:用于获取网卡配置与网络状态等信息,格式为“ifconfig [网络设备] [参数]”
显示结果上:eth0/eth1/eth2 Redhat 6版本
ens16777728/ens13556948 Redhat 7版本
ens160/ens130 Redhat 8版本
2.uname:用于查看系统内核与系统版本等信息,格式为“uname [-a]”
如果要查看当前系统版本的详细信息,则需要查看redhat-release文件,命令为:cat /etc/redhat-release
3.uptime:用于查看系统的负载信息,格式为uptime
可以显示当前系统时间,系统已经运行时间,启用终端数量(8版本为启动登录用户数),平均负载值等信息。
负载值尽量不要长期超过1,在生产环境中不要超过5
4.free:用于显示当前系统中内存的使用量信息,格式为“free [-h]”
输出信息中:total(内存总量),used(已用量),free(可用量),shared(进程共享的内存量),buffers(磁盘缓存的内存量),cached(缓存的内存量)
5.who:用于查看当前登入主机的用户终端信息,格式为"who [参数]” 可输入“w”
6.last:用于查看所有系统的登录记录,格式为“last [参数]”
不要单纯只以该命令的输出信息来判断系统有无被恶意入侵。
7.history:用于显示历史执行过的命令,格式为“history [-c]”
使用-c参数会清空所有的命令历史记录
!编码数字 重复执行某一次的命令
8.sosreport:用于收集系统配置及架构信息并输出诊断文档,格式为“sosreport”