想要年薪20萬,先看會不會這28個(gè)企業(yè)運(yùn)維崗經(jīng)典面試題
1、Linux如何掛載windows下的共享目錄?
mount.cifs //IP地址/server /mnt/server -o user=administrator,password=123456
linux 下的server需要自己手動(dòng)建一個(gè) 后面的user與pass 是windows主機(jī)的賬號和密碼 注意空格 和逗號
2、如何查看http的并發(fā)請求數(shù)與其TCP連接狀態(tài)?
netstat -n | awk ‘/^tcp/ {++b[$NF]}’ END {for(a in b) print a,b[a]}’
還有ulimit -n 查看linux系統(tǒng)打開***的文件描述符,這里默認(rèn)1024,不修改這里web服務(wù)器修改再大也沒用。若要用就修改很幾個(gè)辦法,這里說其中一個(gè):
修改/etc/security/limits.conf
* soft nofile 10240
* hard nofile 10240
重啟后生效
3、如何用tcpdump嗅探80端口的訪問看看誰***?
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F”.” ‘{print $1″.”$2″.”$3″.”$4″.”}’ | sort |uniq -c | sort -nr | head-5
4、如何查看/var/log目錄下的文件數(shù)?
ls /var/log/ -1R | grep “-” | wc -l
5、如何查看Linux系統(tǒng)每個(gè)ip的連接數(shù)?
netstat -n | awk ‘/^tcp/ {print $5}’ | awk -F: ‘{print $1}’ | sort | uniq -c | sort -rn
6、shell下生成32位隨機(jī)密碼
cat /dev/urandom | head -1 | md5sum | head -c 32 >> /pass
7、統(tǒng)計(jì)出apache的access.log中訪問量最多的5個(gè)ip
cat access.log | awk ‘{print $1}’ | sort | uniq -c | sort -n -r | head -5
8、如何查看二進(jìn)制文件的內(nèi)容?
我們一般通過hexdump命令 來查看二進(jìn)制文件的內(nèi)容。
hexdump -C XXX(文件名) -C是參數(shù) 不同的參數(shù)有不同的意義
-C 是比較規(guī)范的 十六進(jìn)制和ASCII碼顯示
-c 是單字節(jié)字符顯示
-b 單字節(jié)八進(jìn)制顯示
-o 是雙字節(jié)八進(jìn)制顯示
-d 是雙字節(jié)十進(jìn)制顯示
-x 是雙字節(jié)十六進(jìn)制顯示
9、ps aux 中的VSZ代表什么意思,RSS代表什么意思?
VSZ:虛擬內(nèi)存集,進(jìn)程占用的虛擬內(nèi)存空間
RSS:物理內(nèi)存集,進(jìn)程戰(zhàn)用實(shí)際物理內(nèi)存空間
10、如何檢測并修復(fù)/dev/hda5?
fsck用來檢查和維護(hù)不一致的文件系統(tǒng)。若系統(tǒng)掉電或磁盤發(fā)生問題,可利用fsck命令對文件系統(tǒng)進(jìn)行檢查
11、介紹下Linux系統(tǒng)的開機(jī)啟動(dòng)順序
加載BIOS–>讀取MBR–>Boot Loader–>加載內(nèi)核–>用戶層init一句inittab文件來設(shè)定系統(tǒng)運(yùn)行的等級(一般3或者
5,3是多用戶命令行,5是界面)–>init進(jìn)程執(zhí)行rc.syninit–>啟動(dòng)內(nèi)核模塊–>執(zhí)行不同級別運(yùn)行的腳本程序–>執(zhí)行/etc/rc.d/rc.local(本地運(yùn)行服務(wù))–>執(zhí)行/bin/login,就可以登錄了。
12、符號鏈接與硬鏈接的區(qū)別
我們可以把符號鏈接,也就是軟連接 當(dāng)做是 windows系統(tǒng)里的 快捷方式。
硬鏈接 就好像是 又復(fù)制了一份,舉例說明:
ln 3.txt 4.txt 這是硬鏈接,相當(dāng)于復(fù)制,不可以跨分區(qū),但修改3,4會跟著變,若刪除3,4不受任何影響。
ln -s 3.txt 4.txt 這是軟連接,相當(dāng)于快捷方式。修改4,3也會跟著變,若刪除3,4就壞掉了。不可以用了。
13、保存當(dāng)前磁盤分區(qū)的分區(qū)表
dd 命令是以個(gè)強(qiáng)大的命令,在復(fù)制的同時(shí)進(jìn)行轉(zhuǎn)換
dd if=/dev/sda of=./mbr.txt bs=1 count=512
14、如何在文本里面進(jìn)行復(fù)制、粘貼,刪除行,刪除全部,按行查找和按字母查找?
以下操作全部在命令行狀態(tài)操作,不要在編輯狀態(tài)操作。
在文本里 移動(dòng)到想要復(fù)制的行 按yy 想復(fù)制到哪就移動(dòng)到哪,然后按P 就黏貼了
刪除行 移動(dòng)到改行 按dd
刪除全部 dG 這里注意G一定要大寫
按行查找 :90 這樣就是找到第90行
按字母查找 /path 這樣就是 找到path這個(gè)單詞所在的位置,文本里可能存在多個(gè),多次查找會顯示在不同的位置。
15、手動(dòng)安裝grub
grub-install /dev/sda
16、修改內(nèi)核參數(shù)
vi /etc/sysctl.conf 這里修改參數(shù)
sysctl -p 刷新后可用
17、在1-39內(nèi)取隨機(jī)數(shù)
expr $[RANDOM%39] +1
RANDOM隨機(jī)數(shù)
%39取余數(shù)范圍0-38
18、限制apache每秒新建連接數(shù)為1,峰值為3
每秒新建連接數(shù) 一般都是由防火墻來做,apache本身好像無法設(shè)置每秒新建連接數(shù),只能設(shè)置***連接:
iptables -A INPUT -d 172.16.100.1 -p tcp –dport 80 -m limit –limit 1/second -j ACCEPT
19、FTP的主動(dòng)模式和被動(dòng)模式
FTP協(xié)議有兩種工作方式:PORT方式和PASV方式,中文意思為主動(dòng)式和被動(dòng)式。
PORT(主動(dòng))方式的連接過程是:客戶端向服務(wù)器的FTP端口(默認(rèn)是21)發(fā)送連接請 求,服務(wù)器接受連接,建立一條命令鏈路。當(dāng)需要傳送數(shù)據(jù)時(shí),客戶端在命令鏈路上用PORT 命令告訴服務(wù)器:“我打開了XX端口,你過來連接我”。于是服務(wù)器從20端口向客戶端的 XX端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。
PASV(被動(dòng))方式的連接過程是:客戶端向服務(wù)器的FTP端口(默認(rèn)是21)發(fā)送連接請 求,服務(wù)器接受連接,建立一條命令鏈路。當(dāng)需要傳送數(shù)據(jù)時(shí),服務(wù)器在命令鏈路上用PASV 命令告訴客戶端:“我打開了XX端口,你過來連接我”。于是客戶端向服務(wù)器的XX端口 發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。
從上面可以看出,兩種方式的命令鏈路連接方法是一樣的,而數(shù)據(jù)鏈路的建立方法就完 全不同。
20、顯示/etc/inittab中以#開頭,且后面跟了一個(gè)或者多個(gè)空白字符,而后又跟了任意非空白字符的行
grep “^#\{1,\}[^]” /etc/inittab
21、顯示/etc/inittab中包含了:一個(gè)數(shù)字:(即兩個(gè)冒號中間一個(gè)數(shù)字)的行
grep “\:[0-9]\{1\}:” /etc/inittab
22、怎么把腳本添加到系統(tǒng)服務(wù)里,即用service來調(diào)用?
在腳本里加入
#!/bin/bash
# chkconfig: 345 85 15
# description: httpd
然后保存
chkconfig httpd –add 創(chuàng)建系統(tǒng)服務(wù)
現(xiàn)在就可以使用service 來 start or restart
23、寫一個(gè)腳本,實(shí)現(xiàn)批量添加20個(gè)用戶,用戶名為user01-20,密碼為user后面跟5個(gè)隨機(jī)字符
- #!/bin/bash
- #description: useradd
- for i in `seq -f”%02g” 1 20`;do
- useradd user$i
- echo “user$i-`echo $RANDOM|md5sum|cut -c 1-5`”|passwd –stdinuser$i >/dev/null 2>&1
- done
24、寫一個(gè)腳本,實(shí)現(xiàn)判斷192.168.1.0/24網(wǎng)絡(luò)里,當(dāng)前在線的IP有哪些,能ping通則認(rèn)為在線
- #!/bin/bash
- for ip in `seq 1 255`
- do
- ping -c 1 192.168.1.$ip > /dev/null 2>&1
- if [ $? -eq 0 ]; then
- echo 192.168.1.$ip UP
- else
- echo 192.168.1.$ip DOWN
- fi
- }&
- done
- wait
25、寫一個(gè)腳本,判斷一個(gè)指定的腳本是否是語法錯(cuò)誤;如果有錯(cuò)誤,則提醒用戶鍵入Q或者q無視錯(cuò)誤并退出其它任何鍵可以通過vim打開這個(gè)指定的腳本
- [root@localhost tmp]# cat checksh.sh
- #!/bin/bash
- read -p “please input check script-> ” file
- if [ -f $file ]; then
- sh -n $file > /dev/null 2>&1
- if [ $? -ne 0 ]; then
- read -p “You input $file syntax error,[Type q to exit or Type vim to edit]” answer
- case $answer in
- q | Q)
- exit 0
- ;;
- vim )
- vim $file
- ;;
- *)
- exit 0
- ;;
- esac
- fi
- else
- echo “$file not exist”
- exit 1
- fi
26、寫一個(gè)腳本,要求如何:
創(chuàng)建一個(gè)函數(shù),能接受兩個(gè)參數(shù):
1)***個(gè)參數(shù)為URL,即可下載的文件;第二個(gè)參數(shù)為目錄,即下載后保存的位置;
2)如果用戶給的目錄不存在,則提示用戶是否創(chuàng)建;如果創(chuàng)建就繼續(xù)執(zhí)行,否則,函數(shù)返回一個(gè)51的錯(cuò)誤值給調(diào)用腳本;
3)如果給的目錄存在,則下載文件;下載命令執(zhí)行結(jié)束后測試文件下載成功與否;如果成功,則返回0給調(diào)用腳本,否則,返回52給調(diào)用腳本;
- [root@localhost tmp]# cat downfile.sh
- #!/bin/bash
- url=$1
- dir=$2
- download()
- {
- cd $dir >> /dev/null 2>&1
- if [ $? -ne 0 ];then
- read -p “$dir No such file or directory,create?(y/n)” answer
- if [ “$answer” == “y” ];then
- mkdir -p $dir
- cd $dir
- wget $url 1> /dev/null 2>&1
- else
- return “51”
- fi
- fi
- if [ $? -ne 0 ]; then
- return “52”
- fi
- }
- download $url $dir
- echo $?
27、寫一個(gè)腳本,詳細(xì)需求如下:
1、創(chuàng)建一個(gè)函數(shù),可以接受一個(gè)磁盤設(shè)備路徑(如/dev/sdb)作為參數(shù);在真正開始后面步驟之前提醒用戶有危險(xiǎn),并讓用戶選擇是否繼續(xù);而后將此磁盤設(shè)備上的所有分區(qū)清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1實(shí)現(xiàn),注意其中的設(shè)備路徑不要寫錯(cuò)了;
如果此步驟失敗,返回67給主程序;
接著在此磁盤設(shè)備上創(chuàng)建兩個(gè)主分區(qū),一個(gè)大小為100M,一個(gè)大小為1G;如果此步驟失敗,返回68給主程序;
格式化此兩分區(qū),文件系統(tǒng)類型為ext3;如果此步驟失敗,返回69給主程序;
如果上述過程都正常,返回0給主程序;
2、調(diào)用此函數(shù);并通過接收函數(shù)執(zhí)行的返回值來判斷其執(zhí)行情況,并將信息顯示出來;
- local Darray=(`ls /dev/sd[a-z]`)
- for i in ${Darray};do
- [[ “$i” == “$1” ]] && Sd=$i &&break
- done
- else
- return66
- fi
#當(dāng)匹配成功,進(jìn)入選擇,告訴用戶,是否繼續(xù),輸錯(cuò)的話進(jìn)入***循環(huán),當(dāng)用戶選擇Y,則清空目標(biāo)分區(qū),且跳出while循環(huán)
- while :;do
- read -p “Warning!!!This operation will clean $Sd data.Next=y,Quit=n [y|n]:” Choice
- case $Choice in
- y)
- dd if=/dev/zero of=$Sd bs=512 count=1 &> /dev/null &&break || return 67 ;;
- n)
- exit 88 ;;
- *)
- echo “Invalid choice,please choice again.” ;;
- esac
- done
#使用echo傳遞給fdisk進(jìn)行分區(qū),如果此命令失敗,則跳轉(zhuǎn)出去,錯(cuò)誤值68,需要注意的是,有時(shí)候這個(gè)返回值很詭異,筆者之前成功與否都是返回的1,后來重啟之后,就好了,如果慎重的話,可以對創(chuàng)建的分區(qū),進(jìn)行判斷,不過就需要使用其他工具截取相關(guān)字段了,雖有些小麻煩,但無大礙
- echo-e “n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n”|fdisk /dev/sdb&> /dev/null || || return 68
#格式化之前,讓內(nèi)核重新讀取磁盤分區(qū)表,值得注意的是,有的系統(tǒng)版本,使用partprobe無效,譬如筆者的環(huán)境是rhel5.8,而rhel6.0以后,這個(gè)命令就很危險(xiǎn)了,而使用partx -a /dev/sdb則效果更好…此項(xiàng)需慎重,如果格式化失敗,則告知把失敗的分區(qū)定義成變量,且跳出函數(shù),并帶出錯(cuò)誤值69
- partprobe`
- Part=`fdisk -l /dev/$Sd|tail -2|cut -d” ” -f1`
- for M in ${Part};do
- mke2fs -j $M &> /dev/null && ErrorPart=$M &&return 69
- done
- return 0
- }
#下面代碼,調(diào)用函數(shù),接收函數(shù)返回值,根據(jù)返回值進(jìn)行判斷哪里出錯(cuò)。
- Disk_Mod $1
- Res=$?
- [ $Res-eq 0 ] && exit 0
- [ $Res-eq 66 ] && echo “Error! Invalid input.”
- [ $Res-eq 67 ] && echo “Error! Command -> dd fdisk mke2fs
28、如何讓history命令顯示具體時(shí)間?
HISTTIMEFORMAT=”%Y-%m-%d %H:%M:%S”
export HISTTIMEFORMAT
重新開機(jī)后會還原,可以寫/etc/profile