监控io性能/free命令/ps命令/查看网络状况/linux下抓包

监控io性能

使用iostat命令查看磁盘使用情况

[root@kvm ~]# yum -y install sysstat 

[root@kvm ~]# iostat -x

Linux 3.10.0-693.el7.x86_64 (kvm) 2018年01月25日 _x86_64_ (4 CPU)

avg-cpu:  %user  %nice %system %iowait  %steal  %idle

          1.80    0.00    2.89    5.03    0.00  90.29

这里我们主要关注util这一列,util是个百分比显示的,如果这个值越大则表示你的硬盘越忙,这也会是你系统变慢的原因

使用iotop命令查看那个进程使用磁盘大

首先需要先安装这个命令

[root@kvm ~]# yum install -y iotop

[root@kvm ~]# iotop

free命令

free命令可以查看当前系统的总内存大小以及使用内存的情况。Centos7比Centos6更加简洁了一些,但大体内容一致。

[root@kvm ~]# iotop

[root@kvm ~]# free

              total        used        free      shared  buff/cache  available

Mem:        7994076      158268    7471584        8840      364224    7555260

Swap:      5242876          0    5242876

total:内存总大小used:真正使用的实际内存大小free:剩余物理内存大小(没有被分配,纯剩余)shared:共享内存大小,不用关注它buff/cache:buffer和cache都是一部分内存,内存的作用就是缓解CPU和IO的速度差距的available:系统可以使用内存有多大

free命令显示的结果中,其实有一个隐藏的公式:total=used+free+buff/cacheavailable是由free这部分内存和buff/cache还未占用的那部分内存组成。

free同时还可以加一些参数-m-g(分别是MBGB的单位显示)打印内存使用状况,甚至也支持-h选项

[root@kvm ~]# free -h

              total        used        free      shared  buff/cache  available

Mem:          7.6G        154M        7.1G        8.6M        355M        7.2G

Swap:          5.0G          0B        5.0G

ps命令

使用ps命令查看系统进程

[root@kvm ~]# ps aux

除了ps aux命令外还有一个ps -elf命令,但是常用一般为ps aux命令

PID:表示进程的id,这个id很有用。在linux中,内核管理进程就得靠pid来识别和管理某一个进程,比如这里想要终止一个进程,则用命令“kill 进程的id”,有的时候这样并不能关闭某些进程,需要加-9选项,但你这样有些强行(暴力),严重的话可能会丢失数据,所以尽量不用。

STAT:进程的状态,状态分为以下几种

D:不能中断的进程(通常为IO)R:正在运行的进程,包含等待CPU时间片的进程S:已经中断的进程。通常情况下,系统的大部分进程都是这个状态T:已经停止或者暂停的进程。Z:僵尸进程,即杀不掉,打不死的垃圾进程,占用系统一点资源,不过没有关系。如果占用太多,则需要重视<:高优先级进程N:底优先级进程L:在内存中被锁了内存分页s:主进程l:多线程进程+:在前台运行的进程,比如在当前终端执行的ps aux就是前台进程

查看网络状态

netstat:用于打印网络连接状况、系统所开放端口、路由表等信息,一般常用的有;

[root@kvm ~]#  netstat -lnp //打印当前系统启动哪些端口

[root@kvm ~]#  netstat -an //打印网络连接状况

linux下抓包

tcpdump工具:查看某个网卡上都有哪些数据包,尤其是当你初步判断服务器上有流量攻击时,使用抓包工具来抓取数据包就可以知道有哪些ip在攻击了。

如果还没有tcpdump工具则先进行安装;

[root@kvm ~]# yum install -y tcpdump

[root@kvm ~]# tcpdump -nn -i ens33

常用参数-nn 这里由于使用的虚拟机所以需要指定网卡加了-i参数,命令输完回车,屏幕会不断打印出字符,字符串不停刷新,这些内容就是传输数据的流向过程以及数据包,这里重点关注第三列和第四列,表示从哪个ip+端口连接到哪个ip+端口Ctrl+C退出程序。

tcpdump还有-c-w选项,-c指定抓包数量,-w保存抓取结果到指定的路径

[root@kvm ~]# tcpdump -nn -i ens33 port 22 //指定抓取22端口的包

[root@kvm ~]# tcpdump -nn -i ens33 not port 22 //指定抓取除了22端口以外的包

[root@kvm ~]# tcpdump -nn -i ens33 tcp and not port 22 //指定抓取tcp的包,但排除掉22端口的

[root@kvm ~]# tcpdump -nn -i ens33 port 22 and port 24 //指定抓取只有22和24端口的包

wireshark工具

安装tshark抓包工具

[root@kvm home]# yum install -y wireshark

指定查看80端口的访问情况

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,839评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,543评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,116评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,371评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,384评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,111评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,416评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,053评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,558评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,007评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,117评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,756评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,324评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,315评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,539评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,578评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,877评论 2 345

推荐阅读更多精彩内容

  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,941评论 1 13
  • 一、 监控系统的状态 1.使用w命令查看当前系统的负载 第一行:时间、系统运行时间、登录用户数、平均负载(1m...
    kindy文开阅读 405评论 0 0
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,135评论 2 34
  • linux的性能优化:1、CPU,MEM2、DISK--RAID3、网络相关的外设,网卡 linux系统性能分析:...
    随风化作雨阅读 584评论 0 0
  • “ 是谁来自山川湖海 却囿于昼夜、厨房与爱 “ --...
    Cc卿阅读 357评论 0 1