Linux下netstat命令详解
Linux下netstat命令详解
⼀、netstat命令简述
netstat命令⽤来打印Linux系统的⽹络状态信息,包括⽹络连接(network connections)、路由表(routing tables)、⽹络接⼝设备统计信
息(interface statistics)、伪装连接(masquerade connections)和多播成员信息(multicast memberships)等,可显⽰与IP、TCP、
UDP和ICMP协议相关的统计数据,⼀般⽤于检验本机各端⼝的⽹络连接情况。。
⼆、输出解释
在linux下直接执⾏netstat会得到如下结果
从整体上看netstat的输出结果可以分为两个部分。⼀个是Active Internet connections,⼆是Active UNIX domain sockets。
(1)Active Internet connections Active Internet connections表⽰活跃的⽹络连接,包括UDP和TCP连接信息。其中"Recv-Q"和"Send-Q"指
接收队列和发送队列,这些数字⼀般都是0,如果不是则表⽰数据发送和接收队列存在堆积,这种情况较为少见。Local Address和Foreign
Address表⽰本地和远端的IP、端⼝,State表⽰连接的状态,主要有:
ESTABLISHED:已建⽴连接的状态
LISTEN :侦听来⾃远⽅的TCP端⼝的连接请求
SYN_SENT:发出主动连接(SYN)的数据包
SYN_RECV :接收到⼀个要求连接的主动连接数据包
FIN_WAIT1 :该套接字服务已中断,该连接正在断线中
FIN_WAIT2:该连接已挂断,正在等待对⽅主机响应断线确认的数据包
TIME_WAIT :连接已挂断,但socket还在⽹络上等待结束
CLOSE_WAIT:等待从本地⽤户发来的连接中断请求
为了⽅便理解上述状态具体内容,画出客户端向服务器请求TCP连接的三次握⼿和客户端主动断开连接的四次挥⼿过程⽰意图如下:
三次握⼿:
四次挥⼿:
(2)Active UNIX domain sockets Active UNIX domain sockets,称为活跃Unix域套接字。
Proto显⽰连接使⽤的协议; RefCnt表⽰使⽤数量,即通过此套接字连接的进程数;
Flags显⽰的标志为SO_ACCEPTON(显⽰为 ACC)、SO_WAITDATA(W)或SO_NOSPACE(N)。如果相应的进程等待⼀个连接请
求,那么SO_ACCECPTON⽤于未连接的套接字。其它标志通常并不重要。
Types显⽰套接⼝的类型,⼀般为DGRAM(数据报)、STREAM(数据流);
I-Node表⽰套接字的Inode节点号;
Path表⽰套接字所在路径。
State显⽰套接字当前的状态,此字段包含以下关键字之⼀:
FREE:套接字未分配。
LISTENING:套接字正在监听⼀个连接请求。除⾮设置 --listening (-l) 或者 --all (-a) 选项,否则不显⽰。
CONNECTING:套接字正要建⽴连接 CONNECTED:套接字已连接
DISCONNECTING:套接字已断开
(empty):套接字未连
三、常⽤netstat相关命令
命令格式:
netstat[]
语法选项:
-a或--all:显⽰所有连线中的Socket;
-A<⽹络类型>或--<⽹络类型>:列出该⽹络类型连线中的相关地址;
-c或--continuous:持续列出⽹络状态;
-C或--cache:显⽰路由器配置的快取信息;
-e或--extend:显⽰⽹络其他相关信息;
-F或--fib:显⽰FIB;
-g或--groups:显⽰多重⼴播功能群组组员名单;
-h或--help:在线帮助;
-i或--interfaces:显⽰⽹络界⾯信息表单;
-l或--listening:显⽰监控中的服务器的Socket;
-M或--masquerade:显⽰伪装的⽹络连线;
-n或--numeric:直接使⽤ip地址,⽽不通过域名服务器;
-N或--netlink或--symbolic:显⽰⽹络硬件外围设备的符号连接名称;
-o或--timers:显⽰计时器;
-p或--programs:显⽰正在使⽤Socket的程序识别码和程序名称;
-r或--route:显⽰Routing Table;
-s或--statistice:显⽰⽹络⼯作信息统计表;
-t或--tcp:显⽰TCP传输协议的连线状况;
-u或--udp:显⽰UDP传输协议的连线状况;
-v或--verbose:显⽰指令执⾏过程;
-V或--version:显⽰版本信息;
-w或--raw:显⽰RAW传输协议的连线状况;
-x或--unix:此参数的效果和指定"-A unix"参数相同;
--ip或--inet:此参数的效果和指定"-A inet"参数相同。
netstat -ntlp //查看当前所有tcp端⼝
netstat -ntulp |grep 80 //查看所有80端⼝使⽤情况
netstat -an | grep 3306 //查看所有3306端⼝使⽤情况
netstat -lanp //查看⼀台服务器上⾯哪些服务及端⼝
ps -ef |grep mysqld //查看⼀个服务有⼏个端⼝。⽐如要查看mysqld
netstat -pnt |grep :3306 |wc //查看某⼀端⼝的连接数量,⽐如3306端⼝
netstat -anp |grep 3306 //查看某⼀端⼝的连接客户端IP ⽐如3306端⼝
常⽤的命令如下图:
四、常⽤命令⽰例
1.列出所有端⼝信息(包括监听和未监听的)
netstat -a
显⽰信息:
hadoop@master:~$ netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 localhost:domain 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN
tcp 0 0 localhost:ipp 0.0.0.0:* LISTEN
tcp 0 0 localhost:mysql 0.0.0.0:* LISTEN
tcp6 0 0 [::]:ssh [::]:* LISTEN tcp6 0 0 ip6-localhost:ipp [::]:* LISTEN
udp 0 0 localhost:domain 0.0.0.0:*
udp 0 0 0.0.0.0:45465 0.0.0.0:*
udp 0 0 0.0.0.0:ipp 0.0.0.0:*
udp 0 0 0.0.0.0:mdns 0.0.0.0:*
udp6 0 0 [::]:56383 [::]:*
udp6 0 0 [::]:mdns [::]:*
raw6 0 0 [::]:ipv6-icmp [::]:* 7
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags Type State I-Node Path
unix 2 [ ACC ] STREAM LISTENING 40098 @/tmp/.ICE-unix/2304
unix 2 [ ] DGRAM 37416 /run/user/1001/systemd/notify
2.列出所有的tcp协议的端⼝
netstat -at
显⽰信息:
hadoop@master:~$ netstat -at
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 localhost:domain 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN
tcp 0 0 localhost:ipp 0.0.0.0:* LISTEN
tcp 0 0 localhost:mysql 0.0.0.0:* LISTEN
tcp 0 1 master:55660 36.75.98.34.bc.go:https SYN_SENT
tcp 0 0 master:45170 server-13-32-52-1:https ESTABLISHED
tcp 0 1 master:55662 36.75.98.34.bc.go:https SYN_SENT
tcp 0 0 master:55696 ec2-52-24-186-236:https ESTABLISHED
tcp6 0 0 [::]:ssh [::]:* LISTEN
tcp6 0 0 ip6-localhost:ipp [::]:* LISTEN
3.显⽰每个协议的统计信息
netstat -s
显⽰信息:
hadoop@master:~$ netstat -s
Ip:
Forwarding: 2
2700 total packets received
63 with invalid addresses
0 forwarded
0 incoming packets discarded
2635 incoming packets delivered
2445 requests sent out
20 outgoing packets dropped
Icmp:
43 ICMP messages received
0 input ICMP message failed
ICMP input histogram:
destination unreachable: 43
51 ICMP messages sent
0 ICMP messages failed
ICMP output histogram:
destination unreachable: 51
IcmpMsg:
InType3: 43
OutType3: 51
4.显⽰核⼼路由信息
netstat -r
显⽰信息:
hadoop@master:~$ netstat -r
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
default _gateway 0.0.0.0 UG 0 0 0 ens33
192.168.81.0 0.0.0.0 255.255.255.0 U 0 0 0 ens33
Linux命令常见面试题
Linux命令常见⾯试题
46个Linux⾯试常见问题
问题⼀:
绝对路径⽤什么符号表⽰?当前⽬录、上层⽬录⽤什么表⽰?主⽬录⽤什么表⽰? 切换⽬录⽤什么命令?
答案:绝对路径: 如/etc/init.d当前⽬录和上层⽬录: ./ ../主⽬录: ~/切换⽬录: cd
问题⼆:
怎么查看当前进程?怎么执⾏退出?怎么查看当前路径?答案:查看当前进程: ps执⾏退出: exit查看当前路径: pwd
问题三:
怎么清屏?怎么退出当前命令?怎么执⾏睡眠?怎么查看当前⽤户 id?查看指定帮助⽤什么命令?答案:清屏: clear退出当前命令: ctrl+c 彻底退出执⾏睡眠 : ctrl+z 挂起当前进程fg 恢复后台查看当前⽤户 id: ”id“:查看显⽰⽬前登陆账户的 uid 和 gid 及所属分组及⽤户名查看指定帮助: 如 man adduser 这个很全 ⽽且有例⼦; adduser --help 这个告诉你⼀些常⽤参数; info adduesr;
问题四:Ls 命令执⾏什么功能? 可以带哪些参数,有什么区别?答案:ls 执⾏的功能: 列出指定⽬录中的⽬录,以及⽂件哪些参数以及区别: a 所有⽂件l 详细信息,包括⼤⼩字节数,可读可写可执⾏的权限等
问题五:
建⽴软链接(快捷⽅式),以及硬链接的命令。答案:软链接: ln -s slink source硬链接: ln link source
问题六:
⽬录创建⽤什么命令?创建⽂件⽤什么命令?复制⽂件⽤什么命令?答案:创建⽬录: mkdir创建⽂件:典型的如 touch,vi 也可以创建⽂件,其实只要向⼀个不存在的⽂件输出,都会创建⽂件复制⽂件: cp 7. ⽂件权限修改⽤什么命令?格式是怎么样的?⽂件权限修改: chmod格式如下:chmodu+xfile给file的属主增加执⾏权限chmodu+xfile给file的属主增加执⾏权限 chmod 751 file 给 file 的属主分配读、写、执⾏(7)的权限,给 file 的所在组分配读、执⾏(5)的权限,给其他⽤户分配执⾏(1)的权限chmodu=rwx,g=rx,o=xfile上例的另⼀种形式chmodu=rwx,g=rx,o=xfile上例的另⼀种形式 chmod =r file 为所有⽤户分配读权限chmod444file同上例chmod444file同上例 chmod a-wx,a+r file同上例$ chmod -R u+r directory 递归地给 directory ⽬录下所有⽂件和⼦⽬录的属主分配读的权限
LINUX下解决time_wait连接过多
LINUX下解决time_wait连接过多
经常检查apache的连接数,会发现很多无用的time_wait连接。有人说这是正常的,是因为一个请求中途中断造成的;还有人说微软的IE连接时产生的Time_wait会比用Firefox连接时多。个人认为有一定的Time_wait是正常的,如果超过了连接数的比例就不是很正常,所以还是找来方法解决一下。
先检查一下time wait的值:
[root@aaa1 ~]#sysctl -a | grep time | grep wait
filter.ip_conntrack_tcp_timeout_time_wait = 120
filter.ip_conntrack_tcp_timeout_close_wait = 60
filter.ip_conntrack_tcp_timeout_fin_wait = 120
这里解决问题的关键是如何能够重复利用time_wait的值,检查net.ipv4.tcp_tw当前值:
[root@aaa1 ~]# sysctl -a|grep net.ipv4.tcp_tw
net.ipv4.tcp_tw_reuse = 0
net.ipv4.tcp_tw_recycle = 0
增加或修改net.ipv4.tcp_tw值,将当前的值更改为1分钟(reuse是表示是否允许重新应用处于TIME-WAIT状态的socket用于新的TCP连接; recycle是加速TIME-WAIT
sockets回收):
[root@aaa1 ~]# vi /etc/sysctl.conf
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
使内核参数生效:
[root@aaa1 ~]# sysctl -p
用netstat再观察时会发现已经恢复正常。
netstat timer详解
netstat timer详解
Netstat Timer详解
什么是netstat timer?
Netstat timer是一种用于计算网络连接状态的时间器。在计算机网络中,连接会根据其使用和空闲时间而被分为不同的状态。Netstat timer就是用来记录和管理这些状态的时间信息。
主要的netstat timer参数
在netstat timer中,主要有以下参数:
1. tcp_keepalive_time:此参数表示通信双方中其中一方可以维持一个空闲连接的时间(以秒为单位)。如果达到此时间,连接就会被终止。
2. tcp_keepalive_intvl:此参数表示当连接处于空闲状态时,每隔一段时间(以秒为单位)就会发送一个心跳包来检测连接是否仍然活跃。
3. tcp_keepalive_probes:此参数表示当连接处于空闲状态时,连续发送心跳包而没有收到响应的次数。达到一定次数后,连接就会被认定为断开。 netstat timer的作用
Netstat timer主要有以下几个作用:
1. 保持连接活动:通过设置适当的tcp_keepalive_time和tcp_keepalive_intvl参数,可以保持连接的活跃状态,避免连接因长时间的空闲而被终止。
2. 检测连接断开:通过设置tcp_keepalive_probes参数,可以探测到连接是否断开。一旦达到指定的次数,就可以判断连接是否已经失效。
3. 优化网络性能:通过合理的调整netstat timer参数,可以减少网络连接的建立和终止次数,从而提高网络性能和资源利用率。
如何使用netstat timer?
要使用netstat timer,可以按照以下步骤进行设置:
1. 打开终端窗口或命令提示符。
2. 输入命令netstat -o来查看当前的网络连接状态和对应的进程ID。
3. 根据需要,使用命令netsh interface tcp set global =来设置相应的netstat timer参数。
查看服务器各种性能参数
查看服务器各种性能参数
提升linux下tcp服务器并发连接数限制 /uid-24907956-id-3428052.html
1.查看Web服务器(Nginx)的并发请求数及其TCP连接状态:
netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"t",state[key]}'
返回结果⼀般如下:LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597 (正常数据传输状态)
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057 (处理完毕,等待超时结束的请求数)
其他参数说明:
tcp状态:
LISTEN:侦听来⾃远⽅的TCP端⼝的连接请求
SYN-SENT:再发送连接请求后等待匹配的连接请求
SYN-RECEIVED:再收到和发送⼀个连接请求后等待对⽅对连接请求的确认
ESTABLISHED:代表⼀个打开的连接
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认
FIN-WAIT-2:从远程TCP等待连接中断请求
CLOSE-WAIT:等待从本地⽤户发来的连接中断请求
CLOSING:等待远程TCP对连接中断的确认
LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认
TIME-WAIT:等待⾜够的时间以确保远程TCP接收到连接中断请求的确认
CLOSED:没有任何连接状态
2.查看哪些进程使⽤了swap分区
for i in $( cd /proc;ls |grep "^[0-
9]"|awk ' $0 >100') ;do awk '/Swap:/{a=a+$2}END{print '"$i"',a/1024"M"}' /proc/$i/smaps 2>/dev/null ; done | sort -k2nr | head -10
Linux常用命令英文全称与中文解释(Linux入门)
Linux常⽤命令英⽂全称与中⽂解释(Linux⼊门)
man: Manual 意思是⼿册,可以⽤这个命令查询其他命令的⽤法,例:man ls查看ls命令的⽤法和详解.(command --help或command -h也可以查看command命令的详解)ls: List files 列出当前⽬录下的⽂件(linux中⼀切皆⽂件)
lsmod:List module,列出linux中加载的模块列表
lscpu:List cpu,列出linux的cpu信息. CPU(Center Processing Unit)中央处理单元
lsmem:List memory,列出linux的内存信息
lsattr:List attribute,列出⽂件的属性信息
pwd: Print working directory显⽰当前所在的⽬录(以绝对路径显⽰)
cd: Change directory 切换⽬录,后⾯跟要进⼊的⽬的⽬录,⽬录路径可以⽤相对路径和绝对路径表⽰,后⾯不跟选项和参数时和cd ~命令可以⼀样回到当前登录⽤户的家⽬录。cd -表⽰进⼊上次进⼊⽬录的位置,cd -连续使⽤即两个⽬录来回切换。cd ..表⽰进⼊当前⽬录的上⼀级⽬录,例:当前⽬录为/root,使⽤cd ..命令后会回到/⽬录(/表⽰根⽬录,也是Linux⽬录结构的顶级⽬录)su:Switch user,切换⽤户(su - user1和su user1都能切换到user1,但尽量不要使⽤后者,因为后者只是shell层⾯上的切换,切换后⽤户的环境变量还是之前⽤户的)cat: Concatenate 串联,在linux中主要查看⽂件的内容
passwd:password的缩写,直接使⽤passwd命令,即命令后不跟选项和参数时表⽰更改当前登录⽤户的密码
touch: 创建⽂件的命令,例:touch 1.txt为创建⼀个1.txt的普通⽂件,但touch命令后⾯跟的⽂件是当前存在的⽂件,那么会更新该⽂件的时间戳stat:status,命令后边跟⽂件,即可查看⽂件的时间戳等信息
最齐全命令行 命令详解
最齐全命令行 命令详解。
说明:
在今天的图型操作系统时代,同样有很多场合我们需要使用命令,本章我们探讨各种命令行的使用,包括:
Windows 、Linux、黑客工具等 的完全命令行解释和用法。
因为齐全 所以很长 大家就当速查手册吧。
命令行全集
#1 黑客基础之DOS (最齐全)。
net use \\ip\ipc$ " " /user:" " 建立IPC空链接
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net time \\目标ip 查看对方时间
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
TCP连接的状态详解以及故障排查
TCP连接的状态详解以及故障排查
我们通过了解TCP各个状态,可以排除和定位⽹络或系统故障时⼤有帮助。(总结⽹络上的内容)
1、TCP状态
了解TCP之前,先了解⼏个命令: linux查看tcp的状态命令:
1)、netstat -nat 查看TCP各个状态的数量
2)、lsof -i:port 可以检测到打开套接字的状况
3)、 sar -n SOCK 查看tcp创建的连接数
4)、tcpdump -iany tcp port 9000 对tcp端⼝为9000的进⾏抓包
⽹络测试常⽤命令;
1)ping:检测⽹络连接的正常与否,主要是测试延时、抖动、丢包率。
但是很多服务器为了防⽌攻击,⼀般会关闭对ping的响应。所以ping⼀般作为测试连通性使⽤。ping命令后,会接收到对⽅发送的回馈信息,其中记录着
对⽅的IP地址和TTL。TTL是该字段指定IP包被路由器丢弃之前允许通过的最⼤⽹段数量。TTL是IPv4包头的⼀个8 bit字段。例如IP包在服务器中发送前设置的TTL是64,你使⽤ping命令后,得到服务器反馈的信息,其中的TTL为56,说明途中⼀共经过了8道路由器的转发,每经过⼀个路由,TTL减1。
2)traceroute:raceroute 跟踪数据包到达⽹络主机所经过的路由⼯具
traceroute hostname
3)pathping:是⼀个路由跟踪⼯具,它将 ping 和 tracert 命令的功能与这两个⼯具所不提供的其他信息结合起来,综合了⼆者的功能
pathping
4)mtr:以结合ping nslookup tracert 来判断⽹络的相关特性
5) nslookup:⽤于解析域名,⼀般⽤来检测本机的DNS设置是否配置正确。
LISTENING:侦听来⾃远⽅的TCP端⼝的连接请求. ⾸先服务端需要打开⼀个socket进⾏监听,状态为LISTEN。
有提供某种服务才会处于LISTENING状态,TCP状态变化就是某个端⼝的状态变化,提供⼀个服务就打开⼀个端⼝,例如:提供www服务默认开的是80端
Linux系统下ifconfig网卡网络配置详解
1 Linux系统下ifconfig网卡网络配置详解
Linux系统下网卡网络配置详解
Ifconfig命令使LINUX核心知道软件回送和网卡这样一些网络接口,这样Linux就可以使用它们。除了上面介绍的这些用法之外,ifconfig命令用来监控和改变网络接口的状态,并且还可以带上很多命令行参数。下面是一个ifconfig的通用调用语法:
#ifconfig interface [[-net -host] address [parameters]]
其中interface是网络接口名:address是分配给指定接口的主机名或IP地址。这里使用的主机名被解析成它们的对等IP地址,这个参数是必须的。-net和-host参数分别告诉ifconfig将这个地址作为网络号或者是主机地址。
如果调用ifconfig命令时后面只跟上端口设备名,那么它将显示这个端口的配置情况;如果不带任何参数,ifconfig命令将显示至今为止所配置的接口的所有信息;如果带上-a选项,那么还可以显示当前不活跃的接口。
一个检查以太网接口eth0的ifconfig调用可以得到如下的输出:
#ifconfig eth0
eth0 Link encap 10Mbps Ethernet HWaddr 00:00:C0:90:B3:44
inet addr Bcast Mask
UP BROADCAST RUNNING MTU 1500 Metric 0
RX packets 3136 errors 217 dropped 7 overrun 26
TX packets 1752 errors 25 dropped 0 overrun 0
(注意:其中
MTU和Metric这两列显示了当前eth0接口的最大数据传送值和接口度量值。接口度量值表示在这个路径上发送一个分组的成本。目前内核中还没有使用路由,但可能以后会用。RX(接收分组数)和TX(传送分组数)这两行显示出了接收、传送分组的数目,以及分组出错数、丢失分组数(一个可能原因是内存较少)和超限数(通常在接收器接收数据的速度快于核心的处理速度的时候发生)。
linux命令大全
linux命令⼤全
Linux系统命令操作语法格式
命令空格参数空格【⽂件或路径】需要处理的内容
rm -rf /tmp/*
ls -la /home
结婚 -没车没房 ⼥的就⾏
结婚 -有车有房 ⽩富美
1.⼀般情况下,【参数】是可选的,⼀些情况下【⽂件或路径】也是可选的
2.参数 > 同⼀个命令,跟上不同的参数执⾏不同的功能
执⾏linux命令,添加参数的⽬的是让命令更加贴切实际⼯作的需要!
linux命令,参数之间,普遍应该⽤⼀个或多个空格分割!
创建⼀个⽬录 /oldboy
windows下:
⿏标右击 > 新建⽂件夹
Linux下:
make directory > mk dir > mkdir
-------------------------------
mkdir /oldboy
-------------------------------
cd /
mkdir oldboy
#递归创建a/b c/d
mkdir -p a/b c/d
#递归创建test/a,b,c,d四个⽬录
mkdir -p test/{a,b,c,d}
#递归创建⽂件夹a/b/c/d/e
mkdir -p a/b/c/d/e
查看⽬录 /oldboy
#显⽰/oldboy下的内容
ls /oldboy
改变当前的⽬录/位置
cd /home
cd ~
cd -
换来换去的,迷路了怎么办?我到底在哪个⽬录?
打印当前⼯作⽬录
#打印当前⼯作⽬录
pwd
创建⽂件或者修改⽂件时间戳(⽂件属性)
创建⽂本
修改⽂件的修改时间
#修改⽂件的更改时间,很多⿊客就会在恶意修改⽂件之后再修改成之前的时间
ls -l
echo 'sb' >> xxx.py
touch -d "23:00" test.py
#触摸
touch xxx.py
vim
所有的 Unix Like 系统都会内建 vi ⽂书编辑器,其他的⽂书编辑器则不⼀定会存在。
但是⽬前我们使⽤⽐较多的是 vim 编辑器。
vim 具有程序编辑的能⼒,可以主动的以字体颜⾊辨别语法的正确性,⽅便程序设计。
(转)linuxroute命令详解
(转)linuxroute命令详解
为了让设备能访问另⼀个⼦⽹,需要在设备⾥增加路由到⼦⽹络,⼀般来说都是为了能访问别的⼦⽹才设置路由的,⽐如说,你的主机处于192.168.10.0/24,⽽你想访问192.168.20.0/24⽹的主机,当然你知道⼀个⽹关IP,例如192.168.10.1(必须和你主机处于同⼀⼦⽹),那么,你可以这样配置路由。
添加路由route add -net 192.168.20.0 netmask 255.255.255.0 gw 192.168.10.1
查看路由状态route -n
删除路由route del -net 192.168.20.0netmask 255.255.255.0
route命令⽤于显⽰和操作IP路由表。要实现两个不同的⼦⽹之间的通信,需要⼀台连接两个⽹络的路由器,或者同时位于两个⽹络的⽹关来实现。在Linux系统中,设置路由通常是 为了解决以下问题:该Linux系统在⼀个局域⽹中,局域⽹中有⼀个⽹关,能够让机器访问Internet,那么就需要将这台机器的IP地址设置为 Linux机器的默认路由。要注意的是,直接在命令⾏下执⾏route命令来添加路由,不会永久保存,当⽹卡重启或者机器重启之后,该路由就失效了;要想永久保存,有如下⽅法:
1.在/etc/rc.local⾥添加2.在/etc/sysconfig/network⾥添加到末尾3./etc/sysconfig/static-router :any net x.x.x.x/24 gw y.y.y.y
格式:route 格式:/sbin/route ⽤于打印路由表(display the current routing table)。
在⾮root⽤户使⽤时需要使⽤完整路径执⾏route命令。
命令参数
[root@linux ~]# route [-nee][root@linux ~]# route add [-net|-host] [⽹域或主机] netmask [mask] [gw|dev][root@linux ~]# route del [-net|-host] [⽹域或主机] netmask [mask] [gw|dev]观察的参数: -n :不要使⽤通讯协定或主机名称,直接使⽤ IP 或 port number; -ee :使⽤更详细的资讯来显⽰增加 (add) 与删除 (del) 路由的相关参数: -net :表⽰后⾯接的路由为⼀个⽹域; -host :表⽰后⾯接的为连接到单部主机的路由; netmask :与⽹域有关,可以设定 netmask 决定⽹域的⼤⼩; gw :gateway 的简写,后续接的是 IP 的数值喔,与 dev 不同; dev :如果只是要指定由那⼀块⽹路卡连线出去,则使⽤这个设定,后⾯接 eth0 等
