1.tcpdump 用以过滤数据包或者定制输出格式。
-n:使用ip地址表示主机,而不是主机名;使用数字表示端口号,而不是服务名称;
-i: 制定要监听的网卡接口;
-v:输出一个稍微详细点的信息;
-t:不打印时间戳;
-e:显示以太网帧头部信息;
-c:仅抓取指定数量的数据包;
-x:以十六进制数显示数据包的内容,但不显示包中以太网帧的头部信息;
-X:与-x选项类似,不过还打印每个十六进制字节对应的ASCII码;
-XX:与-X相同,不过还打印以太网帧的头部信息;
-s:设置抓包时的抓取长度;
2.Lsof 列出当前系统打开的文件描述符
-i:显示socket文件描述符。
-u:显示指定用户启动的所有进程打开的文件描述符。
-c:显示指定命令打开的所有文件描述符。
-p:显示指定进程打开的所有文件描述符。
-t:仅显示打开了目标文件描述符的进程PID。
3.nc(又被称为瑞士军刀) 用来快速构建网络连接,它可以用来调试客户端程序和服务器程序。
4.strace 测试服务器性能。它跟踪程序运行过程中执行的系统调用和接收到的信号,并将系统调用名,参数,返回值及信号名输出到标准输出或者指定文件
5.netstat 网络信息统计工具。打印本地网卡接口上的全部连接,路由表信息(一般用route和ifconfig命令),网卡及接口信息(一般用route和ifconfig命令)。
6.vmstat 实时输出系统的各种资源使用情况
7.ifstat 网络流量监测工具
8.mpstat 实时监测多处理器系统上的每个CPU使用情况
9.ipcs 查看信号量
10.ipcsm 查看已经销毁的信号量
11.su 变更为其他使用者的身份
12.shutdown -h now (==poweroff) 立马关机
shutdown -r now (==retboot) 立即重启
shutdown是最常用最安全的关机重启命令,它会在关机之前调用fsck检查磁盘
增加一个用户使用:useradd <name>
移除一个用户使用:userdel <name>
会修改的系统文件:/etc/passwd /etc/shadow /etc/growp