Linux 2017年企業(yè)運維經典面試題匯總(3)

2018-07-31 14:46 更新

1、docker命令

1
2
3
4
5
6
容器生命周期管理 — docker [run|start|stop|restart|kill|rm|pause|unpause]
容器操作運維 — docker [ps|inspect|top|attach|events|logs|wait|export|port]
容器rootfs命令 — docker [commit|cp|diff]
鏡像倉庫 — docker [login|pull|push|search]
本地鏡像管理 — docker [images|rmi|tag|build|history|save|import]
其他命令 — docker [info|version]

2、docker怎樣實現(xiàn)容器件的獨立

1
2
3
4
5
6
7
8
9
10
11
12
13
14
1)pid namespace
不同用戶的進程就是通過pid namespace 隔離開的,且不同  namespace  中可以有相同pid。所有的LXC進程在docker中的父進程為docker進程,每個lxc進程具有不同的 namespace 。
2) net namespace
有了pid namespace,  每個 namespace 中的pid能夠相互隔離,但是網絡端口還是共享 host 的端口。網絡隔離是通過 net namespace 實現(xiàn)的,每個 net namespace 有獨立的  network devices, IP addresses, IP routing tables, /proc/net  目錄。這樣每個 container 的網絡就能隔離開來。docker默認采用veth的方式將 container 中的虛擬網卡同 host 上的一個docker bridge: docker0 連接在一起。
3) ipc namespace
container 中進程交互還是采用linux常見的進程間交互方法 (interprocess communication - IPC),包括常見的信號量、消息隊列和共享內存。container  的進程間交互實際上還是host 上具有相同pid namespace 中的進程間交互。
4) mnt namespace
類似chroot,將一個進程放到一個特定的目錄執(zhí)行。mnt namespace 允許不同 namespace 的進程看到的文件結構不同,這樣每個  namespace  中的進程所看到的文件目錄就被隔離開了。在container里頭,看到的文件系統(tǒng),就是一個完整的linux系統(tǒng),有/etc、/lib 等,通過chroot實現(xiàn)。
5) uts namespace
UTS("UNIX Time-sharing System") namespace 允許每個 container 擁有獨立的 hostname 和 domain name,  使其在網絡上可以被視作一個獨立的節(jié)點而非 Host 上的一個進程。
6) user namespace
每個 container 可以有不同的  user  和  group id,  也就是說可以在 container 內部用 container 內部的用戶執(zhí)行程序而非 Host 上的用戶。
有了以上 6 種 namespace 從進程、網絡、IPC、文件系統(tǒng)、UTS和用戶角度的隔離,一個 container 就可以對外展現(xiàn)出一個獨立計算機的能力,并且不同 container 從 OS 層面實現(xiàn)了隔離。然而不同 namespace 之間資源還是相互競爭的,仍然需要類似ulimit來管理每個 container 所能使用的資源 - -cgroup。
cgroups(Control groups)實現(xiàn)了對資源的配額和度量。

3、Linux如何掛載windows下的共享目錄

1
2
mount.cifs //IP地址/server /mnt/server -o user=administrator,password=123456
linux 下的server需要自己手動建一個  后面的user與pass 是windows主機的賬號和密碼 注意空格 和逗號

4、查看http的并發(fā)請求數(shù)與其TCP連接狀態(tài)

1
netstat -n | awk '/^tcp/ {++b[$NF]}' END {for(a in b) print a,b[a]}'
1
2
3
4
5
還有ulimit -n 查看linux系統(tǒng)打開最大的文件描述符,這里默認1024,不修改這里web服務器修改再大也沒用。若要用就修改很幾個辦法,這里說其中一個:
修改/etc/security/limits.conf
* soft nofile 10240
* hard nofile 10240
重啟后生效

5、用tcpdump嗅探80端口的訪問看看誰最高。


1
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4"."}' sort |uniq -c | sort -nr | head-5 

6、查看/var/log目錄下的文件數(shù)

1
ls /var/log/ -1R | grep "-" wc -l

7、查看當前系統(tǒng)每個ip的連接數(shù)

1
netstat -n | awk '/^tcp/ {print $5}' awk -F: '{print $1}' sort uniq -c | sort -rn

8、shell下32位隨機密碼生成。

1
cat /dev/urandom head -1 | md5sum | head -c 32 >> /pass

9、統(tǒng)計出apache的access.log中訪問量最多的5個ip。

1
cat access.log | awk '{print $1}' sort uniq -c | sort -n -r | head -5

10.如何查看二進制文件的內容

1
2
3
4
5
6
7
8
9
我們一般通過hexdump命令 來查看二進制文件的內容。
hexdump -C XXX(文件名)  -C是參數(shù) 不同的參數(shù)有不同的意義
-C  是比較規(guī)范的 十六進制和ASCII碼顯示
-c  是單字節(jié)字符顯示
-b  單字節(jié)八進制顯示
-o  是雙字節(jié)八進制顯示
-d  是雙字節(jié)十進制顯示
-x  是雙字節(jié)十六進制顯示
... ...

11.ps aux 中的VSZ代表什么意思,RSS代表什么意思

1
2
VSZ:虛擬內存集,進程占用的虛擬內存空間
RSS:物理內存集,進程戰(zhàn)用實際物理內存空間

10.檢測并修復/dev/hda5

1
fsck用來檢查和維護不一致的文件系統(tǒng)。若系統(tǒng)掉電或磁盤發(fā)生問題,可利用fsck命令對文件系統(tǒng)進行檢查

12.Linux系統(tǒng)的開機啟動順序

1
2
3
加載BIOS–>讀取MBR–>Boot Loader–>加載內核–>用戶層init一句inittab文件來設定系統(tǒng)運行的等級(一般3或者
5,3是多用戶命令行,5是界面)–>init進程執(zhí)行rc.syninit–>啟動內核模塊–>執(zhí)行不同級別運行的腳本程序–>執(zhí)行/etc/rc.d/rc.local(本地運行服務)–>
執(zhí)行/bin/login,就可以登錄了。

13.符號鏈接與硬鏈接的區(qū)別

1
2
3
4
我們可以把符號鏈接,也就是軟連接 當做是 windows系統(tǒng)里的 快捷方式。
硬鏈接 就好像是 又復制了一份.
ln 3.txt 4.txt   這是硬鏈接,相當于復制,不可以跨分區(qū),但修改3,4會跟著變,若刪除3,4不受任何影響。
ln -s 3.txt 4.txt  這是軟連接,相當于快捷方式。修改4,3也會跟著變,若刪除3,4就壞掉了。不可以用了。

14.保存當前磁盤分區(qū)的分區(qū)表

1
2
dd 命令是以個強大的命令,在復制的同時進行轉換
dd if=/dev/sda of=./mbr.txt bs=1 count=512

15.如何在文本里面進行復制、粘貼,刪除行,刪除全部,按行查找和按字母查找。

1
2
3
4
5
6
以下操作全部在命令行狀態(tài)操作,不要在編輯狀態(tài)操作。
在文本里 移動到想要復制的行  按yy  想復制到哪就移動到哪,然后按P  就黏貼了
刪除行  移動到改行 按dd
刪除全部  dG  這里注意G一定要大寫
按行查找  :90 這樣就是找到第90行
按字母查找 /path  這樣就是 找到path這個單詞所在的位置,文本里可能存在多個,多次查找會顯示在不同的位置。

16.手動安裝grub

1
grub-install /dev/sda

17.修改內核參數(shù)

1
2
vi /etc/sysctl.conf  這里修改參數(shù)
sysctl -p  刷新后可用

18.在1-39內取隨機數(shù)

1
2
3
expr $[RANDOM%39] +1
RANDOM隨機數(shù)
%39取余數(shù)范圍0-38

19.限制apache每秒新建連接數(shù)為1,峰值為3

1
2
每秒新建連接數(shù) 一般都是由防火墻來做,apache本身好像無法設置每秒新建連接數(shù),只能設置最大連接:
iptables -A INPUT -d 172.16.100.1 -p tcp --dport 80 -m limit --limit  1/second -j ACCEPT

20.FTP的主動模式和被動模式

1
2
3
4
FTP協(xié)議有兩種工作方式:PORT方式和PASV方式,中文意思為主動式和被動式。
PORT(主動)方式的連接過程是:客戶端向服務器的FTP端口(默認是21)發(fā)送連接請 求,服務器接受連接,建立一條命令鏈路。當需要傳送數(shù)據(jù)時,客戶端在命令鏈路上用PORT 命令告訴服務器:“我打開了XX端口,你過來連接我”。于是服務器從20端口向客戶端的 XX端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。
PASV(被動)方式的連接過程是:客戶端向服務器的FTP端口(默認是21)發(fā)送連接請 求,服務器接受連接,建立一條命令鏈路。當需要傳送數(shù)據(jù)時,服務器在命令鏈路上用PASV 命令告訴客戶端:“我打開了XX端口,你過來連接我”。于是客戶端向服務器的XX端口 發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù)。
從上面可以看出,兩種方式的命令鏈路連接方法是一樣的,而數(shù)據(jù)鏈路的建立方法就完 全不同。

21.顯示/etc/inittab中以#開頭,且后面跟了一個或者多個空白字符,而后又跟了任意非空白字符的行。

1
grep "^#\{1,\}[^]" /etc/inittab

22.顯示/etc/inittab中包含了:一個數(shù)字:(即兩個冒號中間一個數(shù)字)的行

1
grep "\:[0-9]\{1\}:" /etc/inittab

23.怎么把腳本添加到系統(tǒng)服務里,即用service來調用

1
2
3
4
5
6
7
在腳本里加入
#!/bin/bash
# chkconfig: 345 85 15
# description: httpd
然后保存
chkconfig httpd –add  創(chuàng)建系統(tǒng)服務
現(xiàn)在就可以使用service 來 start or restart

24.寫一個腳本,實現(xiàn)批量添加20個用戶,用戶名為user01-20,密碼為user后面跟5個隨機字符

1
2
3
4
5
6
#!/bin/bash
#description: useradd
for in `seq -f"%02g" 1 20`;do
useradd user$i
echo "user$i-`echo $RANDOM|md5sum|cut -c 1-5`"|passwd –stdinuser$i >/dev/null 2>&1
done

25.寫一個腳本,實現(xiàn)判斷192.168.1.0/24網絡里,當前在線的IP有哪些,能ping通則認為在線

1
2
3
4
5
6
7
8
9
10
11
12
#!/bin/bash
for ip in `seq 1 255`
do
ping -c 1 192.168.1.$ip > /dev/null 2>&1
if [ $? -eq 0 ]; then
echo 192.168.1.$ip UP
else
echo 192.168.1.$ip DOWN
fi
}&
done
wait

26.寫一個腳本,判斷一個指定的腳本是否是語法錯誤;如果有錯誤,則提醒用戶鍵入Q或者q無視錯誤并退出其它任何鍵可以通過vim打開這個指定的腳本

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
[root@localhost  tmp]# cat checksh.sh
 #!/bin/bash
 read -p "please input check script-> " file
 if [ -f $file ]; then
    sh -n $file /dev/null 2>&1
    if [ $? -ne 0 ]; then
        read -p "You input $file syntax error,[Type q to exit or Type vim to  edit]" answer
        case $answer in
        q | Q)
           exit 0
           ;;
        vim )
           vim $file
           ;;
        *)
         exit 0
         ;;
        esac
   fi
 else
    echo "$file not exist"
    exit 1
 fi

27、寫一個腳本:(26包括3個小題)

1、創(chuàng)建一個函數(shù),能接受兩個參數(shù):

1)第一個參數(shù)為URL,即可下載的文件;第二個參數(shù)為目錄,即下載后保存的位置;

2)如果用戶給的目錄不存在,則提示用戶是否創(chuàng)建;如果創(chuàng)建就繼續(xù)執(zhí)行,否則,函數(shù)返回一個51的錯誤值給調用腳本;

3)如果給的目錄存在,則下載文件;下載命令執(zhí)行結束后測試文件下載成功與否;如果成功,則返回0給調用腳本,否則,返回52給調用腳本;

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
[root@localhost tmp]# cat downfile.sh
#!/bin/bash
url=$1
dir=$2
download()
  {
    cd $dir >> /dev/null 2>&1
    if [ $? -ne 0 ];then
        read -p "$dir No such file or directory,create?(y/n)" answer
        if "$answer" == "y" ];then
            mkdir -p $dir
            cd $dir
            wget $url 1> /dev/null 2>&1
        else
            return "51"
        fi
    fi
    if [ $? -ne 0 ]; then
        return "52"
    fi
}
download $url $dir
echo $?

28、寫一個腳本:(27包括2個小題)

1、創(chuàng)建一個函數(shù),可以接受一個磁盤設備路徑(如/dev/sdb)作為參數(shù);在真正開始后面步驟之前提醒用戶有危險,并讓用戶選擇是否繼續(xù);而后將此磁盤設備上的所有分區(qū)清空(提示,使用命令dd if=/dev/zero of=/dev/sdb bs=512 count=1實現(xiàn),注意其中的設備路徑不要寫錯了;

如果此步驟失敗,返回67給主程序;

接著在此磁盤設備上創(chuàng)建兩個主分區(qū),一個大小為100M,一個大小為1G;如果此步驟失敗,返回68給主程序;

格式化此兩分區(qū),文件系統(tǒng)類型為ext3;如果此步驟失敗,返回69給主程序;

如果上述過程都正常,返回0給主程序;

2、調用此函數(shù);并通過接收函數(shù)執(zhí)行的返回值來判斷其執(zhí)行情況,并將信息顯示出來;


1
2
3
4
5
6
7
local Darray=(`ls /dev/sd[a-z]`)
for in ${Darray};do
  [[ "$i" == "$1" ]] && Sd=$i &&break
done
  else
  return66
  fi

#當匹配成功,進入選擇,告訴用戶,是否繼續(xù),輸錯的話進入無限循環(huán),當用戶選擇Y,則清空目標分區(qū),且跳出while循環(huán)

1
2
3
4
5
6
7
8
9
10
11
while :;do
    read -p "Warning!!!This operation will clean $Sd data.Next=y,Quit=n [y|n]:" Choice
    case $Choice in
y)
   dd if=/dev/zero of=$Sd bs=512 count=1 &> /dev/null &&break || return 67 ;;
n)
   exit 88 ;;
*)
   echo "Invalid choice,please choice again." ;;
esac
done

#使用echo傳遞給fdisk進行分區(qū),如果此命令失敗,則跳轉出去,錯誤值68,需要注意的是,有時候這個返回值很詭異,筆者之前成功與否都是返回的1,后來重啟之后,就好了,如果慎重的話,可以對創(chuàng)建的分區(qū),進行判斷,不過就需要使用其他工具截取相關字段了,雖有些小麻煩,但無大礙

1
echo-e "n\np\n1\n\n+100M\nn\np\n2\n\n+1024M\nw\n"|fdisk /dev/sdb&> /dev/null || || return 68

#格式化之前,讓內核重新讀取磁盤分區(qū)表,值得注意的是,有的系統(tǒng)版本,使用partprobe無效,譬如筆者的環(huán)境是rhel5.8,而rhel6.0以后,這個命令就很危險了,而使用partx -a /dev/sdb則效果更好…此項需慎重,如果格式化失敗,則告知把失敗的分區(qū)定義成變量,且跳出函數(shù),并帶出錯誤值69

1
2
3
4
5
6
7
`partprobe`
Part=`fdisk -l /dev/$Sd|tail -2|cut -d” ” -f1`
for in ${Part};do
   mke2fs -j $M &> /dev/null && ErrorPart=$M &&return 69
done
  return 0
}

#下面代碼,調用函數(shù),接收函數(shù)返回值,根據(jù)返回值進行判斷哪里出錯。

1
2
3
4
5
6
7
Disk_Mod $1
Res=$?
[ $Res-eq 0 ] && exit 0
[ $Res-eq 66 ] && echo "Error! Invalid input."
[ $Res-eq 67 ] && echo "Error! Command -> dd <- Faild."
[ $Res-eq 68 ] && echo "Error! Command -> fdisk <- Faild."
[ $Res-eq 69 ] && echo "Error! Command -> mke2fs <- Faild."

28、如何讓history命令顯示具體時間?

1
2
3
HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S"
export HISTTIMEFORMAT 
重新開機后會還原,可以寫/etc/profile
以上內容是否對您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號
微信公眾號

編程獅公眾號