linux常用命令以及一些常见问题和解决方法.docx

linux常用命令以及一些常见问题和解决方法.docx

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
端口以及ip之间抓包1.监视指定网络接口的数据包tcpdump -i eth1如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth02.监视指定主机的数据包1.打印所有进入或离开sundown的数据包.tcpdump host sundown2.也可以指定ip,例如截获所有?的主机收到的和发出的所有的数据包tcpdump host 3.截获主机?和主机?或的通信tcpdump host and \ ( or \) 4.如果想要获取主机除了和主机之外所有主机通信的ip包,使用命令:tcpdump ip host and ! 4.截获主机hostname发送的所有数据tcpdump -i eth0 src host hostname5.监视所有送到主机hostname的数据包tcpdump -i eth0 dst host hostname3.参数详解: -i?eth0 监视指定网络接口 -s 0? ?抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包 -vv?? 显示详细抓包信息 -w ?/root/test.pcap ?保存成pcap文件,方便用wireshark分析 举例:1.抓取指定端口的报文命令? tcpdump?-i?eth0?-s?0?-vv?-w?/root/test.pcap?port?80802.抓取指定出入IP报文命令 tcpdump?-i?eth0?-s?0?-vv?-w?/root/test.pcap?host?03.抓取指定IP和端口的命令 ?tcpdump -i eth0 -s 0 –vv -w /root/test.pcap port 23 and host 0 4.抓取指定两个IP的命令 ?tcpdump -i eth0 -s 0 –vv -w /root/test.pcap host 1 and host 0 命令前加 sudo 调用root权限二、常用命令管理(ls、cd、mkdir、rmdir、rm、mv、find)ls 列出当前目录文件(不包括隐含文件)ls -a 列出当前目录文件(包括隐含文件)ls -l 列出当前目录下文件的详细信息(ll)cd .. 回当前目录的上一级目录cd - 回上一次所在的目录cd ~ 或 cd 回当前用户的宿主目录mkdir 目录名 创建一个目录rmdir 空目录名 删除一个空目录rm 文件名 文件名 删除一个文件或多个文件rm -rf 非空目录名 删除一个非空目录下的一切(强制删除)mv 路经/文件 /经/文件移动相对路经下的文件到绝对路经下mv 文件名 新名称 在当前目录下改名find 路经 -name “字符串” 查找路经所在范围内满足字符串匹配的文件和目录文件快速查找某个文件#whereis filename#find 目录 -name 文件名查看文件类型#file filename显示xxx文件倒数6行的内容#tail -n 6 xxx让tail不停地读地必威体育精装版的内容#tail -n 10 -f /var/log/apache2/access.log查看文件中间的第五行(含)到第10行(含)的内容#sed -n ‘5,10p’ /var/log/apache2/access.log查找包含xxx字符串的文件#grep -l -r xxx .全盘有哪些信誉好的足球投注网站文件(桌面可视化)gnome-search-tool查找关于xxx的命令#apropos xxx man -k xxx通过ssh传输文件#scp -rp /path/filenameusername@remoteIP:/path#将本地文件拷贝到服务器上#scp -rpusername@remoteIP:/path/filename/path#将远程文件从服务器下载到本地查看某个文件被哪些应用程序读写#lsof 文件名把所有文件的后辍由rm改为rmvb#rename ’s/.rm$/.rmvb/’ *把所有文件名中的大写改为小写#rename ‘tr/A-Z/a-z/’ *删除特殊文件名的文件,如文件名:–help.txt#rm — –help.txt 或者 rm ./–help.txt查看当前目录的子目录#ls -d */. 或 echo */.将当前目录下最近30天访问过的文件移动到上级back目录#find . -type f -atime -30 -exec mv {} ../back \;将当前目录下最近2小时到8小时之内的文件显示出来#find . -mmin +120 -mmin -480 -exec more {} \;删除修改时间在30天之前的所有文件#find . -type f -mtime +30 -mtime -3600 -exec

文档评论(0)

2518887 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档