百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

linux自动化巡检脚本集(linux服务器巡检内容以及标准)

suiw9 2025-03-26 16:57 12 浏览 0 评论

以下是一个自动化巡检脚本集的制作方案,包含常见系统检查项和可扩展框架,使用Python和Shell脚本实现:

#!/usr/bin/env python3
# system_inspector.py

import os
import sys
import subprocess
import psutil
import datetime
import socket

class SystemInspector:
    def __init__(self):
        self.report = []
        self.log_file = "/var/log/system_inspector.log"
        
    def log(self, message, level="INFO"):
        timestamp = datetime.datetime.now().strftime("%Y-%m-%d %H:%M:%S")
        log_entry = f"[{timestamp}] [{level}] {message}"
        self.report.append(log_entry)
        
    def check_cpu(self):
        try:
            usage = psutil.cpu_percent(interval=1)
            load_avg = os.getloadavg()
            self.log(f"CPU Usage: {usage}% | Load Average: {load_avg}")
            if usage > 90:
                self.log("CPU Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"CPU Check Error: {str(e)}", "ERROR")

    def check_memory(self):
        try:
            mem = psutil.virtual_memory()
            self.log(f"Memory Usage: {mem.percent}% | Available: {mem.available/1024/1024:.2f} MB")
            if mem.percent > 90:
                self.log("Memory Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"Memory Check Error: {str(e)}", "ERROR")

    def check_disk(self):
        try:
            disks = []
            for part in psutil.disk_partitions():
                usage = psutil.disk_usage(part.mountpoint)
                disks.append(f"{part.mountpoint} {usage.percent}%")
                if usage.percent > 90:
                    self.log(f"Disk Warning: {part.mountpoint} over 90%!", "WARNING")
            self.log("Disk Usage: " + " | ".join(disks))
        except Exception as e:
            self.log(f"Disk Check Error: {str(e)}", "ERROR")

    def check_services(self):
        services = ["nginx", "mysql", "redis"]
        try:
            for service in services:
                result = subprocess.run(
                    ["systemctl", "is-active", service],
                    capture_output=True,
                    text=True
                )
                status = result.stdout.strip()
                self.log(f"Service {service}: {status}")
                if status != "active":
                    self.log(f"Service {service} is not active!", "WARNING")
        except Exception as e:
            self.log(f"Service Check Error: {str(e)}", "ERROR")

    def generate_report(self):
        with open(self.log_file, "a") as f:
            f.write("\n".join(self.report) + "\n\n")
        print(f"Inspection completed. Report saved to {self.log_file}")

if __name__ == "__main__":
    inspector = SystemInspector()
    inspector.log("=== Starting System Inspection ===")
    inspector.check_cpu()
    inspector.check_memory()
    inspector.check_disk()
    inspector.check_services()
    inspector.generate_report()

配套Shell脚本(用于基础检查):

#!/bin/bash
# basic_check.sh

# 系统基本信息
echo "===== System Info ====="
echo "Hostname: $(hostname)"
echo "Uptime: $(uptime)"
echo "Kernel: $(uname -r)"

# 内存检查
echo -e "\n===== Memory Usage ====="
free -h

# 磁盘检查
echo -e "\n===== Disk Usage ====="
df -h | grep -v tmpfs

# 进程检查
echo -e "\n===== Top Processes ====="
ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%cpu | head -n 6

# 网络检查
echo -e "\n===== Network Connections ====="
netstat -ant | awk '{print $6}' | grep -v '^
| sort | uniq -c # 日志检查(最近错误) echo -e "\n===== Recent Errors =====" journalctl -p 3 -xb --no-pager | tail -n 5

扩展功能建议:

  1. 日志分析增强版(Python):
def analyze_logs(self, log_path="/var/log/syslog", patterns=["error", "fail"]):
    try:
        with open(log_path) as f:
            lines = f.readlines()[-1000:]  # 检查最后1000行
        for pattern in patterns:
            matches = [line for line in lines if pattern.lower() in line.lower()]
            if matches:
                self.log(f"Found {len(matches)} {pattern.upper()} in {log_path}")
                self.log("Last 3 matches:\n" + "\n".join(matches[-3:]), "WARNING")
    except Exception as e:
        self.log(f"Log Analysis Error: {str(e)}", "ERROR")
  1. 网络检测模块(Python):
def check_network(self):
    # 端口检测
    ports = [80, 443, 22]
    for port in ports:
        sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        result = sock.connect_ex(('127.0.0.1', port))
        status = "OPEN" if result == 0 else "CLOSED"
        self.log(f"Port {port}: {status}")
        sock.close()
    
    # 网络连通性
    hosts = ["8.8.8.8", "github.com"]
    for host in hosts:
        response = os.system(f"ping -c 1 {host} >/dev/null 2>&1")
        self.log(f"Connectivity to {host}: {'OK' if response == 0 else 'FAIL'}")
  1. 安全基线检查(shell):
#!/bin/bash
# security_check.sh

# SSH配置检查
grep -E "^PermitRootLogin" /etc/ssh/sshd_config | grep -q "no" 
[ $? -eq 0 ] || echo "SSH Warning: PermitRootLogin enabled!"

# 检查SUDO权限变更
find /etc/sudoers -mtime -1 | grep -q sudoers && echo "Sudoers file modified recently!"

# 检查异常用户
echo -e "\n===== User Audit ====="
awk -F: '($3 < 1000) {print $1}' /etc/passwd

使用方式:

  1. 安装依赖:pip3 install psutil
  2. 设置定时任务(每日执行):
# 添加定时任务
(crontab -l 2>/dev/null; echo "0 3 * * * /usr/bin/python3 /path/to/system_inspector.py") | crontab -
(crontab -l 2>/dev/null; echo "0 4 * * * /bin/bash /path/to/basic_check.sh >> /var/log/system_check.log") | crontab -

扩展建议:

  1. 添加邮件/Webhook通知功能
  2. 集成Prometheus/Grafana可视化
  3. 添加自定义阈值配置文件
  4. 实现历史数据对比功能
  5. 增加自动修复功能(谨慎使用)

注意事项:

  1. 根据实际环境调整检查阈值
  2. 定期清理日志文件
  3. 敏感操作需要添加权限验证
  4. 生产环境建议先进行测试
  5. 重要系统建议使用专业监控工具(如Zabbix/Nagios)作为补充

相关推荐

Qt编程进阶(99):使用OpenGL绘制三维图形

一、Qt中的OpenGL支持...

OpenGL基础图形编程(七)建模(opengl教程48讲)

七、OpenGL建模  OpenGL基本库提供了大量绘制各种类型图元的方法,辅助库也提供了不少描述复杂三维图形的函数。这一章主要介绍基本图元,如点、线、多边形,有了这些图元,就可以建立比较复杂的模型了...

ffmpeg cv:Mat编码成H265数据流(ffmpeg编码mp4视频)

流程下面附一张使用FFmpeg编码视频的流程图。使用该流程,不仅可以编码H.264的视频,而且可以编码MPEG4/MPEG2/VP8等等各种...

986g超轻酷睿本,联想ThinkPad X1 Carbon 2025 Aura评测

今年3月份,联想首发了搭载Intel酷睿Ultra移动平台的ThinkPadX1CarbonGen12轻薄本,其续航表现令人惊喜。时隔9个月,IT之家收到了ThinkPad...

拆解五六年前的国产平板,这做工!

之前在论坛有幸运得被抽到奖,就是猎奇手机镜头,到手的时候玩了下鱼眼和广角微距,效果见图,用手机拍的那么就进入正题来说下拆鸡过程,外壳我就不拍出来了,免得打广告之嫌,拆出背面外壳就出现了一个裸板。第...

什么是闭合GOP和开放GOP?(闭合式和开放式区分)

翻译|Alex技术审校|李忠本文来自OTTVerse,作者为KrishnaRaoVijayanagar。...

拆解五六年前的国产平板(国产平板怎么拆开)

之前在论坛有幸运得被抽到奖,就是猎奇手机镜头,到手的时候玩了下鱼眼和广角微距,效果见图,用手机拍的那么就进入正题来说下拆鸡过程,外壳我就不拍出来了,免得打广告之嫌,拆出背面外壳就出现了一个裸板。第...

如何使用PSV播放MP4 视频自动退出怎么办

作者:iamwin来源:巴士论坛(点此进入)看到有很多同学在为psv无法播放视频而困扰,自己研究了下,发一个可以解决PSV出现播放视频播放到一半就跳出的问题。就是这个问题:首先,请大家先升级到版本≥1...

2023-03-21:音视频解混合(demuxer)为MP3和H264...

2023-03-21:音视频解混合(demuxer)为MP3和H264,用go语言编写。答案2023-03-21:...

FFmpeg解码H264及swscale缩放详解

本文概要:...

CasaOS保姆级喂饭教程!网心云OEC-Turbo安装CasaOS系统固件!

本内容来源于@什么值得买APP,观点仅代表作者本人|作者:柒叶君...

Firefox 33将整合思科开源编解码器OpenH264

思科去年在BSD许可证下开源了支持H.264编解码的OpenH264,Mozilla则在当时宣布将在Firefox中整合思科的二进制模块。现在,最新的FirefoxNightly(Firefox3...

为什么传输视频流的时候需要将YUV编码成H.264?

首先开始的时候我们借用一张雷神的图帮助大家理解一下从上图可以看出我们要做的,就是将像素层的YUV格式,编码出编码层的h264数据。...

FFmpeg学习(1)开篇(ffmpeg开发教程)

FFmpeg学习(1)开篇...

喜欢看视频必须了解 AV1编码那点事

喜欢看视频的小伙伴大概都有点感觉,AV1这个不太熟悉的视频格式,最近闹出的事情可不少,比如视频网站为了节约带宽偷偷默认使用AV1格式,让电脑狂转;比如Intel专门给旧CPU发布了相关工具;再比如GP...

取消回复欢迎 发表评论: