百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

linux自动化巡检脚本集(linux 巡检脚本)

off999 2025-04-08 17:23 34 浏览 0 评论

以下是一个自动化巡检脚本集的制作方案,包含常见系统检查项和可扩展框架,使用Python和Shell脚本实现:

#!/usr/bin/env python3
# system_inspector.py

import os
import sys
import subprocess
import psutil
import datetime
import socket

class SystemInspector:
    def __init__(self):
        self.report = []
        self.log_file = "/var/log/system_inspector.log"
        
    def log(self, message, level="INFO"):
        timestamp = datetime.datetime.now().strftime("%Y-%m-%d %H:%M:%S")
        log_entry = f"[{timestamp}] [{level}] {message}"
        self.report.append(log_entry)
        
    def check_cpu(self):
        try:
            usage = psutil.cpu_percent(interval=1)
            load_avg = os.getloadavg()
            self.log(f"CPU Usage: {usage}% | Load Average: {load_avg}")
            if usage > 90:
                self.log("CPU Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"CPU Check Error: {str(e)}", "ERROR")

    def check_memory(self):
        try:
            mem = psutil.virtual_memory()
            self.log(f"Memory Usage: {mem.percent}% | Available: {mem.available/1024/1024:.2f} MB")
            if mem.percent > 90:
                self.log("Memory Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"Memory Check Error: {str(e)}", "ERROR")

    def check_disk(self):
        try:
            disks = []
            for part in psutil.disk_partitions():
                usage = psutil.disk_usage(part.mountpoint)
                disks.append(f"{part.mountpoint} {usage.percent}%")
                if usage.percent > 90:
                    self.log(f"Disk Warning: {part.mountpoint} over 90%!", "WARNING")
            self.log("Disk Usage: " + " | ".join(disks))
        except Exception as e:
            self.log(f"Disk Check Error: {str(e)}", "ERROR")

    def check_services(self):
        services = ["nginx", "mysql", "redis"]
        try:
            for service in services:
                result = subprocess.run(
                    ["systemctl", "is-active", service],
                    capture_output=True,
                    text=True
                )
                status = result.stdout.strip()
                self.log(f"Service {service}: {status}")
                if status != "active":
                    self.log(f"Service {service} is not active!", "WARNING")
        except Exception as e:
            self.log(f"Service Check Error: {str(e)}", "ERROR")

    def generate_report(self):
        with open(self.log_file, "a") as f:
            f.write("\n".join(self.report) + "\n\n")
        print(f"Inspection completed. Report saved to {self.log_file}")

if __name__ == "__main__":
    inspector = SystemInspector()
    inspector.log("=== Starting System Inspection ===")
    inspector.check_cpu()
    inspector.check_memory()
    inspector.check_disk()
    inspector.check_services()
    inspector.generate_report()

配套Shell脚本(用于基础检查):

#!/bin/bash
# basic_check.sh

# 系统基本信息
echo "===== System Info ====="
echo "Hostname: $(hostname)"
echo "Uptime: $(uptime)"
echo "Kernel: $(uname -r)"

# 内存检查
echo -e "\n===== Memory Usage ====="
free -h

# 磁盘检查
echo -e "\n===== Disk Usage ====="
df -h | grep -v tmpfs

# 进程检查
echo -e "\n===== Top Processes ====="
ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%cpu | head -n 6

# 网络检查
echo -e "\n===== Network Connections ====="
netstat -ant | awk '{print $6}' | grep -v '^
| sort | uniq -c # 日志检查(最近错误) echo -e "\n===== Recent Errors =====" journalctl -p 3 -xb --no-pager | tail -n 5

扩展功能建议:

  1. 日志分析增强版(Python):
def analyze_logs(self, log_path="/var/log/syslog", patterns=["error", "fail"]):
    try:
        with open(log_path) as f:
            lines = f.readlines()[-1000:]  # 检查最后1000行
        for pattern in patterns:
            matches = [line for line in lines if pattern.lower() in line.lower()]
            if matches:
                self.log(f"Found {len(matches)} {pattern.upper()} in {log_path}")
                self.log("Last 3 matches:\n" + "\n".join(matches[-3:]), "WARNING")
    except Exception as e:
        self.log(f"Log Analysis Error: {str(e)}", "ERROR")
  1. 网络检测模块(Python):
def check_network(self):
    # 端口检测
    ports = [80, 443, 22]
    for port in ports:
        sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        result = sock.connect_ex(('127.0.0.1', port))
        status = "OPEN" if result == 0 else "CLOSED"
        self.log(f"Port {port}: {status}")
        sock.close()
    
    # 网络连通性
    hosts = ["8.8.8.8", "github.com"]
    for host in hosts:
        response = os.system(f"ping -c 1 {host} >/dev/null 2>&1")
        self.log(f"Connectivity to {host}: {'OK' if response == 0 else 'FAIL'}")
  1. 安全基线检查(shell):
#!/bin/bash
# security_check.sh

# SSH配置检查
grep -E "^PermitRootLogin" /etc/ssh/sshd_config | grep -q "no" 
[ $? -eq 0 ] || echo "SSH Warning: PermitRootLogin enabled!"

# 检查SUDO权限变更
find /etc/sudoers -mtime -1 | grep -q sudoers && echo "Sudoers file modified recently!"

# 检查异常用户
echo -e "\n===== User Audit ====="
awk -F: '($3 < 1000) {print $1}' /etc/passwd

使用方式:

  1. 安装依赖:pip3 install psutil
  2. 设置定时任务(每日执行):
# 添加定时任务
(crontab -l 2>/dev/null; echo "0 3 * * * /usr/bin/python3 /path/to/system_inspector.py") | crontab -
(crontab -l 2>/dev/null; echo "0 4 * * * /bin/bash /path/to/basic_check.sh >> /var/log/system_check.log") | crontab -

扩展建议:

  1. 添加邮件/Webhook通知功能
  2. 集成Prometheus/Grafana可视化
  3. 添加自定义阈值配置文件
  4. 实现历史数据对比功能
  5. 增加自动修复功能(谨慎使用)

注意事项:

  1. 根据实际环境调整检查阈值
  2. 定期清理日志文件
  3. 敏感操作需要添加权限验证
  4. 生产环境建议先进行测试
  5. 重要系统建议使用专业监控工具(如Zabbix/Nagios)作为补充

相关推荐

autocad2012产品密钥(cad2012的产品密钥是什么)

CAD2012产品密钥和序列号序列号:400-45454545钥匙:651D1序列号:356-72378422钥匙:001D1序列号:400-45454545钥匙:001D1序列号:666-6969...

软件误删怎么找回来(软件删掉怎么找回)
  • 软件误删怎么找回来(软件删掉怎么找回)
  • 软件误删怎么找回来(软件删掉怎么找回)
  • 软件误删怎么找回来(软件删掉怎么找回)
  • 软件误删怎么找回来(软件删掉怎么找回)
桌面语言栏不见了怎么办(桌面语言栏不见了怎么办呢)

如果您的语言栏在某个应用程序或操作系统中消失了,您可以尝试以下方法来恢复它。首先,您可以检查操作系统的设置,查看语言和区域选项是否正确设置。如果设置正确,但语言栏仍然不可见,您可以尝试重新启动计算机,...

怎么装win98(怎么装win7系统教程)

如何安装windows98  一、具体安装步骤  备份好重要文件之后,就可以安装windows98了。  第一步:启动安装程序。  用户如果原来已安装了windows95/97/98,现在拟对其进行升...

u盘写保护无法格式化怎么解除
  • u盘写保护无法格式化怎么解除
  • u盘写保护无法格式化怎么解除
  • u盘写保护无法格式化怎么解除
  • u盘写保护无法格式化怎么解除
app下载官网(欧歌影视app下载官网)

需要先进入佳能官网的下载页面,选择手机APP下载选项,根据手机操作系统的不同选择相应的下载链接即可成功下载佳能手机APP。下载链接通常会在网站的首页或者是产品页面上提供。总的来说,下载佳能手机APP非...

qq空间相册密码怎么破
  • qq空间相册密码怎么破
  • qq空间相册密码怎么破
  • qq空间相册密码怎么破
  • qq空间相册密码怎么破
互盾手机数据恢复软件下载(互盾数据恢复软件可以免费使用一次吗)

要的。手机如果可以连电脑当做u盘识别就可以用恢复软件。比如用安易。至于能不能出现盘符,可以网上查一下你这个手机型号可不可以,或者问问手机售后。1、安装互盾安卓恢复大师,运行软件后,将手机连接到电脑上...

电脑wifi突然变成红叉搜不到

1、WiFi功能未开启:很多时候出现WiFi红色叉叉图标,可能就是无线WiFi的开关或者按键没有开启导致的。一般的笔记本键盘上面都有一个F5开启WiFi的功能,有的需要结合Fn功能键一起按。每个品牌的...

正版win10系统一键重装官网(一键装机win10正版系统)

1、下载小白一键重装软件,打开软件后选择我们要安装的系统。?2、接着小白给出我们一些常用的电脑软件,大家可根据自己需要进行下载。?3、然后就是我们就耐心的等待系统镜像的下载吧。?4、部署环境完成后我们...

windows8系统自己怎么装(如何安装windows 8)

要在线安装Windows8系统,您可以按照以下步骤操作:1.准备安装媒体:在您的计算机上打开一个现代的网络浏览器(如Chrome、Firefox或Edge),然后前往Microsoft...

win10登录选项没有密码设置(win10没有登陆密码框)

是该电脑没设置密码,所以登录时看不到密码选项。电脑开机后,要设置密码,设置完成后,重新启动电脑,就会出现密码登录框,输入密码并正确后,电脑才能正常进入系统。1、首先进入安全模式;进入安全模式教程:2、...

小白刷机官网(小白刷机助手)

平板的话,和处理器有关,如果处理器只支持win8是不能刷win10的。

windows关闭端口命令(windows 关端口)

1、点击控制面板。2、进入控制面板,然后点击系统和安全。3、进入系统和安全,点击Windows防火墙。4、进入Windows防火墙,点击左侧的高级设置。5、进入防火墙高级设置,点击入站规则。6、点击入...

360免费wifi老版本(360免费wifi2019下载安装)
  • 360免费wifi老版本(360免费wifi2019下载安装)
  • 360免费wifi老版本(360免费wifi2019下载安装)
  • 360免费wifi老版本(360免费wifi2019下载安装)
  • 360免费wifi老版本(360免费wifi2019下载安装)

取消回复欢迎 发表评论: