百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

linux自动化巡检脚本集(linux 巡检脚本)

off999 2025-04-08 17:23 24 浏览 0 评论

以下是一个自动化巡检脚本集的制作方案,包含常见系统检查项和可扩展框架,使用Python和Shell脚本实现:

#!/usr/bin/env python3
# system_inspector.py

import os
import sys
import subprocess
import psutil
import datetime
import socket

class SystemInspector:
    def __init__(self):
        self.report = []
        self.log_file = "/var/log/system_inspector.log"
        
    def log(self, message, level="INFO"):
        timestamp = datetime.datetime.now().strftime("%Y-%m-%d %H:%M:%S")
        log_entry = f"[{timestamp}] [{level}] {message}"
        self.report.append(log_entry)
        
    def check_cpu(self):
        try:
            usage = psutil.cpu_percent(interval=1)
            load_avg = os.getloadavg()
            self.log(f"CPU Usage: {usage}% | Load Average: {load_avg}")
            if usage > 90:
                self.log("CPU Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"CPU Check Error: {str(e)}", "ERROR")

    def check_memory(self):
        try:
            mem = psutil.virtual_memory()
            self.log(f"Memory Usage: {mem.percent}% | Available: {mem.available/1024/1024:.2f} MB")
            if mem.percent > 90:
                self.log("Memory Warning: Usage over 90%!", "WARNING")
        except Exception as e:
            self.log(f"Memory Check Error: {str(e)}", "ERROR")

    def check_disk(self):
        try:
            disks = []
            for part in psutil.disk_partitions():
                usage = psutil.disk_usage(part.mountpoint)
                disks.append(f"{part.mountpoint} {usage.percent}%")
                if usage.percent > 90:
                    self.log(f"Disk Warning: {part.mountpoint} over 90%!", "WARNING")
            self.log("Disk Usage: " + " | ".join(disks))
        except Exception as e:
            self.log(f"Disk Check Error: {str(e)}", "ERROR")

    def check_services(self):
        services = ["nginx", "mysql", "redis"]
        try:
            for service in services:
                result = subprocess.run(
                    ["systemctl", "is-active", service],
                    capture_output=True,
                    text=True
                )
                status = result.stdout.strip()
                self.log(f"Service {service}: {status}")
                if status != "active":
                    self.log(f"Service {service} is not active!", "WARNING")
        except Exception as e:
            self.log(f"Service Check Error: {str(e)}", "ERROR")

    def generate_report(self):
        with open(self.log_file, "a") as f:
            f.write("\n".join(self.report) + "\n\n")
        print(f"Inspection completed. Report saved to {self.log_file}")

if __name__ == "__main__":
    inspector = SystemInspector()
    inspector.log("=== Starting System Inspection ===")
    inspector.check_cpu()
    inspector.check_memory()
    inspector.check_disk()
    inspector.check_services()
    inspector.generate_report()

配套Shell脚本(用于基础检查):

#!/bin/bash
# basic_check.sh

# 系统基本信息
echo "===== System Info ====="
echo "Hostname: $(hostname)"
echo "Uptime: $(uptime)"
echo "Kernel: $(uname -r)"

# 内存检查
echo -e "\n===== Memory Usage ====="
free -h

# 磁盘检查
echo -e "\n===== Disk Usage ====="
df -h | grep -v tmpfs

# 进程检查
echo -e "\n===== Top Processes ====="
ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%cpu | head -n 6

# 网络检查
echo -e "\n===== Network Connections ====="
netstat -ant | awk '{print $6}' | grep -v '^
| sort | uniq -c # 日志检查(最近错误) echo -e "\n===== Recent Errors =====" journalctl -p 3 -xb --no-pager | tail -n 5

扩展功能建议:

  1. 日志分析增强版(Python):
def analyze_logs(self, log_path="/var/log/syslog", patterns=["error", "fail"]):
    try:
        with open(log_path) as f:
            lines = f.readlines()[-1000:]  # 检查最后1000行
        for pattern in patterns:
            matches = [line for line in lines if pattern.lower() in line.lower()]
            if matches:
                self.log(f"Found {len(matches)} {pattern.upper()} in {log_path}")
                self.log("Last 3 matches:\n" + "\n".join(matches[-3:]), "WARNING")
    except Exception as e:
        self.log(f"Log Analysis Error: {str(e)}", "ERROR")
  1. 网络检测模块(Python):
def check_network(self):
    # 端口检测
    ports = [80, 443, 22]
    for port in ports:
        sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        result = sock.connect_ex(('127.0.0.1', port))
        status = "OPEN" if result == 0 else "CLOSED"
        self.log(f"Port {port}: {status}")
        sock.close()
    
    # 网络连通性
    hosts = ["8.8.8.8", "github.com"]
    for host in hosts:
        response = os.system(f"ping -c 1 {host} >/dev/null 2>&1")
        self.log(f"Connectivity to {host}: {'OK' if response == 0 else 'FAIL'}")
  1. 安全基线检查(shell):
#!/bin/bash
# security_check.sh

# SSH配置检查
grep -E "^PermitRootLogin" /etc/ssh/sshd_config | grep -q "no" 
[ $? -eq 0 ] || echo "SSH Warning: PermitRootLogin enabled!"

# 检查SUDO权限变更
find /etc/sudoers -mtime -1 | grep -q sudoers && echo "Sudoers file modified recently!"

# 检查异常用户
echo -e "\n===== User Audit ====="
awk -F: '($3 < 1000) {print $1}' /etc/passwd

使用方式:

  1. 安装依赖:pip3 install psutil
  2. 设置定时任务(每日执行):
# 添加定时任务
(crontab -l 2>/dev/null; echo "0 3 * * * /usr/bin/python3 /path/to/system_inspector.py") | crontab -
(crontab -l 2>/dev/null; echo "0 4 * * * /bin/bash /path/to/basic_check.sh >> /var/log/system_check.log") | crontab -

扩展建议:

  1. 添加邮件/Webhook通知功能
  2. 集成Prometheus/Grafana可视化
  3. 添加自定义阈值配置文件
  4. 实现历史数据对比功能
  5. 增加自动修复功能(谨慎使用)

注意事项:

  1. 根据实际环境调整检查阈值
  2. 定期清理日志文件
  3. 敏感操作需要添加权限验证
  4. 生产环境建议先进行测试
  5. 重要系统建议使用专业监控工具(如Zabbix/Nagios)作为补充

相关推荐

两个wifi路由器怎么连接(两个wifi路由器设置方法)

无线路由器再连接一个无线路由器的设置方法如下:一、主路由器设置方法:先将网线(总线)插在无线路由器的WAN口,用一条网线一头插入无线路由器的任意LAN口一头连接电脑网卡,开启路由器的电源。电脑打开浏览...

windows7的安装过程(windows7安装步骤有哪些)

安装教程注意事项:1、本系统可以直接安装,不需要制作U盘启动盘,适合能正常开机的电脑。2、安装系统后C盘(包括桌面)数据会丢失,重要的东西请自行备份。3、此安装方法只适用于当前系统为XP、Win7、W...

惠普打印机插件手机版(惠普打印插件app)

您好,感谢您选择惠普产品。不是所有的打印机都可以实现手机打印功能的。一般来说支持ariprint的打印机,并且手机也有该功能,才能实现打印功能。如果您不需要实现打印功能,那么这个插件对您来说可能用处不...

电脑热点怎么禁止别人连接(怎么让电脑的热点不被关闭)

方法/步骤1/7首先,在我们的屏幕上找到“设置”。2/7点击进入设置之后,正数第三位就是个人热点。3/7在个人热点中,我们可以设置热点密码,开启关闭热点。4/7排名第三的是连接管理,可以设置允许一个至...

常用浏览器有哪些

电脑常用浏览器好用的方法步骤1从用户体验和功能扩展性来看,Chrome是最好用的浏览器。2Chrome拥有快速的页面加载速度、优秀的标签页管理和内置的开发者工具等功能,还有不断更新的扩展程序,能够...

u盘怎么取消读写保护(优盘怎么去掉读写保护)

如果您的U盘启动了读写保护,那么就无法进行数据的读取和写入操作。以下是一些可能的解决方法:1.检查开关或按钮:一些U盘有物理开关或按钮,用于启用或禁用读写保护。您可以检查一下U盘上是否有这样的开关或...

打印机脱机无法打印怎么办(打印机脱机无法打印故障处理)
打印机脱机无法打印怎么办(打印机脱机无法打印故障处理)

打印机脱机无法打印怎么办?在使用打印机的过程中,经常会遇到打印机无法打印的问题,如果你的打印机已经正常使用了一段时间,而是现在打印机无法打印了,那么很可能是你的打印机脱机了。我们该怎么办呢?首先我们拿到打印机,要把它的电源线,USB打印线与...

2025-11-12 03:51 off999

台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
激活码怎么激活(激活码怎么激活steam)

首先,启动电脑,在键盘按下“Win+R”,然后“运行”程序。然后,在“运行”的对话框输入“regedit”,回车确定输入命令然后,在窗口的左侧菜单选择“HKEY_LOCAL_MACHINE\SOFTW...

pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
电脑动不动就卡住不动怎么回事

可能出现卡死原因:1、病毒引起,使你的电脑检测通过的程序太多,CPU主频性能不能充分发挥出来。2、温度过高,散热不好,使CPU性能下降。3、内存条太小,内存缺陷。5、可能设置了开机后自动登陆太多,自动...

笔记本风扇声音大怎么办(笔记本风扇声音非常大)

1.清理笔记本风扇灰尘一般而言,新买来的风扇总是噪声较小,而使用一段时间后会明显变大。其实,灰尘是造成风扇噪音上升的重要原因之一,因为无孔不入的灰尘总能钻进不完全密闭的机箱。当CPU风扇高速旋转时,漩...

如何添加无线网络打印机(如何添加无线网络打印机连接)

  要添加网络打印机,您可以按照以下步骤进行操作:1.确保网络设置:首先,请确保您的计算机和打印机都已连接到同一个局域网或无线网络中,并且网络连接正常。确保您已经知道网络打印...

戴尔电脑一键重装系统(戴尔怎么一键重装系统)

若您需要重装戴尔系统,可以按照以下步骤进行操作:首先备份重要数据,然后获取系统安装介质,可以是光盘或USB驱动器。接下来,进入BIOS设置,将启动顺序调整为从安装介质启动。重启电脑后,按照屏幕提示进行...

电脑ip地址配置异常怎么修复

如果您发现IP地址配置异常,可以按照以下步骤尝试解决:1.检查网络连接:首先检查计算机、路由器或交换机等设备的网线、电源和连接状态是否正常,并确保网络设备正确连接。2.确认IP地址:检查您的计算机...

取消回复欢迎 发表评论: