Программы для получения информации о системе под Linux

Меня порой спрашивают как посмотреть в линуксе какой порт открыт, как узнать сколько памяти осталось свободной, кто жрет ресурсы и так далее. Решил сделать небольшой обзор о программах которые все это могут вам показать.

top — Отображение активных процессов

Программа top показывает в реальном времени динамику вашей системы — например активные процессы. По умолчанию отображаются наиболее нагружающие процессор приложения и список обновляется раз в 5 секунд.

Fig.01: Linux top command

Основные горячие клавиши top:

Клавиша Использование
t Вкл./отключение отображения суммарной информации.
m Вкл./отключение отображения информации о памяти
A Сортирует показываемые процессы по уровню нагрузки ими на систему.
f Вход в интерактивную настройку верхушки таблицы. Помогает настроить более тонко под свои задачи.
o Включает интерактивный выбор сортировки по заголовку таблицы.
r Использование команды renice.
k Использование команды kill.
z Переключение с монохромного на цветное отображение

 

vmstat — Системная активность, информация о железе и системе

Команда vmstat отображает информацию о системных процессах, памяти, swap, блоках IO, traps, и активности процессора.
# vmstat 3
Пример вывода:

Отображение использования памяти

# vmstat -m

Получение информации об активных/неактивных страницах памяти

# vmstat -a

w — Найти того кто вошел в систему и посмотреть что он делает

Команда w показывает информацию о пользователях в системе и их процессах.
# w username

w vivek

Пример вывода:

uptime — Расскажет вам как долго система работает.

Команда uptime может рассказать вам о том как долго запущен ваш сервер. Текущее время, время работы без перезагрузки, сколько пользователей залогинено, и средняя загруженность системы за последние 1, 5, и 15 минут.
# uptime
Вывод:

Среднюю загрузку равную 1 можно считать оптимальной.Так же она может меняться в зависимости от системы. Для однопроцессорной системы оптимальная нагрузка 1 — 3, а для SMP систем это 6-10.

ps — Отображает процессы

Команда ps показывает снимаок запущенных процессов в момент когда вы ввели эту команду.Для выбора всех процессов используйте опции -A или -e:
# ps -A
Вывод:

ps похожа на top но отображает больше информации.

Показ более длинного формата вывода

# ps -Al
Для отображения самой полной информации (включая информацию об аргументах переданных процессам):
# ps -AlF

Посмотреть потоки ( LWP и NLWP)

# ps -AlFH

Посмотреть потоки после процессов

# ps -AlLm

Все процессы на сервере

# ps ax

ps axu

Дерево процессов

# ps -ejH

ps axjf

pstree

Информация о безопасности

# ps -eo euser,ruser,suser,fuser,f,comm,label

ps axZ

ps -eM

Показать процессы запущенные пользователем noob

# ps -U noob -u noob u

Вывод в формате определенном пользователем

# ps -eo pid,tid,class,rtprio,ni,pri,psr,pcpu,stat,wchan:14,comm

ps axo stat,euid,ruid,tty,tpgid,sess,pgrp,ppid,pid,pcpu,comm

ps -eopid,tt,user,fname,tmout,f,wchan

Показать ID процессов Lighttpd

# ps -C lighttpd -o pid=
Или
# pgrep lighttpd
Или
# pgrep -u vivek php-cgi

Показать имя процесса с PID 55977

# ps -p 55977 -o comm=

Найти 10 процессов которые больше всех съели памяти

# ps -auxf | sort -nr -k 4 | head -10

Найти 10 процессов котоыре больше всего нагрузили процессор

# ps -auxf | sort -nr -k 3 | head -10

free — Использование памяти

Команда free показывает общее, свободное, использованое и засвопленное количество памяти в системе, а также буфферы используемые ядром.
# free
Вывод:

iostat — Средняя загрузка CPU, Дисковая активность

Команда iostat отображает статистику процессора и статистику ввода/вывода для устройств, партиций и сетевых файловых систем (NFS).
# iostat
Вывод:

sar — Сбор и отчет об активности системы

Команда sar собирает, отображает и сохраняет информацию об активности системы. Для просмотра сетевого счетчика введите:
# sar -n DEV | more
Для отображения счетчика за 24 часа:
# sar -n DEV -f /var/log/sa/sa24 | more
Так же вы можете используя sar смотреть активность системы в реальном времени:
# sar 4 5
Вывод:

mpstat — Multiprocessor Usage

Команда mpstat отображает активность для каждого доступного процессора (нумерация начинается с ноля). mpstat -P ALL отобразит среднее использование каждого процессора:
# mpstat -P ALL
Вывод:

pmap — Использование памяти процессом

Команда pmap сообщает о карте памяти процесса. используйте эту команду для поиска узких мест памяти.
# pmap -d PID
Информация о процессе с pid # 47394:
# pmap -d 47394
Вывод:

Последняя линия очень важна:

  • mapped: 933712K общий объем памяти выделенный на файлы
  • writeable/private: 4304K объем частного(private) адресного пространства
  • shared: 768000K объем памяти используемый этим процессом совместно с другими

netstat и ss — Статистика сети

Команда netstat показывает сетевые подключения,таблицу маршрутеризации, статистику интерфейсов, маскарадинг подключений, и членство мультикаст. ss используется для сбора статистики сокетов. Она ипоказывает информацию похожую на netstat. Посмотреть более детально об этих командах можете тут:

iptraf — Сетевая статистика в реальном времени

Команда iptraf это интерактивный цветной монитор IP LAN. Интерфейс выполнен на ncurses IP LAN и позволяет просматривать различную сетевую статистику включая такую как информацию о TCP, счетчики UDP, информацию о ICMP и OSPF, нагруженность Ethernet, статистику узла, ошибки IP checksum и прочее. Она предоставляет всю эту информацию в удобночитаемом виде:

  • Статистика сетевого трафика TCP
  • Статистика сетевого трафика IP на интерфейсе
  • Статистика сетевого трафика по протоколам
  • Статистика сетевого трафика TCP/UDP портов и размера пакетов
  • Статистика сетевого трафика адреса Layer2

Fig.02: General interface statistics: IP traffic statistics by network interface

Fig.03 Network traffic statistics by TCP connection

tcpdump — Детальный анализ сетевого трафика

tcpdump это простая команда дампа трафика сети. Однако для её использования вам надо понимать принцип работы протокола TCP/IP. Например отобразим трафик DNS:
# tcpdump -i eth1 'udp port 53'
Для отображения всех IPv4 HTTP пакетов с порта 80, то есть показать только пакеты с данными а не, например, SYN и FIN пакеты и только ACK-пакеты:
# tcpdump 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'
показать все сессии FTP до 202.54.1.5:
# tcpdump -i eth1 'dst 202.54.1.5 and (port 21 or 20'
Показать все HTTP сессии до 192.168.1.5:
# tcpdump -ni eth0 'dst 192.168.1.5 and tcp and port http'
Используйте wireshark чтобы посмотреть детальную информацию из файла:
# tcpdump -n -i eth1 -s 0 -w output.txt src or dst port 80

strace — Системные вызовы

Трассировка системных сигналов и вызовов. Помогает при отладке приложений, серверов и т.д.
Трассируем в файл информацию о приложении:

$strace -o output.txt /bin/foo

Можем трассировать процесс вебсервера и посмотреть что он делает. Для трассировки процесса php5 fastcgi:

$ strace -p 22254 -s 80 -o /tmp/debug.lighttpd.txt

Файловая система /Proc — Различная статистика ядра

Файловая система /proc предоставляет деталюную информацию о различных системных устройствах и прочую информацию о ядре Linux. Примеры использования /proc :
# cat /proc/cpuinfo

cat /proc/meminfo

cat /proc/zoneinfo

cat /proc/mounts

KDE System Guard — Отчет о системе и графики в реальном времени

KSysguard это приложение для использования по сети и для мониторинга приложений для рабочего стола KDE. Эта утилита может быть запущена через сессию ssh. Реализует клиент/серверную архитектуру и позволяет мониторить как локальную так и удаленную машины. Графическая часть программы использует так называемые сенсоры для отображения различной информации. Сенсоры могут отображать как простую информацию, так и табличную. Для каждого типа информации предоставляется своё отображение. Отображения организованы в рабочие пространства и могут быть созранены а затем загружены независимо от остальных. Так что KSysguard не только простой Диспетчер Задач, но и мощная утилита контроля за серерами.

Fig.05 KDE System Guard

Gnome System Monitor — Графики и мониторинг системы в реальном времени

Приложение Системный Монитор отображает простую информацию о системе, мониторит системные процессы, используемые ресурсы и файловые системы. Так же можно использовать Системный Монитор чтобы изменить поведение системы. И хотя это приложение не такое мощное как KDE System Guard, оно предоставляет простую в восприятии информацию для новых пользователей:

  • Показывает простую информацию о железе и софте
  • Версию ядра Linux
  • Версию GNOME
  • Железо
  • Установленая память
  • Процессоры и скорость
  • Статус системы
  • Доступное место на дисках
  • Процессы
  • Размер памяти и swap
  • Использование сети
  • Файловые системы
  • Список всех примонтированных систем с просто информацией по каждой из них.

Fig.06 The Gnome System Monitor application

Дополнительные утилиты

Кратенько о полезных утилитах:

  • nmap — сканирование на открытые порты.
  • lsof — список открытых файлов, сетевых подключений и прочее.
  • ntop — ntop лучшая утилита для просмотра использования сети похожа на команду top для процессов то есть она мониторит сетевой трафик.
  • Conky — Хорошая утилита отображения информации мониторинга для X Window System. Суперконфигурируема  и может отображать загрузку процессора, памяти, места на swap, места на дисках, температуру, процессы, сетевые интерфейсы, заряд батареи, системные сообщения, почтовые ящики и т.д.
  • GKrellM -Может использвоаться для мониторинга статуса процессора, основной памяти, жестких дисков, сетевых интерфейсов локальных и удаленных почтовых ящиков и прочего.
  • vnstat — vnStat это консольный мониторв сетевого трафика. Он дает почасовую, ежедневную и ежемесячную статистику по выбранным сетевым интерфейсам.
  • htop — htop это расширенная версия top,интерактивный обозреватель процессов который может отображать список процессов в древовидной форме.
  • mtr — mtr сочетает в себе возможности программ traceroute и ping.

Автор: Mirivlad

Скромный труженик консоли и окошек.