面试题分享

Zabbix监控mysql延时,主要是哪些参数

zabbix监控mysql四大指标
1. 查询吞吐量
2. 查询执行性能
3. 连接情况
4. 缓冲池使用情况

判断mysql主从是否正常,主要是通过SQL和IO现成都为YES状态来判断, 可以通过awk取值,grep过滤和统计yes的个数,如果为2则正常。但是有时候一台主库宕机了,在很长一段时间内从库的同步状态有可能依旧是双yes,  查看延迟时间的是通过 show slave status \G 命令输出的seconds_behind_master的数值,数值越高意味着延迟越大。
导致主从延迟的方法有很多,比如大事务,从库查询压力,网络延迟等。
除了  seconds_behind_master 之外,还有几个, master-connet-retry,  slave-net-timeout  ,master_heartbeat_period等。在默认延迟要求没那么高的情况下,用seconds_behind_master就足够了

数据库root账户更改名称

1.用root进入MySQL库修改user表即可

进入表中,使用 update user 色图 user=‘newname’ where user = ‘root’

Nginx各个模块之间的层级关系

查看linux系统网络流量:iftop

 iftop 可以用来检测网卡的实时流量,反向解析IP ,显示端口等。

查看进程中的线程占用的cpu频率:strace命令

1. 查看进程中启动线程的方法 top -H -p pid  -d  0.3
按f进入选择界面,按空格可以选择下面的配置  P = Last Used Cpu (SMP)
按esc 退回top界面,就可以看到进程所在的cpu信息

Nginx+tomcat出现404报错:

1. 首先先排除常见的问题, 如确认项目资源路径是不是有问题,看地址栏出现的路径,  其次查看是不是做了域名转发,导致访问路径对应的不是tomcat本身 , 再次,跳转页面文件格式后缀有误导,是.jsp 写出了Jsp等
2. 如果与开发有关,排查JDBC是否连接
3. 通过查看错误日志协助查找问题。 服务的错误日志不行,就看系统错误日志

如何将Docker容器中的日志重定向到指定的目录中

日志分为两类,一类是标准输出的如nginx日志, 他有access.log和error.log, 我们可以利用官网的方法,通过加软连接的方式类重定向

另一类是文本日志,比如tomcat的日志,有catalina,localhost, manager,admin,等,而官网的dockerfile只对catalina进行处理,其他日志都是存储在容器里。 这类日志我们有两种方案
1. 创建一个目录,将目录挂载到容器中产生日志的目录。 --mount
2. 方法二是使用数据卷,创建容器的时候就绑定数据卷
docker  volume  create tomcat 

如何指定从特定仓库拉取镜像

修改/usr/lib/systemd/system/docker.service  增加私有仓库地址,然后重启docker, 再次下载就是从自己的私有仓库下载的
1
Zabbix监控服务器,做微信报警

1. 注册企业微信,添加部门和成员。创建发送消息的应用,
2. 记录下Agent 和 secret  以及企业ID备用
3. 写一个脚本并把包含2里的信息用于报警的发送
4. 在后台进行添加报警媒介,收件人,邮件标题,邮件内容

如何修改文件句柄数?

ulimit -a 可以查看设置的句柄数
ulimit -n 2048修改句柄数

如何杀死一个进程?

定位进程用top和ps
结束进程用kill  

nfs端口?

`2049

进程kill杀不掉怎么办?

kill  -SIGINT 10259
1
Tomcat调优方式?

1. 优化内存, 在catalina.sh中添加  -xms  -xmx 
2. 连接数优化,比如线程数优化,使用线程池
3. tomcat的三种运行模式优化
4. 利用缓存和压缩
5. 采用集群

Tomcat性能监控工具?

可以监控的性能数据有:
可用性,应答时间明细,内存利用率,线程明细,响应概要,请求数,应答时间

阿里云的Java应用可以安装ARMS探针

开源的工具,可以用Probe来做监控,比如应用运行状态,JSP页面,连接数,线程状态等等

1、Linux如何挂载windows下的共享目录?
mount.cifs //IP地址/server /mnt/server -o user=administrator,password=123456
linux 下的server需要自己手动建一个 后面的user与pass 是windows主机的账号和密码 注意空格 和逗号

2、如何查看http的并发请求数与其TCP连接状态?
netstat -n | awk '/^tcp/ {++b[$NF]}' END {for(a in b) print a,b[a]}'

还有ulimit -n 查看linux系统打开最大的文件描述符,这里默认1024,不修改这里web服务器修改再大也没用。若要用就修改很几个办法,这里说其中一个:
修改/etc/security/limits.conf
* soft nofile 10240
* hard nofile 10240
重启后生效

3、如何用tcpdump嗅探80端口的访问看看谁最高?
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4"."}' | sort |uniq -c | sort -nr | head-5

4、如何查看/var/log目录下的文件数?
ls /var/log/ -1R | grep "-" | wc -l

5、如何查看Linux系统每个ip的连接数?
netstat -n | awk '/^tcp/ {print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -rn

6、shell下生成32位随机密码
cat /dev/urandom | head -1 | md5sum | head -c 32 >> /pass

7、统计出apache的access.log中访问量最多的5个ip
cat access.log | awk '{print $1}' | sort | uniq -c | sort -n -r | head -5

8、如何查看二进制文件的内容?
我们一般通过hexdump命令 来查看二进制文件的内容。
hexdump -C XXX(文件名) -C是参数 不同的参数有不同的意义
-C 是比较规范的 十六进制和ASCII码显示
-c 是单字节字符显示
-b 单字节八进制显示
-o 是双字节八进制显示
-d 是双字节十进制显示
-x 是双字节十六进制显示

9、ps aux 中的VSZ代表什么意思,RSS代表什么意思?
VSZ:虚拟内存集,进程占用的虚拟内存空间
RSS:物理内存集,进程战用实际物理内存空间

10、如何检测并修复/dev/hda5?
fsck用来检查和维护不一致的文件系统。若系统掉电或磁盘发生问题,可利用fsck命令对文件系统进行检查

11、介绍下Linux系统的开机启动顺序
加载BIOS–>读取MBR–>Boot Loader–>加载内核–>用户层init一句inittab文件来设定系统运行的等级(一般3或者
5,3是多用户命令行,5是界面)–>init进程执行rc.syninit–>启动内核模块–>执行不同级别运行的脚本程序–>执行/etc/rc.d/rc.local(本地运行服务)–>执行/bin/login,就可以登录了。

12、符号链接与硬链接的区别
我们可以把符号链接,也就是软连接 当做是 windows系统里的 快捷方式。
硬链接 就好像是 又复制了一份,举例说明:
ln 3.txt 4.txt 这是硬链接,相当于复制,不可以跨分区,但修改3,4会跟着变,若删除3,4不受任何影响。
ln -s 3.txt 4.txt 这是软连接,相当于快捷方式。修改4,3也会跟着变,若删除3,4就坏掉了。不可以用了。

13、保存当前磁盘分区的分区表
dd 命令是以个强大的命令,在复制的同时进行转换
dd if=/dev/sda of=./mbr.txt bs=1 count=512

14、如何在文本里面进行复制、粘贴,删除行,删除全部,按行查找和按字母查找?
以下操作全部在命令行状态操作,不要在编辑状态操作。
在文本里 移动到想要复制的行 按yy 想复制到哪就移动到哪,然后按P 就黏贴了
删除行 移动到改行 按dd
删除全部 dG 这里注意G一定要大写
按行查找 :90 这样就是找到第90行
按字母查找 /path 这样就是 找到path这个单词所在的位置,文本里可能存在多个,多次查找会显示在不同的位置。

15、手动安装grub
grub-install /dev/sda

16、修改内核参数
vi /etc/sysctl.conf 这里修改参数
sysctl -p 刷新后可用

17、在1-39内取随机数
expr $[RANDOM%39] +1
RANDOM随机数
%39取余数范围0-38

18、限制apache每秒新建连接数为1,峰值为3
每秒新建连接数 一般都是由防火墙来做,apache本身好像无法设置每秒新建连接数,只能设置最大连接:
iptables -A INPUT -d 172.16.100.1 -p tcp --dport 80 -m limit --limit 1/second -j ACCEPT

19、FTP的主动模式和被动模式
FTP协议有两种工作方式:PORT方式和PASV方式,中文意思为主动式和被动式。

PORT(主动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请 求,服务器接受连接,建立一条命令链路。当需要传送数据时,客户端在命令链路上用PORT 命令告诉服务器:“我打开了XX端口,你过来连接我”。于是服务器从20端口向客户端的 XX端口发送连接请求,建立一条数据链路来传送数据。

PASV(被动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请 求,服务器接受连接,建立一条命令链路。当需要传送数据时,服务器在命令链路上用PASV 命令告诉客户端:“我打开了XX端口,你过来连接我”。于是客户端向服务器的XX端口 发送连接请求,建立一条数据链路来传送数据。
从上面可以看出,两种方式的命令链路连接方法是一样的,而数据链路的建立方法就完 全不同。

20、显示/etc/inittab中以#开头,且后面跟了一个或者多个空白字符,而后又跟了任意非空白字符的行
grep "^#\{1,\}[^]" /etc/inittab

21、显示/etc/inittab中包含了:一个数字:(即两个冒号中间一个数字)的行
grep "\:[0-9]\{1\}:" /etc/inittab

22、怎么把脚本添加到系统服务里,即用service来调用?
在脚本里加入
#!/bin/bash
# chkconfig: 345 85 15
# description: httpd
然后保存
chkconfig httpd –add 创建系统服务
现在就可以使用service 来 start or restart

23、写一个脚本,实现批量添加20个用户,用户名为user01-20,密码为user后面跟5个随机字符

#!/bin/bash
#description: useradd
for i in
seq -f"%02g" 1 20
;do
useradd user$i
echo "user$i-
echo $RANDOM|md5sum|cut -c 1-5
"|passwd –stdinuser$i >/dev/null 2>&1
done

24、写一个脚本,实现判断192.168.1.0/24网络里,当前在线的IP有哪些,能ping通则认为在线

#!/bin/bash
for ip in
seq 1 255

do

你可能感兴趣的:(运维)