41 votes

Quels outils chaque sysadmin devrait-il utiliser et que personne n'a entendu parler ?

Je me demande quels outils sont puissants et que la plupart des administrateurs système ne connaissent pas ou n'utilisent pas (mais devraient).

Pour ma part, j'aime la possibilité de découvrir un outil qui est bon et que je devrais utiliser - ou du moins, essayer. Je trouve également que mettre en lumière ces outils peut être positif, en permettant aux autres de découvrir les merveilleux outils disponibles.

Ainsi, des choses comme sudo, vi, emacs, dtrace, ps et top sont exclus. J'ai quelques idées mais je déteste simplement fausser les statistiques...

Je vais simplement attendre de voir si quelqu'un mentionne mes favoris.

16voto

katriel Points 4399

J'utilise 'ss' qui fait partie du package iproute (qui inclut également les super commandes ip et tc) pour obtenir des informations sur les sockets tcp/udp. Il fournit plus d'informations que le 'netstat' classique et peut être utilisé avec des filtres, par exemple :

$ ss -o état established '( dport = :www or sport = :www )'
Recv-Q Send-Q Adresse:Port Locale                  Adresse:Port Distant   
0      0      192.168.22.100:52430                 209.85.173.118:www     
0      0      192.168.22.100:51115                 209.85.229.101:www     
0      0      192.168.22.100:49105                 209.85.227.104:www     
0      0      192.168.22.100:37792                 209.85.227.101:www     
0      0      192.168.22.100:60337                 69.59.196.212:www     
0      0      192.168.22.100:37794                 209.85.227.101:www

16voto

Tomas Pajonk Points 2400

J'ai déjà mentionné cet outil dans une autre réponse sur SF.
sysv-rc-conf

DESCRIPTION:
sysv-rc-conf offre une interface facile à utiliser pour gérer les liens symboliques "/etc/rc{runlevel}.d/".

texte alternatif http://blog.ubuntu-tweak.com/wp-content/uploads/2007/09/sysv-rc-conf.png

Si vous avez Ubuntu : sudo apt-get install sysv-rc-conf

15voto

Zachary Scott Points 146

"arping" pour déterminer si une machine dans le LAN est vraiment active. Contourne tous les efforts de blocage de l'écho ICMP (ping), en utilisant des paquets ARP.

13voto

pQd Points 29251

Quelques outils réseau :

tshark - version texte en temps réel de l'analyseur de trafic réseau graphique - wireshark. lorsque la sortie brute de tcpdump n'est pas suffisante pour vous, tshark peut faire l'affaire. exemple :

1041488.938623 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [SYN] Seq=0 Len=0 MSS=1460
1041488.964593 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [ACK] Seq=1 Ack=0 Win=65535 Len=0
1041488.997561 192.168.10.14 -> 123.13.42.143 Commande SMTP : EHLO s72f30c9a2c784
1041489.034541 192.168.10.14 -> 123.13.42.143 Commande SMTP : AUTH LOGIN
1041489.064026 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.095757 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.304390 192.168.10.14 -> 123.13.42.143 Commande SMTP : MAIL FROM: 
1041489.375849 192.168.10.14 -> 123.13.42.143 Commande SMTP : RCPT TO: 
1041489.409579 192.168.10.14 -> 123.13.42.143 Commande SMTP : DATA
1041489.470060 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.503278 192.168.10.14 -> 123.13.42.143 Corps du message SMTP
1041489.529797 192.168.10.14 -> 123.13.42.143 SMTP EOM:
1041492.660752 192.168.10.14 -> 123.13.42.143 Commande SMTP : QUIT
1041492.726452 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [FIN, ACK] Seq=2362 Ack=281 Win=65254 Len=0
1041492.734770 192.168.10.14 -> 123.13.42.143 TCP 2525 > 25 [ACK] Seq=2363 Ack=282 Win=65254 Len=0

httpry analyseur http passif en temps réel. sortie d'exemple :

06/06/2009 13:36:16     74.125.77.104   192.168.10.138  <       -       -       -       HTTP/1.1        204     Pas de contenu
06/06/2009 13:37:16     192.168.2.255   212.77.100.101  >       GET     wp.pl   /       HTTP/1.0        -       -
06/06/2009 13:37:16     212.77.100.101  192.168.2.255   <       -       -       -       HTTP/1.0        302     Trouvé
06/06/2009 13:37:16     192.168.2.255   212.77.100.101  >       GET     www.wp.pl       /       HTTP/1.0        -       -
06/06/2009 13:37:16     212.77.100.101  192.168.2.255   <       -       -       -       HTTP/1.0        200     OK

les deux outils sont très utiles pour résoudre certains problèmes de connectivité signalés par les utilisateurs dans des bureaux distants / réseaux où vous n'avez accès qu'à la passerelle du bord.

et les favoris habituels de surveillance :

  • nagios pour les alertes, bash ou tout autre langage de script pour écrire vos propres vérifications de ce que vous souhaitez surveiller
  • munin pour tracer des graphiques de tendance

13voto

Allen Points 1315

pv visionneuse de tuyaux. Insérez-le entre les commandes dans un pipeline pour obtenir une indication de la vitesse à laquelle les données se déplacent, de la durée jusqua'à la fin, etc. Il peut également agir comme un limiteur de débit.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X