매우 실 용적 인 23 개의 Shell 스 크 립 트 인 스 턴 스

21772 단어 Shell각본실례
셸 스 크 립 트 는 프로그래머 와 시스템 관리자 가 힘 든 무미건조 한 작업 을 완성 하도록 도와 주 는 이기 로 컴퓨터 와 상호작용 을 하고 파일 과 시스템 조작 을 관리 하 는 효과 적 인 방식 이다.몇 줄 의 코드 만 있 으 면 컴퓨터 가 당신 의 의도 에 따라 일 을 처리 할 수 있 습 니 다.
23 개의 인 스 턴 스 를 정리 하고 23 개의 실전 고전 스 크 립 트 인 스 턴 스 를 통 해 셸 스 크 립 트 프로 그래 밍 의 실 용적 인 기술 과 흔 한 도구 용법 을 보 여 주 었 습 니 다.여러분 은 자신의 수요 에 따라 글 에서 흔히 볼 수 있 는 임무 와 이식 가능 한 자동화 스 크 립 트 를 다른 유사 한 문제 에 보급 시 키 면 사흘 에 한 번 씩 닥 치 는 번 거 로 운 일 을 해결 할 수 있 습 니 다.

#!/bin/bash
#####################################
#                  
#####################################
#             md5 ,          
dir=/data/web
b_ip=192.168.88.10
#                  md5sum     ,         md5 ,         
find $dir -type f|xargs md5sum > /tmp/md5_a.txt
ssh $b_ip "find $dir -type f|xargs md5sum > /tmp/md5_b.txt"
scp $b_ip:/tmp/md5_b.txt /tmp
#                
for f in `awk '{print 2} /tmp/md5_a.txt'`
do
# a     , b                        
if grep -qw "$f" /tmp/md5_b.txt
then
md5_a=`grep -w "$f" /tmp/md5_a.txt|awk '{print 1}'`
md5_b=`grep -w "$f" /tmp/md5_b.txt|awk '{print 1}'`
#      ,  md5              
if [ $md5_a != $md5_b ]
then
echo "$f changed."
fi
else
echo "$f deleted."
fi
done
정 해진 시간 에 파일 내용 을 비우 고 정 해진 시간 에 파일 크기 를 기록 합 니 다.

#!/bin/bash
################################################################
#         (    ),    0  12  ,            
#   ,      ,               ,      ,     #          ,           、         
################################################################
logfile=/tmp/`date +%H-%F`.log
n=`date +%H`
if [ $n -eq 00 ] || [ $n -eq 12 ]
then
#  for  , find        ,                     
for i in `find /data/log/ -type f`
do
true > $i
done
else
for i in `find /data/log/ -type f`
do
du -sh $i >> $logfile
done
fi
네트워크 카드 트 래 픽 을 검사 하고 정 해진 형식 으로 로그 에 기록 합 니 다.

#!/bin/bash
#######################################################
#      ,            
#         
#        :
#2019-08-12 20:40
#ens33 input: 1234bps
#ens33 output: 1235bps
######################################################3
while :
do
#       ,         ,     bug
LANG=en
logfile=/tmp/`date +%d`.log
#                logfile   
exec >> $logfile
date +"%F %H:%M"
#sar          kb/s,     bps,   *1000*8
sar -n DEV 1 59|grep Average|grep ens33|awk '{print $2,"\t","input:","\t",$5*1000*8,"bps","
",$2,"\t","output:","\t",$6*1000*8,"bps"}' echo "####################" # sar 59 , sleep done
문서 의 줄 마다 나타 나 는 숫자 개 수 를 계산 하고 전체 문서 의 숫자 총 수 를 계산 합 니 다.

#!/bin/bash
#########################################################
#             ,            
########################################################
#  awk       (     )
n=`wc -l a.txt|awk '{print $1}'`
sum=0
#            ,               
for i in `seq 1 $n`
do
#          ,      
line=`sed -n "$i"p a.txt`
#wc -L  ,        
n_n=`echo $line|sed s'/[^0-9]//'g|wc -L`
echo $n_n
sum=$[$sum+$n_n]
done
echo "sum:$sum"
모든 스 크 립 트 죽 이기

#!/bin/bash
################################################################
#         cron  ,                      ,
#        ,         ,                 。
################################################################
ps aux|grep      |grep -v grep|awk '{print $2}'|xargs kill -9
 FTP       

#!/bin/bash
if [ $# -ne 1 ]; then
    echo "Usage: $0 filename"
fi
dir=$(dirname $1)
file=$(basename $1)
ftp -n -v << EOF   # -n     
open 192.168.1.10  # ftp   
user admin password
binary   #   ftp        ,  MD5    .tar.gz       
cd $dir
get "$file"
EOF

100 이내 의 숫자 를 5 개 연속 입력 하여 통계 와 최소,최대

#!/bin/bash
COUNT=1
SUM=0
MIN=0
MAX=100
while [ $COUNT -le 5 ]; do
    read -p "   1-10   :" INT
    if [[ ! $INT =~ ^[0-9]+$ ]]; then
        echo "       !"
        exit 1
    elif [[ $INT -gt 100 ]]; then
        echo "     100  !"
        exit 1
    fi
    SUM=$(($SUM+$INT))
    [ $MIN -lt $INT ] && MIN=$INT
    [ $MAX -gt $INT ] && MAX=$INT
    let COUNT++
done
echo "SUM: $SUM"
echo "MIN: $MIN"
echo "MAX: $MAX"
사용자 가 숫자 를 알아맞히다

#!/bin/bash  
#        100       ,       ,       ,       
#        ,          。# RANDOM           ,   0\32767    
#              1\100     num=$[RANDOM%100+1]echo "$num"
 #    read        #    if             :\eq(  ),
e( ),\gt( ),\ge( ),# \lt( ),\le( )while :do read -p " 1\100 , : " cai if [ $cai -eq $num ] then echo " , " exit elif [ $cai -gt $num ] then echo "Oops, " else echo "Oops, " fidone
Nginx 방문 로그 502 상황 을 모니터링 하고 해당 동작 을 합 니 다.
서버 환경 이 lnmp 라 고 가정 하면 최근 에 자주 502 현상 이 발생 하고 502 오류 가 php-fpm 서 비 스 를 다시 시작 한 후에 사라 지기 때문에 모니터링 스 크 립 트 를 작성 해 야 합 니 다.502 가 발생 하면 자동 으로 php-fpm 서 비 스 를 다시 시작 합 니 다.

#  :
#1.         :/data/log/access.log
#2.     , 10     ,10       300 ,  502      10%(30 )     php-fpm  
#3.     :/etc/init.d/php-fpm restart
#!/bin/bash
###########################################################
#  Nginx    502  ,      
###########################################################
log=/data/log/access.log
N=30 #    
while :
do
 #         300 ,   502   
    err=`tail -n 300 $log |grep -c '502" '`
 if [ $err -ge $N ]
 then
 /etc/init.d/php-fpm restart 2> /dev/null
 #  60s      bug      php-fpm  
     sleep 60
 fi
 sleep 10
done
결 과 를 각각 변수 에 할당 합 니 다.

    :                  ,      。

  1:

for i in $(echo "4 5 6"); do
   eval a$i=$i
done
echo $a4 $a5 $a6
  2:     192.168.1.1{1,2}        

num=0
for i in $(eval echo $*);do   #eval {1,2}   1 2
   let num+=1
   eval node${num}="$i"
done
echo $node1 $node2 $node3
# bash a.sh 192.168.1.1{1,2}
192.168.1.11 192.168.1.12
  3:

arr=(4 5 6)
INDEX1=$(echo ${arr[0]})
INDEX2=$(echo ${arr[1]})
INDEX3=$(echo ${arr[2]})
파일 이름 일괄 수정
예시:

# touch article_{1..3}.html
# ls
article_1.html  article_2.html  article_3.html
  : article  bbs

  1:

for file in $(ls *html); do
    mv $file bbs_${file#*_}
    # mv $file $(echo $file |sed -r 's/.*(_.*)/bbs\1/')
    # mv $file $(echo $file |echo bbs_$(cut -d_ -f2)
done
  2:

for file in $(find . -maxdepth 1 -name "*html"); do
     mv $file bbs_${file#*_}
done
  3:

# rename article bbs *.html
문서 앞의 다섯 줄 에 알파벳 이 포 함 된 줄 을 삭제 하고 6 줄 에서 10 줄 에 포 함 된 모든 알파벳 을 삭제 합 니 다.
1)테스트 파일 을 준비 합 니 다.파일 이름 은 2.txt 입 니 다.
1 행 1234567 에는 알파벳 이 포함 되 어 있 지 않 습 니 다.
제2 행 56789 BBBBBB
제3 행 67890 CCCCCCCC
네 번 째 줄 78asdfDDDDDDD
다섯 번 째 줄 123456 EEEEEE
제6 행 1234567 ASDF
제7 행 56789 ASDF
제8 행 67890 ASDF
제9 행 78asdfADSF
10 번 째 줄 123456 AAAA.
제1 1 행 67890 ASDF
제1 2 행 78asdfADSF
제1 3 행 123456 AAAA
2)스 크 립 트 는 다음 과 같 습 니 다:

#!/bin/bash
##############################################################
#                 ,    6 10        
##############################################################
sed -n '1,5'p 2.txt |sed '/[a-zA-Z]/'d
sed -n '6,10'p 2.txt |sed s'/[a-zA-Z]//'g
sed -n '11,$'p 2.txt
#              ,         ,             ,   2.txt    -i  
현재 디 렉 터 리 에서 html 로 끝 나 는 파일 의 총 크기 를 통계 합 니 다.

  1:

# find . -name "*.html" -exec du -k {} \; |awk '{sum+=$1}END{print sum}'

  2:

for size in $(ls -l *.html |awk '{print $5}'); do
    sum=$(($sum+$size))
done
echo $sum

호스트 포트 상태 검색

#!/bin/bash
HOST=$1
PORT="22 25 80 8080"
for PORT in $PORT; do
    if echo &>/dev/null > /dev/tcp/$HOST/$PORT; then
        echo "$PORT open"
    else
        echo "$PORT close"
    fi
done
셸 로 예제 문 에서 알파벳 수가 6 이하 인 단 어 를 인쇄 합 니 다.

#    :
#Bash also interprets a number of multi-character options.
#!/bin/bash
##############################################################
#shell            6   
##############################################################
for s in Bash also interprets a number of multi-character options.
do
 n=`echo $s|wc -c`
 if [ $n -lt 6 ]
 then
 echo $s
 fi
done
숫자 를 입력 하여 해당 명령 을 실행 하 다.

#!/bin/bash
##############################################################
#          
##############################################################
echo "*cmd menu* 1-date 2-ls 3-who 4-pwd 0-exit "
while :
do
#       
 read -p "please input number :" n
 n1=`echo $n|sed s'/[0-9]//'g`
#      
 if [ -z "$n" ]
 then
 continue
 fi
#        
 if [ -n "$n1" ]
 then
 exit 0
 fi
 break
done
case $n in
 1)
 date
 ;;
 2)
 ls
 ;;
 3)
 who
 ;;
 4)
 pwd
 ;;
 0)
 break
 ;;
    #     1-4   
 *)
 echo "please input number is [1-4]"
esac
SSH 대화 식 실행 면제 명령 실현 기대
expect 는 telnet,ftp,passwd 등 자동 대화 형 응용 프로그램의 도구 입 니 다.

    expect   。

  1:EOF      expect    

#!/bin/bash
USER=root
PASS=123.com
IP=192.168.1.120
expect << EOF
set timeout 30
spawn ssh $USER@$IP   
expect {
    "(yes/no)" {send "yes\r"; exp_continue}
    "password:" {send "$PASS\r"}
}
expect "$USER@*"  {send "$1\r"}
expect "$USER@*"  {send "exit\r"}
expect eof
EOF
  2:

#!/bin/bash
USER=root
PASS=123.com
IP=192.168.1.120
expect -c "
    spawn ssh $USER@$IP
    expect {
        \"(yes/no)\" {send \"yes\r\"; exp_continue}
        \"password:\" {send \"$PASS\r\"; exp_continue}
        \"$USER@*\" {send \"df -h\r exit\r\"; exp_continue}
    }"
  3: expect      

    :

# cat login.exp
#!/usr/bin/expect
set ip [lindex $argv 0]
set user [lindex $argv 1]
set passwd [lindex $argv 2]
set cmd [lindex $argv 3]
if { $argc != 4 } {
puts "Usage: expect login.exp ip user passwd"
exit 1
}
set timeout 30
spawn ssh $user@$ip
expect {
    "(yes/no)" {send "yes\r"; exp_continue}
    "password:" {send "$passwd\r"}
}
expect "$user@*"  {send "$cmd\r"}
expect "$user@*"  {send "exit\r"}
expect eof
      :               

#!/bin/bash
HOST_INFO=user_info.txt
for ip in $(awk '{print $1}' $HOST_INFO)
do
    user=$(awk -v I="$ip" 'I==$1{print $2}' $HOST_INFO)
    pass=$(awk -v I="$ip" 'I==$1{print $3}' $HOST_INFO)
    expect login.exp $ip $user $pass $1
done
Linux  SSH    :

# cat user_info.txt
192.168.1.120 root 123456

10 명의 사용 자 를 만 들 고 비밀 번 호 를 각각 설정 합 니 다.비밀 번 호 는 10 자리 가 필요 하고 대소 문자 와 숫자 를 포함 합 니 다.마지막 으로 모든 사용자 의 비밀 번 호 를 지정 한 파일 에 저장 해 야 합 니 다.

#!/bin/bash
##############################################################
#  10   ,       ,    10             
#                   
#    :  mkpasswd  
##############################################################
#  10      (00-09)
for u in `seq -w 0 09`
do
 #    
 useradd user_$u
 #    
 p=`mkpasswd -s 0 -l 10`
 #              (   )
 echo $p|passwd --stdin user_$u
 #      
 echo -e "$p
$p"|passwd user_$u # echo "user_$u $p" >> /tmp/userpassword done
httpd 의 프로 세 스 수 를 감시 하고 감시 상황 에 따라 상응 하 게 처리 합 니 다.

#!/bin/bash
###############################################################################################################################
#  :
#1.  10s  httpd    ,        500,     Apache  ,           
#2.           ,   5       ,           ,     
#3.      ,   1       httpd   ,      ,       (10s  ),                 ,     
###############################################################################################################################
#     
check_service()
{
 j=0
 for i in `seq 1 5` 
 do
 #  Apache   
 /usr/local/apache2/bin/apachectl restart 2> /var/log/httpderr.log
    #          
 if [ $? -eq 0 ]
 then
 break
 else
 j=$[$j+1]
 fi
    #           5 
 if [ $j -eq 5 ]
 then
 mail.py
 exit
 fi
 done 
}
while :
do
 n=`pgrep -l httpd|wc -l`
 #  httpd         500
 if [ $n -gt 500 ]
 then
 /usr/local/apache2/bin/apachectl restart
 if [ $? -ne 0 ]
 then
 check_service
 else
 sleep 60
 n2=`pgrep -l httpd|wc -l`
 #           500
             if [ $n2 -gt 500 ]
 then 
 mail.py
 exit
 fi
 fi
 fi
 #  10s    
 sleep 10
done
서버 사용자 암호 일괄 수정

Linux  SSH    :   

# cat old_pass.txt 
192.168.18.217  root    123456     22
192.168.18.218  root    123456     22
    :IP User Password Port

SSH        :       
https://www.linuxprobe.com/books
#!/bin/bash
OLD_INFO=old_pass.txt
NEW_INFO=new_pass.txt
for IP in $(awk '/^[^#]/{print $1}' $OLD_INFO); do
    USER=$(awk -v I=$IP 'I==$1{print $2}' $OLD_INFO)
    PASS=$(awk -v I=$IP 'I==$1{print $3}' $OLD_INFO)
    PORT=$(awk -v I=$IP 'I==$1{print $4}' $OLD_INFO)
    NEW_PASS=$(mkpasswd -l 8)  #     
    echo "$IP   $USER   $NEW_PASS   $PORT" >> $NEW_INFO
    expect -c "
    spawn ssh -p$PORT $USER@$IP
    set timeout 2
    expect {
        \"(yes/no)\" {send \"yes\r\";exp_continue}
        \"password:\" {send \"$PASS\r\";exp_continue}
        \"$USER@*\" {send \"echo \'$NEW_PASS\' |passwd --stdin $USER\r exit\r\";exp_continue}
    }"
done
       :

# cat new_pass.txt 
192.168.18.217  root    n8wX3mU%      22
192.168.18.218  root    c87;ZnnL      22
iptables 사이트 방문 이 잦 은 IP 자동 차단

  :    ,    

1)         200 IP

  1:      (Nginx  )

#!/bin/bash
DATE=$(date +%d/%b/%Y:%H:%M)
ABNORMAL_IP=$(tail -n5000 access.log |grep $DATE |awk '{a[$1]++}END{for(i in a)if(a[i]>100)print i}')
# tail      ,   ,              。awk        ,        。
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -I INPUT -s $IP -j DROP
    fi
done
  2:  TCP     

#!/bin/bash
ABNORMAL_IP=$(netstat -an |awk '$4~/:80$/ && $6~/ESTABLISHED/{gsub(/:[0-9]+/,"",$5);{a[$5]++}}END{for(i in a)if(a[i]>100)print i}')
#gsub     (   IP)        
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -I INPUT -s $IP -j DROP
    fi
done

2)     SSH      10  IP

  1:  lastb      :

#!/bin/bash
DATE=$(date +"%a %b %e %H:%M") #        %e      7, %d  07
ABNORMAL_IP=$(lastb |grep "$DATE" |awk '{a[$3]++}END{for(i in a)if(a[i]>10)print i}')
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -I INPUT -s $IP -j DROP
    fi
done
  2:          

#!/bin/bash
DATE=$(date +"%b %d %H")
ABNORMAL_IP="$(tail -n10000 /var/log/auth.log |grep "$DATE" |awk '/Failed/{a[$(NF-3)]++}END{for(i in a)if(a[i]>5)print i}')"
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -A INPUT -s $IP -j DROP
        echo "$(date +"%F %T") - iptables -A INPUT -s $IP -j DROP" >>~/ssh-login-limit.log
    fi
done

웹 접근 로그 에 따 르 면 요청 수량 이 이상 한 IP 를 차단 합 니 다.예 를 들 어 IP 가 30 분 후에 정상 으로 돌아 오 면 차단 을 해제 합 니 다.

#!/bin/bash
####################################################################################
#  web    ,        IP, IP         ,     
####################################################################################
logfile=/data/log/access.log
#            
d1=`date -d "-1 minute" +%H%M`
d2=`date +%M`
ipt=/sbin/iptables
ips=/tmp/ips.txt
block()
{
 #                 IP        
 grep '$d1:' $logfile|awk '{print $1}'|sort -n|uniq -c|sort -n > $ips
 #  for       100 IP           
 for i in `awk '$1>100 {print $2}' $ips`
 do
 $ipt -I INPUT -p tcp --dport 80 -s $i -j REJECT
 echo "`date +%F-%T` $i" >> /tmp/badip.log
 done
}
unblock()
{
 #        pkts    10 IP        
 for a in `$ipt -nvL INPUT --line-numbers |grep '0.0.0.0/0'|awk '$2<10 {print $1}'|sort -nr`
 do 
 $ipt -D INPUT $a
 done
 $ipt -Z
}
#    00   30        
if [ $d2 -eq "00" ] || [ $d2 -eq "30" ]
 then
 #     ,          pkts    
 unblock
 block
 else
 block
fi
사용자 가 입력 한 IP 주소 여 부 를 판단 합 니 다.

  1:

#!/bin/bash
function check_ip(){
    IP=$1
    VALID_CHECK=$(echo $IP|awk -F. '$1< =255&&$2<=255&&$3<=255&&$4<=255{print "yes"}')
    if echo $IP|grep -E "^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$">/dev/null; then
        if [ $VALID_CHECK == "yes" ]; then
            echo "$IP available."
        else
            echo "$IP not available!"
        fi
    else
        echo "Format error!"
    fi
}
check_ip 192.168.1.1
check_ip 256.1.1.1
  2:

#!/bin/bash
function check_ip(){
    IP=$1
    if [[ $IP =~ ^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$ ]]; then
        FIELD1=$(echo $IP|cut -d. -f1)
        FIELD2=$(echo $IP|cut -d. -f2)
        FIELD3=$(echo $IP|cut -d. -f3)
        FIELD4=$(echo $IP|cut -d. -f4)
        if [ $FIELD1 -le 255 -a $FIELD2 -le 255 -a $FIELD3 -le 255 -a $FIELD4 -le 255 ]; then
            echo "$IP available."
        else
            echo "$IP not available!"
        fi
    else
        echo "Format error!"
    fi
}
check_ip 192.168.1.1
check_ip 256.1.1.1

추가 판:
고정 순환 을 추가 합 니 다.IP 가 사용 가능 하면 종료 합 니 다.알림 으로 계속 입력 할 수 없고 awk 로 판단 합 니 다.

#!/bin/bash
function check_ip(){
    local IP=$1
    VALID_CHECK=$(echo $IP|awk -F. '$1< =255&&$2<=255&&$3<=255&&$4<=255{print "yes"}')
    if echo $IP|grep -E "^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$" >/dev/null; then
        if [ $VALID_CHECK == "yes" ]; then
            return 0
        else
            echo "$IP not available!"
            return 1
        fi
    else
        echo "Format error! Please input again."
        return 1
    fi
}
while true; do
    read -p "Please enter IP: " IP
    check_ip $IP
    [ $? -eq 0 ] && break || continue
done
아주 실 용적 인 23 개의 Shell 스 크 립 트 인 스 턴 스 에 관 한 이 글 은 여기까지 소개 되 었 습 니 다.더 많은 Shell 스 크 립 트 인 스 턴 스 내용 은 우리 의 이전 글 을 검색 하거나 아래 의 관련 글 을 계속 찾 아 보 세 요.앞으로 많은 응원 바 랍 니 다!

좋은 웹페이지 즐겨찾기