监控脚本:
CPU负载 uptime
网卡流量 ifconfig eth0
内存剩余容量 free
磁盘剩余容量 df -h
计算机账户数量
当前登录账户数量
计算机当前已开启的进程数量
本机已安装的软件包数量
[root@svr7 opt]# vim jiankong.sh
#!/bin/bash
while :
do
uptime| awk '{print "主机平均负载是:"$8" "$9" "$10}'
ifconfig eth0|awk '/RX p/{print "网卡接收的流量为 "$5" 字节"}'
ifconfig eth0|awk '/TX p/{print "网卡发送的流量为 "$5" 字节"}'
free -h|awk 'NR==2{print "内存剩余空间:"$4}'
df -h|awk '/\/$/{print "根分区剩余容量:"$4}'
awk 'END{print "计算机账户数量:"NR}' /etc/passwd
who|awk 'END{print "当前登录的用户数量为:"NR}'
ps aux|awk 'END{print "当前已开启的进程为:"NR}'
rpm -qa|awk 'END{print "当前已安装的软件包为:"NR}'
sleep 10
clear
done
[root@svr7 opt]# bash jiankong.sh
安全检测脚本:
[root@svr7 opt]# vim secure.sh
#!/bin/bash
n=`awk '/Failed/{ip[$11]++;}END{for(i in ip){print ip[i],i}}' /var/log/secure |awk '$1>1'`
[ -n "$n" ] && echo "报警!有人尝试登录服务器,$n"|mail -s test root