Linux at 命令是做一些定时操作,例如在0点启动某个服务。在windows系统中,windows提供了计划任务功能,在控制面板 -> 性能与维护 -> 任务计划, 它的功能就是安排自动运行的任务。 通过’添加任务计划’的一步步引导,则可建立一个定时执行的任务。
如果想要每年在老婆的生日前一天就发出一封信件提醒自己不要忘记,linux系统下该怎么做呢?接下来来学习一下一次性定时计划任务的at命令的用法。

1.命令格式


at[参数][时间]

2.命令功能


在一个指定的时间执行一个指定任务,只能执行一次,且需要开启atd进程(ps -ef | grep atd查看, 开启用/etc/init.d/atd start or restart; 开机即启动则需要运行 chkconfig --level 2345 atd on)。

3.命令参数


  • -m 当指定的任务被完成之后,将给用户发送邮件,即使没有标准输出
  • -I atq的别名
  • -d atrm的别名
  • -v 显示任务将被执行的时间
  • -c 打印任务的内容到标准输出
  • -V 显示版本信息
  • -q<列队> 使用指定的列队
  • -f<文件> 从指定文件读入任务而不是从标准输入读入
  • -t<时间参数> 以时间参数的形式提交要运行的任务
    at允许使用一套相当复杂的指定时间的方法。他能够接受在当天的hh:mm(小时:分钟)式的时间指定。假如该时间已过去,那么就放在第二天执行。当然也能够使用midnight(深夜),noon(中午),teatime(饮茶时间,一般是下午4点)等比较模糊的 词语来指定时间。用户还能够采用12小时计时制,即在时间后面加上AM(上午)或PM(下午)来说明是上午还是下午。 也能够指定命令执行的具体日期,指定格式为month day(月 日)或mm/dd/yy(月/日/年)或dd.mm.yy(日.月.年)。指定的日期必须跟在指定时间的后面。 上面介绍的都是绝对计时法,其实还能够使用相对计时法,这对于安排不久就要执行的命令是很有好处的。指定格式为:now + count time-units ,now就是当前时间,time-units是时间单位,这里能够是minutes(分钟)、hours(小时)、days(天)、weeks(星期)。count是时间的数量,究竟是几天,还是几小时,等等。 更有一种计时方法就是直接使用today(今天)、tomorrow(明天)来指定完成命令的时间。
    TIME:时间格式,这里可以定义出什么时候要进行 at 这项任务的时间,格式有:
    • HH:MM
      at> 04:00
      
      在今日的 HH:MM 时刻进行,若该时刻已超过,则明天的 HH:MM 进行此任务。
    • HH:MM YYYY-MM-DD
      at> 04:00 2017-03-17
      
      强制规定在某年某月的某一天的特殊时刻进行该项任务
    • HH:MM[am|pm] [Month] [Date]
      at> 04pm March 17
      
      也是一样,强制在某年某月某日的某时刻进行该项任务
    • HH:MM[am|pm] + number [minutes|hours|days|weeks]
      at> now + 5 minutes
      at> 04pm + 3 days
      
      在某个时间点再加几个时间后才进行该项任务,这种情况比较适合联合任务,后面任务需要参考前面任务时,可以利用前面的时间。

4.示例

1:三天后的下午 5 点执行 /bin/ls

命令:

at 5pm+3 days

输出:

ubuntu@VM-4-14-ubuntu:~$ at 5pm + 3days
warning: commands will be executed using /bin/sh
at>  <EOT>这里输完后 ctrl+d退出输出下面内容
at> <EOT>
job 4 at Sat Jul 16 17:00:00 2022

2:明天17点钟,输出时间到指定文件

命令:

at 17:20 tomorrow

输出:

lighthouse@VM-4-14-ubuntu:~$ at 17:20 tomorrow
warning: commands will be executed using /bin/sh
at> date >/home/at.txt         
at> <EOT> 
job 2 at Thu Jul 14 17:20:00 2022
lighthouse@VM-4-14-ubuntu:~$ 

3:计划任务设定后,在没有执行之前,用atq命令来查看系统没有执行工作任务

命令:

atq

输出:

lighthouse@VM-4-14-ubuntu:~$ atq
1       Wed Jul 13 23:18:00 2022 a lighthouse
2       Thu Jul 14 17:20:00 2022 a lighthouse
lighthouse@VM-4-14-ubuntu:~$ 

4:删除已经设置的任务

参数是序号
命令:

atrm 4

输出:

ubuntu@VM-4-14-ubuntu:~$ atq
3       Wed Jul 13 17:00:00 2022 a ubuntu
4       Sat Jul 16 17:00:00 2022 a ubuntu

ubuntu@VM-4-14-ubuntu:~$ atrm 4
ubuntu@VM-4-14-ubuntu:~$ atq
3       Wed Jul 13 17:00:00 2022 a ubuntu
ubuntu@VM-4-14-ubuntu:~$

5:显示已经设置的任务内容

命令:

at -c 3

输出:

ubuntu@VM-4-14-ubuntu:~$ at -c 3
#!/bin/sh
# atrun uid=1000 gid=1000
# mail ubuntu 0
umask 2
LANGUAGE=en_US.utf8:; export LANGUAGE
PWD=/home/ubuntu; export PWD
LOGNAME=ubuntu; export LOGNAME
XDG_SESSION_TYPE=tty; export XDG_SESSION_TYPE
MOTD_SHOWN=pam; export MOTD_SHOWN
HOME=/home/ubuntu; export HOME
LANG=en_US.utf8; export LANG
LS_COLORS=rs=0:di=01\;34:ln=01\;36:mh=00:pi=40\;33:so=01\;35:do=01\;35:bd=40\;33\;01:cd=40\;33\;01:or=40\;31\;01:mi=00:su=37\;41:sg=30\;43:ca=30\;41:tw=30\;42:ow=34\;42:st=37\;44:ex=01\;32:\*.tar=01\;31:\*.tgz=01\;31:\*.arc=01\;31:\*.arj=01\;31:\*.taz=01\;31:\*.lha=01\;31:\*.lz4=01\;31:\*.lzh=01\;31:\*.lzma=01\;31:\*.tlz=01\;31:\*.txz=01\;31:\*.tzo=01\;31:\*.t7z=01\;31:\*.zip=01\;31:\*.z=01\;31:\*.dz=01\;31:\*.gz=01\;31:\*.lrz=01\;31:\*.lz=01\;31:\*.lzo=01\;31:\*.xz=01\;31:\*.zst=01\;31:\*.tzst=01\;31:\*.bz2=01\;31:\*.bz=01\;31:\*.tbz=01\;31:\*.tbz2=01\;31:\*.tz=01\;31:\*.deb=01\;31:\*.rpm=01\;31:\*.jar=01\;31:\*.war=01\;31:\*.ear=01\;31:\*.sar=01\;31:\*.rar=01\;31:\*.alz=01\;31:\*.ace=01\;31:\*.zoo=01\;31:\*.cpio=01\;31:\*.7z=01\;31:\*.rz=01\;31:\*.cab=01\;31:\*.wim=01\;31:\*.swm=01\;31:\*.dwm=01\;31:\*.esd=01\;31:\*.jpg=01\;35:\*.jpeg=01\;35:\*.mjpg=01\;35:\*.mjpeg=01\;35:\*.gif=01\;35:\*.bmp=01\;35:\*.pbm=01\;35:\*.pgm=01\;35:\*.ppm=01\;35:\*.tga=01\;35:\*.xbm=01\;35:\*.xpm=01\;35:\*.tif=01\;35:\*.tiff=01\;35:\*.png=01\;35:\*.svg=01\;35:\*.svgz=01\;35:\*.mng=01\;35:\*.pcx=01\;35:\*.mov=01\;35:\*.mpg=01\;35:\*.mpeg=01\;35:\*.m2v=01\;35:\*.mkv=01\;35:\*.webm=01\;35:\*.ogm=01\;35:\*.mp4=01\;35:\*.m4v=01\;35:\*.mp4v=01\;35:\*.vob=01\;35:\*.qt=01\;35:\*.nuv=01\;35:\*.wmv=01\;35:\*.asf=01\;35:\*.rm=01\;35:\*.rmvb=01\;35:\*.flc=01\;35:\*.avi=01\;35:\*.fli=01\;35:\*.flv=01\;35:\*.gl=01\;35:\*.dl=01\;35:\*.xcf=01\;35:\*.xwd=01\;35:\*.yuv=01\;35:\*.cgm=01\;35:\*.emf=01\;35:\*.ogv=01\;35:\*.ogx=01\;35:\*.aac=00\;36:\*.au=00\;36:\*.flac=00\;36:\*.m4a=00\;36:\*.mid=00\;36:\*.midi=00\;36:\*.mka=00\;36:\*.mp3=00\;36:\*.mpc=00\;36:\*.ogg=00\;36:\*.ra=00\;36:\*.wav=00\;36:\*.oga=00\;36:\*.opus=00\;36:\*.spx=00\;36:\*.xspf=00\;36:; export LS_COLORS
PROMPT_COMMAND=history\ -a\;\ ; export PROMPT_COMMAND
SSH_CONNECTION=221.12.175.78\ 60116\ 10.0.4.14\ 22; export SSH_CONNECTION
LESSCLOSE=/usr/bin/lesspipe\ %s\ %s; export LESSCLOSE
XDG_SESSION_CLASS=user; export XDG_SESSION_CLASS
LESSOPEN=\|\ /usr/bin/lesspipe\ %s; export LESSOPEN
USER=ubuntu; export USER
SHLVL=1; export SHLVL
XDG_SESSION_ID=2; export XDG_SESSION_ID
XDG_RUNTIME_DIR=/run/user/1000; export XDG_RUNTIME_DIR
SSH_CLIENT=221.12.175.78\ 60116\ 22; export SSH_CLIENT
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games:/snap/bin; export PATH
DBUS_SESSION_BUS_ADDRESS=unix:path=/run/user/1000/bus; export DBUS_SESSION_BUS_ADDRESS
SSH_TTY=/dev/pts/0; export SSH_TTY
OLDPWD=/var/www/html; export OLDPWD
cd /home/ubuntu || {
         echo 'Execution directory inaccessible' >&2
         exit 1
}
at 5pm+3days
<EOT> ##

6:at与atd运行方式以及安全

  • atd 的启动与 at 运行的方式
    atd 的启动要使用一次性计划任务时,Linux 系统上面必须要有负责这个计划任务的服务,那就是 atd 服务。 不过并非所有的 Linux distributions 都默认会把他打开的,所以,某些时刻我们需要手动将 atd 服务激活才行。 激活的方法很简单:命令:

    /etc/init.d/atd start 
    /etc/init.d/atd restart
    

    输出:

    ubuntu@VM-4-14-ubuntu:~$ /etc/init.d/atd start
    Starting atd (via systemctl): atd.service==== AUTHENTICATING FOR org.freedesktop.systemd1.manage-units ===
    Authentication is required to start 'atd.service'.
    Authenticating as: ubuntu
    Password:
    ==== AUTHENTICATION COMPLETE ===
    .
    ubuntu@VM-4-14-ubuntu:~$ /etc/init.d/atd restart
    Restarting atd (via systemctl): atd.service==== AUTHENTICATING FOR org.freedesktop.systemd1.manage-units ===
    Authentication is required to restart 'atd.service'.
    Authenticating as: ubuntu
    Password:
    ==== AUTHENTICATION COMPLETE ===
    

    说明:/etc/init.d/atd start 没有启动的时候,直接启动 atd 服务/etc/init.d/atd restart 服务已经启动后,重启 atd 服务备注:配置一下启动时就启动这个服务,免得每次重新启动都得再来一次命令:
    chkconfig atd on

  • at 的运行方式
    既然是计划任务,那么应该会有任务执行的方式,并且将这些任务排进行程表中。那么产生计划任务的方式是怎么进行的? 事实上,我们使用 at 这个命令来产生所要运行的计划任务,并将这个计划任务以文字档的方式写入 /var/spool/at/ 目录内,该工作便能等待 atd 这个服务的取用与运行。不过,并不是所有的人都可以进行 at 计划任务。为什么? 因为系统安全的原因。很多主机被所谓的攻击破解后,最常发现的就是他们的系统当中多了很多的黑客程序, 这些程序非常可能运用一些计划任务来运行或搜集你的系统运行信息,并定时的发送给黑客。 所以,除非是你认可的帐号,否则先不要让他们使用 at 命令。那怎么达到使用 at 的可控呢?我们可以利用 /etc/at.allow 与 /etc/at.deny 这两个文件来进行 at 的使用限制。加上这两个文件后, at 的工作情况是这样的:先找寻 /etc/at.allow 这个文件,写在这个文件中的使用者才能使用 at ,没有在这个文件中的使用者则不能使用 at (即使没有写在 at.deny 当中);如果 /etc/at.allow 不存在,就寻找 /etc/at.deny 这个文件,若写在这个 at.deny 的使用者则不能使用 at ,而没有在这个 at.deny 文件中的使用者,就可以使用 at 命令了。如果两个文件都不存在,那么只有 root 可以使用 at 这个命令。透过这个说明,我们知道 /etc/at.allow 是管理较为严格的方式,而 /etc/at.deny 则较为松散 (因为帐号没有在该文件中,就能够运行 at 了)。在一般的 distributions 当中,由于假设系统上的所有用户都是可信任的, 因此系统通常会保留一个空的 /etc/at.deny 文件,意思是允许所有人使用 at 命令的意思 (您可以自行检查一下该文件)。 不过,万一你不希望有某些使用者使用 at 的话,将那个使用者的帐号写入 /etc/at.deny 即可! 一个帐号写一行。

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐