Linux自动巡检脚本

该脚本适用于日常巡检,可根据需求自行增减内容

脚本内容

[root@localhost ~]# cat xunjian-v1.sh 
#!/bin/bash
########################################################################################################
# @mail qujiayu98@163.com
# @author qujiayu
# @company_name 湖南麒麟信安科技股份有限公司
########################################################################################################
# @Scpript      该脚本用于系统日常巡检,仅供学习研究                                           #######################
########################################################################################################

function RED(){
	echo -e "\033[31m$@\033[0m"
}

function GRE(){
	echo -e "\033[36m$@\033[0m"
}

function OS_INFO(){
	# 系统名
	local OS_NAME=`uname -n`
	# 系统版本
	local OS_VERSION=`cat /etc/.kyinfo | grep dist_id | grep -oE "Kylin.*" 2>/dev/null || echo 获取信息失败`
	# 系统类型
	local OS_TYPE=`uname`
	# 主机序列号
	local OS_NUM=`dmidecode -t system | grep 'Serial Number' | awk '{print $3}'`
	# 系统内核版本
	local OS_KERNEL=`uname -r`
	# 系统机器码
	local OS_CODE=""
	# 系统语言环境
	local OS_LANG=`echo $LANG`
	# 系统时间
	local OS_DATE=`date +"%Y-%m-%d %H:%M:%S"`
	# 系统运行时间
	local OS_UPTIME=`uptime | awk -F',' '{sub(/.*up /,"",$1);print $1'} || echo 获取信息失败`
	# 系统上次重启时间
	local OS_LAST_REBOOT=`last reboot | head -1 | awk '{print $5,$6,$7,$8,$10}'`
	# 系统上次关机时间
	local OS_LAST_SHUTDOWN=`last -x | grep shutdown | head -1 | awk '{print $5,$6,$7,$8,$10}'`

	RED "################################# [ 系统信息巡检区 ] ######################################"
	GRE "主机名:$OS_NAME"
	GRE "主机类型:$OS_TYPE"
	GRE "主机序列号:${OS_NUM:-获取信息失败}"
	GRE "系统版本:$OS_VERSION"
	GRE "系统内核版本:$OS_KERNEL"
	GRE "系统机器码:${OS_CODE:-获取信息失败}"
	GRE "系统语言环境:${OS_LANG}"
	GRE "系统时间;$OS_DATE"
	GRE "系统已运行时间:$OS_UPTIME"
	GRE "系统上次重启时间:${OS_LAST_REBOOT:-获取信息失败}"
	GRE "系统上次关机时间:${OS_LAST_SHUTDOWN:-获取信息失败}"
}

function OS_HDWARE(){
	# CPU架构
	local CPU_ARCH=`uname -m`
	# CPU型号
	local CPU_TYPE=`cat /proc/cpuinfo | grep "model name" | uniq | awk -F':' '{sub(/ /,"",$2);print $2}'`
	# CPU个数
	local CPU_NUM=`cat /proc/cpuinfo | grep "physical id" | sort | uniq | wc -l`
	# CPU 核数
	local CPU_CORE=`cat /proc/cpuinfo | grep cores | uniq | awk -F':' '{sub(/ /,"",$2);print $2}'`
	# CPU 频率
	local CPU_HZ=`cat /proc/cpuinfo | grep "cpu MHz" | uniq | awk -F':' '{sub(/ /,"",$2);printf "%s MHz\n",$2}'`

	# 内存容量
	local ME_SIZE=$(echo "scale=2;`cat /proc/meminfo | grep 'MemTotal:' | awk '{print $2}'`/1048576"|bc)
	# 空闲内存
	local ME_FREE=$(echo "scale=2;`cat /proc/meminfo | grep 'MemFree:' | awk '{print $2}'`/1048576"|bc)
	# 可用内存
	local ME_FREEE=$(echo "scale=2;`cat /proc/meminfo | grep 'MemAvailable:' | awk '{print $2}'`/1048576" | bc)
	# 内存使用率
	local ME_USE=$(awk 'BEGIN{printf "%.1f%\n",('$ME_SIZE'-'$ME_FREEE')/'$ME_SIZE'*100}')
	# SWAP大小
	local ME_SWAP_SIZE=$(echo "scale=2;`cat /proc/meminfo | grep 'SwapTotal:' | awk '{print $2}'`/1048576"|bc)
	# SWAP可用
	local ME_SWAP_FREE=$(echo "scale=2;`cat /proc/meminfo | grep 'SwapFree:' | awk '{print $2}'`/1048576"|bc)
	# SWAP使用率
	local ME_SWAP_USE=$(awk 'BEGIN{printf "%.1f%\n",('$ME_SWAP_SIZE'-'$ME_SWAP_FREE')/'$ME_SWAP_SIZE'*100}')
	# Buffer大小
	local ME_BUF=$(cat /proc/meminfo | grep 'Buffers:' | awk '{printf "%s KB",$2}')
	# 内存Cache大小
	local ME_CACHE=$(cat /proc/meminfo | grep '^Cached:' | awk '{printf "%s KB",$2}')

	# 当前系统所有网卡
	local NET_DEVICE=(`cat /proc/net/dev | awk 'NR>2 && $1 !~/lo/ {sub(/:/,"");print $1}'`)

	RED "################################# [ 系统硬件巡检区 ] ######################################"
	GRE "CPU型号:$CPU_TYPE"
	GRE "CPU架构:$CPU_ARCH"
	GRE "CPU个数:$CPU_NUM"
	GRE "CPU核数: $CPU_CORE"
	GRE "CPU频率:$CPU_HZ"
	GRE "内存容量:${ME_SIZE} GB"
	GRE "内存空闲:${ME_FREE} GB"
	GRE "内存可用:${ME_FREEE} GB"
	GRE "内存使用率:${ME_USE}"
	GRE "SWAP容量:$ME_SWAP_SIZE GB"
	GRE "SWAP可用容量:$ME_SWAP_FREE GB"
	GRE "SWAP使用率:$ME_SWAP_USE"
	GRE "内存Buffer大小:${ME_BUF}"
	GRE "内存Cache大小:${ME_CACHE}"

	for i in ${NET_DEVICE[@]}
	do
		GRE "网卡:$i  状态: $(ip link show ens33 | awk 'NR==1{print $9}') RX: $(ethtool -g ens33 | grep "RX:" | tail -1 | awk '{print $2}') TX: $(ethtool -g ens33 | grep "TX:" | tail -1 | awk '{print $2}')"
	done
}

function OS_NETWORK(){
	# 系统IP
	local IP=$(hostname -I)
	# 网关地址
	local GATEWAY=$(ip route | grep default &>/dev/null && ip route | grep default | awk '{print $3}' || echo '未设置默认网关')
	# DNS地址
	local DNS=(`cat /etc/resolv.conf | grep nameserver | uniq | awk '{print $2}'`)

	RED "################################# [ 系统网络巡检区 ] ######################################"
	GRE "IP地址:$IP"
	GRE "网关地址:$GATEWAY"
	GRE "DNS地址:${DNS[@]}"
	GRE "网关[$GATEWAY]连接情况: $(ping -t 1 -i 1 -c 5 -W 1 192.168.0.2 &>/dev/null && echo '正常通信' || echo '无法通信')"
}

function OS_RESOURCE(){
	# 系统磁盘列表
	local DISK_LIST=(`lsblk | egrep "^[a-z].*" | grep -v "^sr" | awk '{print $1}'`)
	# 系统磁盘使用率情况
	local DISK_PER=(`df -h | awk 'NR>1 && $1 !~/sr/ {gsub(/%/,"",$5);print $5}'`)

	# CPU空闲率
	local CPU_FREE=$(top -d 1 -n 1 -b | awk 'NR==3{print $8}')
	# CPU使用率
	local CPU_USE=$(awk 'BEGIN{printf "%.1f%\n",100-'$CPU_FREE'}')
	# CPU_TOP_TEN
	local CPU_TOP_TEN=$(top -d 1 -n 1 -b | column -t | awk 'NR>=7 && NR<=15')

	# 当前进程数
	local CPU_PROCESSORS=$(top -d 1 -n 1 -b | awk 'NR==2{print $2}')
	# 当前正在运行进程数
	local CPU_RUN_PROCESSORS=$(top -d 1 -n 1 -b | awk 'NR==2{print $4}')
	# 当前正在休眠进程数
	local CPU_SL_PROCESSORS=$(top -d 1 -n 1 -b | awk 'NR==2{print $6}')
	# 当前停止运行进程数
	local CPU_STOP_PROCESSORS=$(top -d 1 -n 1 -b | awk 'NR==2{print 8}')
	# 当前僵尸进程数
	local CPU_ZOM_PROCESSORS=$(top -d 1 -n 1 -b | awk 'NR==2{print $10}')
	

	RED "################################# [ 系统资源巡检区 ] ######################################"
	GRE "CPU使用率:$CPU_USE"
	GRE "CPU使用率前十进程信息:"
	GRE "$(ps -eo user,pid,pcpu,pmem,args --sort=-pcpu | head -n 10)"
	GRE "\n内存使用率前十进程信息:"
	GRE "$(ps -eo user,pid,pcpu,pmem,args --sort=-pmem | head -n 10)"
	GRE "\n磁盘IO信息:$(iotop -bon 1 &>/dev/null || echo 'io top 未安装信息获取失败')"
	GRE "$(iotop -bon 1 &>/dev/null && iotop -bon 1 | head -n 13)"
	GRE "\n磁盘分区使用率是否正常:正常"
	for i in ${DISK_LIST[@]}
	do
		if [[ -z "$(lsblk --nodeps -no serial /dev/$i)" ]]; then
			GRE "磁盘:$i	磁盘序列号:获取信息失败"	
		else
			GRE "磁盘:$i	磁盘序列号:$(lsblk --nodeps -no serial /dev/$i)"
		fi
	done
	for i in ${DISK_PER[@]}
	do
		if [ $i -gt 80 ]; then
			RED "某分区磁盘使用率为:$i% > 80% 请及时扩容"
		fi
	done
	GRE "\n系统磁盘分区inode使用情况:"
	GRE "$(df -Thi)"
	GRE "\n系统当前进程数:$CPU_PROCESSORS"	
	GRE "系统当前进程运行数:$CPU_RUN_PROCESSORS"
	GRE "系统当前休眠进程数:$CPU_SL_PROCESSORS"
	GRE "系统当前停止进程数:$CPU_STOP_PROCESSORS"
	GRE "系统当前僵尸进程数:$CPU_ZOM_PROCESSORS"

	GRE "\n系统当前允许最大fd数量:$(cat /proc/sys/fs/file-nr | awk '{print $3}')"
	GRE "系统当前已打开fd数量:$(cat /proc/sys/fs/file-nr | awk '{print $1}')"
	GRE "系统单个进程运行打开fd数量:$(ulimit -n)"

	GRE "\n系统当前socket连接数:$(netstat -anp &>/dev/null && netstat -anp | wc -l || echo 'net-tools 未安装,获取信息失败')"
	GRE "系统 established socket数量: $(netstat -anp &>/dev/null && netstat -anp | grep "ESTABLISHED" | wc -l || echo 'net-tools 未安装,获取信息失败')"
	GRE "系统 sync socket数量:$(netstat -anp &>/dev/null && netstat -anp | grep "SYN" | wc -l || echo 'net-tools 未安装,获取信息失败')"
	GRE "系统当前已建立socket如下:"
	GRE "$(netstat -anp &>/dev/null && netstat -anp | grep ESTABLISHED | awk '{printf "  本地:%-20s <=>    外部:%-22s\n",$4,$5}' || echo '')"
}

function OS_SECURITY(){
	# 系统所有能登录的用户
	local OS_USER=(`cat /etc/passwd | awk -F':' '$NF !~/nologin|sync|shutdown|halt/ {print $1}'`)
	# Selinux
	local OS_SELINUX=`getenforce`
	# 防火墙状态
	local OS_FIREWALLD=`service firewalld status &>/dev/null | grep "running" && echo on || echo off`

	RED "################################# [ 系统安全巡检区 ] ######################################"
	GRE "防火墙状态: $OS_FIREWALLD"
	GRE "Selinux状态:${OS_SELINUX}\n"
	GRE "系统可登录用户数:$(cat /etc/passwd | awk -F':' '$NF !~/nologin|sync|shutdown|halt/ {print $1}' | wc -l)"
	GRE "系统可登录用户:${OS_USER[@]}"
	for i in ${OS_USER[@]}
	do
		GRE "用户 $i 最后1次登录信息: $(lastlog -u $i | awk 'NR==2')"
	done
	GRE "系统当前登录用户:"
	GRE "$(who | sed 's#[()]##g' | awk '{printf "   用户: %10s 终端: %7s 登录时间: %7s %7s 登录IP: %7s\n",$1,$2,$3,$4,$5}')"
}

function OS_SERVICE(){
	RED "################################# [ 系统服务巡检区 ] ######################################"
	GRE "自行添加"
}

if [ $(id -u -n) != "root" ]; then
	ERROR "请以ROOT用户运行这个脚本"
fi

OS_INFO
OS_HDWARE
OS_NETWORK
OS_RESOURCE
OS_SECURITY

巡检结果

################################# [ 系统信息巡检区 ] ######################################
主机名:localhost.localdomain
主机类型:Linux
主机序列号:VMware-56
系统版本:Kylin
系统内核版本:3.10.0-514.ky3.kb3.x86_64
系统机器码:获取信息失败
系统语言环境:zh_CN.UTF-8
系统时间;2022-02-13 21:42:10
系统已运行时间: 3:46
系统上次重启时间:Sun Feb 13 17:55 21:42
系统上次关机时间:Sun Feb 13 15:22 17:55
################################# [ 系统硬件巡检区 ] ######################################
CPU型号:11th Gen Intel(R) Core(TM) i5-11300H @ 3.10GHz
CPU架构:x86_64
CPU个数:2
CPU核数: 1
CPU频率:3109.159 MHz
内存容量:3.68 GB
内存空闲:3.08 GB
内存可用:3.16 GB
内存使用率:14.1%
SWAP容量:2.99 GB
SWAP可用容量:2.99 GB
SWAP使用率:0.0%
内存Buffer大小:1004 KB
内存Cache大小:282312 KB
网卡:ens37  状态: UP RX: 256 TX: 256
网卡:ens33  状态: UP RX: 256 TX: 256
################################# [ 系统网络巡检区 ] ######################################
IP地址:192.168.0.10 192.168.1.10 
网关地址:192.168.0.2
DNS地址:114.114.114.114 8.8.8.8
网关[192.168.0.2]连接情况: 正常通信
################################# [ 系统资源巡检区 ] ######################################
CPU使用率:0.3%
CPU使用率前十进程信息:
USER        PID %CPU %MEM COMMAND
root          1  0.0  0.1 /usr/lib/systemd/systemd --switched-root --system --deserialize 21
root          2  0.0  0.0 [kthreadd]
root          3  0.0  0.0 [ksoftirqd/0]
root          5  0.0  0.0 [kworker/0:0H]
root          7  0.0  0.0 [migration/0]
root          8  0.0  0.0 [rcu_bh]
root          9  0.0  0.0 [rcu_sched]
root         10  0.0  0.0 [watchdog/0]
root         11  0.0  0.0 [watchdog/1]

内存使用率前十进程信息:
USER        PID %CPU %MEM COMMAND
gdm        1992  0.0  2.5 gnome-shell --mode=gdm
gdm        1597  0.0  0.5 /usr/libexec/gnome-settings-daemon
root       1101  0.0  0.4 /usr/bin/python -Es /usr/sbin/tuned -l -P
root       1152  0.0  0.4 /usr/bin/Xorg :0 -background none -noreset -audit 4 -verbose -auth /run/gdm/auth-for-gdm-KSDXxS/database -seat seat0 -nolisten tcp vt1
polkitd     780  0.0  0.3 /usr/lib/polkit-1/polkitd --no-debug
gdm        2415  0.0  0.2 /usr/libexec/ibus-x11 --kill-daemon
gdm        2425  0.0  0.2 /usr/libexec/caribou
gdm        1415  0.0  0.2 /usr/bin/gnome-session --autostart /usr/share/gdm/greeter/autostart
root        776  0.0  0.2 /usr/sbin/NetworkManager --no-daemon

磁盘IO信息:
Total DISK READ :       0.00 B/s | Total DISK WRITE :       0.00 B/s
Actual DISK READ:       0.00 B/s | Actual DISK WRITE:       0.00 B/s
   TID  PRIO  USER     DISK READ  DISK WRITE  SWAPIN      IO    COMMAND

磁盘分区使用率是否正常:正常
磁盘:sda	磁盘序列号:获取信息失败
磁盘:sdb	磁盘序列号:获取信息失败
磁盘:sdc	磁盘序列号:00000000000000000001
磁盘:nvme0n1	磁盘序列号:VMware NVME_0000

系统磁盘分区inode使用情况:
文件系统               类型     Inode 已用(I) 可用(I) 已用(I)% 挂载点
/dev/mapper/kylin-root xfs        13M    174K     13M       2% /
devtmpfs               devtmpfs  469K     421    468K       1% /dev
tmpfs                  tmpfs     472K       6    472K       1% /dev/shm
tmpfs                  tmpfs     472K     567    472K       1% /run
tmpfs                  tmpfs     472K      16    472K       1% /sys/fs/cgroup
/dev/sda1              xfs       512K     330    512K       1% /boot
tmpfs                  tmpfs     472K      17    472K       1% /run/user/42
tmpfs                  tmpfs     472K       1    472K       1% /run/user/0

系统当前进程数:206
系统当前进程运行数:1
系统当前休眠进程数:205
系统当前停止进程数:8
系统当前僵尸进程数:0

系统当前允许最大fd数量:378675
系统当前已打开fd数量:3232
系统单个进程运行打开fd数量:1024

系统当前socket连接数:351
系统 established socket数量: 2
系统 sync socket数量:0
系统当前已建立socket如下:
  本地:192.168.0.10:22      <=>    外部:192.168.0.1:10581     
  本地:192.168.0.10:22      <=>    外部:192.168.0.1:10582     
################################# [ 系统安全巡检区 ] ######################################
防火墙状态: off
Selinux状态:Enforcing

系统可登录用户数:2
系统可登录用户:root test
用户 root 最后1次登录信息: root             pts/1    192.168.0.1      日 213 17:57:35 +0800 2022
用户 test 最后1次登录信息: test                                       **从未登录过**
系统当前登录用户:
   用户:    unknown 终端:      :0 登录时间: 2022-02-13   17:56 登录IP:      :0
   用户:       root 终端:   pts/0 登录时间: 2022-02-13   17:57 登录IP: 192.168.0.1
   用户:       root 终端:   pts/1 登录时间: 2022-02-13   17:57 登录IP: 192.168.0.1

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐