Marcos Max

Wiki Max - TI

View on GitHub

Linux — Comandos Essenciais

Rede — interfaces, IPs e rotas

ip addr show                       # IPs configurados
ip link set eth0 up                # subir/derrubar interface
ip route show                      # tabela de rotas
ip route add 0.0.0.0/0 via 192.168.1.1
ip -6 addr show                    # IPv6
curl -s ifconfig.me                # IP público
cat /etc/resolv.conf               # DNS configurado

Conexões e portas

ss -tlnp                           # portas TCP em escuta + processo
ss -tnp state established          # conexões estabelecidas
ss -tlnp | grep :80                # porta específica
lsof -i :22                        # qual processo usa a porta

Diagnóstico e DNS

ping -c 4 8.8.8.8
mtr 8.8.8.8                        # traceroute contínuo com estatísticas
traceroute 8.8.8.8
dig dominio.com.br A
dig +short dominio.com.br
dig -x 8.8.8.8                     # PTR reverso
tcpdump -i eth0 -n port 53         # captura DNS
tcpdump -i eth0 host 8.8.8.8 -w cap.pcap

Firewall (iptables / ufw)

ufw status verbose
ufw allow 22/tcp
ufw allow from 192.168.1.0/24 to any port 22
iptables -L -n -v --line-numbers
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables-save > /etc/iptables/rules.v4
nft list ruleset                   # nftables (substituto moderno)

Ver referência completa de iptables em Bash & Scripts / iptables.

Usuários e permissões

useradd -m -s /bin/bash novouser && passwd novouser
usermod -aG sudo novouser
userdel -r novouser
who / w                            # usuários logados
chmod +x script.sh
chmod 755 arquivo
chown -R user:grupo /pasta/
find / -perm -4000 -type f 2>/dev/null   # arquivos SUID
find / -size +100M -type f 2>/dev/null   # arquivos grandes

Sistema — info, processos e serviços

uname -a && cat /etc/os-release
lscpu | grep -E 'Model name|CPU\(s\)|MHz'
free -h                            # memória
df -h                              # disco
uptime -p
ps aux --sort=-%cpu | head -10     # top processos por CPU
ps aux --sort=-%mem | head -10     # top por memória
systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Performance

top / htop
vmstat 1
iostat -x 1
iftop / nload                      # tráfego em tempo real por interface

SSH — chaves e túneis

ssh-keygen -t rsa -b 4096 -C "email@email.com"
ssh-copy-id user@host
ssh -p 2222 user@host
ssh -L 3307:localhost:3306 user@host   # túnel local
ssh -R 9090:localhost:8080 user@host   # túnel reverso
ssh -o ServerAliveInterval=60 user@host

SNMP (consulta a switches/roteadores)

snmpwalk -v2c -c public 192.168.1.1 1.3.6.1.2.1.1       # info do sistema
snmpget  -v2c -c public 192.168.1.1 1.3.6.1.2.1.1.5.0   # hostname
snmpwalk -v2c -c public 192.168.1.1 1.3.6.1.2.1.2.2.1.10  # tráfego in

SNMPv3 (autenticação + criptografia) é o recomendado em produção; v2c usa community string em texto claro.

Veja também: Windows · Bash & Scripts