Linux — Comandos Essenciais
Rede — interfaces, IPs e rotas
ip addr show # IPs configurados
ip link set eth0 up # subir/derrubar interface
ip route show # tabela de rotas
ip route add 0.0.0.0/0 via 192.168.1.1
ip -6 addr show # IPv6
curl -s ifconfig.me # IP público
cat /etc/resolv.conf # DNS configurado
Conexões e portas
ss -tlnp # portas TCP em escuta + processo
ss -tnp state established # conexões estabelecidas
ss -tlnp | grep :80 # porta específica
lsof -i :22 # qual processo usa a porta
Diagnóstico e DNS
ping -c 4 8.8.8.8
mtr 8.8.8.8 # traceroute contínuo com estatísticas
traceroute 8.8.8.8
dig dominio.com.br A
dig +short dominio.com.br
dig -x 8.8.8.8 # PTR reverso
tcpdump -i eth0 -n port 53 # captura DNS
tcpdump -i eth0 host 8.8.8.8 -w cap.pcap
Firewall (iptables / ufw)
ufw status verbose
ufw allow 22/tcp
ufw allow from 192.168.1.0/24 to any port 22
iptables -L -n -v --line-numbers
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables-save > /etc/iptables/rules.v4
nft list ruleset # nftables (substituto moderno)
Ver referência completa de iptables em Bash & Scripts / iptables.
Usuários e permissões
useradd -m -s /bin/bash novouser && passwd novouser
usermod -aG sudo novouser
userdel -r novouser
who / w # usuários logados
chmod +x script.sh
chmod 755 arquivo
chown -R user:grupo /pasta/
find / -perm -4000 -type f 2>/dev/null # arquivos SUID
find / -size +100M -type f 2>/dev/null # arquivos grandes
Sistema — info, processos e serviços
uname -a && cat /etc/os-release
lscpu | grep -E 'Model name|CPU\(s\)|MHz'
free -h # memória
df -h # disco
uptime -p
ps aux --sort=-%cpu | head -10 # top processos por CPU
ps aux --sort=-%mem | head -10 # top por memória
systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f
Performance
top / htop
vmstat 1
iostat -x 1
iftop / nload # tráfego em tempo real por interface
SSH — chaves e túneis
ssh-keygen -t rsa -b 4096 -C "email@email.com"
ssh-copy-id user@host
ssh -p 2222 user@host
ssh -L 3307:localhost:3306 user@host # túnel local
ssh -R 9090:localhost:8080 user@host # túnel reverso
ssh -o ServerAliveInterval=60 user@host
SNMP (consulta a switches/roteadores)
snmpwalk -v2c -c public 192.168.1.1 1.3.6.1.2.1.1 # info do sistema
snmpget -v2c -c public 192.168.1.1 1.3.6.1.2.1.1.5.0 # hostname
snmpwalk -v2c -c public 192.168.1.1 1.3.6.1.2.1.2.2.1.10 # tráfego in
SNMPv3 (autenticação + criptografia) é o recomendado em produção; v2c usa community string em texto claro.
Veja também: Windows · Bash & Scripts