Havarie-Plan

From
Jump to: navigation, search

Werkzeugkasten

1. Systemzustand & Ressourcen (CPU, RAM, Load)

Grundlegend

top / htop – laufende Prozesse, CPU/RAM

atop – sehr detailliert (CPU, RAM, I/O, Netzwerk)

uptime – Load Average

free -h – Speicherübersicht

vmstat 1 – CPU, I/O, Speicher

Tiefergehend

pidstat – Prozessbezogene Statistiken

mpstat – CPU-Auslastung pro Core

numactl, numastat – NUMA-Analyse

2. Storage & I/O

Übersicht

df -hT – Dateisysteme & Typen

du -sh * – Speicherverbrauch

lsblk -f – Blockgeräte

mount, findmnt

I/O-Analyse

iostat -xz 1 – Latenz, I/O-Wait

iotop – Disk-Last pro Prozess

blktrace, blkparse – Low-Level

lsusb

Dateisysteme

fsck

tune2fs, dumpe2fs

xfs_repair, xfs_growfs

3. Netzwerk

Basis

ip a, ip r, ip n

ss -tulpn (Kernel)

netstat -tulpn (/proc/..)

ping, tracepath, traceroute

arp, ip neigh

Traffic & Debugging

tcpdump

termshark

iftop

nload

ethtool

Erweiterte Tools

conntrack

tc

mtr

4. Logs & Events

Standard

journalctl -xe

journalctl -u <service>

dmesg -T

/var/log/syslog, /var/log/messages

Analyse

grep, egrep, rg

awk, sed

less +F

Audit & Logrotation

logrotate -d

ausearch, auditctl

5. Prozesse & Services

systemd

systemctl status

systemctl list-units --failed

systemctl show

systemd-analyze blame

systemd-analyze critical-chain

Debugging

strace -p <PID>

lsof

pstree -ap

coredumpctl

6. Hardware & Kernel

lscpu, lsmem

lsusb, lspci

dmidecode

uname -a

lsmod, modprobe

sysctl -a

7. Sicherheit

last, lastlog, who

faillog

getenforce, sestatus

iptables -L -nv

nft list ruleset

8. Performance & Spezialtools

perf

bpftrace

sysdig

dstat

sar

9. Container & Virtualisierung

Docker

docker stats

docker inspect

docker logs

Kubernetes

kubectl describe

kubectl logs

kubectl top

Virtualisierung

virsh

virt-top

Typische Probleme

zuviele Zugriffe

 
var/run/openvpn

.status auf undef prüfen, ob es zuviele sind

cat *.status | grep UNDEF | wc -l   (zählt die undef)

wenn ja, kann in der Einstellung die Anmeldungen pro Zeiteinheit herunter gesetzt werden

var/lcportal/persistent/dc/openvpn/server-tun0.conf

connect-freq 10 2    ( 10 Anmeldungen pro 2 sek)


Systemauslastung

top, htop, atop