linux-labs

Вики / Базовые команды

Кто в системе и нагрузка (uptime, who, w)

Команда Linux БазовоеМониторинг

Сколько работает машина, load average, кто залогинен и что делает; last — история входов.

Первое, что смотрят, зайдя на незнакомый сервер: давно ли работает, насколько загружен и кто ещё на нём.

uptime         # 11:20:05 up 3 days, 2:11, 2 users, load average: 0.15, 0.10, 0.09
who            # кто залогинен (терминал, время входа, откуда)
w              # кто + что выполняет прямо сейчас (+ load в шапке)
last           # история входов/перезагрузок (из /var/log/wtmp)

uptime показывает три числа — средняя длина очереди готовых к выполнению задач за 1, 5, 15 минут:

  • сравнивай с числом ядер (nproc): load = числу ядер → загружен «под завязку», больше → есть очередь, меньше → есть запас;
  • три числа = тренд: 2.0 0.5 0.2 — был всплеск и спадает; 0.2 0.5 2.0 — растёт;
  • высокий load при низком %CPU = ждут диск/IO (процессы в состоянии D) — см. processes.
nproc          # сколько ядер (с чем сравнивать load)
who -a                 # подробно: уровень загрузки, процессы getty, время
w                      # USER TTY FROM LOGIN@ IDLE WHAT — кто что делает
last -n 20             # последние 20 входов
last reboot            # история перезагрузок
last -f /var/log/btmp  # НЕУДАЧНЫЕ входы (btmp) — полезно для безопасности
whoami                 # под кем я (см. users-groups)

Сервер «тормозит» — с чего начать

uptime → если load ≫ ядер, ищи виновника: top/ps по CPU, w — кто активен. Низкий CPU при высоком load → диск/IO или сеть, смотри processes и iostat.

last пусто или странно

Логи входов ротируются (wtmp/btmp); старое — в wtmp.1. Подозрительные входы проверяй через journalctl (journalctl _COMM=sshd).

Кто-то ещё правит конфиг

w покажет чужие сессии и их WHAT. Для совместной работы — tmux или screen.

uptime ; nproc           # нагрузка vs число ядер
w                        # кто и что делает сейчас
who -a                   # кто залогинен
last -n 20 ; last reboot # история входов/ребутов

См. также