Вики / Базовые команды
Кто в системе и нагрузка (uptime, who, w)
Сколько работает машина, load average, кто залогинен и что делает; last — история входов.
Первое, что смотрят, зайдя на незнакомый сервер: давно ли работает, насколько загружен и кто ещё на нём.
uptime # 11:20:05 up 3 days, 2:11, 2 users, load average: 0.15, 0.10, 0.09
who # кто залогинен (терминал, время входа, откуда)
w # кто + что выполняет прямо сейчас (+ load в шапке)
last # история входов/перезагрузок (из /var/log/wtmp)
uptime показывает три числа — средняя длина очереди готовых к выполнению задач
за 1, 5, 15 минут:
- сравнивай с числом ядер (
nproc): load = числу ядер → загружен «под завязку», больше → есть очередь, меньше → есть запас; - три числа = тренд:
2.0 0.5 0.2— был всплеск и спадает;0.2 0.5 2.0— растёт; - высокий load при низком %CPU = ждут диск/IO (процессы в состоянии
D) — см. processes.
nproc # сколько ядер (с чем сравнивать load)
who -a # подробно: уровень загрузки, процессы getty, время
w # USER TTY FROM LOGIN@ IDLE WHAT — кто что делает
last -n 20 # последние 20 входов
last reboot # история перезагрузок
last -f /var/log/btmp # НЕУДАЧНЫЕ входы (btmp) — полезно для безопасности
whoami # под кем я (см. users-groups)
Сервер «тормозит» — с чего начать
uptime → если load ≫ ядер, ищи виновника: top/ps по CPU, w — кто активен.
Низкий CPU при высоком load → диск/IO или сеть, смотри processes и iostat.
last пусто или странно
Логи входов ротируются (wtmp/btmp); старое — в wtmp.1. Подозрительные входы
проверяй через journalctl (journalctl _COMM=sshd).
Кто-то ещё правит конфиг
w покажет чужие сессии и их WHAT. Для совместной работы — tmux или screen.
uptime ; nproc # нагрузка vs число ядер
w # кто и что делает сейчас
who -a # кто залогинен
last -n 20 ; last reboot # история входов/ребутов
См. также
- Пользователи и группы — Пользователи и права
- Мониторинг системы (load, top, vmstat) — Процессы
- Процессы (ps, top, kill, nice) — Процессы