10 Commandes Linux Essentielles pour Tout Sysadmin

linus

 

En environnement de production, la rapidité, la précision et une visibilité approfondie du système font toute la différence. Que ce soit pour traquer une fuite de mémoire, analyser un crash de service inattendu ou vérifier l'exposition du réseau, maîtriser les bons outils transforme des heures d'incertitude en secondes de précision.

Voici un guide pratique des 10 commandes Linux indispensables que tout administrateur système et ingénieur infrastructure doit maîtriser, avec des exemples prêts à l'emploi et des conseils de sécurité pour la production.

1. htop Surveillance des processus en temps réel

Lorsqu'un serveur ralentit, htop est votre tableau de bord interactif. Il offre une vue visuelle et colorée de l'utilisation des cœurs CPU, de la mémoire RAM et des processus en cours, vous permettant de filtrer et gérer les ressources directement depuis le terminal.


# Lancer le moniteur de processus interactif
htop
  • Raccourcis clés : Appuyez sur F6 pour trier par utilisation des ressources, F5 pour afficher l'arbre des processus et F9 pour arrêter un processus bloqué.

  • Astuce : Appuyez sur F4 dans htop pour filtrer instantanément les processus par nom.


2. journalctl  Analyse centralisée des logs systemd

Conçu pour les distributions Linux modernes, journalctl interroge les journaux gérés par systemd-journald. Il offre un filtrage structuré par service, cycle de démarrage ou niveau de priorité pour identifier rapidement l'origine d'un problème.

# Suivre les logs du service Nginx en temps réel
journalctl -u nginx -f

# Filtrer les erreurs critiques de tous les services durant la dernière heure
journalctl --since "1 hour ago" -p err
  • Astuce : Utilisez journalctl -b pour limiter l'analyse des logs au démarrage actuel.


3. systemctl  Gestion et contrôle des services

Interface centrale de systemd, systemctl gère les services, les cibles et la configuration du démarrage. Inspecter l'état des unités et contrôler les démons évite les pannes silencieuses.

# Vérifier le statut du service SSH, son PID principal et ses récents logs
systemctl status sshd

# Redémarrer le serveur web après une modification de configuration
systemctl restart nginx

# Activer et démarrer immédiatement Docker au démarrage du système
systemctl enable --now docker
  • Astuce : Exécutez systemctl --failed pour lister rapidement toutes les unités en échec ou dégradées.

4. df  Inspection de l'espace disque des systèmes de fichiers

Une saturation du stockage ou des inœuds peut interrompre brutalement vos bases de données et vos services. La commande df indique l'occupation globale du disque sur tous les systèmes de fichiers montés.

# Afficher les systèmes de fichiers montés, l'espace total, l'utilisation et le type
df -hT
  • Astuce : Si l'espace disque semble suffisant mais qu'un service indique « No space left on device », lancez df -i pour vérifier l'épuisement des inœuds.

5. du  Analyse de l'occupation des dossiers

Alors que df montre quelle partition est pleine, du identifie le dossier ou le fichier de log exact qui consomme l'espace.

# Résumer la taille des dossiers dans /var et trier par volume croissant/décroissant
du -sh /var/* | sort -rh | head
  • Astuce : Installez ncdu (NCurses Disk Usage) pour explorer et nettoyer de manière interactive les dossiers volumineux depuis le terminal.

6. free Audit de la mémoire RAM et du Swap

La commande free fournit un aperçu instantané de l'utilisation de la mémoire physique et de l'espace de swap. Bien comprendre la gestion de la mémoire sous Linux évite les fausses alertes concernant une consommation RAM élevée.

# Afficher les métriques de mémoire dans un format lisible (Mo/Go)
free -h
  • Point clé : Surveillez toujours la colonne available plutôt que free : Linux utilise dynamiquement la RAM inutilisée pour le cache et les tampons.

  • Astuce : Exécutez free -h -s 2 pour rafraîchir les statistiques de mémoire toutes les 2 secondes.


7. ss Inspection des sockets et ports réseau ouverts

Remplaçant moderne de netstat, ss interroge directement le noyau pour obtenir les informations sur les sockets, offrant des performances supérieures et un détail précis des ports ouverts.

# Afficher tous les ports TCP/UDP en écoute avec les PID des processus associés
ss -tulpn

# Afficher un résumé des statistiques de sockets
ss -s
  • Astuce : Exécutez toujours ss avec les privilèges sudo pour afficher les noms de processus et les propriétaires des ports associés.


8. tail + grep — Filtrage des logs en temps réel

L'association de tail et grep permet de filtrer en direct les flux de logs pour ne conserver que les événements critiques.

# Suivre le flux des logs système et filtrer en direct sur les erreurs
tail -f /var/log/syslog | grep -i error

# Afficher les 100 dernières lignes d'un fichier de log applicatif
tail -n 100 app.log
  • Astuce : Ajoutez l'option -C 3 à votre commande grep (grep -C 3 -i error) pour afficher 3 lignes de contexte avant et après chaque correspondance.

9. ip  Configuration réseau et gestion des routes

Remplaçant les anciens outils ifconfig et route, l'utilitaire ip gère la configuration réseau moderne, les tables de routage et l'état des interfaces.

# Afficher les interfaces réseau et les adresses IP dans un format synthétique
ip -br a

# Afficher les tables de routage actives
ip route

# Activer une interface réseau
ip link set eth0 up
  • Astuce : Utilisez l'option condensée (ip -br a) pour parcourir rapidement l'attribution des adresses IP sans encombrer le terminal.


10. chmod / chown — Contrôle d'accès et sécurité des fichiers

Une gestion rigoureuse des permissions et de la propriété des fichiers constitue la première ligne de défense contre les accès non autorisés et l'élévation de privilèges en production.

# Restreindre la lecture/écriture d'un fichier de secrets au seul propriétaire
chmod 640 secrets.env

# Modifier récursivement le propriétaire et le groupe pour l'application web
chown deploy:www-data -R /srv/app

⚠️ Avertissement Sécurité : N'exécutez jamais chmod 777 sur un serveur de production. Octroyer les droits de lecture, écriture et exécution à tout le monde crée des risques critiques de sécurité. Respectez strictement le principe du moindre privilège.

Et vous, quelle commande vous sauve au quotidien ?

La maîtrise de ces utilitaires vous permet de diagnostiquer, sécuriser et maintenir vos infrastructures en toute efficacité. Quelle est la commande qui vous a déjà tiré d'une urgence en production ? Partagez vos options et astuces préférées dans les commentaires !

Commentaires

Posts les plus consultés de ce blog

Analyse technique du VLAN Hopping : Switch Spoofing et Double Tagging

🔍 DIRB – Exploration de Répertoires Web