10 Commandes Linux Essentielles pour Tout Sysadmin
En environnement de production, la rapidité, la précision et une visibilité approfondie du système font toute la différence
Voici un guide pratique des 10 commandes Linux indispensables que tout administrateur système et ingénieur infrastructure doit maîtriser, avec des exemples prêts à l'emploi et des conseils de sécurité pour la production
1. htop Surveillance des processus en temps réel
Lorsqu'un serveur ralentit, htop est votre tableau de bord interactif
# Lancer le moniteur de processus interactif
htop
Raccourcis clés : Appuyez sur
F6pour trier par utilisation des ressources,F5pour afficher l'arbre des processus etF9pour arrêter un processus bloqué. Astuce : Appuyez sur
F4danshtoppour filtrer instantanément les processus par nom.
2. journalctl Analyse centralisée des logs systemd
Conçu pour les distributions Linux modernes, journalctl interroge les journaux gérés par systemd-journald
journalctl -u nginx -f
# Filtrer les erreurs critiques de tous les services durant la dernière heure
journalctl --since "1 hour ago" -p err
Astuce : Utilisez
journalctl -bpour limiter l'analyse des logs au démarrage actuel.
3. systemctl Gestion et contrôle des services
Interface centrale de systemd, systemctl gère les services, les cibles et la configuration du démarrage
systemctl status sshd
# Redémarrer le serveur web après une modification de configuration
systemctl restart nginx
# Activer et démarrer immédiatement Docker au démarrage du système
systemctl enable --now docker
Astuce : Exécutez
systemctl --failedpour lister rapidement toutes les unités en échec ou dégradées.
4. df Inspection de l'espace disque des systèmes de fichiers
Une saturation du stockage ou des inœuds peut interrompre brutalement vos bases de données et vos services. La commande df indique l'occupation globale du disque sur tous les systèmes de fichiers montés
df -hT
Astuce : Si l'espace disque semble suffisant mais qu'un service indique « No space left on device », lancez
df -ipour vérifier l'épuisement des inœuds.
5. du Analyse de l'occupation des dossiers
Alors que df montre quelle partition est pleine, du identifie le dossier ou le fichier de log exact qui consomme l'espace
du -sh /var/* | sort -rh | head
Astuce : Installez
ncdu(NCurses Disk Usage) pour explorer et nettoyer de manière interactive les dossiers volumineux depuis le terminal.
6. free Audit de la mémoire RAM et du Swap
La commande free fournit un aperçu instantané de l'utilisation de la mémoire physique et de l'espace de swap
free -h
Point clé : Surveillez toujours la colonne available plutôt que free : Linux utilise dynamiquement la RAM inutilisée pour le cache et les tampons
. Astuce : Exécutez
free -h -s 2pour rafraîchir les statistiques de mémoire toutes les 2 secondes.
7. ss Inspection des sockets et ports réseau ouverts
Remplaçant moderne de netstat, ss interroge directement le noyau pour obtenir les informations sur les sockets, offrant des performances supérieures et un détail précis des ports ouverts
ss -tulpn
# Afficher un résumé des statistiques de sockets
ss -s
Astuce : Exécutez toujours
ssavec les privilègessudopour afficher les noms de processus et les propriétaires des ports associés.
8. tail + grep — Filtrage des logs en temps réel
L'association de tail et grep permet de filtrer en direct les flux de logs pour ne conserver que les événements critiques
tail -f /var/log/syslog | grep -i error
# Afficher les 100 dernières lignes d'un fichier de log applicatif
tail -n 100 app.log
Astuce : Ajoutez l'option
-C 3à votre commandegrep(grep -C 3 -i error) pour afficher 3 lignes de contexte avant et après chaque correspondance.
9. ip Configuration réseau et gestion des routes
Remplaçant les anciens outils ifconfig et route, l'utilitaire ip gère la configuration réseau moderne, les tables de routage et l'état des interfaces
ip -br a
# Afficher les tables de routage actives
ip route
# Activer une interface réseau
ip link set eth0 up
Astuce : Utilisez l'option condensée (
ip -br a) pour parcourir rapidement l'attribution des adresses IP sans encombrer le terminal.
10. chmod / chown — Contrôle d'accès et sécurité des fichiers
Une gestion rigoureuse des permissions et de la propriété des fichiers constitue la première ligne de défense contre les accès non autorisés et l'élévation de privilèges en production
chmod 640 secrets.env
# Modifier récursivement le propriétaire et le groupe pour l'application web
chown deploy:www-data -R /srv/app
⚠️ Avertissement Sécurité : N'exécutez jamais
chmod 777sur un serveur de production. Octroyer les droits de lecture, écriture et exécution à tout le monde crée des risques critiques de sécurité . Respectez strictement le principe du moindre privilège.
Et vous, quelle commande vous sauve au quotidien ?
La maîtrise de ces utilitaires vous permet de diagnostiquer, sécuriser et maintenir vos infrastructures en toute efficacité






Commentaires
Enregistrer un commentaire