Fiche mémo

Linux — commandes essentielles

Référence Linux pour système, processus, systemd, journaux, stockage, réseau, DNS, pare-feu, comptes et SSH.

ThématiqueLinux →
⌚ Environ 3 min de lecture
Voir mes favoris
LinuxDébutant à avancé8 sections · 32 repères

Référence Linux pour système, processus, systemd, journaux, stockage, réseau, DNS, pare-feu, comptes et SSH.

Système & charge

Distribution
cat /etc/os-release

Identifie distribution et version avant d’utiliser un gestionnaire de paquets ou un chemin spécifique.

Kernel
uname -a

Vérifie noyau, architecture et build.

Uptime & load
uptime

Les trois load averages correspondent approximativement à 1, 5 et 15 minutes.

Mémoire
free -h

Comparez available plutôt que seulement free.

Processus

Top CPU
ps aux --sort=-%cpu | head -20

Repère les processus les plus consommateurs au moment de la capture.

Top mémoire
ps aux --sort=-%mem | head -20

À corréler avec RSS/VSZ et comportement de l’application.

Vue interactive
top

Utilisez htop si disponible, mais top reste généralement présent.

Arbre processus
pstree -ap

Aide à relier workers, parents et services.

systemd & journaux

État service
systemctl status nginx --no-pager

Affiche état, PID et dernières lignes de journal.

Services en échec
systemctl --failed

Point de départ rapide après un redémarrage.

Journal service
journalctl -u nginx --since '-2 hours' --no-pager

Cible une fenêtre temporelle proche de l’incident.

Erreurs boot
journalctl -b -p err..alert --no-pager

Filtre les erreurs du démarrage courant.

Stockage & fichiersystems

Occupation
df -hT

Ajoute le type de filesystem à l’espace utilisé.

Inodes
df -i

Un filesystem peut être “plein” avec de l’espace libre mais plus d’inodes.

Bloc devices
lsblk -f

Affiche partitions, FS, UUID et montages.

Répertoires lourds
du -xhd1 /var 2>/dev/null | sort -h

-x évite de traverser d’autres filesystems montés.

Réseau

Adresses
ip -br addr

Vue compacte des interfaces et adresses.

Routes
ip route

Contrôle default route et routes spécifiques.

Voisins
ip neigh

Équivalent moderne d’une vue ARP

Ports en écoute
ss -lntup

Associe sockets, ports et processus lorsque les droits le permettent.

DNS & HTTP

Résolveur
resolvectl status

Montre DNS par interface avec systemd-resolved.

Résolution
dig +short exemple.fr

Retour simple pour vérifier A/AAAA/CNAME.

Headers HTTP
curl -I https://exemple.fr

Contrôle code, redirections et headers sans télécharger le corps.

TLS verbeux
curl -vkI https://exemple.fr

Ignore la validation avec -k : uniquement diagnostic, pas preuve que le certificat est valide.

Pare-feu & sécurité réseau

nftables
sudo nft list ruleset

Commande moderne sur de nombreuses distributions.

UFW
sudo ufw status verbose

Disponible notamment sur Ubuntu lorsqu’UFW est utilisé.

firewalld
sudo firewall-cmd --list-all

Disponible sur distributions utilisant firewalld.

Connexions
ss -ant state established

Vue rapide des connexions TCP établies.

Comptes, permissions & SSH

Identité
id utilisateur

Affiche UID, GID et groupes.

Permissions chemin
namei -l /var/www/html/index.php

Affiche chaque composant du chemin et ses permissions.

Clés SSH serveur
sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Permet de comparer l’empreinte présentée par un serveur.

Config SSH effective
sudo sshd -T | head -50

Valide la configuration calculée sans dépendre uniquement du fichier principal.

À retenir

  • Utilisez sudo uniquement pour les commandes qui le nécessitent.
  • du, find et certaines analyses récursives peuvent générer beaucoup d’I/O.
  • Avant de redémarrer un service critique, capturez status et journalctl.
  • Les commandes de pare-feu dépendent de la distribution et de l’outil réellement actif.
← Toutes les fiches mémo
♡ 0