Référence Linux pour système, processus, systemd, journaux, stockage, réseau, DNS, pare-feu, comptes et SSH.
Système & charge
cat /etc/os-releaseIdentifie distribution et version avant d’utiliser un gestionnaire de paquets ou un chemin spécifique.
uname -aVérifie noyau, architecture et build.
uptimeLes trois load averages correspondent approximativement à 1, 5 et 15 minutes.
free -hComparez available plutôt que seulement free.
Processus
ps aux --sort=-%cpu | head -20Repère les processus les plus consommateurs au moment de la capture.
ps aux --sort=-%mem | head -20À corréler avec RSS/VSZ et comportement de l’application.
topUtilisez htop si disponible, mais top reste généralement présent.
pstree -apAide à relier workers, parents et services.
systemd & journaux
systemctl status nginx --no-pagerAffiche état, PID et dernières lignes de journal.
systemctl --failedPoint de départ rapide après un redémarrage.
journalctl -u nginx --since '-2 hours' --no-pagerCible une fenêtre temporelle proche de l’incident.
journalctl -b -p err..alert --no-pagerFiltre les erreurs du démarrage courant.
Stockage & fichiersystems
df -hTAjoute le type de filesystem à l’espace utilisé.
df -iUn filesystem peut être “plein” avec de l’espace libre mais plus d’inodes.
lsblk -fAffiche partitions, FS, UUID et montages.
du -xhd1 /var 2>/dev/null | sort -h-x évite de traverser d’autres filesystems montés.
Réseau
ip -br addrVue compacte des interfaces et adresses.
ip routeContrôle default route et routes spécifiques.
ip neighÉquivalent moderne d’une vue ARP
ss -lntupAssocie sockets, ports et processus lorsque les droits le permettent.
DNS & HTTP
resolvectl statusMontre DNS par interface avec systemd-resolved.
dig +short exemple.frRetour simple pour vérifier A/AAAA/CNAME.
curl -I https://exemple.frContrôle code, redirections et headers sans télécharger le corps.
curl -vkI https://exemple.frIgnore la validation avec -k : uniquement diagnostic, pas preuve que le certificat est valide.
Pare-feu & sécurité réseau
sudo nft list rulesetCommande moderne sur de nombreuses distributions.
sudo ufw status verboseDisponible notamment sur Ubuntu lorsqu’UFW est utilisé.
sudo firewall-cmd --list-allDisponible sur distributions utilisant firewalld.
ss -ant state establishedVue rapide des connexions TCP établies.
Comptes, permissions & SSH
id utilisateurAffiche UID, GID et groupes.
namei -l /var/www/html/index.phpAffiche chaque composant du chemin et ses permissions.
sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pubPermet de comparer l’empreinte présentée par un serveur.
sudo sshd -T | head -50Valide la configuration calculée sans dépendre uniquement du fichier principal.
À retenir
- Utilisez sudo uniquement pour les commandes qui le nécessitent.
- du, find et certaines analyses récursives peuvent générer beaucoup d’I/O.
- Avant de redémarrer un service critique, capturez status et journalctl.
- Les commandes de pare-feu dépendent de la distribution et de l’outil réellement actif.