Todos os produtos
Search
Central de documentação

Elastic Compute Service:Comandos comuns do Linux

Última atualização: Jul 05, 2026

Gerencie processos, discos, serviços, usuários e recursos do sistema em servidores Linux usando comandos CLI comuns.

Gerenciamento de processos

ps

Comando

O comando ps exibe um instantâneo dos processos atuais.

Opções comuns

Opção

Descrição

-A

Exibe todos os processos.

-a

Exibe todos os processos no terminal de controle.

-e

Exibe todos os processos. Equivalente a -A.

-f

Exibe uma listagem em formato completo, incluindo as colunas UID, PPID, C e STIME.

-u

Exibe processos por usuário efetivo.

-U

Exibe processos por usuário real.

-x

Exibe todos os processos sem terminais de controle.

Nota

Para outras opções, execute man ps.

Exemplos

  • Consulte todos os processos.

    ps -ef
  • Consulte todos os processos correspondentes a uma palavra-chave no formato completo.

    ps -ef | grep <key_word>

    Substitua <key_word> pela palavra-chave desejada.

  • Consulte todos os processos de usuário correspondentes a uma palavra-chave, incluindo aqueles sem terminais de controle.

    ps -aux | grep <key_word>

    Substitua <key_word> pela palavra-chave desejada.

  • Consulte uma árvore de processos.

    ps -ejH
  • Consulte todos os processos com informações de threads.

    ps -eLf
  • Consulte informações de threads com campos definidos pelo usuário.

    ps -eo pid,tid,class,rtprio,ni,pri,psr,pcpu,stat,wchan:14,comm
  • Consulte uma métrica específica por PID. Neste exemplo, o PID 1 com comm= retorna o nome do comando.

    ps -q 1 -o comm=

top

Comando

O comando top exibe a atividade dos processos em tempo real e o uso de recursos do sistema.

Opções comuns

Opção

Descrição

-d

Especifica a frequência de atualização.

-p

Monitora o status de um processo por PID.

-s

Executa o top em modo seguro e desativa comandos interativos potencialmente perigosos.

-i

Ignora processos ociosos e zumbis.

-c

Exibe a linha de comando em vez de apenas o nome do comando.

Campos na saída do comando top

Campos na saída do comando top (os valores variam conforme o período de amostragem):

image

Campos

Campos no resumo de informações do sistema e na lista de processos

Campos no resumo de informações do sistema

Campo (linha)

Descrição

top

Informações gerais do sistema.

  • Hora atual.

  • up: tempo de atividade do sistema.

  • user: número de usuários ativos.

  • load average: comprimento médio da fila de execução nos últimos 1, 5 e 15 minutos.

Tasks

Estatísticas de processos por estado.

  • total: número total de processos.

  • running: número de processos em execução.

  • sleeping: número de processos adormecidos.

  • stopped: número de processos parados.

  • zombie: número de processos zumbis.

%Cpu(s)

Detalhamento da utilização da CPU.

  • us: porcentagem de tempo da CPU gasta executando processos de usuário.

  • sy: porcentagem de tempo da CPU gasta executando processos do kernel.

  • ni: porcentagem de tempo da CPU gasta executando processos de usuário com prioridade definida pelo comando nice.

  • id: porcentagem de tempo em que a CPU permanece ociosa.

  • wa: porcentagem de tempo da CPU gasta aguardando E/S.

  • hi: porcentagem de tempo da CPU gasta atendendo interrupções de hardware.

  • si: porcentagem de tempo da CPU gasta atendendo interrupções de software.

  • st: tempo roubado (steal time).

MiB Mem

Estatísticas de uso de memória.

  • total: memória física total.

  • free: memória disponível.

  • used: memória utilizada.

  • buff/cache: memória usada para cache e buffers do kernel.

MiB Swap

Estatísticas de uso de swap.

  • total: espaço total de swap.

  • free: espaço de swap disponível.

  • used: espaço de swap utilizado.

  • avail Mem: memória disponível estimada para iniciar novos aplicativos.

Campos na lista de processos

Campo (coluna)

Descrição

PID

PID do processo.

USER

Nome de usuário do proprietário do processo.

PR

Prioridade de agendamento do processo. Um valor menor indica maior prioridade.

NI

Prioridade especificada pelo comando nice para o processo.

VIRT

Quantidade de memória virtual usada pelo processo.

RES

Quantidade de memória física usada pelo processo.

SHR

Quantidade de memória compartilhada usada pelo processo.

S

Status do processo.

  • R: em execução

  • S: adormecido

  • Z: zumbi

  • D: sono ininterrupto

  • T: rastreado ou parado

%CPU

Porcentagem de uso da CPU pelo processo.

%MEM

Porcentagem de uso de memória física pelo processo.

TIME+

Tempo total de CPU usado pelo processo.

COMMAND

Comando que iniciou o processo.

Exemplos

  • Consultar métricas do sistema com uma frequência de amostragem específica

    Consulte métricas do sistema em intervalos de 3 segundos:

    top 3
    Nota

    O intervalo de amostragem padrão do top é de 5 segundos.

  • Personalizar a interface do comando top

    Por padrão, os campos descritos na seção Campos no resumo de informações do sistema e na lista de processos são exibidos. Pressione f para selecionar quais colunas exibir e reorganizar a ordem das colunas.

    image

    Teclas para gerenciar a interface do comando top:

    Tecla

    Descrição

    ↑ e ↓

    Rola para cima e para baixo para selecionar campos.

    Seleciona uma coluna inteira. Pressione CIMA ou BAIXO para movê-la.

    Espaço

    Alterna a visibilidade do campo. Um asterisco (*) indica que o campo está sendo exibido.

    s

    Define a coluna atual como a coluna de classificação.

    q

    Sai da interface do comando top.

  • Usar o comando top no modo interativo

    No modo interativo, pressione teclas para controlar a exibição:

    Tecla

    Descrição

    1

    Exibe o status por CPU lógica.

    u

    Filtra processos por usuário.

    E

    Alterna ciclicamente a unidade de memória: KiB, MiB, GiB, TiB, PiB ou EiB.

    x

    Destaca a coluna de classificação.

    y

    Destaca processos em execução.

    ?

    Exibe informações de ajuda.

  • Consultar nomes e diretórios de processos por PID

    Execute o top para encontrar o PID de um processo. Neste exemplo, o processo aliyun-service tem o PID 1325. image

    Consulte o diretório do processo aliyun-service:

    cd /proc/1352
    ls -ail

    image

  • Encerrar um processo por PID

    No modo interativo, pressione k, insira um PID e pressione Enter para encerrar o processo.

    image

kill

Comando

O comando kill encerra processos enviando sinais.

Opções comuns

Opção

Descrição

-l

Exibe todos os nomes de sinais disponíveis.

-L

Exibe todos os nomes de sinais e os números correspondentes.

Exemplos

  • Encerre todos os processos.

    sudo kill -9 -1
  • Exiba o nome do sinal cujo número é 11.

    sudo kill -l 11
  • Exiba todos os nomes de sinais e os números correspondentes.

    sudo kill -L
  • Encerre um processo por PID.

    sudo kill -9 <PID>

    Substitua <PID> pelo PID real.

killall

Comando

O comando killall encerra todos os processos correspondentes a um nome.

Opções comuns

Opção

Descrição

-g

Encerra processos no grupo de processos.

-i

Solicita confirmação do usuário antes de encerrar um processo.

-v

Informa se o sinal foi enviado.

Exemplos

Encerre o processo top.

sudo killall top

Informações do sistema

Consulte informações do sistema e de hardware com uname e dmidecode.

uname

Comando

O comando uname exibe informações do sistema.

Opções comuns

Opção

Descrição

-a

Exibe todas as informações do sistema.

-s

Exibe o nome do kernel.

-n

Exibe o nome do host do nó de rede.

-r

Exibe a versão de lançamento do kernel.

-v

Exibe a versão do kernel.

-m

Exibe o nome do hardware da máquina.

-P

Exibe o tipo de processador.

-i

Exibe informações da plataforma de hardware.

-o

Exibe informações do sistema operacional.

Exemplos

  • Consulte todas as informações do sistema.

    uname -a
  • Execute uname -m ou arch para consultar a arquitetura da CPU. A saída varia conforme a arquitetura.

    Saída do comando para a arquitetura arm

    image

    Saída do comando para a arquitetura x86

    image

dmidecode

O comando dmidecode extrai informações de hardware da BIOS do sistema por meio da tabela DMI, incluindo:

  1. Informações do sistema: fornecedor, nome, versão, número de série (SN) e modelo.

  2. Informações do processador: modelo, velocidade e contagem de núcleos.

  3. Informações de memória: contagem de slots, tamanhos, tipos e velocidades.

  4. Informações da placa-mãe: fornecedor, versão e SN.

  5. Informações da BIOS: versão e data de lançamento.

  6. Informações da fonte de alimentação: especificações e modelos.

  7. Informações do dispositivo: componentes de hardware, como adaptadores de rede.

  • Exiba todas as informações de hardware da tabela DMI.

    sudo dmidecode

    Exemplo de saída do comando:

    # dmidecode 3.5
    Getting SMBIOS data from sysfs.
    SMBIOS 2.8 present.
    9 structures occupying 451 bytes.
    Table at 0x7BBCB000.
    Handle 0x0100, DMI type 1, 27 bytes
    System Information
            Manufacturer: Alibaba Cloud
            Product Name: Alibaba Cloud ECS
            Version: pc-i440fx-2.1
            Serial Number: a430fe54-aef6-4eae-a1ef-63******beb
            UUID: a430fe54-aef6-4eae-a1ef-63******beb
            Wake-up Type: Power Switch
            SKU Number: Not Specified
            Family: Not Specified
    Handle 0x0300, DMI type 3, 21 bytes
    Chassis Information
            Manufacturer: Alibaba Cloud
            Type: Other
            Lock: Not Present
            Version: pc-i440fx-2.1
            Serial Number: Not Specified
            Asset Tag: Not Specified
            Boot-up State: Safe
            Power Supply State: Safe
            Thermal State: Safe
            Security Status: Unknown
            OEM Information: 0x00000000
            Height: Unspecified
            Number Of Power Cords: Unspecified
            Contained Elements: 0
    Handle 0x0400, DMI type 4, 42 bytes
    Processor Information
            Socket Designation: CPU 0
            Type: Central Processor
            Family: Other
            Manufacturer: Alibaba Cloud
            ID: 54 06 05 00 FF FB 8B 1F
            Version: pc-i440fx-2.1
            Voltage: Unknown
            External Clock: Unknown
            Max Speed: Unknown
            Current Speed: Unknown
            Status: Populated, Enabled
            Upgrade: Other
            L1 Cache Handle: Not Provided
            L2 Cache Handle: Not Provided
            L3 Cache Handle: Not Provided
            Serial Number: Not Specified
            Asset Tag: Not Specified
            Part Number: Not Specified
            Core Count: 1
            Core Enabled: 1
            Thread Count: 2
            Characteristics: None
    Handle 0x1000, DMI type 16, 23 bytes
    Physical Memory Array
            Location: Other
            Use: System Memory
            Error Correction Type: Multi-bit ECC
            Maximum Capacity: 2 GB
            Error Information Handle: Not Provided
            Number Of Devices: 1
    Handle 0x1100, DMI type 17, 40 bytes
    Memory Device
            Array Handle: 0x1000
            Error Information Handle: Not Provided
            Total Width: Unknown
            Data Width: Unknown
            Size: 2 GB
            Form Factor: DIMM
            Set: None
            Locator: DIMM 0
            Bank Locator: Not Specified
            Type: RAM
            Type Detail: Other
            Speed: Unknown
            Manufacturer: Alibaba Cloud
            Serial Number: Not Specified
            Asset Tag: Not Specified
            Part Number: Not Specified
            Rank: Unknown
            Configured Memory Speed: Unknown
            Minimum Voltage: Unknown
            Maximum Voltage: Unknown
            Configured Voltage: Unknown
    Handle 0x1300, DMI type 19, 31 bytes
    Memory Array Mapped Address
            Starting Address: 0x00000000000
            Ending Address: 0x0007FFFFFFF
            Range Size: 2 GB
            Physical Array Handle: 0x1000
            Partition Width: 1
    Handle 0x2000, DMI type 32, 11 bytes
    System Boot Information
            Status: No errors detected
    Handle 0x0000, DMI type 0, 26 bytes
    BIOS Information
            Vendor: EFI Development Kit II / OVMF
            Version: 0.0.0
            Release Date: 02/06/2015
            Address: 0xE8000
            Runtime Size: 96 kB
            ROM Size: 64 kB
            Characteristics:
                    BIOS characteristics not supported
                    Targeted content distribution is supported
                    UEFI is supported
                    System is a virtual machine
            BIOS Revision: 0.0
    Handle 0xFEFF, DMI type 127, 4 bytes
    End Of Table
  • Para exibir apenas entradas de um tipo específico, use a opção -t. Por exemplo, exiba entradas de memória:

    sudo dmidecode -t memory

    Exemplo de saída do comando:

    # dmidecode 3.5
    Getting SMBIOS data from sysfs.
    SMBIOS 2.8 present.
    Handle 0x1000, DMI type 16, 23 bytes
    Physical Memory Array
            Location: Other
            Use: System Memory
            Error Correction Type: Multi-bit ECC
            Maximum Capacity: 2 GB
            Error Information Handle: Not Provided
            Number Of Devices: 1
    Handle 0x1100, DMI type 17, 40 bytes
    Memory Device
            Array Handle: 0x1000
            Error Information Handle: Not Provided
            Total Width: Unknown
            Data Width: Unknown
            Size: 2 GB
            Form Factor: DIMM
            Set: None
            Locator: DIMM 0
            Bank Locator: Not Specified
            Type: RAM
            Type Detail: Other
            Speed: Unknown
            Manufacturer: Alibaba Cloud
            Serial Number: Not Specified
            Asset Tag: Not Specified
            Part Number: Not Specified
            Rank: Unknown
            Configured Memory Speed: Unknown
            Minimum Voltage: Unknown
            Maximum Voltage: Unknown
            Configured Voltage: Unknown

Informações físicas de CPU e memória

Nota
  • Número total de núcleos = Número de CPUs físicas × Número de núcleos por CPU física

  • Número total de CPUs lógicas = Número de CPUs físicas × Número de núcleos por CPU física × Fator de Hyper-Threading

Comandos comuns para consultar detalhes de CPU e memória:

  • Consulte o número de CPUs físicas.

    cat /proc/cpuinfo| grep "physical id"| sort| uniq| wc -l
  • Consulte o número de núcleos por CPU física.

    cat /proc/cpuinfo| grep "cpu cores"| uniq
  • Consulte o número de CPUs lógicas.

    cat /proc/cpuinfo| grep "processor"| wc -l
  • Consulte o modelo da CPU.

    cat /proc/cpuinfo | grep name | cut -f2 -d: | uniq -c
  • Consulte informações de memória.

    cat /proc/meminfo

Consultar detalhes da CPU

Execute lscpu para consultar detalhes da CPU. A saída varia conforme a arquitetura.

  • Saída do comando para a arquitetura arm

    image

  • Saída do comando para a arquitetura x86

    image

Consultar informações do sistema operacional

Execute cat /proc/version para consultar informações do sistema operacional e a versão do compilador. A saída varia conforme a arquitetura.

  • Saída do comando para a arquitetura x86

    image

  • Saída do comando para a arquitetura arm

    image

Gerenciamento de disco

df

Comando

O comando df relata o uso de espaço em disco do sistema de arquivos.

Opções comuns

Opção

Descrição

-a

Inclui sistemas de arquivos pseudo, duplicados e inacessíveis.

-B

Dimensiona os tamanhos de bloco pelo tamanho especificado para a saída.

-h

Exibe tamanhos em formato legível por humanos usando um fator de escala de 1.024. Exemplo: 1023M.

-H

Exibe tamanhos em formato legível por humanos usando um fator de escala de 1.000. Exemplo: 1,1G.

-k

Equivalente a -- block-size=1K.

-l

Exibe uma lista de sistemas de arquivos locais.

-t

Exibe informações sobre sistemas de arquivos do tipo especificado.

Exemplos

Consulte o uso de espaço em disco com tamanhos de bloco em MB.

df -BM

Saída de exemplo:

Filesystem     1M-blocks  Used Available Use% Mounted on
tmpfs               742M   22M      721M   3% /run
/dev/vda3         39943M 2542M    35556M   7% /
tmpfs              3708M    0M     3708M   0% /dev/shm
tmpfs                 5M    0M        5M   0% /run/lock
tmpfs               742M    1M      742M   1% /run/user/0

lsblk

Comando

O comando lsblk exibe detalhes de dispositivos de bloco.

Opções comuns

Opção

Descrição

-a

Exibe todos os dispositivos, incluindo dispositivos vazios e de disco de memória.

-b

Exibe tamanhos em bytes.

-f

Exibe informações do sistema de arquivos.

Exemplos

  • Consulte dispositivos de bloco com informações do sistema de arquivos.

    lsblk -f

    Saída de exemplo:

    NAME   FSTYPE FSVER LABEL UUID                                 FSAVAIL FSUSE% MOUNTPOINTS
    vda                                                                           
    |-vda1                                                                        
    |-vda2 vfat   FAT32       6175-F96E                                           
    `-vda3 ext4   1.0         df02e0a1-d28d-41b1-99c2-58f2b684cc79   34.7G     6% /
  • Consulte o SN de um disco.

    O método varia conforme a distribuição Linux. Para Alibaba Cloud Linux 3, CentOS 7 ou Ubuntu 18:

    1. Consulte dispositivos de armazenamento de bloco montados no SO.

      lsblk
    2. Consulte o SN de um dispositivo de armazenamento de bloco. Por exemplo, consulte o SN de /dev/vda:

      udevadm info --query=all --name=/dev/vda | grep ID_SERIAL

blkid

Comando

O comando blkid exibe atributos de dispositivos de bloco.

Exemplos

Consultar os atributos de um dispositivo de bloco.

blkid  /dev/vda

Saída de exemplo:

/dev/vda: PTUUID="bdee1c7f-46fc-4838-9a74-9exxxxxxxxaf" PTTYPE="gpt"

fdisk

Comando

O comando fdisk gerencia tabelas de partição de disco.

Opções comuns

Opção

Descrição

-l

Exibe as tabelas de partição dos dispositivos especificados.

-u

Exibe informações de partição em setores em vez de cilindros.

Exemplos

Consulte todas as tabelas de partição de disco com informações de partição em setores.

sudo fdisk -lu

Saída de exemplo:

Disk /dev/vda: 40 GiB, 42949672960 bytes, 83886080 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: gpt
Disk identifier: BDEE1C7F-46FC-4838-9A74-9E57F8FD63AF

Device      Start      End  Sectors  Size Type
/dev/vda1    2048     4095     2048    1M BIOS boot
/dev/vda2    4096   413695   409600  200M EFI System
/dev/vda3  413696 83886046 83472351 39.8G Linux filesystem

mount

Comando

O comando mount monta sistemas de arquivos.

Opções comuns

Opção

Descrição

-a

Monta todos os sistemas de arquivos configurados no arquivo /etc/fstab.

-L

Monta a partição que possui o rótulo especificado.

-r

Monta o sistema de arquivos como somente leitura.

-w

Monta o sistema de arquivos como leitura e gravação.

-U

Monta a partição que possui o UUID especificado.

Exemplos

  • Monte todos os sistemas de arquivos configurados no arquivo /etc/fstab.

    sudo mount -a
  • Monte um sistema de arquivos com leitura e gravação.

    sudo mount -w /dev/vdb1 /mnt

umount

Comando

O comando umount desmonta sistemas de arquivos.

Opções comuns

Opção

Descrição

-r

Remonta o sistema de arquivos como somente leitura se a desmontagem falhar.

-a

Desmonta todos os sistemas de arquivos configurados no arquivo /etc/fstab.

-t

Especifica o tipo de sistema de arquivos a ser desmontado. Separe vários tipos com vírgulas (,).

-f

Desmonta o sistema de arquivos à força.

Exemplos

Desmonte à força o sistema de arquivos de uma partição.

sudo umount -f /dev/vdb1

Gerenciamento de serviços

systemctl

Comando

O comando systemctl gerencia serviços e unidades do systemd.

Opções comuns

Opção

Descrição

-a

Exibe todas as unidades ou atributos carregados.

Comandos comuns de unidade

Comando

Descrição

start

Inicia as unidades carregadas especificadas.

stop

Para as unidades carregadas especificadas.

restart

Reinicia as unidades carregadas especificadas.

reload

Recarrega a configuração das unidades especificadas.

status

Exibe o status de tempo de execução das unidades especificadas. Estados comuns:

  • active (running): O serviço está em execução.

  • active (exited): O serviço foi executado e encerrou.

  • active (waiting): O serviço está em execução e aguardando ser acionado por uma condição ou evento específico.

  • inactive: O serviço não está em execução.

Comandos comuns de arquivo de unidade

Comando

Descrição

enable

Ativa as unidades ou instâncias de unidade especificadas.

disable

Desativa as unidades ou instâncias de unidade especificadas.

Exemplos

  • Reinicie o serviço NGINX.

    sudo systemctl restart nginx
  • Verifique o status de tempo de execução do serviço NGINX.

    sudo systemctl status nginx
  • Ative o serviço NGINX para iniciar na inicialização.

    sudo systemctl enable nginx
  • Liste todos os serviços ativados para iniciar na inicialização.

    sudo systemctl list-unit-files --type=service --state=enabled

Uso de recursos

lsof

Comando

O comando lsof lista arquivos abertos e seus processos associados.

Nota

Se o lsof não estiver pré-instalado, instale-o com um gerenciador de pacotes.

  • Alibaba Cloud Linux, CentOS e RHEL: sudo yum install lsof.

  • Ubuntu e Debian: sudo apt install lsof.

Opções comuns

Opção

Descrição

-p

Exibe arquivos abertos por um processo.

-l

Substitui um ID de usuário por um nome de usuário na saída.

-u

Exibe arquivos abertos por um usuário.

-c

Exibe arquivos abertos na coluna COMMAND que incluem palavras-chave específicas.

-d

Exibe arquivos abertos que incluem descritores de arquivo específicos.

-i

Exibe arquivos abertos correspondentes à condição especificada. Opções:

  • 46: versão do IP, que pode ser IPv4 ou IPv6.

  • protocol: nome do protocolo, que pode ser TCP ou udp.

  • hostname: nome do host de rede.

  • hostaddr: endereço IP.

  • service: nome do serviço incluído no arquivo /etc/services.

  • port: um ou mais números de porta.

Saída do comando

Exemplo de saída do lsof:

image

Campos de saída:

Opção

Descrição

COMMAND

Nome do comando.

PID

ID do processo.

TID

ID da thread. Em branco indica um processo.

TASKCMD

Nome da tarefa, geralmente igual a COMMAND.

USER

ID do usuário ou nome de usuário de logon.

FD

Descritor de arquivo.

TYPE

Tipo de nó associado ao arquivo.

DEVICE

Número do dispositivo.

SIZE/OFF

Tamanho do arquivo ou deslocamento em bytes.

NODE

Número do nó do arquivo.

NAME

Ponto de montagem e nome do sistema de arquivos.

Exemplos

  • Consulte arquivos abertos por um processo.

    sudo  lsof -p 1

    Substitua 1 pelo PID real.

  • Consulte arquivos abertos por um usuário.

    sudo lsof -u <user-name>

    Substitua <user-name> pelo nome de usuário real.

  • Consulte informações sobre o processo que abre um arquivo específico.

    sudo lsof <file-name>

    Substitua <file-name> pelo nome do arquivo real.

  • Consulte arquivos abertos para conexões de rede IPv4.

    sudo lsof -i 4

netstat

Comando

O comando netstat exibe conexões de rede, tabelas de roteamento e estatísticas de protocolo.

Opções comuns

Opção

Descrição

-t

Exibe apenas opções TCP.

-u

Exibe apenas opções udp.

-i

Exibe uma lista de interfaces de rede.

-n

Exibe endereços numéricos em vez de resolver para nomes de host.

-l

Exibe apenas sockets em escuta.

-p

Exibe processos associados às conexões.

-s

Exibe estatísticas de rede.

Exemplos

  • Consulte estatísticas de rede para a porta 8000.

    netstat -tunlp | grep 8000

    Substitua 8000 pelo número de porta real.

  • Consulte todas as portas TCP em escuta e seus processos.

    netstat -ntlp

vmstat

Comando

O comando vmstat relata estatísticas de memória virtual, processos e CPU.

Opções comuns

Sintaxe:

vmstat [-n] [delay [count]] 

Opção

Descrição

-n

Exibe o cabeçalho da coluna apenas uma vez.

[delay]

Intervalo de tempo entre atualizações em segundos. Sem esta opção, apenas um relatório é impresso.

[count]

Número de atualizações. Sem esta opção e com [delay] especificado, o vmstat é executado indefinidamente. Pressione Ctrl+C para sair.

Exemplos

Relate o uso da CPU quatro vezes em intervalos de 1 segundo:

vmstat -n 1 4

Saída de exemplo:

procs -----------memory---------- ---swap-- -----io---- -system-- ------cpu-----
 r  b   swpd   free   buff  cache   si   so    bi    bo   in   cs us sy id wa st
 1  0      0 2684984 310452 2364304    0    0     5    17   19   35  4  2 94  0  0
 0  0      0 2687504 310452 2362268    0    0     0   252 1942 4326  5  2 93  0  0
 0  0      0 2687356 310460 2362252    0    0     0    68 1891 4449  3  2 95  0  0
 0  0      0 2687252 310460 2362256    0    0     0     0 1906 4616  4  1 95  0  0

Campos principais:

  • r: threads aguardando tempo de CPU. Um valor maior indica um sistema mais lento.

  • us: tempo de CPU no modo de usuário. Valores acima de 50% sugerem a necessidade de otimização do programa.

  • sy: tempo de CPU no modo kernel.

  • wa: tempo de CPU aguardando E/S. Valores altos podem indicar acesso aleatório excessivo ao disco ou um gargalo de disco.

  • id: tempo ocioso da CPU. Se este valor permanecer em 0 e sy for o dobro de us, existe uma escassez de recursos de CPU.

Informações de logon do usuário

Os registros de logon do usuário são armazenados nos seguintes arquivos:

  • As informações de logon do usuário são registradas em /var/run/utmp, /var/log/wtmp, /var/log/btmp e /var/log/lastlog.

  • who, w e users consultam usuários logados atualmente em /var/run/utmp.

  • last consulta usuários logados atuais e históricos em /var/log/wtmp.

  • lastb consulta tentativas de logon com falha em /var/log/btmp.

  • lastlog consulta o logon mais recente de cada usuário em /var/log/lastlog.

who

O comando who consulta usuários logados atualmente. Saída de exemplo:

image

w

O comando w consulta o usuário logado atualmente e suas tarefas ativas. Saída de exemplo:

image

users

O comando users consulta os nomes de usuário dos usuários logados atualmente. Saída de exemplo:

image

last

O comando last consulta todos os registros históricos de logon. Saída de exemplo:

image

lastb

O comando lastb consulta tentativas de logon com falha. Saída de exemplo:

image

lastlog

O comando lastlog consulta o logon mais recente de cada usuário. Saída de exemplo:

image

cat /var/log/secure

O comando cat /var/log/secure consulta todos os registros de logon do usuário. Saída de exemplo:

image

Gerenciamento de usuários

Gerencie usuários e permissões do sistema com useradd, wheel, passwd e userdel.

useradd

Comando

O comando useradd cria usuários. Verifique com cat /etc/passwd | grep username.

  • Requer permissões de root ou sudo.

  • Defina uma senha para o usuário após a criação.

  • Os grupos primários e suplementares devem existir antes da criação do usuário.

Opções comuns

Opção

Descrição

-d

Diretório home. Padrão: /home/<Username>.

-m

Cria o diretório home. Use com -d para especificar o caminho.

-s

Shell de logon. Padrão: /bin/bash.

-g

Grupo primário. O grupo deve existir.

-G

Grupos suplementares. Separe vários grupos com vírgulas (,).

-p

Senha criptografada. Exemplo:

sudo useradd -p $(openssl passwd -6 '<Password in plaintext>') newusername

-u

ID numérico do usuário.

-e

Data de expiração da conta no formato AAAA-MM-DD.

Exemplos

  • Crie o usuário jack com um diretório home e shell personalizados.

    useradd -m -d /home/jack -s /bin/bash jack

    Verifique o usuário executando cat /etc/passwd | grep jack:

    jack:x:1000:1000::/home/jack:/bin/bash

    Defina uma senha para o usuário:

    passwd jack
  • Crie o usuário alice no grupo suplementar developers.

    useradd -m -G developers alice
  • Crie o usuário bob com ID de usuário 1001.

    useradd -m -u 1001 bob
  • Crie um usuário com permissões de root:

    Importante

    Conceda permissões de root apenas quando necessário.

    1. Crie o usuário john.

      useradd john
    2. Defina uma senha.

      passwd john
    3. Adicione o usuário ao grupo wheel para conceder permissões sudo. Execute grep '^wheel:' /etc/group para verificar a associação.

      sudo usermod -aG wheel john
    4. Teste as permissões sudo. Mude para o novo usuário e execute um comando sudo.

      su - john
      sudo ls /root

      Se for solicitada uma senha e o conteúdo do diretório /root for exibido, o usuário possui permissões sudo e pode ser usado para logon remoto.

    5. (Opcional) Edite o arquivo sudoers para adicionar permissões específicas.

      sudo visudo

userdel

Comando

O comando userdel exclui usuários.

Opções comuns

Opção

Descrição

-r

Exclui o diretório home e seus arquivos.

-f

Exclui o usuário à força, mesmo se estiver logado.

Exemplos

  • Exclua o usuário john.

    Mude para root e consulte o diretório home com cat /etc/passwd | grep john:

    john:x:1001:1001::/home/john:/bin/bash

    Exclua o usuário john, mas mantenha o diretório home:

    userdel john
  • Exclua o usuário john junto com o diretório home e arquivos.

    userdel -r username
  • Exclua um usuário à força.

    userdel -f username

wheel

Comando

wheel é um grupo de usuários que controla o acesso ao comando su para alternar para root.

  • O grupo wheel existe por padrão. Caso contrário, crie-o com sudo groupadd wheel.

  • Por padrão, qualquer usuário pode executar su e inserir a senha de root para alternar para root.

  • Para restringir o acesso root, configure o grupo wheel para que apenas seus membros possam usar su para alternar para root.

Exemplos

  • Verifique se um usuário pertence ao grupo wheel.

    groups username
  • Adicione o usuário ao grupo wheel.

    sudo usermod -aG wheel username

    Execute visudo para editar /etc/sudoers. A linha %wheel ALL=(ALL) ALL permite que membros do grupo wheel usem sudo para todos os comandos.

    Para permitir sudo sem senha para membros do wheel, altere a linha para:

    %wheel ALL=(ALL) NOPASSWD: ALL