Systemctl. Команда-диспетчер systemd.
Для управления системой SystemD используется команда systemctl. Она поддерживает ряд подкоманд, например enable, disable, stop, start, restart, reload, status и т.д. Опишем функционал нескольких наиболее полезных команд:
sudo systemctl enable <service> — включение модуля-службы, создание символической ссылки на файл данного модуля по пути /lib/systemd/system/ в каталоге /etc/systemd/system/, включение модуля в автозагрузку системы.
sudo systemctl disable <service> — выключение модуля, удаление символической ссылки на файл модуля из каталога /etc/systemd/system/, удаление модуля из автозагрузки.
sudo systemctl reenable <service> — повторное включение модуля с созданием новой и удалением старой символической ссылки.
sudo systemctl start <service> — запуск модуля.
sudo systemctl stop <service> — остановка модуля.
sudo systemctl restart <service> — остановка и запуск модуля.
sudo systemctl reload <service> — перезапуск модуля при внесении изменений в его конфигурационный файл.
sudo systemctl status <service> — просмотр состояния модуля.
sudo systemctl list-unit-files — вывод списка всех модулей в системе, их типа и текущего состояния.
Утилита просмотра сетевых подключений ss
ss — консольная утилита, которая предоставляет информацию о сетевых сокетах, подключениях TCP/UDP, маршрутизации и других сетевых статистических данных.
ss отображает информацию аналогично утилите netstat и при этом выводит больше информации о сетевых соединениях и их состоянии, чем какие-либо другие инструменты.
Информация о сокете выводится в виде таблицы. Каждый столбец отображает определенную информацию, относящуюся к сокету.
Описание выводимой информации в столбцах:
Netid — отображает тип сокета;
State — отображает состояние сокета. Может принимать следующие значения: сокет установлен — ESTAB, сокет не подключен — UNCONN, сокет прослушивается — LISTEN.
Recv-Q — отображает количество принятых пакетов в очереди;
Send-Q — отображает количество отправленных пакетов в очереди;
Local address:port — показывает адрес локальной машины и порт;
Peer address:port — отображает адрес удаленной машины и порт.
Основные опции утилиты ss:
-V, --version — показать версию утилиты;
-n, --numeric — не определять имена служб;
-r, --resolve — определять сетевые имена адресов с помощью DNS;
-a, --all — отобразить все сокеты (открытые соединения);
-l, --listening — показать только прослушиваемые сокеты;
-o, --options — показать информацию таймера;
-e, --extended — выводить расширенную информацию о сокете;
-p, --processes — показать процессы, использующие сокет;
-i, --info — посмотреть внутреннюю информацию TCP;
-s, --summary — статистика использования сокета;
-D, --diag=<файл> — экспортировать текущее состояние TCP-сокетов в файл;
-F, --filter=<файл> — работать с информацией, взятой из файла.
Можно выводить информацию о сокете, который использует только необходимый протокол, используя следующие опции:
-4, --ipv4 — только сокеты протокола IPv4;
-6, --ipv6 — только сокеты протокола IPv6;
-0, --packet — только PACKET-сокеты;
-t, --tcp — TCP-сокеты;
-u, --udp — UDP-сокеты;
-x, --unix — UNIX-сокеты.
