linux技术文章
-
用 Linux ss 先按监听状态、协议和本地 sport 端口收窄范围,再从 users 字段定位进程名与 PID,并补充权限、IPv4/IPv6 和 network namespace 的排查边界。315 收藏 -
Linux 上用 perf stat 统计 branches 和 branch-misses 时,先确认事件列表,再按进程范围测量,最后根据权限拒绝、事件不可用和计数器缩放提示分层排查。314 收藏 -
绑定挂载只对宿主不可见,通常不是 bind mount 失败,而是新 mount namespace 的挂载视图被隔离,或目标挂载点没有向宿主传播。本文用 private、shared、slave 和 mountinfo 说明判断与配置方法。314 收藏 -
用 Linux ss 分层确认端口监听、进程归属和 TCP 连接状态,掌握 -l、-p、-n、state established 等参数的排查顺序。308 收藏 -
用 oom_score_adj 调整 Linux OOM-killer 的进程选择倾向,理解数值范围、权限边界、临时写入和重启持久化,避免把回收优先级误当成内存限额。306 收藏 -
cron 任务并不会自动继承交互终端的完整环境。本文从 PATH、HOME、Shell 和工作目录差异入手,给出显式变量、包装脚本、日志和干净环境排查方法。302 收藏 -
用 findmnt、df 和 cp --reflink=always 区分文件系统能力、跨挂载点与参数问题,避免把 auto 回退误判为写时复制成功。298 收藏 -
用 ss -ltnp 定位监听端口对应进程,再用 -o、state 和端口过滤器读取 TCP 计时器,解释 timer 输出字段、权限限制与排障边界。298 收藏 -
通过 Linux cgroup v2 的 cpu.max 读取 MAX 和 PERIOD,换算进程可用 CPU 配额,并结合 cpu.stat 区分真正的限流、CPU 权重与 cpuset 边界。297 收藏 -
SSH 关闭密码登录只是起点。本文从账号白名单、root 入口、转发与隧道、认证窗口、有效配置检查和安全加载六个方面,给出一套可逐项落地且便于回滚的 OpenSSH 服务边界收紧方法。297 收藏 -
Persistent=true 会把 timer 对应服务的上次触发时间保存到磁盘;timer 再次激活时,若 OnCalendar 在未激活期间至少到点一次,就补触发一次服务,而不是逐条回放所有错过时刻。294 收藏 -
rsync 默认会删除中断产生的未完成文件,--partial-dir 可把接收端的部分数据放进独立目录,并在下次同路径传输时作为 delta 基础。本文给出最小命令、变体和冲突选项。294 收藏 -
用 Linux find 按文件大小和修改时间清理缓存时,先固定目录和文件边界,再打印候选清单,最后复用同一组条件执行 delete,避免误扫挂载点或删除不该动的目录。293 收藏 -
Linux 进程句柄持续上涨时,不要先调高 nofile。本文用 /proc/PID/fd 统计并聚类文件、deleted、socket、pipe 和 anon_inode,再结合 fdinfo、limits 与系统 file-nr 缩小泄漏资源,最后把资源簇映射回真正负责关闭的代码路径。292 收藏 -
用 journalctl 同时限定 systemd unit 与当前系统启动,掌握 --list-boots、boot ID、时间范围和服务重启边界,快速定位本次启动中的 Linux 服务日志。288 收藏