linux技术文章
-
systemd 服务中的 LimitNOFILE 与 shell ulimit 作用域不同。本文用 soft:hard、manager 继承和 /proc 检查说明差异,并给出单元配置与重启验证方法。258 收藏 -
用 Linux find 同时按文件大小和修改时间筛选文件,重点讲清 -size、-newermt、隐式 -a、-o 括号以及安全输出方式。255 收藏 -
Linux 网络服务向已关闭的管道或 socket 写入时可能收到 SIGPIPE。本文比较进程级忽略与 MSG_NOSIGNAL 的边界,并说明如何按 EPIPE 清理失效连接。253 收藏 -
Linux 服务的文件句柄上限应以目标进程的 /proc/PID/limits 为准。本文读取 Max open files,区分 soft、hard 与单位,并结合启动环境和 fd 数量定位限制来源。253 收藏 -
用一个最小 Python 回显服务说明 systemd socket activation 的 .socket/.service 配置、首次连接激活流程,以及端口、服务和 LISTEN_FDS 的排查方法。245 收藏 -
Linux 的 ss 把监听套接字和已建立连接视为不同状态。本文解释 -l、-a、state listening 与 state established 的区别,并给出按端口、地址和进程核对连接的命令。244 收藏 -
systemd timer 可用 RandomizedDelaySec 在基准触发时间后增加随机延迟。本文用完整 service 与 timer 配置说明错峰窗口、AccuracySec、FixedRandomDelay、检查命令和清理方法。243 收藏 -
Linux nftables 可以把多个端口放进 inet_service 命名集合,再用 tcp dport @集合名匹配。本文从集合建模、规则引用、动态维护和持久化核对四个方面给出可直接改写的配置。242 收藏 -
说明 systemd RestartMode=direct 如何在自动重启期间跳过 failed/inactive 中间状态,减少依赖单元连锁失败,并给出 drop-in 配置、依赖选择与重启限速边界。239 收藏 -
用 rsync --link-dest 按日期创建独立快照,让未变化文件共享硬链接空间,并说明路径、属性、文件系统与清理策略的边界。234 收藏 -
Linux 排查监听端口时,使用 ss -lntup 查看 TCP/UDP 状态、监听地址和进程 PID,再按端口过滤并区分回环地址、通配地址、防火墙与上游网络问题。233 收藏 -
用 PID、可执行文件路径或 journal 匹配条件定位指定崩溃,核对 COREFILE 后导出 core 文件,并交给 gdb 进行后续分析。233 收藏 -
从 uid_map 三列方向、单次写入、普通用户权限边界和 EPERM/EINVAL 排查四个角度,说明 Linux user namespace 的 UID 映射如何配置与复查。231 收藏 -
systemd socket 激活由 .socket 先建立监听对象,再把文件描述符交给服务。本文以 Accept=no 的 Unix socket 为例,说明 Service、Sockets、依赖、权限、审计和验证配置。229 收藏 -
journalctl 结构化字段过滤的 AND、同字段 OR 与加号分组 OR 写法,覆盖服务、PID、MESSAGE 和权限边界。228 收藏