linux技术文章
-
从进程级句柄数量、ulimit -n 和 /proc 文件系统入手,定位 Linux 文件描述符耗尽的真实原因,给出服务管理器配置、分批恢复和验证清单。215 收藏 -
服务停止时日志已经出现 SIGTERM,但进程迟迟不退,甚至留下僵尸进程。本文用一个可复查的 Linux 场景讲清信号是否送达、进程是否处理、子进程如何回收,以及服务管理器的停止边界。208 收藏 -
网卡丢包不能只看 ping。本文用 ethtool -S、ethtool -g 和 ip -s link 对照驱动统计、收发 ring 与内核计数,判断丢包发生在哪一层,并给出安全复测顺序。192 收藏 -
Linux 服务可以把系统目录设为只读,再用 ReadWritePaths 只放行应用数据目录。本文给出最小 unit 配置、验证命令、回滚路径和容易误判的权限边界。191 收藏 -
rsync --delete 会删除目标端多出来的文件,但源路径边界、通配符和试运行步骤一旦弄错,就可能把误差放大成批量删除。本文从误删现场出发,讲清目录语义、--dry-run 核对和恢复检查。189 收藏 -
用 findmnt --verify 在重启前检查 fstab 的语法、设备路径和挂载选项,区分配置可解析、设备可见与真正挂载成功这三个验收层次。188 收藏 -
Linux 上把 ulimit -n 调大后,当前终端生效不代表服务单元也生效。本文沿着 shell、RLIMIT_NOFILE、服务单元 LimitNOFILE 和进程继承链排查,给出可复核的配置与回滚方法。187 收藏 -
Linux 文件权限看起来正常却无法删除时,先用 lsattr 检查不可变位,再核对 chattr、目录权限与挂载属性,最后用可回滚的方式验证修复结果。183 收藏 -
日志轮转后磁盘空间没有下降、旧日志文件仍在增长,常见原因是服务进程还握着旧文件句柄。本文用 copytruncate 与重新打开日志两条路径解释现象,给出安全配置、验证顺序和回滚判断。174 收藏 -
Linux 用 rsync 做目录同步时,--delete 会让目标端跟随源端删除文件,参数写错就可能扩大事故。本文用 dry-run 预演、排除规则、日志留存和快照核对,给出一套可回滚的增量同步流程。164 收藏 -
nftables 规则看起来写对了,流量却没有按预期放行或拒绝,通常要从 counter、链优先级和实际生效配置三处核对。本文给出一套可回滚的排查顺序。158 收藏 -
tmpfs 挂载点明明还有空间,应用却可能报 No space left on device。本文按容量、inode 和内存回收三个维度,用 df、df -i、findmnt 与内核回收指标定位真正的限制,并给出可回滚的调整顺序。158 收藏 -
用 fanotify 监控目录时,读到的通常是事件元数据而不是文件正文。本文从 fanotify_init、fanotify_mark、事件掩码和 read 的关系入手,解释为什么 FAN_EVENT_ON_CHILD 只能告诉你子项发生变化,以及何时应使用 FAN_OPEN_PERM 或 FAN_CLOSE_WRITE 再自行打开文件核对内容。155 收藏 -
文章 · linux | 1天前 | Linux · 运维 · 容器排查 · 命名空间 · nsenter · Linux mount namespace nsenter PID namespace util-linux
排查容器或隔离进程时,nsenter 可以让诊断命令进入目标进程的 PID 或 mount 命名空间。本文从 /proc//ns/* 核对目标,再用最小命令验证视图差异,并说明 PID 命名空间的 fork 边界与退出前检查。 151 收藏 -
用 stat 对照 Linux 文件的 inode、mtime、ctime 和 sha256sum,判断配置是否真的被替换,以及服务是否重新读取了新文件。147 收藏