linux技术文章
-
rsync --delete 会删除目标端多出来的文件,但源路径边界、通配符和试运行步骤一旦弄错,就可能把误差放大成批量删除。本文从误删现场出发,讲清目录语义、--dry-run 核对和恢复检查。189 收藏 -
用 findmnt --verify 在重启前检查 fstab 的语法、设备路径和挂载选项,区分配置可解析、设备可见与真正挂载成功这三个验收层次。188 收藏 -
Linux 服务手工启动正常,交给服务管理器重启却提示找不到命令或配置,通常不是程序突然坏了,而是启动环境与登录 Shell 不同。本文用一个 worker 服务复盘 PATH、EnvironmentFile、工作目录和 journal 日志之间的排查顺序。187 收藏 -
Linux 上把 ulimit -n 调大后,当前终端生效不代表服务单元也生效。本文沿着 shell、RLIMIT_NOFILE、服务单元 LimitNOFILE 和进程继承链排查,给出可复核的配置与回滚方法。187 收藏 -
Linux 用 rsync 同步目录时,建议先用 dry-run 预览,再用 -a 保留权限、时间和软链接,用 --exclude 排除缓存日志;涉及 --delete 时必须核对源路径尾部斜杠和目标目录。186 收藏 -
服务 unit 里写了 LimitNOFILE,进程却仍然拿到旧限制,通常不是参数拼错,而是改错了 unit 层级、管理器没有重新读取,或服务仍在使用旧 PID。本文用服务管理器命令、配置校验和 /proc//limits 做一套可回滚的验收流程。 185 收藏 -
Linux 服务加上严格只读隔离后,配置和运行文件写入失败并不一定是文件权限问题。本文用 ReadWritePaths、RuntimeDirectory 和 findmnt 验证真实挂载边界,再给出可回滚的 unit 配置与验收清单。185 收藏 -
Linux 文件权限看起来正常却无法删除时,先用 lsattr 检查不可变位,再核对 chattr、目录权限与挂载属性,最后用可回滚的方式验证修复结果。183 收藏 -
服务 unit 里写了 LimitNOFILE,进程却仍然拿到旧限制,通常不是参数拼错,而是改错了 unit 层级、管理器没有重新读取,或服务仍在使用旧 PID。本文用服务管理器命令、配置校验和 /proc//limits 做一套可回滚的验收流程。 179 收藏 -
文章 · linux | 11小时前 | 系统调用 · linux运维 · 故障排查 · 进程管理 · 安全边界 · Linux 进程管理 pidfd_open PID复用 pidfd_send_signal
Linux 服务管理脚本如果只保存 PID,目标进程退出后可能因 PID 复用把信号发给无关进程。本文用 pidfd_open 建立稳定的进程文件描述符,再用 pidfd_send_signal 发送信号,并通过 poll 观察退出状态,核对权限、命名空间和内核版本边界。177 收藏 -
日志轮转后磁盘空间没有下降、旧日志文件仍在增长,常见原因是服务进程还握着旧文件句柄。本文用 copytruncate 与重新打开日志两条路径解释现象,给出安全配置、验证顺序和回滚判断。174 收藏 -
启动一个 Linux 临时服务,并通过 CPUQuota、MemoryMax 和单元属性查询验证资源限制是否真正落到该服务的 cgroup。165 收藏 -
Linux 用 rsync 做目录同步时,--delete 会让目标端跟随源端删除文件,参数写错就可能扩大事故。本文用 dry-run 预演、排除规则、日志留存和快照核对,给出一套可回滚的增量同步流程。164 收藏 -
nftables 规则看起来写对了,流量却没有按预期放行或拒绝,通常要从 counter、链优先级和实际生效配置三处核对。本文给出一套可回滚的排查顺序。158 收藏 -
tmpfs 挂载点明明还有空间,应用却可能报 No space left on device。本文按容量、inode 和内存回收三个维度,用 df、df -i、findmnt 与内核回收指标定位真正的限制,并给出可回滚的调整顺序。158 收藏