linux技术文章
-
本文用 iostat -x 的吞吐、请求大小、await、aqu-sz 与 %util 建立双轴读取方法,说明如何区分高效传输、排队等待和轻载空闲,并给出 RAID、LVM、云盘与 NVMe 场景下的判断边界。272 收藏 -
journalctl 的 vacuum-size、vacuum-time 只处理归档日志,因此 disk-usage 仍可能包含活动文件。本文用 rotate、目录状态和 journald.conf 配置,定位清理后空间没有降到预期的原因。270 收藏 -
Linux memory PSI 中 some 表示至少一个任务因内存资源停顿,full 表示所有非空闲任务同时停顿。本文结合 avg10、avg60、avg300 和 total,说明如何判断近期事件、持续趋势与压力毛刺。270 收藏 -
用 journalctl 的 -u 与 -b 组合,只查看某个 systemd 服务在当前系统启动周期内的日志,并排查空结果、权限和持久化保存等常见问题。268 收藏 -
GNU tar 默认不会启用扩展属性和 POSIX ACL 的完整保留。本文用一个小型备份项目说明如何创建 PAX 归档、选择 xattr 命名空间、恢复并验收权限元数据。268 收藏 -
官方公告指出,部分 oomd 版本存在本地非特权用户影响任意进程的风险。本文按受影响版本、ManagedOOM socket 权限和服务状态建立防守型核对路径,并说明修复与回滚边界。264 收藏 -
用 inotifywait 监控目录时,-e create、-m 和 --format 的组合决定了你收到的是新增事件还是一堆无关通知。本文以 /var/app/inbox 为例,拆开递归范围、重复事件和停止条件,给出可复查的过滤命令。262 收藏 -
不少 Linux 服务以专用用户运行,却仍能读写过多宿主机路径。本文围绕只读根、PrivateTmp、NoNewPrivileges 和 ReadWritePaths 收紧写入面,并给出上线前检查与回退方法。259 收藏 -
关闭 SSH 密码登录前,最怕的是把自己锁在服务器外。本文从资产、入口和回退路径出发,配置 PermitRootLogin、PasswordAuthentication、AllowUsers,并用 sshd -t 和双会话验证降低误操作风险。257 收藏 -
Linux 服务崩溃后,先用 coredumpctl 确认现场是否被记录,再检查保留策略、权限和调试符号,最后导出 core 文件交给 gdb 回溯。本文给出一套可复查的命令顺序。256 收藏 -
用 Linux find 同时按文件大小和修改时间筛选文件,重点讲清 -size、-newermt、隐式 -a、-o 括号以及安全输出方式。255 收藏 -
服务开启 PrivateTmp=yes 后,宿主机和服务进程看到的 /tmp 不再是同一个目录。本文用一个临时文件消失的现场,解释配置生效值、主进程和挂载信息的核对顺序,并给出共享临时文件与安全隔离的取舍。254 收藏 -
Linux 网络服务向已关闭的管道或 socket 写入时可能收到 SIGPIPE。本文比较进程级忽略与 MSG_NOSIGNAL 的边界,并说明如何按 EPIPE 清理失效连接。253 收藏 -
Linux 服务的文件句柄上限应以目标进程的 /proc/PID/limits 为准。本文读取 Max open files,区分 soft、hard 与单位,并结合启动环境和 fd 数量定位限制来源。253 收藏 -
容器或 unshare 环境里的挂载偶尔会出现在宿主机,根因常是 mount propagation 而不是命名空间失效。本文用 findmnt、/proc/self/mountinfo 和三种传播类型复现 shared、slave、private 的差异,给出安全验证与回滚顺序。252 收藏