linux技术文章
-
用 PID、可执行文件路径或 journal 匹配条件定位指定崩溃,核对 COREFILE 后导出 core 文件,并交给 gdb 进行后续分析。233 收藏 -
Linux 使用 find 清理大量文件时,关键是避免一次性展开全部路径。本文比较 -exec {} +、-print0 | xargs -0 和 -delete 的边界与安全用法。232 收藏 -
从 uid_map 三列方向、单次写入、普通用户权限边界和 EPERM/EINVAL 排查四个角度,说明 Linux user namespace 的 UID 映射如何配置与复查。231 收藏 -
systemd socket 激活由 .socket 先建立监听对象,再把文件描述符交给服务。本文以 Accept=no 的 Unix socket 为例,说明 Service、Sockets、依赖、权限、审计和验证配置。229 收藏 -
journalctl 结构化字段过滤的 AND、同字段 OR 与加号分组 OR 写法,覆盖服务、PID、MESSAGE 和权限边界。228 收藏 -
SSH 还没有进入密码或密钥认证就卡住时,先用 ssh -vvv 判断连接、密钥协商和认证分别停在哪一层,再结合 sshd 服务端日志做最小修改与复测。227 收藏 -
文章 · linux | 1个月前 | Linux · 热更新 · 文件描述符 · Linux io_uring 固定文件热更新 draining IORING_REGISTER_FILES_UPDATE
围绕 io_uring 固定文件热更新,说明稀疏槽、IORING_REGISTER_FILES_UPDATE 和 draining 状态如何配合,避免旧请求与新文件交错。226 收藏 -
用 Linux statx() 读取文件时间与挂载信息时,先看 stx_mask 判断字段是否真的返回,再区分 btime、mtime 和 AT_STATX_DONT_SYNC 的语义边界。226 收藏 -
进程的 rchar、wchar 很大,不代表磁盘真的读写了同样多的数据。本文用 /proc/PID/io 拆开用户态读写、实际块设备读写和取消写入,给出一套可复查的 Linux I/O 排查方法。224 收藏 -
使用 GNU tar 的 --one-file-system 控制备份边界,避免递归进入其他文件系统或挂载点,并说明显式指定目录与 --exclude 的差异。223 收藏 -
Linux inotify 不能保证事件永不丢失。本文围绕 IN_Q_OVERFLOW、目录 watch 和缓存重扫,给出检测、恢复与参数复查的实现方法。223 收藏 -
Linux 7.2 已进入主线发布阶段,但 mainline、stable 与长期支持版本承担的风险不同。本文按生产升级的判断顺序,说明如何核对版本来源、准备回滚、做最小验证,再决定是否采用。222 收藏 -
vmstat 输出里的 r 和 b 经常被误读成 CPU 使用率。本文从运行队列、不可中断睡眠和 load average 的关系入手,给出一套从现象到证据的 Linux 性能排查方法。222 收藏 -
用 Linux 服务的只读基线限制写入范围,再用 ReadWritePaths 放行专用目录;文章给出 unit 配置、权限检查和回滚验证。222 收藏 -
文章 · linux | 3星期前 | Linux · 日志排查 · journalctl启动筛选 journalctl查看上一次启动 journalctl -b -1 systemd日志按启动过滤 Linux启动日志排查
本文讲解 journalctl 启动筛选的正确顺序:先用 --list-boots 确认启动记录,再组合 -b、-u、--since/--until 与字段匹配,并给出筛选为空时的排查清单。222 收藏