-
Linux 上 df 显示磁盘满了,但 du 找不到大文件,常见原因是文件已经被删除却仍被进程占用。排查时先确认挂载点,再对比 df 和 du,最后用 lsof +L1 找 deleted 文件和 PID,按服务重启、日志切割或释放句柄恢复空间。
-
日志轮转后 df 仍显示磁盘快满,常见原因不是旧日志还在目录里,而是进程仍持有已删除文件的文件描述符。本文用 df、du、lsof 和服务管理器日志命令逐层确认占用来源,并给出不误杀业务进程的恢复步骤。
-
CISBenchmark是可验证的合规性断言,加固Linux需遵循“先扫描、再修复、后验证”流程;常见问题包括profile名称不匹配、远程资源未显式获取、sshd配置修改后未重启或验证、tmpfs挂载选项配置不当等。
-
把 Linux 服务改成 DynamicUser=yes 后,原来写在 /var/lib 下的目录很容易因为属主和目录创建时机出问题。本文用 StateDirectory=cache-worker 迁移一个缓存 worker,解释目录权限、旧数据迁移、重启复测和回滚边界。
-
粘滞位可防止多用户环境中非所有者删除文件,通过chmod1755或chmod+t设置,ls-ld验证末尾t/T确认生效,移除用chmod-t或重设权限。
-
Redis7.4.0必须手动编译安装,官方不提供预编译包;需自行安装gcc、修改redis.conf启用daemonize、关闭protected-mode、设置密码及绑定IP,并确保目录权限与systemd服务配置正确。
-
netstat-p必须与-t、-u、-l等选项组合使用且需root权限,否则静默失效或报错;其依赖/proc接口读取进程信息,受权限和命名空间隔离限制。
-
使用setenforce0可临时关闭SELinux,进入宽容模式,排查服务问题后建议恢复并调整策略。
-
首选查看/etc/os-release文件获取Debian系统版本信息,该文件提供PRETTY_NAME和VERSION_ID等清晰标识;也可通过cat/etc/debian_version查看具体更新版本号,如13.1;使用hostnamectl命令可显示操作系统及内核信息,适用于systemd系统;lsb_release-a需安装lsb-release包,能输出代号、描述和版本等详细信息,适合脚本调用。日常推荐优先使用cat/etc/os-release或hostnamectl,简洁高效。
-
Linux 服务显示 active (running),应用却仍读取旧环境变量,常见原因不是程序没有重启,而是 EnvironmentFile 路径、变量格式、服务管理器缓存和实际进程环境不一致。本文按现场症状、配置加载、进程核对和回滚顺序拆解一次排查。
-
Linux 开机慢时,不要只盯着启动分析工具的耗时排名第一行。本文从总启动时间、并行单元耗时、关键依赖链和网络等待四个角度,给出一套可复查的定位与调整路径。
-
普通用户能找到命令,sudo 后却提示 command not found,多半是 sudo 使用了更受限的 PATH 或 secure_path。先用 command -v 找真实路径,再用 sudo -V、visudo 和绝对路径验证。
-
通过一次服务器磁盘占满案例,演示如何用 df、du、lsof 和 journalctl 快速定位大目录、已删除但仍被占用的文件、日志膨胀和清理风险。
-
firewalld是CentOS/RHEL系统中用于管理Linux防火墙的核心工具,其核心在于理解“区域”概念并通过firewall-cmd操作。1.确保firewalld运行并启用开机启动;2.使用--get-active-zones查看活跃区域及对应网卡;3.用--list-all查看具体区域规则;4.添加服务或端口时使用--permanent参数并执行--reload实现持久化配置;5.规则不生效时检查服务状态、区域归属、是否遗漏--permanent或--reload,并结合日志和网络排查手段定位
-
ProxyJump需OpenSSH≥7.3且配置严格:本地与跳板机服务端版本均须达标;~/.ssh/config格式须顶格写Host、缩进字段、禁用Tab、权限600;多层跳转靠Host别名链式依赖,密钥需逐级部署;失效时静默直连,须用-v或查跳板日志验证。