linux技术文章
-
ProxyJump需OpenSSH≥7.3且配置严格:本地与跳板机服务端版本均须达标;~/.ssh/config格式须顶格写Host、缩进字段、禁用Tab、权限600;多层跳转靠Host别名链式依赖,密钥需逐级部署;失效时静默直连,须用-v或查跳板日志验证。430 收藏 -
Ubuntu 22.04 升级到 24.04 后,Linux 服务可能因为环境变量来源、unit 覆盖方式和重载顺序不清而启动异常。本文用 Go 服务示例拆解迁移检查、EnvironmentFile 改写、回归验证与安全回滚。429 收藏 -
文章 · linux | 1天前 | Linux · 故障排查 · 文件系统 · inotify · 事件队列 · Linux inotify IN_Q_OVERFLOW max_queued_events 文件变更监听
从 IN_Q_OVERFLOW 这条证据入手,区分 inotify 事件队列溢出、watch 数量耗尽和应用消费过慢,再给出 max_queued_events、max_user_watches 的核对、修复与恢复流程。428 收藏 -
net.core.somaxconn与应用层backlog不匹配导致全连接队列溢出,引发Connectionrefused或超时;实际生效值为二者最小值,需同步调大并检查fd限制三层配置。426 收藏 -
本文从 crontab 定时任务没有按时运行的现象出发,按触发记录、PATH、工作目录、权限、日志和并发锁逐步排查,给出一套可复查的修复写法。422 收藏 -
一个服务只需要绑定低端口时,不必长期以 root 身份运行。本文用 Linux capabilities、setcap/getcap 和服务管理器的能力边界配置,做一条可复查的最小权限方案,并说明文件能力的边界与回滚方式。422 收藏 -
<p>使用useradd命令创建用户并设置密码和权限:sudouseradd-musername创建带家目录的用户,sudopasswdusername设置密码,sudousermod-aGsudo/username赋予sudo权限,通过idusername和su-username验证用户创建与登录。</p>420 收藏 -
lsyncd启动后无同步且日志无错,主因是配置仅通过语法校验,不检查路径、权限、SSH连通性;需启用Debug日志、预建远端目录、配好免密SSH、确保rsync可用,并合理设置excludeFrom、delay和maxProcesses。418 收藏 -
ssh-L实现本地端口转发无需改服务器配置或额外工具,5分钟内可通;常见失败原因是-L后目标主机地址写错——若服务与跳板机同机须写localhost,跨机则需跳板机能访问该内网IP且服务监听0.0.0.0。417 收藏 -
CoreDNS可通过二进制下载或Go源码编译安装,配置Corefile定义解析行为,再以systemd服务方式运行实现开机自启与进程守护。417 收藏 -
用一个最小 TCP 事件循环说明 epoll 边沿触发为什么会漏读、什么时候必须读到 EAGAIN,以及 EPOLLONESHOT 如何重新挂回监听队列。416 收藏 -
Passbolt在CentOS7/8上运行需满足三个硬性条件:gpgme-devel必须安装、SELinux设为permissive、firewalld必须运行并放行http/https;数据库须用utf8mb4字符集及对应排序规则;SMTP配置须匹配端口与加密方式,且使用授权码而非登录密码。412 收藏 -
必须同步调高ulimit-u和/proc/sys/kernel/pid_max,缺一不可;只改其一会导致高并发时因PID耗尽报“Resourcetemporarilyunavailable”,因线程也占PID,且systemd服务不继承limits.conf需单独配置LimitNPROC。412 收藏 -
必须加引号以防本地解析,需显式source环境配置,且首次连接要处理主机密钥确认或启用StrictHostKeyChecking=no。410 收藏 -
文章 · linux | 1个月前 | Linux · 服务治理 · 日志排查 · 运维教程 · Linux 服务管理器 journalctl 服务重启 运维排查 RestartSec start-limit-hit
本文用一次 Linux 服务反复重启的现场,讲清楚如何看 status、journalctl、RestartSec、reset-failed 和回滚验证,排查 start-limit-hit 问题。408 收藏