linux技术文章
-
通过 ip rule、ip route show、ip route get 和 fibmatch 逐层读取 Linux 策略路由的命中路径,覆盖源地址、入口接口、fwmark、路由表与终止类型等排障边界。451 收藏 -
Linux 服务显示 active (running),应用却仍读取旧环境变量,常见原因不是程序没有重启,而是 EnvironmentFile 路径、变量格式、服务管理器缓存和实际进程环境不一致。本文按现场症状、配置加载、进程核对和回滚顺序拆解一次排查。450 收藏 -
用 udevadm 读取稳定属性,编写按序列号或 WWN 匹配的规则,验证规则优先级、热插拔事件和符号链接结果,避免把 /dev/sdX 当作永久设备名。450 收藏 -
Linux 局域网偶发断连不一定是交换机故障,也可能是内核邻居表达到阈值。本文用 ip neigh、统计文件和 gc_thresh 逐层确认原因,给出临时恢复、持久配置和回滚验收方法。450 收藏 -
nftables set 地址配置的关键是对齐 table、family、元素类型和规则引用。本文用 named set 演示创建 IPv4 地址集合、增删元素、核对规则以及排查集合存在但规则不生效的常见原因。449 收藏 -
在 XFS 文件系统上按目录树限制磁盘用量,关键不是只给目录设置一个数字,而是先用 /etc/projects 绑定项目 ID,再用 xfs_quota 设置块或 inode 限额,最后用 report 和实际写入验证硬限制是否生效。448 收藏 -
rsync 复制后看到的文件时间不对,通常要先区分修改时间、访问时间和时区显示,再检查是否使用 --times 以及目标文件系统的时间精度。本文给出可复现的复制、核对和修复命令。446 收藏 -
Linux 开机慢时,不要只盯着启动分析工具的耗时排名第一行。本文从总启动时间、并行单元耗时、关键依赖链和网络等待四个角度,给出一套可复查的定位与调整路径。442 收藏 -
systemd 的 LogNamespace=可以把指定服务的日志送入独立 journal 数据流,再用 journalctl --namespace=单独查询。本文给出 unit 配置、按命名空间查看日志、journald@NAMESPACE.conf 存储设置和 mount namespace 边界。442 收藏 -
普通用户能找到命令,sudo 后却提示 command not found,多半是 sudo 使用了更受限的 PATH 或 secure_path。先用 command -v 找真实路径,再用 sudo -V、visudo 和绝对路径验证。440 收藏 -
journalctl -b -1 查不到旧日志时,先看启动编号,再固定 journal 目录,最后核对 Storage 与持久化路径,避免把易失性日志误判为丢失。440 收藏 -
Linux 上不要只看 ip route show 猜出口网卡。用 ip route get 目标地址可以读取内核解析后的 dev、src、via 和 metric;再结合 from、mark、vrf 与 fibmatch,能定位多网卡和策略路由下的实际选择。436 收藏 -
Linux nftables 规则命中不清楚时,先用 counter、handle 和规则顺序定位,再用受限 nftrace 复核数据包经过的链与最终 verdict。436 收藏 -
Linux cgroup v2 的 io.max 按块设备 MAJ:MIN 设置读写字节速率或 IOPS,并通过 cgroup.procs、/proc/PID/cgroup 和 io.stat 复查限额是否落到目标进程。435 收藏 -
GNU tar 备份 Linux 文件时,ACL 和 xattr 不是 -p 的附带效果,需要在创建和恢复阶段分别使用 --acls、--xattrs,并根据属主、命名空间和目标文件系统能力做核对。435 收藏