linux技术文章
-
Linux 脚本里把 find -print 直接接到 xargs,遇到空格、引号或换行文件名就可能把一个文件拆成多个参数。本文用可复现场景说明 -print0 与 xargs -0 如何配对,解释 -n、-r、-- 参数边界,并给出删除前的预览与验收清单。402 收藏 -
用 Linux ss -Htnp 从监听 socket、TCP 状态和进程归属三条线核对端口占用,并说明权限不足时如何判断结果是否完整。400 收藏 -
rsync 源目录末尾是否带斜杠,会决定目标目录中保留源目录名,还是只同步源目录里的内容。本文用 app 示例说明两种路径的结果,并给出 dry-run 与 --delete 的安全检查方法。400 收藏 -
用一个可复现的小实验讲清 Linux inode 用满的现象、df -i 检查、目录文件数定位、安全清理和恢复验证,避免只看 df -h 误判磁盘问题。399 收藏 -
Linux 上域名解析失败时,getent hosts 能沿着系统的 NSS 链路复现真实结果。本文从 /etc/nsswitch.conf 和 /etc/hosts 入手,配合 resolv.conf 的 timeout、attempts 参数,区分本机映射、DNS 响应和超时重试。399 收藏 -
Linux 主机磁盘告警不一定来自应用数据,journal 日志也可能持续增长。本文用 journalctl 核对实际占用,区分临时清理和长期保留策略,并给出清理后的复测方法。397 收藏 -
dmesg 看不到完整内核日志时,不要先怀疑内核没有输出。本文从日志级别、内核环形缓冲区和 journald 转发三条路径排查,并给出现场保留与复核方法。397 收藏 -
Linux 使用 systemd.timer 安排日历任务时,可通过 Persistent=true 记录最后触发时间,在关机错过执行后于开机激活定时器时补跑一次。本文用 oneshot 服务、OnCalendar 配置和 journalctl 检查说明补跑边界。397 收藏 -
文章 · linux | 2星期前 | Linux · 故障排查 · auditd · 系统审计 · 日志运维 · Linux 审计日志 auditd auditctl backlog limit exceeded 队列溢出
Linux 审计日志出现 backlog limit exceeded 时,不能只把队列上限调大。本文从 auditctl 状态、lost 计数和 auditd 内部队列入手,区分内核 backlog、守护进程消费和磁盘轮转三个环节,给出可回滚的处理与复核顺序。391 收藏 -
Linux 创建 io_uring 时报 EPERM,不一定是程序参数写错。本文按 io_uring_disabled、io_uring_group、CAP_SYS_ADMIN、SQPOLL 和已有实例边界给出检查顺序。390 收藏 -
Linux 服务管理器的 RuntimeMaxSec 可以给服务设置最长运行时间,但它不是普通的请求超时。本文用一次性数据同步服务说明如何配置运行时限、从服务状态命令和 journalctl 判断超时结果,并区分正常退出、失败重启与限时后的恢复边界。389 收藏 -
systemd 服务读不到 EnvironmentFile 时,先确认实际加载的 unit,再检查文件路径与格式,最后用 daemon-reload、restart、journalctl 和进程环境完成定位。387 收藏 -
Linux 服务出现 Too many open files 时,先用进程级文件描述符计数和 /proc/PID/fd 识别增长来源,再区分连接、日志或临时文件泄漏,最后通过限流、平滑重启和阈值告警恢复服务。386 收藏 -
Linux 中使用 rsync --delete 同步目录时,先用 --dry-run 预览目标端删除项,再用排除规则保护缓存、日志和备份目录,最后确认源目标路径后执行正式同步。384 收藏 -
通过 systemd drop-in 配置 LimitNOFILE、TasksMax 和 LimitNPROC,并用 systemctl、/proc 与 cgroup 状态确认限制是否真正生效。383 收藏