linux技术文章
-
Linux 使用 sysctl -w 修改的只是当前运行时状态。本文以安全可回滚为主线,说明如何记录原值、临时试验、写入 /etc/sysctl.d/,再按单文件和全系统顺序重载并排查覆盖问题。158 收藏 -
Linux kernel 参数用 sysctl -w 临时修改后,如何通过 /etc/sysctl.d/ 安全持久化?本文按备份、加载、覆盖检查和回滚说明完整流程。322 收藏 -
用 GNU tar 配合 zstd 归档时,--sparse 负责保留稀疏文件的空洞,解包阶段用 -p 控制权限位是否受 umask 限制。本文给出创建、恢复和复查命令。196 收藏 -
用 OpenSSH 的 ProxyJump 和 ~/.ssh/config 配置两级跳板,讲清主机别名、每一跳密钥、临时 -J 验证,以及 ssh -G 和 -vvv 的排错方法。118 收藏 -
Linux 中使用 rsync --delete 同步目录时,先用 --dry-run 预览目标端删除项,再用排除规则保护缓存、日志和备份目录,最后确认源目标路径后执行正式同步。384 收藏 -
cron 不会自动复刻登录后的交互式 shell。本文从 PATH、SHELL、HOME 和 PWD 入手,用最小记录脚本与显式 cd、绝对路径修复定时任务环境差异。150 收藏 -
mount --bind 把已有目录接入当前挂载视图,符号链接只在路径解析时跳转到目标。本文用命令、检查方式和回滚边界说明两者该怎么选。302 收藏 -
Linux ext4 删除大文件后 df 空间没有回来,通常是进程仍持有已删除文件的文件描述符。本文用 df、du 和 lsof +L1 定位并安全释放空间。468 收藏 -
nftables 规则明明写了 accept 但流量仍不通时,按 hook、base chain、priority、policy 和 counter 逐层定位真正的丢包点。184 收藏 -
用 Linux ss 查看监听 socket 对应的进程、TCP/UDP 连接状态、端口过滤和权限可见性,快速定位端口排查问题。145 收藏 -
用 vmstat 观察全机运行队列和 iowait,再用 iostat -x 对照设备 await、aqu-sz 与 %util,判断 Linux 变慢究竟偏向 CPU 争用还是磁盘等待。299 收藏 -
在容器内通过 cgroups v2 的 memory.max、memory.current 和 memory.events 判断内存限制是否真正生效,区分未设置限制、读错层级和触发 OOM 三种情况。101 收藏 -
掌握 journalctl 按 systemd 服务、时间范围和输出格式导出诊断日志的方法,并排查 unit、时区、权限与空结果等常见问题。280 收藏 -
通过 systemd drop-in 配置 LimitNOFILE、TasksMax 和 LimitNPROC,并用 systemctl、/proc 与 cgroup 状态确认限制是否真正生效。383 收藏 -
Linux 新建文件不是 777,通常不是 chmod 失效,而是创建 mode、进程 umask 或父目录 default ACL 共同决定了最终权限。本文给出计算、排查和安全修复清单。237 收藏