linux技术文章
-
Linux 服务管理器读取 EnvironmentFile 后变量仍为空时,优先检查文件格式、路径权限和 daemon-reload 与 restart 的执行顺序。本文用一个最小服务逐项验证,给出可回滚的排查路径。489 收藏 -
容器被杀掉时,单看宿主机 free -h 很容易误判。本文以 cgroups v2 为例,逐项核对 memory.current、memory.high、memory.max 和 memory.events,区分限流、硬上限与 OOM,并给出可复查的验证顺序。304 收藏 -
用 journalctl 的 -b、时间范围和字段过滤快速收窄本次启动日志,避免把上一次启动遗留的报错误判成当前故障。484 收藏 -
Linux 服务由服务管理器拉起后立刻退出时,沿着 unit 配置、启动命令、Type 语义和退出状态码逐层排查,区分配置错误、前台进程退出与服务类型不匹配。405 收藏 -
用 pidstat 对同一个进程做连续采样,结合 CPU 时间、I/O 延迟和上下文切换判断到底是计算繁忙还是资源等待,并给出复测与回滚边界。252 收藏 -
从 Linux 服务的 MemoryMax 限制出发,结合 memory.events 和 journalctl 证据判断 OOM 来源,再给出安全的恢复、调参与回滚检查。462 收藏 -
Linux 主机出现端口不通时,不要先改一堆 nftables 规则。本文用规则计数器确认流量是否到达,再用 nft monitor trace 追踪 input、forward 或 output 链的实际命中位置,最后给出恢复与清理方法。134 收藏 -
Linux 服务启动失败时,先用状态命令确认状态,再用 journalctl -u 读取本次启动日志,区分配置错误、权限问题和依赖未就绪,最后用可回滚的 drop-in 配置完成验证。351 收藏 -
服务器上的 /data 到底来自哪块设备,不能只看目录名。本文用 findmnt 对照 /etc/fstab、UUID 与 /proc/self/mountinfo,给出稳定输出、异常判断和不改配置的核对流程。492 收藏 -
Linux user namespace 里看到 root 并不代表拥有宿主机权限。本文用 uid_map、gid_map、setgroups 和文件属主核验一组映射是否真正生效,并说明它与容器权限边界的关系。411 收藏 -
Linux 上删除大文件后 df 仍显示空间紧张,常见原因是进程仍持有已删除文件的文件描述符。本文用 lsof +L1、/proc/PID/fd 和 df/du 对照定位占用者,说明安全释放空间与重启复核的顺序。328 收藏 -
Linux 用 rsync 做目录同步时,--delete 会让目标端跟随源端删除文件,参数写错就可能扩大事故。本文用 dry-run 预演、排除规则、日志留存和快照核对,给出一套可回滚的增量同步流程。164 收藏 -
Linux 服务由服务管理器启动时,文件描述符上限不能只改当前终端的 ulimit。本文用 LimitNOFILE 配置服务级上限,再核对启动用户、进程实际限制和 journal 日志,给出可回滚的上线检查方法。493 收藏 -
从文件发送到 TCP 连接的实际路径出发,比较 Linux sendfile 与 splice 的适用边界,并用 strace 和返回值验收零拷贝改造是否真的生效。467 收藏 -
Linux 上用 find 清理旧日志时,真正危险的不是命令太长,而是路径、时间条件和删除动作没有分开验收。本文从 -mtime、-path、-type f 和 -print 预览入手,给出可回滚的清理顺序,并覆盖空格文件名、符号链接、挂载目录与定时任务边界。415 收藏