linux技术文章
-
Linux 使用 tar 解压时遇到 Permission denied,先判断目标目录是否可写,再核对压缩包内路径、目录属主和 umask,最后用最小权限复测,避免直接使用高权限掩盖问题。482 收藏 -
rsync --delete 会删除目标端多出来的文件,但源路径边界、通配符和试运行步骤一旦弄错,就可能把误差放大成批量删除。本文从误删现场出发,讲清目录语义、--dry-run 核对和恢复检查。189 收藏 -
Linux 主机端口还没耗尽却偶发新连接超时,不能只盯着 ss 数量。本文从 conntrack 表使用率、网卡丢包计数和回收参数入手,拆出证据链、处理顺序与复测边界。301 收藏 -
Linux 服务管理器读取 EnvironmentFile 后变量仍为空时,优先检查文件格式、路径权限和 daemon-reload 与 restart 的执行顺序。本文用一个最小服务逐项验证,给出可回滚的排查路径。489 收藏 -
容器被杀掉时,单看宿主机 free -h 很容易误判。本文以 cgroups v2 为例,逐项核对 memory.current、memory.high、memory.max 和 memory.events,区分限流、硬上限与 OOM,并给出可复查的验证顺序。304 收藏 -
用 journalctl 的 -b、时间范围和字段过滤快速收窄本次启动日志,避免把上一次启动遗留的报错误判成当前故障。484 收藏 -
Linux 服务由服务管理器拉起后立刻退出时,沿着 unit 配置、启动命令、Type 语义和退出状态码逐层排查,区分配置错误、前台进程退出与服务类型不匹配。405 收藏 -
用 pidstat 对同一个进程做连续采样,结合 CPU 时间、I/O 延迟和上下文切换判断到底是计算繁忙还是资源等待,并给出复测与回滚边界。252 收藏 -
从 Linux 服务的 MemoryMax 限制出发,结合 memory.events 和 journalctl 证据判断 OOM 来源,再给出安全的恢复、调参与回滚检查。462 收藏 -
Linux 主机出现端口不通时,不要先改一堆 nftables 规则。本文用规则计数器确认流量是否到达,再用 nft monitor trace 追踪 input、forward 或 output 链的实际命中位置,最后给出恢复与清理方法。134 收藏 -
Linux 服务启动失败时,先用状态命令确认状态,再用 journalctl -u 读取本次启动日志,区分配置错误、权限问题和依赖未就绪,最后用可回滚的 drop-in 配置完成验证。351 收藏 -
服务器上的 /data 到底来自哪块设备,不能只看目录名。本文用 findmnt 对照 /etc/fstab、UUID 与 /proc/self/mountinfo,给出稳定输出、异常判断和不改配置的核对流程。492 收藏 -
Linux user namespace 里看到 root 并不代表拥有宿主机权限。本文用 uid_map、gid_map、setgroups 和文件属主核验一组映射是否真正生效,并说明它与容器权限边界的关系。411 收藏 -
Linux 上删除大文件后 df 仍显示空间紧张,常见原因是进程仍持有已删除文件的文件描述符。本文用 lsof +L1、/proc/PID/fd 和 df/du 对照定位占用者,说明安全释放空间与重启复核的顺序。328 收藏 -
Linux 用 rsync 做目录同步时,--delete 会让目标端跟随源端删除文件,参数写错就可能扩大事故。本文用 dry-run 预演、排除规则、日志留存和快照核对,给出一套可回滚的增量同步流程。164 收藏