Linux
已收录文章:341篇
-
Linux 服务手工启动正常,交给服务管理器重启却提示找不到命令或配置,通常不是程序突然坏了,而是启动环境与登录 Shell 不同。本文用一个 worker 服务复盘 PATH、EnvironmentFile、工作目录和 journal 日志之间的排查顺序。187 收藏
-
Linux 上部署一个常驻业务服务时,服务单元与 Docker Compose 的差别不只在于是否容器化。用启动依赖、日志入口、恢复方式和回滚颗粒度四个维度,判断订单、接口等服务该选哪条路径。473 收藏
-
关闭 SSH 密码登录前,最怕的是把自己锁在服务器外。本文从资产、入口和回退路径出发,配置 PermitRootLogin、PasswordAuthentication、AllowUsers,并用 sshd -t 和双会话验证降低误操作风险。257 收藏
-
文章 · linux | 2天前 | Linux · 安全 · 运维 · 服务加固 · Linux服务单元 PrivateTmp NoNewPrivileges ReadWritePaths 服务加固不少 Linux 服务以专用用户运行,却仍能读写过多宿主机路径。本文围绕只读根、PrivateTmp、NoNewPrivileges 和 ReadWritePaths 收紧写入面,并给出上线前检查与回退方法。259 收藏
-
日志归档不应只是一条 tar 命令。本文给出一个 Bash 最小脚本:固定来源路径、按天生成压缩包和 SHA-256 清单、校验后清理过期归档,并说明失败时如何保留原日志。297 收藏
-
文章 · linux | 2天前 | Linux · 运维 · 性能排查 · 负载 · D状态 · iowait · Linux负载高 load average D状态 iowait vmstat 磁盘队列Linux 的 load average 不只统计正在抢 CPU 的任务,也会计入等待 I/O 的不可中断任务。遇到负载高而 CPU 看似空闲时,先对齐 uptime、/proc/loadavg、vmstat 和进程状态,再确认具体等待点与磁盘或网络存储的时间关系,避免一上来扩容或杀进程。292 收藏
-
Linux 开机慢时,不要只盯着启动分析工具的耗时排名第一行。本文从总启动时间、并行单元耗时、关键依赖链和网络等待四个角度,给出一套可复查的定位与调整路径。442 收藏
-
Linux 服务启动失败时,先确认服务状态,再缩小日志时间范围。本文整理状态、日志、权限、配置和依赖的排查顺序,帮助更快落到具体原因。195 收藏
-
文章 · linux | 1星期前 | Linux · nginx · HTTP响应头 · 浏览器安全 · SharedArrayBuffer · 跨源隔离 · Linux Nginx SharedArrayBuffer COOP COEP 跨源隔离页面里使用 SharedArrayBuffer 或 Wasm Threads 时,光改前端代码通常不够。本文从 Linux 上的 Nginx 配置出发,说明 COOP、COEP 的含义、跨域资源排查方式、灰度策略,以及如何用响应头和 self.crossOriginIsolated 完成验收。111 收藏
-
rsync 同步大目录时,慢的往往不是网卡,而是海量小文件的扫描、元数据比较和落盘节奏。通过先测基线、生成变更文件清单、分批同步并做抽样校验,可把同步过程从不可控等待变成可观测的增量链路。140 收藏
-
服务突然退出且日志只有 Killed,不要先盯着应用异常。用内核日志确认 OOM 受害进程,再区分主机内存压力与 cgroup 上限,最后通过峰值、限额和回归压测闭环。316 收藏
-
文章 · linux | 1星期前 | Linux · 运维教程 · cgroup v2 · MemoryMax · 内存限制 · 服务运维 · Linux 内存限制 cgroup v2 MemoryMax MemoryCurrent 服务单元 服务运维Linux 服务内存偶发上涨时,可以用 cgroup v2 配合 MemoryMax 给单个服务设边界。落地时不要只写一个上限值,还要观察 MemoryCurrent、内存事件、OOM 记录和业务错误率,并准备可回退的配置路径。139 收藏