互联网运维 Linux Wolfi OS 的零 CVE 基础镜像与 apk 包管理实践 wolfi 基础镜像无 cve 因其通过 melange 从源码编译并默认禁用非必要功能,剔除未启用代码路径; […]...
互联网运维 iptables -t nat PREROUTING 不生效的接口 / chain 顺序问题 iptables -t nat prerouting 规则不触发,主因是数据包未进入该链:目标非本机且未开启 […]...
互联网运维 Linux journalctl 的过滤表达式与 systemd unit 日志持久化配置 journalctl 是 systemd 日志查询工具,依赖字段过滤与布尔逻辑;日志跨重启保留需配置 jour […]...
互联网运维 Linux ZFS 的 arc 缓存调优与数据集压缩/加密生产实践 zfs 的 arc 缓存非越大越好,arc_max 过高会引发内存压力与 pageout 振荡;lz4 压缩在 […]...