互联网运维 journalctl 显示日志丢失或不完整的最常见几种原因及恢复方法 journalctl 日志丢失最常见原因有五类:未启用持久化存储、被自动清理策略覆盖、时间范围或时区输入错误、 […]...
互联网运维 chronyc sources 显示 stratum 16 或 delay 极大的上游源问题 stratum 16 表示上游 NTP 服务器不可用,通常由网络不通、防火墙拦截、服务器失效或配置错误导致;需 […]...
互联网运维 audit.log 里出现大量 AVC denied 如何快速找出哪个服务在违规 ausearch 可快速聚合分析 SELinux 拒绝事件:先按进程名统计频次定位嫌疑服务,再结合 ps -e […]...
互联网运维 vmstat 显示 procs r 队列长期大于核数但 top 看不到明显热点进程 r 值高但 CPU 使用率低,表明存在短生命周期或高并发低驻留进程,如 fork-bomb、高频 cron、e […]...
互联网运维 / etc/ld.so.preload 被篡改导致所有进程加载恶意 so 的检测清理 /etc/ld.so.preload 若存在且非空即高度可疑,需立即用绝对路径删除、清除隐藏属性、重建空文件并 […]...
互联网运维 系统时间被恶意修改后如何找入侵痕迹(不依赖 chrony/ntpd 日志) 系统时间被恶意修改旨在掩盖攻击或绕过时间检测机制,可通过命令历史、内核日志、进程启动时间、定时任务等多维度痕迹 […]...
互联网运维 swappiness=1 后仍然频繁 swap 的几种隐藏内存压力来源 swappiness= 1 不能禁用 Swap,极端内存压力下内核仍会换出不活跃匿名页以避免 OOM;真正内存 […]...
互联网运维 rm -rf 删除百万级小文件卡住的几种加速方案(ionice + nice) 本质是 I / O 和元数据操作瓶颈,应优先用 ionice -c3 降级 I / O 类别,配合 find […]...
互联网运维 ipvsadm 配置后 vip 无 ARP 响应或漂移失败的 keepalived 配合 VIP 无法响应 ARP 或频繁漂移的根源在于 ARP 参数配置错误、Keepalived 状态异常、IPVS […]...