互联网运维 系统时间被恶意篡改后如何通过 last / wtmp / utmp 找入侵痕迹 last 输出时间混乱主因是 wtmp 被篡改或系统时间跳变;应通过 stat 与 last 对比 mtime […]...
互联网运维 lsof +L1 显示大量 (deleted) 文件占用空间的批量安全释放方法 (deleted)文件仍占磁盘空间是因为进程持有其文件描述符,内核延迟回收数据块;需通过 lsof 定位 PI […]...
互联网运维 大量 TIME_WAIT 连接的 net.ipv4.tcp_fin_timeout 与 tcp_tw_reuse tcp_fin_timeout 对 TIME_WAIT 无影响,仅控制 FIN_WAIT_2 超时;TIME_ […]
互联网运维 strace -f -e trace=network 发现大量 connect/reset 的业务排查 大量 connect 后立即返回 ECONNREFUSED 或 RST,主因是业务代码反复连接未监听的地址 / […]...