互联网运维 系统时间被恶意篡改后如何通过 last / wtmp / utmp 找入侵痕迹 last 输出时间混乱主因是 wtmp 被篡改或系统时间跳变;应通过 stat 与 last 对比 mtime […]...
互联网运维 tcp_tw_recycle 已废弃后的替代方案与 TIME_WAIT 堆积风险 tcp_tw_recycle 自 Linux 4.12 起被彻底移除,因其在 NAT 环境下导致 SYN 包静 […]...
互联网运维 Linux firewalld 与 iptables 的使用取舍 优先选 firewalld:Red Hat 系默认且支持热更新、多网卡 zone 管理;iptables 适用 […]...
互联网运维 ulimit -n 1024 但实际打开文件远超的 pam_limits 配置坑 ulimit -n 只影响当前 shell 及其子进程,systemd 等服务不经过 shell 初始化,故忽 […]...
后端开发 CPU steal 高但 vmware-tools 未安装的 guest OS 调度问题 CPU steal 高却找不到 vmware-tools 进程,是因为缺少 open-vm-tools 导致 […]...
互联网运维 random: crng init 卡死几分钟的 haveged / rng-tools / virtio-rng 加速 Linux 内核启动时 crng init 卡住是因等待足够熵,属主动保护机制;推荐优先使用 rng-tool […]...