互联网运维 find / -mtime -1 扫描最近修改文件时卡死或极慢的解决办法 应避免直接用 find / -mtime -1 扫描全盘,而需加 -xdev 限制文件系统、排除 /proc […]...
互联网运维 journalctl 显示日志丢失或不完整的最常见几种原因及恢复方法 journalctl 日志丢失最常见原因有五类:未启用持久化存储、被自动清理策略覆盖、时间范围或时区输入错误、 […]...
互联网运维 audit.log 里出现大量 AVC denied 如何快速找出哪个服务在违规 ausearch 可快速聚合分析 SELinux 拒绝事件:先按进程名统计频次定位嫌疑服务,再结合 ps -e […]...
互联网运维 / etc/ld.so.preload 被篡改导致所有进程加载恶意 so 的检测清理 /etc/ld.so.preload 若存在且非空即高度可疑,需立即用绝对路径删除、清除隐藏属性、重建空文件并 […]...
互联网运维 系统时间被恶意修改后如何找入侵痕迹(不依赖 chrony/ntpd 日志) 系统时间被恶意修改旨在掩盖攻击或绕过时间检测机制,可通过命令历史、内核日志、进程启动时间、定时任务等多维度痕迹 […]...
互联网运维 ipvsadm 配置后 vip 无 ARP 响应或漂移失败的 keepalived 配合 VIP 无法响应 ARP 或频繁漂移的根源在于 ARP 参数配置错误、Keepalived 状态异常、IPVS […]...
后端开发 如何在Golang中实现条件判断_Golang if else语句解析 Go 的 if 语句不支持括号、必须花括号、无隐式转换;支持条件前短变量声明;推荐早返回减少嵌套;多值判断优先 […]...
互联网运维 journalctl -u 服务名 不显示日志或丢失最近条目的常见配置坑 journalctl -u 服务名查不到日志的四大原因:一是 journald 未持久化,日志仅存内存;二是服 […]...