惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
爱范儿
爱范儿
Y
Y Combinator Blog
T
Tor Project blog
V
Visual Studio Blog
U
Unit 42
B
Blog RSS Feed
博客园 - 叶小钗
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
T
Tailwind CSS Blog
G
Google Developers Blog
I
InfoQ
Stack Overflow Blog
Stack Overflow Blog
IT之家
IT之家
Microsoft Azure Blog
Microsoft Azure Blog
T
The Blog of Author Tim Ferriss
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
The Cloudflare Blog
Google DeepMind News
Google DeepMind News
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
H
Hackread – Cybersecurity News, Data Breaches, AI and More
F
Fortinet All Blogs
人人都是产品经理
人人都是产品经理
Apple Machine Learning Research
Apple Machine Learning Research
The GitHub Blog
The GitHub Blog
Recorded Future
Recorded Future
博客园_首页
罗磊的独立博客
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
量子位
P
Proofpoint News Feed
Jina AI
Jina AI
博客园 - 【当耐特】
S
Security @ Cisco Blogs
I
Intezer
MyScale Blog
MyScale Blog
Simon Willison's Weblog
Simon Willison's Weblog
P
Privacy & Cybersecurity Law Blog
腾讯CDC
T
Tenable Blog
A
Arctic Wolf
T
Threat Research - Cisco Blogs
S
Securelist
Know Your Adversary
Know Your Adversary
Spread Privacy
Spread Privacy
C
Check Point Blog
NISL@THU
NISL@THU
Microsoft Security Blog
Microsoft Security Blog
V
Vulnerabilities – Threatpost

博客 on 打工人日志

k8s RKE2 cilium L2 + envoy gateway 安装配置 k8s RKE2 vSphere 存储配置 OpenClaw 全能指南:从安装到进阶自动化实战 (2026 最终版) Kubernetes — skywalking + banyanDB APM监控部署 Kubernetes — promtail + loki + grafana 日志系统部署 k8s master 节点 Unauthorized Kubernetes — metalLB + Traefik 部署 Kubernetes — SSL 证书自动更新 Kubernetes — RKE2 + kube-vip + cilium 部署 使用TLSv1.3 升级nginx和openssl Proxmox VE(PVE) 更新到最新版本 kindle 邮件发送失败,错误代码E999 metallb + ingress-nginx + argocd 本地部署 iStoreOS(旁路由)使用openclash实现dns劫持 异常流量分析:图片库服务黑客入侵 openwrt 硬盘扩容 搭建ip地址检索服务 Kubernetes — k8s 手动安装 1.17.9 SELinux 问题:导致端口无法创建,无法访问 【福利】免费!本地部署!去除视频中移动的物体 通知:《打工人日报》迁移到独立板块 KyBook 3 | calibre-web - IOS系统最佳图书伴侣 Tmux 安装和使用教程 DockerHub 加速镜像部署 - 使用cloudflare 代理 docker的零停机部署 SD-webui 批量处理图片 ubuntu 安装 ComfyUI ubuntu 安装 stable-diffusion-webui 测试策略:微服务架构 单元测试:测试单元质量提升 端到端测试:模拟用户体验 Kubernetes — containerd 安装和部署 CI/CD 可观察性-基于grafana Argo cd 安装和部署 linux服务器进程打开文件过多导致服务异常 使用 ElasticSearch Curator 7天定期删除日志 sonarqube docker安装和配置 SSH 通过 443 端口连接 GitHub iOS 17 「待机显示」适配普通 iPhone(非 Pro/Max),屏幕在充电时常亮 GNU/Linux 一键更换系统软件源脚本 解决Elasticsearch索引只读(read-only) 【福利】埃隆·马斯克传 [沃尔特·艾萨克森] 在线下载 【破解】小鹏P5和小鹏G9开启adb和网络adb Kubernetes — kubecost 分析 Kubernetes 成本 3D Gaussian Splatting:3D模型渲染 Linux 系统收包流程以及内核参数优化 2023亚运会电竞门票民购买指南(报名+抽签) Vue3 + vite + nginx项目部署后404问题 大麦抢票辅助软件(福利 TFBOYS十年之约演唱会 2023 全机位 视频) 黑群晖最新安装教程 Ansible部署ceph集群 最好的微信朋友圈集赞神器-福利推荐 推荐一下 容器云资源 2010年的天涯神贴聊房价 如何礼貌回绝不合理的需求 nginx 配置和编译 github 国内代理访问下载 使用scrapy-redis实现增量爬取 逆境和成长-2022年终总结 优雅的使用Conda管理python环境 Jenkins 编译Android apk 流水线 Kubernetes — 更新证书 shell功能脚本集合 Nexus3 使用和部署 githubAction set-output弃用错误 Kubernetes — Rook云存储介绍和部署 Kubernetes — 基于K8S搭建Ceph分布式存储 Kubernetes — 探针和生命周期 Kubernetes — 开放标准(OCI、CRI、CNI、CSI、SMI、CPI)概述 kubernetes 部署插件 (Flannel、Web UI、CoreDNS、Ingress Controller) Cloudflare Zero Trust 内网穿透 k8s CNI 问题 连接认证失效 k8s.gcr.io国内无法连接解决方法 headscale 部署使用 羊了个羊小程序 破解通关 K8S 问题排查:cgroup 内存泄露问题 RocketMQ k8s部署 4主4从集群 docker 问题处理 kubernetes 存储 linux服务器 删除空间却未释放 kubernetes 从1.23.x 升级到 1.24.x 编写 kubernetes 资源描述文件 nginx ssh-key connection exception kubernetes manual expansion VSCode插件推荐=> Code Runner ant build.xml 编写 kubernetes 调度过程 记录一次上门打散工 k8s本地联调神器kt-connect Ant中如何添加第三方jar包依赖 OpenELB:让k8s私有环境对外暴露端口 linux 网络测速 安装 docker 出现 ERROR: Unsupported distribution 'ol' 问题 logrotate 日志滚动的使用 nginx 编译参数详解 nginx 重写规则 rewrite模块 nginx.conf 配置文件详解 rsync 文件同步 163企业邮箱设置教程 2021年第50周记
linux基础知识
2022-02-11 · via 博客 on 打工人日志

linux 基础知识

1、简述 Linux 权限划分原则。

  1. 给文件或目录分配权限时,先考虑所有者和所属组
  2. 遵循最小化权限,用啥权限给啥权限
  3. 修改目录和子文件归属权限,注意递归
  4. 文件权限分配是最常用的安全防护手段

2、当用户 user1,对/testdir 目录有写和执行权限时,该目录下的只读文件 file1 是否可修改和删除?

对 file1 不能修改也不能删除。(如果对目录有写权限和执行权限,则对 file1 不能修改可以删除)

3、如果一个系统没有任何的备份策略,请写出一个较为全面合理的备份方案!

增量备份:将相较于前一天增加的内容备份,适合每天改变量较大的数据。
差异备份:将相较于第一天改变的内容备份,适合原始数据量比较大,但是之后改变的比较小,即使中间哪一天的丢了也没事,只要最后一天,和第一天的在就行。

4、网站服务器每天产生的日志数量较大,请问如何备份?

  1. 使用 logrotate 滚动日志
  2. split 大文件切分处理
  3. shell 脚本处理日志

5、简述 Raid 0、Raid 1、Raid 5 的特点与原理。

RAID 等级最少硬盘最大容错可用容量读取性能写入性能安全性目的应用产业
单一硬盘(参考)0111
JBOD10n11无(同 RAID 0)增加容量个人(暂时)存储备份
020nnn一个硬盘异常,全部硬盘都会异常追求最大容量、速度视频剪接缓存用途
12n-11n1高,一个正常即可追求最大安全性个人、企业备份
531n-1n-1n-1中下至中追求最大容量、最小预算个人、小型企业备份
642n-2n-2n-2中至中高,仅安全性较 RAID 5 高同 RAID 5,但较安全个人、企业备份
104综合 RAID 0/1 优点,理论速度较快大型数据库、服务器
506提升资料安全
608提升资料安全

6、简述 Raid6、Raid 10 的特点与原理。

与 RAID 5 相比,RAID 6增加第二个独立的奇偶校验信息块。两个独立的奇偶系统使用不同的算法,数据的可靠性非常高,任意两块磁盘同时失效时不会影响数据完整性。RAID 6 需要分配给奇偶校验信息更大的磁盘空间和额外的校验计算,相对于 RAID 5 有更大的 IO 操作量和计算量,其“写性能”强烈取决于具体的实现方案,因此RAID 6通常不会通过软件方式来实现,而更可能通过硬件方式实现。
RAID 10是先分割资料再镜像,再将所有硬盘分为两组,视为以RAID 1作为最低组合,然后将每组 RAID 1 视为一个“硬盘”组合为 RAID 0 运作。当RAID 10有一个硬盘受损,其余硬盘会继续运作

7、软 Raid 与硬 Raid 的区别?

硬RAID:通过用硬件来实现 RAID 功能的就是硬 RAID,比如:各种 RAID 卡,还有主板集成能够做的 RAID 都是硬 RAID。

软RAID:通过用操作系统来完成 RAID 功能的就是软 RAID,比如:在 Linux 操作系统下,用 3 块硬盘做的 RAID5.

8、Linux 中有许多系统资源需要监管,请问有哪些命令可以查看?

htop 查看系统信息
free -h 查看内存

9、简述 CentOS 6.x 的启动过程?

  1. 加电自检,得到BIOS的硬件信息,获取第一个启动设备

  2. 读取第一个启动设备 MBR 的引导加载程序(grub)的启动信息

  3. 加载核心操作系统的核心信息,核心开始解压缩,并尝试驱动所有的硬件设备

  4. 运行 init 程序

  5. 运行系统初始化脚本  /etc/rc.d/rc.sysinit

  6. 启动核心的外挂模块

  7. init 执行运行各个批处理文件

  8. init 执行/etc/rc.d/rc.local

  9. 执行/bin/login程序,等待用户登录

  10. 登陆之后,打印登陆提示符,并开始 shell 控制主机

10、简述 CentOS 7.x 的启动过程?

  1. 加电后系统固件(system firmware),也就是 BIOS 或者 UEFI 进行加电测试,初始化部分硬件设备。
  2. 系统固件寻找可启动设备。
  3. 系统固件从disk上读取boot loader,CentOS7 中的 boot loader 是grub2,之后系统固件把控制权交给boot loader
  4. boot loader从硬盘装载配置文件,向用户显示一个启动选择菜单。
  5. 用户选择启动项后,boot loader从硬盘加载选定的内核(kernel)initramfs到内存中。initramfs 中包括了在启动过程中所需的所有硬件的内核模块(modules)。它的配置文件是 /etc/dracut.conf
  6. boot loader把启动时传入的参数如rd.break, 还有initramfs在内存中的地址,以及系统的控制权都移交给 kernel。
  7. kernel初始化所有硬件,然后从initramfs中执行 /sbin/init 把它作为PID 1. CentOS7 中的init就是systemd
  8. 来自initramfs中的systemd执行所有initrd.target中的unit。把根文件系统 / 挂载(mount)到 /sysroot.
  9. 内核的根文件系统从 initramfs 切换到刚才挂载的/sysroot上后,sysroot 中的 systemd 会重新再执行一次。
  10. systemd 执行default.target, 系统启动完成。

11、如何进行 Linux 系统优化?

永久关闭selinux

将 SELINUX=enforcing 改为 SELINUX=disabled,保存后退出,重启生效

设定系统runlevel为 3
节约系统资源

1grep 3:initdefault /etc/inittab
2id:3:initdefault:
3init 3

12、大文件如何删除?

  1. 查看磁盘使用情况,查看是否需要扩容
  1. 查找大文件,使用 du 定位大文件位置
1# 在根目录查找,展示第一层级的目录和文件,倒叙排列 ,展示前10名
2du -h / --max-depth=1 | sort -hr | head -n 10
  1. 删除文件
1# 删除文件可以直接用rm -rf 删除
2rm -rf <文件或目录>
3# 按时间和名称删除 :找到目录下,超过10天的文件 删除名字后缀为.gz的文件
4find /目录/* -mtime +10 -name "*.gz" -exec rm -rf {} \

kill 的几种格式有什么区别?

命令参数
-l信号,若果不加信号的编号参数,则使用“-l”参数会列出全部的信号名称
-a当处理当前进程时,不限制命令名和进程号的对应关系
-p指定 kill 命令只打印相关进程的进程号,而不发送任何信号
-s指定发送信号
-u指定用户

列出所有信号名称

常用信号

信号数字含义
HUP1终端断线
INT2中断(同 Ctrl + C)
QUIT3退出(同 Ctrl + \)
TERM15终止
KILL9强制终止
CONT18继续(与 STOP 相反, fg/bg 命令)
STOP19暂停(同 Ctrl + Z)

kill命令可以带信号号码选项,也可以不带。如果没有信号号码,kill 命令就会发出终止信号(15),这个信号可以被进程捕获,使得进程在退出之前可以清理并释放资源