日志轮转需要同时考虑旧文件保留、新文件权限和应用是否重新打开日志。本文说明 logrotate 的时间与大小条件、预演检查、调度频率和轮转验收,并解释复制后截断方式的丢失窗口,帮助避免配置看似生效但日志仍持续占盘。
日志轮转需要同时考虑旧文件保留、新文件权限和应用是否重新打开日志。本文说明 logrotate 的时间与大小条件、预演检查、调度频率和轮转验收,并解释复制后截断方式的丢失窗口,帮助避免配置看似生效但日志仍持续占盘。
日志排查不只是搜索一个报错词,还需要选对服务、启动记录和时间范围。本文介绍 journalctl 的常用筛选方式、前后文阅读及导出方法,并说明为什么重启后的日志可能缺失、优先级筛选可能漏掉线索,以及如何为复盘保留完整证据。
服务器关机错过定时任务后是否补跑、任务执行结果在哪里看,都需要在计划阶段明确。本文以 Ubuntu 的 systemd timer 为例,介绍日历表达式、时间区域、持久化补触发、手动验收与停用方法,帮助区分计时器启用和任务真正完成。
把应用交给 systemd 管理,需要同时明确启动命令、运行身份、工作目录和退出后的处理方式。本文以只监听本机的演示服务说明如何编写独立单元、校验配置、查看日志和设置开机启动,并区分进程启动成功与业务真正可用。
文件上传后打不开,或者应用提示没有权限,不应直接把整个目录改为全员可写。本文解释文件与目录权限的不同含义、属主与属组的作用,并通过限定目标的修改和实际运行身份验证,帮助建立能够记录和恢复的权限调整流程。
rsync 适合重复同步大批文件,但目录末尾斜杠、部分文件和删除选项会改变结果。本文说明怎样先预演、保留可续传内容并校验传输结果,区分同步与一致性备份,帮助在网络中断或重复发布时减少误覆盖和误删除。
通过 SFTP 上传文件时,连接成功并不代表路径、权限和文件内容都正确。本文以 OpenSSH 客户端连接 Ubuntu 为例,说明本地与远程目录的区别、暂存上传、断点处理和内容校验,并介绍如何避免覆盖正在提供服务的文件。
多台服务器共用一把私钥虽然省事,但设备丢失、人员变动和权限撤销会更难处理。本文说明怎样按人员、设备和环境分配密钥,记录公钥指纹,控制认证代理中的身份,并用先加入再撤销的方式完成轮换与验证。
管理多台服务器时,反复输入地址、端口和密钥文件容易出错。本文介绍 SSH 客户端配置中的主机别名、身份选择、跳板连接与实际配置检查,说明不同系统的文件位置和规则顺序,并给出故障时的临时绕过及恢复方法。
给维护人员开通服务器权限时,应明确可以执行哪些操作,而不是默认授予所有管理员权限。本文以 Ubuntu 为例,说明授权范围、配置校验、独立会话验证与撤销流程,帮助避免窄规则被已有宽权限覆盖,适合多人维护服务器时逐项检查。