tg-me.com/DevOPSitsec/1467
Create:
Last Update:
Last Update:
▪️ 1. Всегда проверяй journalctl
вместо dmesg
для современных систем
- dmesg
покажет только сообщения ядра с момента загрузки.
- А journalctl -k -b -1
покажет логи ядра предыдущего ребута, что критично при расследовании падений.
---
▪️ 2. Используй ss
вместо netstat
- netstat
устарел и медленнее.
- ss -tunap
даст быстрее и подробнее информацию о соединениях и сокетах.
---
▪️ 3. Всегда включай `bash`-историю с таймстемпами
Добавь в .bashrc
:
export HISTTIMEFORMAT="%F %T "
- Теперь команда
history
покажет не только команды, но и время их выполнения — незаменимо при расследованиях.---
▪️ 4. Следи за зомби-процессами правильно
- Команда:
ps -eo pid,ppid,state,cmd | grep ' Z '
- Поможет быстро находить процессы в состоянии "zombie", которые могут накапливаться и вызывать утечки ресурсов.
---
▪️ 5. Используй
nice
и ionice
для тяжёлых задач- Чтобы не положить систему нагрузкой от
tar
, rsync
или других утилит:
nice -n 19 ionice -c2 -n7 tar -czf backup.tar.gz /big/data
- Это заставит процесс работать с минимальным приоритетом по CPU и диску.
@DevopsDocker