故障案例复盘:磁盘 100%、CPU 飙高与 SSH 连不上

故障处理的价值不在"修好",而在"下次更快修好、甚至不再发生"。这篇复盘三个高频故障的定位思路。 通用排查方法论 确认现象 → 看日志 → 提假设 → 验证 → 定位根因 → 修复 → 预防 别一上来就重启(重启会抹掉现场,根因没找到下次还会复发)。 案例一:磁盘 100% 现象 写入报 “No space left on device”,df -h 显示 100%。 定位 df -h # 确认哪个分区满了 sudo du -sh /* 2>/dev/null | sort -rh | head -20 # 根目录谁占最多 # 逐层下钻,直到找到元凶目录 sudo du -sh /var/log/* | sort -rh | head 三个经典原因 日志疯涨:/var/log 下某个日志没切割,无限增长 → logrotate 或清空。 大文件:备份、临时文件、上传文件堆积。 文件删了但没释放空间(最常见陷阱): sudo lsof +L1 | grep deleted # 找到"已删除但仍被进程占用"的文件 # 重启对应进程即可释放 磁盘满了,df 和 du 对不上,基本都是第 3 种情况。 ...

August 15, 2026 · 2 min · 248 words · Pilote Chen

服务器安全基线:SSH、防火墙、Fail2ban 与日志审计

服务器一上线,几分钟内就会被全网扫描器盯上。上线前把这条基线做完,能挡掉 90% 的常见攻击。 一、安全基线清单 只开放必要端口,其余全关 SSH 用密钥登录,禁 root,禁密码(可选) Fail2ban 自动封爆破 系统和软件及时更新 关键日志有留存、能审计 定期自查开放端口 二、SSH 加固 编辑 /etc/ssh/sshd_config: PermitRootLogin no # 禁 root 直接登录 PasswordAuthentication no # 禁密码登录(先确认密钥能登再开) AllowUsers ubuntu # 只允许指定用户 MaxAuthTries 3 # 最多 3 次尝试 sudo sshd -t # 语法检查 sudo systemctl reload sshd ⚠️ 改之前先另开一个终端确认密钥能登录,别把自己锁外面。密钥注入见《Linux 服务器初始化》。 三、防火墙 UFW sudo ufw allow OpenSSH # 只放行 22 sudo ufw allow 80/tcp # 需要网页才放行 sudo ufw enable sudo ufw status verbose 原则:默认拒绝,白名单放行,用到哪个端口开哪个。 ...

August 15, 2026 · 1 min · 199 words · Pilote Chen