Agent Skills
返回列表
🔒

Linux 系统管理避坑指南

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f12a44b7/self-dev-linux。

技能介绍

要解决的问题

Linux 排障常见误区很多:chmod 777 掩盖真实权限问题、kill 默认发送 SIGTERM 而不是 SIGKILL、删除文件后磁盘空间不释放、df / du 读数互相矛盾、SSH 权限错误导致静默认证失败、Systemd 服务看似配置正确但没有启动或日志丢失。本技能把这些高频陷阱整理成可检索的排查清单,帮助工程师从“命令有没有报错”转向检查真实根因:ACL、进程状态、打开文件句柄、inode、网络持久化、时区、OOM killer 和容器内存限制。

技能如何工作

它按场景提供检查路径,而不是堆砌命令:

  • 权限:优先检查 owner/group 与 getfacl,避免盲目使用 chmod 777;敏感目录建议用 umask 077。
  • 进程与资源:用 lsof +L1 定位已删除但仍被进程持有的文件;用 dmesg、vmstat、/proc/[pid]/status 判断 OOM、swap 抖动和真实内存占用。
  • 磁盘与系统服务:检查 journal、Docker overlay、快照和 inode;Systemd 中区分 start、enable、reload,并配置 Storage=persistent、Restart=on-failure。
  • 网络与 SSH:用 ss 替代已弃用的 netstat,确保防火墙规则持久化;SSH 目录与密钥权限按 700 / 600 检查,谨慎使用 agent forwarding。
  • 定时任务:Cron 使用绝对路径、显式 TZ 和输出重定向,避免依赖 mail 或当前 shell 环境。

适用边界

适合通用 Linux 系统管理、故障定位和运维安全审查,尤其适合在排障前快速检查常见陷阱。它不替代发行版专项配置、容器编排或云厂商快照策略;在多用户、容器化、ACL 复杂环境中,需要结合具体权限模型、审计策略和备份流程使用。

使用场景

  • 排查线上服务端口未监听或 SSH 静默认证失败时,按权限、防火墙与 hosts 检查根因。
  • 处理磁盘显示可用但写入失败,或已删除文件仍占用空间时,检查 inode、打开句柄与快照。
  • 审查 Cron 定时任务在 PATH、时区、输出重定向和备份方面是否存在配置陷阱。
  • 评估容器与系统内存压力,结合 cgroups、OOM 日志和 VmRSS 判断真实内存占用。

适合人员

  • 负责生产 Linux 服务故障定位的 SRE:需要快速判断权限、端口、进程和磁盘异常。
  • 管理 SSH 跳板机和服务器访问的运维工程师:需要排查认证失败、权限与连接超时。
  • 部署定时任务和系统服务的后端工程师:需要确保 Cron、Systemd 持久化与日志正确。
  • 处理容器资源异常的云平台工程师:需要区分 cgroups、系统 OOM 与宿主内存状态。