home:guide:linux:basement
雜七雜八倉庫頁
暫定倉庫頁,先把會用到的東西丟上來
之後看看累積的狀況再決定該如何分類
系統日誌查詢
# 查看本次開機的所有日誌 journalctl -b # 查看本次開機跟Vivaldi相關的日誌 journalctl -b 0 | grep vivaldi # 即時滾動查看最新日誌(類似 tail -f) journalctl -f # 僅查看錯誤(Error)等級以上的嚴重日誌 journalctl -p err..emerg # 查看特定服務(如 Apache)的日誌 journalctl -u apache2 --since "today" # 只保留最近500M大小日誌 journalctl --vacuum-size=500M # 查看日誌大小 journalctl --disk-usage
- 傳統文字過濾:grep 與 awk
- 針對 /var/log 內包覆的純文字舊日誌,利用過濾指令能快速抽取出異常特徵:
# 找出所有 SSH 登入失敗的紀錄 grep "Failed password" /var/log/auth.log # 統計登入失敗的 IP 出現次數(依次數排序) grep "Failed password" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr
魔術 SysRq 鍵
- REISUB 是 Linux 系統中一組用於在系統完全當機(凍結)時,安全重啟電腦的魔術 SysRq 鍵(Magic SysRq key)組合序列。
- 當滑鼠、鍵盤和桌面環境完全沒有回應,且傳統的 Ctrl + Alt + Delete 失效時,這個方法可以繞過當機的系統服務,直接向 Linux 核心(Kernel)發送指令,確保數據安全寫入硬碟後才重新啟動,避免損壞檔案系統。
- 操作方法
- 在鍵盤上按住 Alt + SysRq(通常與 PrtScn 螢幕截圖鍵共用),然後依序、緩慢地按下以下按鍵(每個字母間隔約 2-3 秒):
- R (unRaw):將鍵盤控制權從 X 伺服器奪回,切換為原始模式。
- E (tErm):向所有進程發送 SIGTERM 訊號,通知它們自行儲存並結束。
- I (kIll):向所有未回應的進程發送 SIGKILL 訊號,強制關閉它們。
- S (Sync):將記憶體中所有未寫入的緩衝數據同步(寫入)到硬碟中。
- U (unMount):將所有已掛載的檔案系統唯讀重新掛載(Remount as read-only)。
- B (reBoot):立刻強制重啟電腦。
- 檢查與啟用 Magic SysRq 功能
- 核心必須先開啟此功能,鍵盤指令才會生效。
- 檢查目前狀態:
# 如果顯示 1:代表已完全啟用,可直接使用。 # 如果顯示 0:代表完全禁用。 # 如果顯示 其他數字(如 176 或 438):代表僅啟用了部分功能(通常不包含重啟 B)。 cat /proc/sys/kernel/sysrq
- 啟用 REISUB 的前提條件
- 臨時啟用
# 執行以下指令(重啟後失效): sudo sysctl -w kernel.sysrq=1
- 永久啟用
# 編輯設定檔: # 找到或添加以下內容,將值設為 1:kernel.sysrq = 1 sudo nano /etc/sysctl.conf # 也可以使用指令直接寫入 echo "kernel.sysrq = 1" | sudo tee -a /etc/sysctl.conf # 修改後儲存設定檔 sudo sysctl -p
修改 GRUB 引導參數
- GRUB 是一個開機時引導加載程序的工具。
- 相關指令如下:
# 開啟 GRUB 設定檔。 sudo nano /etc/default/grub # 更新設定檔,重啟系統前使用才能讓修改後的設定生效。 sudo update-grub
- 常使用參數如下:
# 新增參數放於雙引號之間。 GRUB_CMDLINE_LINUX_DEFAULT="quiet splash" # 停用開源 Nouveau 驅動。 nouveau.modeset=0 nvidia.runtime_pm=0:這會告訴 Ubuntu 原生電源管理:「平常不准把這張顯卡推入 D3 睡眠!」只有在手動點擊系統睡眠(Suspend)時,才允許 NVIDIA 服務進行安全斷電。 # 強制停用核心模式設置,使用安全圖形模式。 nomodeset # 阻止 Ubuntu 內建的 GPU 管理員在開機時強制變更顯卡電源狀態。 nogpumanager # 宣告作業系統身份改成Linux, # Linux變數可換成其它作業系統。 acpi_osi=Linux acpi_osi=! acpi_osi=Windows 2013 # 進階電源管理。 button.lid_init_state=open # 關閉硬體層面主動狀態電源管理。 pcie_aspm=off # 關閉所有 PCIe 連接埠的電源管理。 pcie_port_pm=off
home/guide/linux/basement.txt · 上一次變更: 由 磁片
