知识库
发行版定制版软件无视你的配置:网上的配置键在定制包里根本不存在
你按着一篇排版工整、步骤清晰的网上教程,给一台机器上的下载工具配置 Web 面板。教程里的每一个配置键你都一字不差地抄了下来,路径也对、缩进也对。可保存重启之后,配置项像是被人偷偷划掉了——一项都没生效。 现象 表现是启动即报错,提示类似:…
Docker 命令报"找不到守护进程":不是没装,是服务没启动
你在一台刚装好、或者从别人手里接过来的 Linux 机器上敲下 docker ps,想看看有哪些容器在跑。命令敲下去,等来的不是列表,而是一句让你怀疑人生的报错——你明明记得这个软件装过了。 现象 报错长这样: 有时还会顺带一句 permi…
普通用户跑 GPU 程序报"平台创建失败",加进组才通
你在服务器上装好了显卡驱动和运行库,用 root 跑一段 GPU 程序,一切正常,加速卡认得好好的。可换成普通账号一跑,程序立刻报错:平台创建失败,连查询设备状态的工具也初始化失败。你反复确认库都装对了、路径也没错,却怎么都跑不起来。 现象…
用 setsebool 设过的布尔值,在策略文件里 grep 却搜不到
你用 setsebool P 设好了某个 SELinux 布尔值,服务也恢复正常了。过几天想复查一下确认它还在生效,于是跑到 /etc/selinux/ 下,对策略文件 grep 那个布尔值的名字——结果 什么都没有 。你开始怀疑:是不是根…
nginx 配置文件权限位完全正常,却还是报"权限被拒"读不了
你把写好的一份 nginx 配置从临时目录挪到 /etc/nginx/conf.d/,nginx t 或 reload 却报"权限被拒"。你 ls l 一看,权限位是 644、属主属组也都对,任何用户都该能读——可 nginx 就是说读不了…
nginx 监听一个非标准端口,直接启动失败报端口"权限被拒"
你给站点加了个新服务,让 nginx 监听一个非标准端口(比如 8080、8888 这类)。保存配置、reload、然后——nginx 根本没起来。日志说绑定端口"权限被拒"。你一看,nginx 又不绑定 80 以下的特权端口,怎么会权限不…
nginx 反向代理后端返回 502,真凶是 SELinux 的一个布尔值
你配好了 nginx 反向代理,把请求转发给本机的后端服务。用 curl 直接访问后端端口,一切正常;可一旦走 nginx 进来,就整齐地返回 502 Bad Gateway。你把 nginx 配置检查了好几遍,upstream 地址没错、…
有 sudo 权限,却不代表你对每个目录都能改
你登录的账号在管理员组里,sudo 用起来毫不费力,于是你自然地以为"这台机器上什么都能改"。直到你要更新 /opt 下某个应用的配置、往 /usr/local/sbin 放个脚本,才发现死活改不动——明明是管理员,为什么这些地方偏偏不行?…
用 SFTP 往 NAS 上传文件,连临时目录都报"文件不存在"
你写好了一个部署脚本,准备把打包好的文件通过 SFTP 传到 NAS 上,再去目标机器安装。结果第一步就卡住了:连往临时目录写文件都失败,报的还是"文件不存在"。你 ls 一下,目录明明就在那里,看得见、进得去,可就是写不进去。 现象 用 …
sudo 管道喂密码叠加 heredoc,把 root 密码原样写进了配置文件
你写了一段"自动写配置"的脚本:用一条带密码的 sudo 去提权,再用 heredoc 把一段配置内容写进目标文件。跑完看着很成功,可检查目标文件时,里面平白多出一行莫名其妙的字符串;更糟的是,这份配置被解析成了"对全网段开放",等于把你的…
在被限制的机器上死磕下载国外资源,不如换一台能下的再传
某台机器要装一个国外的工具,下载速度几十 KB/s,或者干脆卡在 0%。你换了镜像源、重试了十几次、调了超时参数,半小时过去了还是没搞定。 现象 在某台机器上直接下载国外资源很慢,甚至完全下不动。表现为:进度条几乎不动、连接频繁超时、下载到…
代码托管客户端配了代理却没启动代理软件,一次 push 卡住的排查
你在终端敲下 git push,等推送完成。几秒后报错了,说连不上某个本地端口的代理。你有点纳闷——上次明明能推。 现象 推送代码时报错: 看起来像网络问题,但目标站点其实是国内的,直连完全可行。而且同一台机器上浏览器打开该站点毫无问题。错…
命令行一直超时但代理明明开着:它根本不知道要用代理
浏览器能打开的网站,curl 却一直卡住;pip、npm、git 各种超时。你回头确认代理软件在跑、端口在监听、节点也是通的——一切正常。问题出在另一个地方。 现象 在终端里访问某个外网站点,一直超时;而同一时间在浏览器里打开同一个站点完全…
家里 NAS 的面板能在公网扫到,而系统自带防火墙默认是关的
你在家里的 NAS 上跑了一堆服务,心里想的是"反正在内网,别人进不来"。直到有天在一个公网端口扫描网站上输入自家公网 IP,看到一串熟悉的端口号。 现象 家里 NAS 上的 Web 管理面板、代理端口等,都能在公网上被扫到。打开 NAS …
新装服务器 SSH 默认敞在公网 IPv6 上,密码登录还没人拦
你刚装好一台服务器,兴致勃勃开始部署。此刻可能已经有几十个扫描器知道了它的地址——因为从它装好那一刻起,它就是敞开的。 现象 一台新装好的服务器,SSH 服务默认监听在所有接口上,包括公网 IPv6;同时允许密码登录;机器本身有公网 IPv…
配置文件明明写着只监听 127.0.0.1,实测却绑了所有接口
某天你要确认一个自建服务到底有没有对外暴露。打开配置文件一看,明明写着 bind 127.0.0.1,你安心了。这个安心可能是错的。 现象 某个服务的配置文件里,绑定地址一栏清清楚楚写着 127.0.0.1。但实测发现它监听在 :<端口 ,…
docker run -p 把面板直接推到公网,默认还常常没有密码
你想在 NAS 或服务器上跑个下载面板、刮削面板、某个 Web 管理界面。网上一搜就有现成的 docker run 命令,复制粘贴,服务起来了,用着也顺。直到有一天发现,别人也在用。 现象 用 docker run p 2345:2345 …
用自己的代理去测自己的公网可达性,测出来的"通"是假的
你想确认某个自己搭的服务是不是真的能从公网访问。于是登录机器,curl 一下自己的公网地址,返回 200。你松了口气,关掉终端。但这个结论很可能是假的——而且假阳性比假阴性危险得多。 现象 在一台服务器上验证自己某个公网地址是否可达,本地测…
代理服务绑定 0.0.0.0 等于全网开放:一个填错的配置就能让人白嫖你的流量
你在家里的小机器上跑了个代理服务,图省事,监听地址那一栏填了 0.0.0.0,心里想的是"这样就只监听本机了"。过几天发现流量莫名其妙暴涨,或者服务被人拿去当跳板,出口 IP 进了黑名单。 现象 某台服务器上的代理服务,配置里绑定地址一栏填…
抓取失败别急着注入代理:先确认它到底访问的是哪个地址
应用拉取外部资料失败,第一反应是"被墙了",于是准备给它注入代理环境变量。方向看起来理所当然,实际却完全走反了——而且注入了代理之后,情况反而更糟。这篇文章讲怎么在"断定网络问题"之前先做一步关键确认。 现象 某个应用拉取外部资料时失败,你…