当前位置:首页 >  IDC >  服务器 >  文章列表

  • 服务器重启后网站起不来?开机自启配置,让服务“自己站起来”
    “服务器维护重启了一下,网站挂了,数据库起不来了,Nginx报错了”——这是很多站长最怕的翻车场景。本来只是正常维护,重启完反而全线崩溃。你的服务没配置开机自启,重启服务器后服务并不会自己恢复。第一步:设置systemd开机自启。以Nginx为例:systemctlenablenginx,这样每次服
    2026-09-08 13:14
  • 忘记服务器密码了?别重装系统,这两种方法比你想的简单得多
    凌晨三点,你打开电脑准备更新网站,发现SSH密码怎么输都不对——服务器密码忘了。别慌,这太常见了。不要立刻想到重装系统,那意味着所有数据都要从头来。有两种情况,各有各的解法。情况一:你能通过云服务商的控制台登录云服务商的控制台本质上是一个“带键盘的显示器”直连服务器,不经过SSH,不验证密码。只要能
  • CPU突然飙到100%?别急着升级服务器,先找出“吃CPU”的真凶
    很多站长一看到CPU占用飙到100%,第一反应就是“服务器配置不够用了,该升级了”。结果升级完发现该卡还是卡——CPU飙升90%以上的情况,根本原因是“某个进程在干不该干的事”,而不是硬件真不行。第一步:看哪个进程在吃CPU登录服务器,输入htop(如果没装就先装一个)。按P键按CPU占用排序,一眼
  • inode 耗尽:磁盘还有空间却写不进去
    诡异的故障来了:df-h显示磁盘才用了60%,可程序写文件报Nospaceleftondevice。df明明说有空间。这局面的答案通常藏在一个叫inode的东西里——df-h看的是字节空间,df-i看的是文件数量配额,两个都满才算真满。解释一下原理:每个文件都要占用一个inode(索引节点),ino
  • CPU突然打满:从进程到线程栈的定位路径
    告警响起,CPU跑满,负载几十。这时候最忌讳两件事:上来就重启服务器,或者top看一眼然后没有然后了。CPU打满的排查有清晰的路径:先找到罪魁进程,再钻到线程,最后落到代码或调用栈。每一步都有顺手的工具,顺序别乱。
    2026-09-07 11:17
  • PHP 超时三兄弟:max_execution_time、request_terminate_timeout、fastcgi_read_timeout
    一个长耗时接口,前端等到504,可PHP的error_log里干干净净什么都没有。这种“网关报错、应用无日志”的组合拳,十有八九是超时链路上某一环先掐断了连接。PHP站点的超时参数有三个,分属三层,谁先到点谁动手,报的错还不一样,搞混了排查方向就全错。三兄弟各自管一段:max_execution_t
    2026-09-06 16:42
  • PHP Allowed memory size exhausted:真泄漏还是配额太小
    日志里刷Fatalerror:Allowedmemorysizeof134217728bytesexhausted,后台某个导出功能一跑就挂。134217728字节就是128M,这是php.ini里memory_limit的官方默认值。很多人第一反应是把数字改大,先别急——内存溢出有两种完全不同的病
  • 重定向循环与 HTTPS 识别错乱:X-Forwarded-Proto 那些坑
    HTTPS证书配好、Nginx强制跳转也配好了,浏览器打开却提示ERR_TOO_MANY_REDIRECTS,重定向次数超限。这个故障的高发场景非常固定:网站前面挂了CDN、负载均衡或者第二层反向代理。浏览器到CDN是HTTPS,但CDN回源到你的Nginx走的是HTTP,于是循环就来了。拆开看这个
  • Nginx 403 Forbidden:权限、SELinux 与 deny 规则三层排查法
    新站刚部署,首页打开403Forbidden。403和404不一样,404是“没找到”,403是“找到了但不给你看”,所以问题一定出在服务端某一层权限上。Nginx报403的原因集中在三层:文件系统权限、SELinux、Nginx自身的访问控制规则,按这个顺序查,基本不会漏。先说最常见的文件系统权限
  • Nginx 413 Request Entity Too Large:三处上传限制一起改才算改完
    用户后台传一张3MB的图,页面转半天最后白屏,什么提示都没有。你去看浏览器请求,状态码413RequestEntityTooLarge。这个错误有个讨厌的特性:官方文档里明确写了浏览器没法正确渲染它,所以用户端看到往往不是413页面,而是一片白或者连接被重置,报障的时候只会说“传不上去”。根因就一句
  • SSL 证书过期与证书链不完整:openssl s_client 验证与续期监控
    证书过期这事,一旦发生就是全站级别的红色警告。浏览器直接拦截,访客看到的不是你的网站,是一屏吓人的安全提示。更气人的是它完全可以避免——免费证书加自动续期,配好了就再也不用管。Let'sEncrypt的证书有效期是90天,这个短期限是刻意设计的,目的是逼着大家把续期自动化。Certbot是它官方推荐
    2026-09-05 11:45
  • 进程被 OOM Kill:dmesg 定位与关键进程保护
    有一种故障特别难查:服务莫名其妙消失了,应用日志里什么都没留下,没有崩溃堆栈,没有异常退出记录。进程就这么凭空不见。碰到这种情况,十有八九是内核干的——内存不够了,OOMKiller挑中它杀了。OOM的全称是OutofMemory,它是内核的最后手段。Linux默认采用乐观的内存分配策略,进程申请内
    2026-09-05 11:42
  • Linux 磁盘满排查:df 到 du,定位大文件与日志轮转
    网站突然写不进数据,上传图片报失败,数据库开始拒绝写入。登上机器df一看,使用率100%。这种故障不复杂,但它有个特别坑的地方:你按常规思路用du去找大文件,把所有目录的大小加起来,发现远远小于磁盘用量。两个数对不上。对不上通常有三个原因。第一个最常见:文件被删了,但还被某个进程占着。Linux下删
    2026-09-05 11:39
  • MySQL 慢查询拖垮 CPU:processlist 到 pt-query-digest
    服务器CPU突然打满,网站慢得像拨号上网。登上机器一看,MySQL占了大头。这时候最忌讳的是直接重启数据库——重启完负载确实掉了,但过不了多久它还会爬回来,因为那条慢SQL还在那儿等着被执行。第一步是抓现行。SHOWPROCESSLIST能看到此刻正在跑的语句,但默认只显示前100个字符,长SQL会
  • MySQL 1040 Too many connections:连接泄漏定位与上限设定
    网站隔三差五报一句数据库连接失败,刷新两下又好了。这种时好时坏的毛病最烦人,因为它不像宕机那样干脆,你没法守在屏幕前等它出现。等到真去查的时候,现场早没了。MySQL从5.7起max_connections默认就是151,8.0也沿用了这个值。超过之后新连接直接被拒,报ERROR1040。看到这个错
  • PHP-FPM 进程耗尽:pm.max_children 用内存反推怎么算
    间歇性502里最磨人的一种:低峰期一切正常,流量一上来就崩,过会儿又自己好了。FPM日志里翻出serverreachedpm.max_children,基本就能确诊——子进程开到上限,新请求没进程可用了。很多教程看到这条日志就让你把pm.max_children调大,却不说调到多少。拍脑袋填个100
  • PHP 500 错误定位四步:日志、开关、堆栈、复现
    500和502的差别,一句话说清:502是Nginx拿不到上游响应,500是PHP自己跑着跑着崩了,然后把这个错误码一路传回浏览器。所以500的现场一定在PHP侧,去Nginx的error.log里翻是找不到的。第一步,确认错误到底出在哪一层。curl拿状态码只是看到表象,真正的判断依据是响应头里有
  • Nginx 504 Gateway Timeout:超时链路上每一环怎么查
    504和502经常被混为一谈,但两者的含义差得远。502是Nginx压根联系不上上游,504是联系上了、请求也发过去了,可上游迟迟不回话,Nginx等不下去了。换句话说,502是后厨关门了,504是后厨开门营业,只是做菜太慢。这个区别决定了排查方向完全不同。502查的是上游在不在,504查的是上游为
  • Nginx 502 Bad Gateway:从 PHP-FPM 到上游的四段排查
    502的全称是BadGateway,翻译过来叫坏网关。这个翻译其实挺误导人的,因为它让人以为网关坏了。真实情况是:Nginx好端端地在那儿,问题永远出在它背后的上游服务,绝大多数时候就是PHP-FPM。搞清这一点,排查方向就不会跑偏。第一段,确认FPM还活着。systemctlstatusphp-f
  • 服务器故障排查总纲:按现象反查的五层定位法
    网站挂了的那一刻,绝大多数人的第一反应是重启。重启Nginx、重启PHP、实在不行重启服务器。这套动作有一半概率管用,但管用的那一次你也不知道为什么管用。下次它还会来,而且大概率挑你最忙的时候来。不管什么故障,都按固定的五层顺序往下查,每层只用一两条命令确认是或不是,绝不跳层。从上往下依次是网络层、
  • 服务器安全基线审计:Lynis一条命令查出你的薄弱项
    服务器被入侵一次,站长往往才知道安全配置有多重要。问题是Linux安全配置分散在SSH、防火墙、内核参数、文件权限、软件包等几十个地方,人工逐项检查不现实。Lynis就是专门解决这个问题的自动化审计工具。Lynis3.1.7是2026年6月发布的版本,包含448多项检查、39个安全领域,跑完会给出一
    2026-09-03 14:10
  • 磁盘SMART健康监控:smartctl+定时巡检,别等硬盘挂了才后悔
    服务器磁盘出问题的征兆通常是IO变慢、日志报ext4error,等到完全挂掉再处理,数据恢复成本极高。SMART数据是硬盘自己暴露的健康指标,smartctl能把它读出来,是站长最应该掌握的监控手段之一。smartmontools7.5是当前稳定版本,支持SATA、NVMe、SAS设备,新增JSON
    2026-09-03 14:08
  • 网站压测工具选型:ab、wrk、hey、vegeta到底用哪个
    活动上线前最怕服务器扛不住流量。压测不是玄学,关键是要选对工具、看懂指标。ab、wrk、hey、vegeta四款工具都能测HTTP,但适合的场景完全不同。ab(ApacheBench)最简单,Apache自带,一条命令就能跑。wrk用epoll/kqueue,能压出更高并发,但需要写Lua脚本做复杂
    2026-09-03 14:07
  • 内存压力测试:stress-ng把服务器内存拷到极限
    服务器用久了偶尔崩溃,查日志又没明确错误,这种情况十有八九是内存不稳。尤其是虚拟化环境,宿主超售内存时,你的VPS看似有4G,实际在高负载下会触发OOM。上线前跑一轮内存压力测试,比事后救火划算得多。stress-ng是目前最全面的压力测试工具,2026年8月最新版本已到0.22.00。它内置300
    2026-09-03 14:05
  • 服务器CPU性能实测:Geekbench 7与真实负载怎么结合看
    同价位VPS,有的标“高性能CPU”,实际跑起来编译一次Nginx能慢三倍。CPU性能不能只看核数和主频,架构、缓存、睿频策略都会影响真实表现。站长需要一套可重复的测试方法。2026年7月23日PrimateLabs发布了Geekbench7,个人使用免费,新增AV1编码、Opus音频、Whispe
    2026-09-03 14:00
  • 服务器网络质量实测:延迟、丢包、带宽一次测明白
    买VPS时商家最爱吹的是带宽:100Mbps、1Gbps、10Gbps。但真到手上,延迟高、丢包多、高峰期拥堵,这些数字漂亮也没用。站长真正该关心的是三个指标:延迟(ping)、丢包率(loss)、真实可用带宽(iperf3)。ping和mtr适合快速判断网络质量。ping看单节点往返时间,mtr则
    2026-09-03 13:58
  • 服务器稳定性不能靠感觉:用Uptime Kuma自建监控,宕机比用户先知道
    网站挂了半小时,你从用户群里才知道——这种事每个老站长都经历过。VPS重启、进程崩掉、证书过期、DNS抽风,故障原因五花八门,但应对方式就一个:监控。UptimeKuma是目前最火的自托管监控工具,GitHub上超过九万星,2026年8月22日刚更新到2.5.3版。免费、开源、一条Docker命令就
    2026-09-02 11:54
  • 标称SSD实测只有机械盘速度?fio三组命令识破磁盘虚标
    买了台“NVMe高性能盘”的VPS,网站数据库查询还是慢。先别急着怪MySQL——很可能你那块盘根本没跑出SSD该有的速度。云盘的超售、缓存策略、虚拟化开销,都能让标称性能打对折。验证的办法只有一个:fio。fio是磁盘测试的事实标准,机房和云厂商的SSD报告基本都由它生成。它能精确控制队列深度、块
    2026-09-02 11:50
  • VPS买前必测的四项指标:一套bash脚本跑完CPU磁盘带宽路由
    看VPS广告页写的是“高性能SSD”“优质线路”,到手跑个网站却卡成PPT。参数表会骗人,实测不会。买服务器或者续费前花二十分钟跑一轮标准化测试,四个维度——CPU、磁盘IO、网络带宽、路由质量——数据摆出来,值不值这个钱一目了然。CPU用Geekbench6测,它是跨平台跑分的事实标准,模拟文件压
    2026-09-02 11:44
  • 服务器又被挂WebShell?让AI写扫描脚本,按特征揪出一句话木马
    网站被入侵后清理了一遍,过几天又发现新马。原因多半是清理不彻底——只删了明面上的文件,藏在图片里、伪装成正常库文件的WebShell没揪出来。人工逐个文件看?几千个文件看到眼瞎。让AI写个扫描脚本,按特征全盘扫一遍,是效率最高的做法。先想清楚WebShell长什么样。一句话木马的核心特征:执行代码的
    2026-09-01 11:31

信息推荐