程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
运维 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
哪吒监控 V2 自托管:8008 单端口下 gRPC 反代怎么配、Agent 为什么不上线
综合
哪吒监控 V2 自托管:8008 单端口下 gRPC 反代怎么配、Agent 为什么不上线
2026-09-20 21:32:08
哪吒监控(Nezha)V2 自托管部署笔记:从 Docker 安装 Dashboard、改掉 admin/admin 弱密码,到单端口 8008 下 Caddy/Nginx 如何为 Agent 的 gRPC 与 Web 终端 WebSocket 单独配置反代。附 Agent 一键/群晖手动安装、NZ_UUID 继承记录、Oauth2 登录,以及 Agent 不上线的排查顺序与一键脚本重复执行导致 CPU 100% 的社区踩坑。
Nezha
监控
自托管
Nginx
运维
Bash 脚本上生产前的六个坑:set -e 不生效、管道里变量丢了、文件名带空格
编程
Bash 脚本上生产前的六个坑:set -e 不生效、管道里变量丢了、文件名带空格
2026-09-20 21:04:01
把 Bash 脚本上生产前最容易踩的六个坑讲清:for f in $(ls) 被文件名空格拆开、变量不加引号、set -euo pipefail 管不到的分支、管道右侧子 shell 丢变量、缺 trap 清理、缺调试手段。给出可复制的 NUL 分隔遍历与完整脚本骨架。
Shell
Bash
运维
Linux
脚本
OpenSSH 10.0:sshd 默认禁用有限域 DH,DSA 移除并拆出 sshd-auth
编程
OpenSSH 10.0:sshd 默认禁用有限域 DH,DSA 移除并拆出 sshd-auth
2026-09-20 21:02:41
OpenSSH 10.0 移除 DSA 签名、把 sshd 认证阶段拆到新的 sshd-auth 二进制,sshd 默认禁用有限域 DH(客户端不变),默认 KEX 换成混合后量子 mlkem768x25519-sha256。本文给出不兼容点、升级前自查清单与 KexAlgorithms/HostKeyAlgorithms 配置片段。
OpenSSH
SSH
运维
安全
配置
NGINX map 正则触发堆溢出:CVE-2026-42533 的触发条件与修复版本
资讯
NGINX map 正则触发堆溢出:CVE-2026-42533 的触发条件与修复版本
2026-09-20 21:01:27
NGINX 新增安全公告,CVE-2026-42533 由 map 指令的正则匹配与捕获变量求值顺序引发堆缓冲区溢出,0.9.6-1.31.2 受影响。本文给出触发三要素、影响版本、修复版本,以及用命名捕获组做临时缓解和 nginx -t/reload 流程。
NGINX
安全漏洞
CVE
运维
配置
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
综合
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
2026-09-19 21:02:23
Let's Encrypt 的 6 天短生命周期证书与 IP 证书已 GA,OCSP 已被 CRLDP 与 ARI 取代。梳理默认有效期从 90 天降到 45 天的关键时间点,以及客户端续签调度(固定 60 天不再够用)与 DNS-PERSIST-01 方向。
TLS
证书
Let's
Encrypt
运维
systemd 258:删掉 cgroup v1 和 initctl,最低内核要求提到 5.4
资讯
systemd 258:删掉 cgroup v1 和 initctl,最低内核要求提到 5.4
2026-09-19 21:02:22
systemd 258 彻底移除 cgroup v1,只挂载 unified;System V 的 initctl/runlevel/telinit 与 runlevel 目标全部删除,内核基线提到 5.4,tty 权限默认 0600。另列 PrivateUsers=full、slice 并发上限等新特性与 259 的移除计划。
systemd
Linux
cgroup
运维
Nginx 1.30.0 成为新 stable:proxy_http_version 默认 1.1,旧的 Connection 头模板可以删了
资讯
Nginx 1.30.0 成为新 stable:proxy_http_version 默认 1.1,旧的 Connection 头模板可以删了
2026-09-19 21:02:11
Nginx 1.30.0 整合 1.29.x:上游代理默认 HTTP/1.1 并启用 keep-alive、默认不再发 Connection 头,过去那套手写配置模板已多余。另含 upstream sticky session、Multipath TCP、max_headers 与一批 1.29.7 安全修复清单。
Nginx
反向代理
运维
HTTP
maxActive 和 max_connections 都设 151:导出功能打满 MySQL 连接池的复盘
案例
maxActive 和 max_connections 都设 151:导出功能打满 MySQL 连接池的复盘
2026-09-18 21:05:18
订单服务凌晨 P99 破 5 秒、MySQL 连接被榨干,根因是新上线的历史订单导出把连接按住一分多钟,而 maxActive 与 max_connections 都设成 151、没有余量。本文复盘排查过程,给出查询超时、读写分离、异步任务队列三个方案与 maxActive 按 60%-80% 设置的取舍。
MySQL
运维
故障排查
性能优化
连接池
systemd 服务起不来但权限看着都对?先看 SELinux AVC 日志,再查沙盒指令
综合
systemd 服务起不来但权限看着都对?先看 SELinux AVC 日志,再查沙盒指令
2026-09-18 21:04:37
systemd 服务被拒绝启动时,rwx 权限正常也可能是 SELinux/AppArmor 或沙盒指令在拦。本文给出排查顺序:sestatus 与 ausearch 读 AVC 日志、semanage fcontext+restorecon 修上下文,以及 ProtectSystem/PrivateTmp/CapabilityBoundingSet 等沙盒指令按需放宽的做法。
Linux
systemd
运维
SELinux
故障排查
误删 98 张表后靠 binlog 恢复:从定位 end_log_pos 到资金对账的完整复盘
案例
误删 98 张表后靠 binlog 恢复:从定位 end_log_pos 到资金对账的完整复盘
2026-09-18 21:03:27
一份 MySQL 生产库被 98 张表结构导出文件误执行后、靠 binlog 做时间点恢复(PITR)的完整复盘:从停库取证、grep DROP TABLE 定位 end_log_pos、构造可信基线、沙箱回放与错误码分类,到外键孤儿检查、账本重建余额与字符集双重编码修复,附可复用脚本骨架。
MySQL
数据库
运维
故障排查
数据恢复
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
综合
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
2026-09-17 21:04:43
Podman 6.0.0 一口气移除 cgroups v1、slirp4netns、CNI、iptables 与 BoltDB,网络只剩 Netavark/Pasta/nftables。文中梳理 Pesto 保留源 IP、Quadlet 重构等新特性,并给出先升 5.8 再迁移 SQLite 的升级路径。
Podman
容器
运维
Linux
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
综合
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
2026-09-17 21:03:24
tmux 3.6 依赖的库改了协议,升级后必须彻底重启服务端,否则 attach 会报错。文中梳理滚动条 pane-scrollbars、Mode 2031 主题、格式操作符改进与信息上报能力,并给出条件格式语义变化等已知用户反馈和排障建议。
tmux
终端
运维
Linux
PostgreSQL CVE-2026-6471(PostGREShell):拿到 REPLICATION 账号就能在数据库进程里执行代码
资讯
PostgreSQL CVE-2026-6471(PostGREShell):拿到 REPLICATION 账号就能在数据库进程里执行代码
2026-09-17 20:03:03
PostgreSQL CVE-2026-6471(PostGREShell):逻辑解码授权缺陷让持有 REPLICATION 的账号可指定任意库路径,经 dlopen 在 Postgres 进程内执行代码并提权超级用户。影响 9.4–18,修复版本 18.6/17.11/16.15/15.19/14.24,新增 output_plugin_libraries。附升级、REPLICATION 账号梳理、缩权与入侵排查的 SQL 清单。
PostgreSQL
数据库安全
CVE
运维
权限提升
逻辑解码
Redis Open Source 8.10 从源码编译:CMake 4.x 直接失败,模块配置换了文件
编程
Redis Open Source 8.10 从源码编译:CMake 4.x 直接失败,模块配置换了文件
2026-09-17 00:04:58
Redis Open Source 8.10 把源码编译链重做了:make bootstrap 自动装依赖,但 CMake 4.x 会让构建直接失败,模块配置也从 redis.conf 换到 redis-full.conf。本文按工程师笔记梳理 8.10 的压缩哈希/HIMPORT、增量备份 BACKUP、JSONPath 与 Time Series 新命令,以及源码编译的版本门槛、配置分流的报错定位,和 AGPLv3 下 Intel Leanvec/LVQ 的兼容边界。
Redis
Open
Source
缓存
数据库
源码编译
CMake
运维
TiDB 性能调优:先查 SQL 层,再动参数
编程
TiDB 性能调优:先查 SQL 层,再动参数
2026-09-16 21:31:33
TiDB 调优的排查顺序:先用 EXPLAIN 和索引修 SQL 层(80% 的问题在这),再调 TiDB/TiKV 参数。含索引与 JOIN 调优、tidb_mem_quota_query、Block Cache 与线程池配置、GC 与 Region 预分裂、资源组隔离、sysbench/go-tpc 压测和一份可勾选的检查清单。
TiDB
数据库调优
TiKV
SQL优化
运维
终端能跑、进 cron 就废:Shell 脚本丢变量、丢 PATH、删错路径的修法
编程
终端能跑、进 cron 就废:Shell 脚本丢变量、丢 PATH、删错路径的修法
2026-09-16 20:03:29
Shell 脚本在终端跑得好、进 crontab 就找不到命令,管道里的计数变量莫名丢失,文件名带空格就删错路径——这些不是语法问题。本文从真实故障切入,给出 set -euo pipefail、trap 清理、find -print0|while IFS= read -r、cron 的 PATH/HOME 显式声明、7 种括号的正确用法等可复制的写法。
Shell
Bash
运维
脚本
crontab
PHP-FPM 生产调优:OPcache/JIT、max_children 计算与 Composer classmap 的坑
编程
PHP-FPM 生产调优:OPcache/JIT、max_children 计算与 Composer classmap 的坑
2026-09-15 21:32:09
经典 PHP-FPM 栈的生产调优清单:OPcache 与 JIT 参数、pm.max_children 按内存计算、超时与慢日志、以及 Composer 2.9.6+ 起 dump-autoload -o 不再生成 classmap 的坑与验证方法。
PHP
PHP-FPM
OPcache
Composer
性能优化
运维
Grafana 12.4 公开预览:Dynamic dashboards、Git Sync 与 SCIM GA
综合
Grafana 12.4 公开预览:Dynamic dashboards、Git Sync 与 SCIM GA
2026-09-15 21:04:43
Grafana 12.4 把 Dynamic dashboards 与 Git Sync 推到公开预览,SCIM 用户与团队同步转 GA。本文按仪表盘能力(tabs、条件渲染、多属性变量)、Git 化工作流、日志探索与身份管理四条线整理,并回顾 12.0/12.3 落地的 Drilldown、SQL Expressions 与告警 Recovering 状态。
Grafana
可观测性
运维
监控
Traefik Proxy v3.7「Langres」GA:ingress-nginx 迁移路径与 80+ 注解兼容
综合
Traefik Proxy v3.7「Langres」GA:ingress-nginx 迁移路径与 80+ 注解兼容
2026-09-15 21:03:53
Traefik Proxy v3.7 让 ingress-nginx 迁移路径正式 GA:原生支持 80+ NGINX 注解,另可把中间件挂到 Service 上、完整支持 Gateway API v1.5.1、Retry/Failover 按状态码触发。本文按迁移兼容、路由能力、安全升级三部分整理,附 v3.7.6 修复的 CVE。
Traefik
反向代理
Kubernetes
运维
Kafka 4.1 发布:Queues for Kafka 进入 preview,升级只对一类 4.0 集群有额外要求
综合
Kafka 4.1 发布:Queues for Kafka 进入 preview,升级只对一类 4.0 集群有额外要求
2026-09-14 21:05:34
Kafka 4.1(4.1.1/4.1.2 为 bugfix)三处看点:Queues for Kafka(KIP-932)进入 preview,用 share group 式协作消费让多个 consumer 分摊同一队列并带来 RENEW 确认与 lag 指标;Kafka Streams rebalance 协议改进(KIP-1071);原生 JWT-bearer 认证(KIP-1139)。核心/Connect/客户端属无破坏性渐进升级,唯一例外是 4.0 中启用了 Queues early access 的集群。
Kafka
消息队列
中间件
升级
运维
Caddy 2.10:全自动 ECH、通配符证书默认优先,还有 libdns 1.0 的升级门槛
综合
Caddy 2.10:全自动 ECH、通配符证书默认优先,还有 libdns 1.0 的升级门槛
2026-09-14 21:04:28
Caddy 2.10 实现全自动 ECH(加密 ClientHello/SNI,需 DNS 模块与 xcaddy 构建),默认启用 x25519mlkem768 后量子密钥交换,通配符证书默认优先并可用 tls force_automate 覆盖,新增全局 dns 配置去重、反向代理改用标准 Via 头。附 libdns 1.0 迁移门槛与「只支持最新 Go minor」的构建影响。
Caddy
运维
HTTPS
TLS
Web服务器
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
资讯
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
2026-09-14 21:03:45
OpenSSL 3.6.4 是 2026-08-25 的安全补丁版,本批最高 Moderate。CMS 解密因 AES-WRAP-PAD 多写 8 字节导致确定性堆越界写(CVE-2026-63072)、QUIC 处理 INITIAL 双重释放(CVE-2026-18798)、CMP protectionAlg 未校验 ASN.1 类型引发崩溃(CVE-2026-63076)、EVP_Cipher 空密文 AEAD 可伪造(CVE-2026-75803)。附升级对照表与 3.6.3 批次回顾。
OpenSSL
安全
CVE
TLS
运维
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
资讯
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
2026-09-14 21:02:30
Redis 官方披露 tlsProcessPendingData() 的 TLS 待处理数据链表 use-after-free,仅影响开启 tls-port 的实例,已有公开 PoC。给出 CONFIG GET tls-port 自查、按 8.2.9/8.4.6/8.6.6/8.8.2/8.10.1 等版本线升级、修复思路(6d088c3 不再缓存迭代器),以及顺带处理的 CVE-2026-66373(RESTORE 双重释放)。
Redis
安全
TLS
运维
升级
Kubernetes 1.35 升级清单:Pod 原地改资源转 GA,ipvs 与 Ingress NGINX 退场
综合
Kubernetes 1.35 升级清单:Pod 原地改资源转 GA,ipvs 与 Ingress NGINX 退场
2026-09-14 21:01:57
K8s 1.35 共 60 项增强:原地改 Pod 资源、PreferSameNode 流量分发转 GA;KYAML、Gang scheduling 进入 Beta/Alpha;ipvs 模式弃用应转 nftables,Ingress NGINX 退役迁 Gateway API,cgroup v1 结束。附升级前可执行的 cgroup/kube-proxy/Ingress 自查命令清单。
Kubernetes
运维
kube-proxy
Gateway
API
容器
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
下一页
共 5 页
到第
页
确定