程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
运维 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
多机 Docker 部署:用 Uncloud 把几台云主机拼成集群,没有控制面也不维护 quorum
编程
多机 Docker 部署:用 Uncloud 把几台云主机拼成集群,没有控制面也不维护 quorum
2026-09-13 21:31:05
Uncloud 是 Go 写的轻量容器编排工具,用 WireGuard 网状网络把多台 Docker 主机拼成集群,无需控制面与 quorum,支持 Docker Compose、服务发现、Caddy 自动 HTTPS。本文给出 CLI 部署步骤、内部原理(Corrosion/子网/grpc-proxy)与相对 K8s、Swarm 的取舍。
Docker
容器编排
WireGuard
自托管
运维
SSL 证书续期不用再手动:Certimate 自托管 ACME 工作流部署
综合
SSL 证书续期不用再手动:Certimate 自托管 ACME 工作流部署
2026-09-13 21:31:05
Certimate 是开源自托管的 SSL 证书 ACME 工具(Go/MIT,约 9.3k star),把证书申请、DNS-01/HTTP-01 质询、部署到 K8s/CDN/WAF、续期与监控串成可视化工作流。本文给出 Docker 与二进制两种跑法、70+ DNS 服务商与 160+ 部署目标的范围,并点明默认账号弱口令必须改。
SSL证书
ACME
自托管
运维
Docker
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
综合
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
2026-09-13 21:07:33
排查记录:libcurl 多线程 LDAPS 下修改 TLS 选项会全局生效,可能静默关掉其他线程的证书校验(CVE-2025-14017,7.17.0 至 8.18.0 之前,8.18.0 修复);附 curl 8.17.0 变更清单、同批次 34 个漏洞的影响区间与自检步骤。
curl
安全
运维
libcurl
TLS
Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA
综合
Kubernetes v1.34 发布:58 项增强,DRA 核心 API 在 resource.k8s.io 组 GA
2026-09-13 21:06:03
Kubernetes v1.34(O' WaW)发布解读:58 项增强中 DRA 核心 API 在 resource.k8s.io 组正式 GA,含 admin-access 限制、优先设备列表、可消耗容量与绑定条件;梳理 23 项稳定特性(如卷扩缩失败恢复、有序命名空间删除、PreStop sleep)及 beta/alpha 清单与版本维护期、EOL 提醒。
Kubernetes
运维
容器
DRA
云原生
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
综合
Docker Engine v29 升级笔记:最低 API 提到 1.44,新装默认 containerd image store
2026-09-13 21:04:19
Docker Engine v29 升级笔记:守护进程最低 API 版本提到 v1.44,新装默认 containerd image store,Moby 迁移 Go modules(改用 moby/moby/client、api),可选 nftables 防火墙后端;附 cgroup v1 弃用、Docker Content Trust 移除、CVE-2026-17106 修复与升级检查清单。
Docker
运维
容器
containerd
升级
docker desktop
MySQL 升级选轨道:26.7 起日历版本 YY.M.P,跨 LTS 被拦、clone 只认相邻 LTS,线程池进社区版
编程
MySQL 升级选轨道:26.7 起日历版本 YY.M.P,跨 LTS 被拦、clone 只认相邻 LTS,线程池进社区版
2026-09-13 20:02:24
MySQL 9.7 之后改用日历版本号 YY.M.P,26.7.0 首个落地。梳理 Innovation 与 LTS 两轨道的版本号规则、升级/降级谱系(不可跨 LTS、Innovation 不能跨 major、降级需 logical dump/load)、clone 插件边界、repo 轨道配置,以及线程池插件下放社区版和 thread_pool_max_unused_threads 默认值变化。
MySQL
数据库
版本升级
运维
DBA
线程池
Nginx map 正则堆溢出排查:r->captures 被覆盖、两遍求值算错 buffer,13 处调用点都中招(CVE-2026-42533)
资讯
Nginx map 正则堆溢出排查:r->captures 被覆盖、两遍求值算错 buffer,13 处调用点都中招(CVE-2026-42533)
2026-09-13 20:01:29
NGINX CVE-2026-42533 排查笔记:正则在 map 指令中覆盖共享的 r->captures,两遍求值 LEN/VALUE 口径不一致,导致堆溢出(可升 RCE)或信息泄露绕过 ASLR。含触发三条件、13 个调用点、1.30.4/1.31.3 修复版本、补丁思路、命名捕获临时缓解与自查配置。
Nginx
安全
CVE
运维
反向代理
漏洞修复
部署脚本退出码 127/126/137/139:Linux 自动化安装失败的排查路径
综合
部署脚本退出码 127/126/137/139:Linux 自动化安装失败的排查路径
2026-09-12 21:02:58
Linux 自动化安装脚本失败时,退出码是最直接的诊断入口:127 二进制不在 PATH、126 权限或 noexec、137 被 OOM Killer 杀、139 ABI 段错误。附 strace、dmesg -T、curl -Iv、mtr 的排查用法,以及一段可直接放进脚本头部的防御性调试片段。
Shell
运维
故障排查
MySQL 8.0 升 8.4 LTS 复盘:停机不到 2 分钟,踩了认证插件、废弃参数、GPG 密钥三个坑
编程
MySQL 8.0 升 8.4 LTS 复盘:停机不到 2 分钟,踩了认证插件、废弃参数、GPG 密钥三个坑
2026-09-12 21:01:27
MySQL 8.0 EOL 后升级到 8.4 LTS 的完整复盘:mysql_native_password 默认禁用导致连接全挂、expire_logs_days 被移除导致实例起不来、仓库 GPG 密钥过期。附升级前检查 SQL、ALTER USER 改认证插件、mysqld --validate-config 校验与回滚注意点。
MySQL
数据库升级
运维
Nginx HTTP/3 自动化脚本:别只看版本号,四个检查点统一 QUIC 参数
综合
Nginx HTTP/3 自动化脚本:别只看版本号,四个检查点统一 QUIC 参数
2026-09-12 20:02:15
把 Nginx 的 HTTP/3(QUIC)参数收进自动化脚本:先用 nginx -V 确认 http_v3_module 与 stream_quic_module 两个模块,再用 sysctl 模板注入 UDP 缓冲并校验内核≥5.7,server 块用 envsubst 注入端口/超时/拥塞算法且与 http2 同监听,最后 nginx -t、reload、curl/tcpdump 探测与浏览器 Protocol 兜底验证。
Nginx
HTTP
3
QUIC
运维
Shell
UpSnap:关机设备用 Web 页面唤醒,Go + SvelteKit + PocketBase 的 WOL 实现
编程
UpSnap:关机设备用 Web 页面唤醒,Go + SvelteKit + PocketBase 的 WOL 实现
2026-09-12 09:56:10
UpSnap 是一个 Go + SvelteKit + PocketBase 写的 Wake-on-LAN Web 应用,6.2K Star、MIT 协议。本文拆解它的 WOL 原理、Docker 部署命令、cron 定时唤醒、SSH 远程关机、网络扫描与多用户权限,并列出依赖局域网、WiFi WOL 支持有限等实际不足。
Go
Wake-on-LAN
Docker
PocketBase
SvelteKit
运维
OpsAgent:Go 写的多云运维 multi-agent,靠四条链路压 MTTR
编程
OpsAgent:Go 写的多云运维 multi-agent,靠四条链路压 MTTR
2026-09-12 09:13:43
OpsAgent 是 Go 1.24+ 写的多云运维智能体,用 Claude Agent SDK 做故障根因分析、告警响应和变更关联。本文拆它的 RCA 置信度评分权重、四级数据源与三级执行权限,附 clone 即跑的快速开始命令。
Go
运维
AI
Agent
SRE
多云
NGINX 1.29.6/1.29.7 变更:sticky 会话保持开源,MPTCP、keepalive 默认值一起变
资讯
NGINX 1.29.6/1.29.7 变更:sticky 会话保持开源,MPTCP、keepalive 默认值一起变
2026-09-11 21:02:04
NGINX 1.29.6 把 cookie 会话保持(sticky 指令)首次开源,1.29.7 加上 MPTCP 并把上游代理默认改为 HTTP/1.1+keepalive。文中列出 mp4/alias/mail/OCSP 等多个 CVE 与 geo、max_headers 等后续版本要点,供运维排期升级参考。
Nginx
运维
反向代理
MPTCP
CVE
别再用 tail -f 了!终端日志神器 · 搜索、高亮、过滤、书签全有-GitHub 开源神器 lnav,让终端看日志的效率直接拉满
编程
别再用 tail -f 了!终端日志神器 · 搜索、高亮、过滤、书签全有-GitHub 开源神器 lnav,让终端看日志的效率直接拉满
2026-09-11 12:17:31
lnav 是一个纯终端日志查看工具,替代 tail -f + grep 的组合。支持自动识别 Nginx/Syslog/Log4j 等日志格式、级别高亮、实时跟踪、正则搜索、时间范围与级别过滤、书签、多文件合并,以及用 SQL 查询日志。本文给出安装命令、快捷键表、进阶技巧与踩坑说明,并附项目地址。
lnav
日志
终端
运维
tail
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
资讯
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
2026-09-10 21:03:00
OpenSSL 2026-08-25 公告中两个优先项:QUIC 服务器处理畸形 INITIAL 包双重释放 QRX(CVE-2026-18798,DoS),以及 EVP_Cipher() 对空密文跳过 AEAD tag 校验(CVE-2026-75803,可接受伪造消息)。本文给出受影响版本、修复目标与暴露面判断方法。
OpenSSL
安全
CVE
运维
systemd v258 删掉 cgroup v1 与 System V 运行级,升级前先过一遍这些检查
综合
systemd v258 删掉 cgroup v1 与 System V 运行级,升级前先过一遍这些检查
2026-09-10 21:03:00
systemd v258 的破坏性变更比往常多:彻底移除 cgroup v1、删除 System V 运行级命令与 runlevel target、tty 默认权限改 0600、/forcefsck 失效。本文逐条给出对应的检查命令与迁移方向,并列出 v259 的移除预警。
systemd
Linux
运维
升级
MySQL 9.2 弃用 FLUSH PRIVILEGES:还在用 mysqladmin reload 的运维脚本要改
代码
MySQL 9.2 弃用 FLUSH PRIVILEGES:还在用 mysqladmin reload 的运维脚本要改
2026-09-09 21:04:38
MySQL 9.2 起弃用 FLUSH PRIVILEGES 及相关用法,未来版本将移除。连带影响 FLUSH_PRIVILEGES 权限、mysqladmin flush-privileges/reload/refresh 和 SIGHUP 刷权限。讲清弃用原因(授权即时生效)、运维脚本要改的点与迁移建议,并附同批弃用的 Version Tokens 插件。
MySQL
运维
数据库
命令
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
资讯
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
2026-09-09 21:03:26
Nginx 2026 中批安全更新排查:CVE-2026-42530(HTTP/3 QPACK UAF)、CVE-2026-42055(HTTP/2 大 header 堆溢出,需 proxy_http_version 2/grpc_pass + ignore_invalid_headers off + large_client_header_buffers>2MB 组合)、CVE-2026-8711(njs js_fetch_proxy 客户端变量堆溢出)。逐条给触发条件、修复版本与缓解手段,可对照 conf 自查。
Nginx
安全
HTTP
3
运维
CVE
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
资讯
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
2026-09-09 21:02:33
Go 1.26.6/1.25.13 安全点发版,三个能被外部输入触发、自建服务常踩的洞:crypto/tls KeyUpdate 无限握手拖死 TLS 服务端、net/url resolvePath 处理 .. 的二次复杂度 DoS、x/net/idna 域名解码错误接受 ASCII-only Punycode 导致的鉴权提权。逐个给 CVE/issue、修复思路与升级自查命令。
Go
安全
crypto
tls
x
net
运维
用 domain-scanner 把域名探测留在本地:三种信号交叉验证,低误报率
编程
用 domain-scanner 把域名探测留在本地:三种信号交叉验证,低误报率
2026-09-08 22:10:58
介绍 Go 编写的开源域名扫描工具 domain-scanner:支持模式生成/字典导入、DNS/WHOIS/SSL 三重交叉验证(假阳性约 5%)、regexp2 正则过滤与 ReDoS 防护,附完整安装与实战命令。
Go
域名工具
安全工具
运维
PHP 8.5 运维/调试/性能改动:curl 跨请求复用、OPcache 只读缓存、致命错误默认 backtrace
编程
PHP 8.5 运维/调试/性能改动:curl 跨请求复用、OPcache 只读缓存、致命错误默认 backtrace
2026-09-08 21:32:33
整理 PHP 8.5 易被 release 概览忽略的运维/调试改动:curl_share_init_persistent 跨请求复用 DNS/连接/SSL、opcache.file_cache_read_only 让 Lambda/Bref 用上只读文件缓存并缩短冷启动、max_memory_limit 封住 ini_set 上限、ZEND_MM_DEBUG 免重编做运行时堆调试、致命错误默认带回溯等,附代码与配置。
PHP8.5
PHP-FPM
OPcache
curl
运维
调试
监控叫醒前日志已停三分钟:一次 systemd「自动重启」背后的 OOM Killer
案例
监控叫醒前日志已停三分钟:一次 systemd「自动重启」背后的 OOM Killer
2026-09-08 21:02:33
一次凌晨服务「自动重启」的真实排查:先按时间线收集现场,从 systemd 日志与内核日志锁定是 OOM Killer 强杀了 Java 进程,再顺藤摸瓜到凌晨 2 点的 mysqldump 备份脚本。给出 OOMScoreAdjust 缓解与 nice/ionice 优化备份脚本的治本方法,含退出码对照与工程建议。
运维
systemd
OOM
journalctl
排查
ClickHouse 复制队列:属于副本,不属于表
编程
ClickHouse 复制队列:属于副本,不属于表
2026-09-08 03:08:17
ClickHouse 复制队列是每副本视角而非集群共享管道:Keeper 日志记录操作、各副本算出本地任务;用 system.replicas 按维度定位积压来源。
ClickHouse
数据库
分布式
运维
别再为全量重启买单:Linux 上 systemd soft-reboot 实操
编程
别再为全量重启买单:Linux 上 systemd soft-reboot 实操
2026-09-07 13:13:24
用户态更新后不必全机重启:systemd soft-reboot 拆掉并重启用户态、内核保持运行。文章覆盖三种重启深度、/run/nextroot/ 根切换、资源穿越边界和完整验证清单。
systemd
Linux
运维
重启
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
下一页
共 4 页
到第
页
确定