2024-3-8 myluzh
Linux
1、使用lsof +L1命令可以显示被删除但仍然被进程使用的文件列表
lsof输出中,'deleted'表示文件已被删除但仍被打开;fd表示文件描述符;u、w、r代表文件状态:已删除、可写、可读。
root@iZbp12bkuvg20e1j3y9gtvZ:/# lsof +L1
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NLINK NODE NAME
systemd-j 259 root 40u REG 252,1 33554432 0 1050630 /var/log/journal/20211227101608900922732804716574/system.journal (deleted)
2、进入/proc/{PID进程号}/fd
root@iZbp12bkuvg20e1j3y9gtvZ:/# cd /proc/259/fd
3、将文件描述符(fd)号置空
root@iZbp12bkuvg20e1j3y9gtvZ:/proc/259/fd# echo -n > /proc/259/fd...
阅读全文>>
标签: lsof 空间 释放 占用 经常
评论(0)
(85)
2024-1-14 myluzh
Linux
0x01 Linux下路由配置命令
1.添加主机路由
route add -host 192.168.1.11 dev eth0
route add -host 192.168.1.12 gw 192.168.1.1
2.添加网络路由
route add -net 192.168.1.11 netmask 255.255.255.0 eth0
route add -net 192.168.1.11 netmask 255.255.255.0 gw 192.168.1.1
route add -net 192.168.1.0/24 eth0
route add -net 192.168.1.0/24 gw 192.168.1.1
3.添加默认网关
route add default gw 192.168.1.1
4.删除路由
route del -host 192.168.1.11 dev eth0
5.删除默认路由
route del default gw 192.168.1.1
0x02 Linux下配置永久路由的几种方式
1.在/etc/rc.local里添加路由信息
r...
阅读全文>>
标签: linux 路由 route
评论(0)
(77)
2024-1-10 myluzh
Windows
0x01 导出ntds.dit
要导出ntds.dit文件,你可以按照以下步骤进行操作:
首先,确保你具有适当的管理员权限,并且已经登录到域控制器上。
打开命令提示符或PowerShell窗口,以管理员身份运行。
导航到ntdsutil工具所在的目录。默认情况下,ntdsutil位于C:\Windows\System32目录中,所以你可以直接输入 "cd C:\Windows\System32"。
运行ntdsutil命令,然后输入 "activate instance ntds"。
输入 "files",然后按回车。
输入 "ifm",然后按回车。
输入 "create full <导出路径>",其中<导出路径>是指你要导出ntds.dit文件的路径和文件名。例如,你可以输入 "create full C:\Backup\ntds.dit"。
输入 "quit",然后按回车退出files工具。
输入 "quit",然后按回车退出ntdsutil工具。
现在,ntds.dit文件已经成功导出到指定的路径中。请确保在执行这些操作之前备份并保护好原始的ntds.dit文件,以防止意外...
阅读全文>>
标签: 域控 ad 恢复 ntds.dit 备份 重置 dsrm
评论(0)
(178)
2024-1-9 myluzh
Linux
0x01 iotop
iotop还支持一些其他参数,如-b表示批处理模式,-n NUM表示迭代次数,-d SEC表示刷新间隔等。这些参数可以根据需要进行设置,以满足不同的监视需求。
# -d 1 每秒刷新一次
iotop -d 1
0x02 iostat
# -x:显示扩展的统计信息 -z:仅显示活动的设备 -k:以KB/s为单位显示I/O统计信息 1:这是刷新间隔,表示 iostat 将每秒更新一次显示的信息。
iostat -xzk 1
0x03 blktrace
# 安装
sudo yum install -y blktrace
# 跟踪指定块设备(/dev/vda)的I/O操作,并将跟踪数据保存到文件中。
blktrace -d /dev/vda
# 解析blktrace生成的跟踪数据文件,合并成一个二进制文件
blkparse -i vda.blktrace.bin
# blkparse的输出太多,不方便查看,此时可以利用btt协助分析统计
btt -i vda.blktrace.bin -l vda.d2c_latency
# 在使用blktrace的同时本身也产生了磁盘的...
阅读全文>>
标签: iotop iostat blktrace
评论(0)
(72)
2023-12-30 myluzh
macOS
0x01 关闭系统完整性保护(SIP)
开机按住command+R键,进入恢复模式。点击实用工具>点击终端。终端内输入命令:csrutil disable 然后回车执行后reboot。
0x02 开启hidpi
外界显示器模糊,需要开启hidpi,项目地址https://github.com/xzhih/one-key-hidpi
# 需要先关闭系统sip
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/xzhih/one-key-hidpi/master/hidpi.sh)"
one-key-hidpi好像只能intel芯片,M系列使用 BetterDisplay 项目地址https://github.com/waydabber/BetterDispla
0x03 显示访达路径
mac下让Finder的标题栏显示全路径,而非当前文件夹名,终端运行:
defaults write com.apple.finder _FXShowPosixPathInTitle -bool YES
访达菜单栏-显示-显示路径栏 或者快捷...
阅读全文>>
标签: macos homebrew sip hidpi
评论(0)
(109)
2023-12-20 myluzh
Linux
0x01 使用fdisk分区
# sdX是需要分区的磁盘设备名
sudo fdisk /dev/sdX
- 进入fdisk交互模式后,按下以下命令进行分区:
- `n`: 创建新分区
- `p`: 选择主分区
- `1`: 选择分区号(可以根据需要选择不同的分区号)
- 输入起始扇区和结束扇区(可以直接按Enter使用默认值,或者输入具体的扇区数,比如"+100MB"表示增加100MB的空间)
- `w`: 保存并退出
# 查看新分区:
sudo fdisk -l /dev/sdX
0x02 使用parted分区
# sdX是需要分区的磁盘设备名
sudo parted /dev/sdX
- 进入parted交互模式后,按照以下命令进行分区:
- `mklabel gpt`:创建GPT分区表(如果已经存在GPT分区表,则可跳过此步骤)
- `mkpart primary <文件系统类型> <起始位置> <结束位置>`:创建主分区,其中文件系统类型可以是ext4、ntfs等...
阅读全文>>
标签: linux fdisk parted disk 分区 硬盘
评论(0)
(188)