Проверил конфиги и сервисы: что ещё стоит обязательно глянуть в Linux/BSD?
Заметил, что со временем на серверах и рабочих машинах с Linux и FreeBSD копится хлам, который иногда приводит к тормозам и странным багам. Чтобы не лезть в дебри каждый раз, собираю чек-лист для себя, может, кому пригодится:
- Смотрю актуальность обновлений пакетов и патчей (apt, pkg, portupgrade). Иногда важные фиксы минуем, и система ходит хромая.
- Проверяю автозагрузку сервисов через systemd, rc.d или launchd — забытые и неиспользуемые демоны лучше отключить.
- Анализирую логи по /var/log, чтоб не пропустить частые ошибки или вот те же "kernel panic".
- Проверяю права на важные конфиги и скрипты, чтобы они не были открыты для всех.
- Гляжу нагрузки на CPU, память и IO — с помощью htop, iostat, vmstat — вдруг какой процесс жрёт ресурсы.
- Контролирую доступность и состояние бэкапов — проверял ли кто их восстановление?
- Быстро смотрю настройки файрвола (iptables, pf) — часто там забывают про правильные правила.
- Проверяю неиспользуемые или устаревшие crontab’ы — могут мешать работе.
- На FreeBSD отдельно гляжу sysctl и loader.conf — правильные ли параметры заданы?
Если есть опытные, поделитесь, что обычно упускаете из виду при поддержке *nix? Какие тулзы или трюки реально экономят время?
Я пока только начинаю, поэтому в основном смотрю, чтоб не было старых ядрышек и чтоб логи не забивали диск. Ещё поначалу полезно глянуть активные порты и процессы, чтобы понять, что вообще запущено — иногда там что-то странное может проскочить. Ну и права на домашние папки проверяю, чтоб случайно кто не залез без нужды. Все эти мелочи реально помогают держать систему в порядке.