PERSONAL TECH NOTES

记录代码、系统
与长期主义。

这里是我的个人技术博客,分享软件开发、Linux 运维、数据库和工程实践中的思考与记录。

notes.sh

LATEST NOTES

最近记录

把复杂问题拆小,把解决过程留下。

从一次部署开始:构建更稳定的 Linux 服务

一次可靠部署不只是让程序运行起来,还包括权限边界、进程托管、日志、 健康检查和可恢复性。本文记录我的最小化部署清单。

阅读笔记

慢查询排查:从现象走到执行计划

记录一次从响应变慢、定位 SQL 到调整索引的完整分析路径。

阅读笔记

HTTPS 上线前,我会检查什么

证书、协议、反向代理、安全响应头以及真实服务端口的边界。

阅读笔记

CURRENT STACK

持续使用,也持续理解。

工具会更新,工程原则不会频繁变化。我更关注清晰的数据边界、 可观测的运行状态和能够被维护的代码。

FIELD NOTES

笔记摘录

01

稳定服务的最小部署清单

服务进程应使用独立的低权限账号运行,并由系统服务管理器托管。 业务端口只监听本机地址,公网流量统一经过反向代理;配置文件中的 凭据则使用严格的文件权限隔离。最后补上健康检查和日志轮转,让故障 能被发现,也让服务可以被安全地恢复。

02

慢查询先看什么

先确认问题发生的时间范围和请求链路,再从慢查询日志中找到具体 SQL。 执行计划需要结合真实数据量理解,不能只看是否“使用了索引”。 索引调整之后,还要重新观察扫描行数、排序方式和整体响应时间。

03

HTTPS 不只是安装证书

公开入口只保留必要路由,HTTP 统一跳转到 HTTPS,并限制旧版 TLS 协议。应用服务和数据库不直接暴露到公网,再配合请求限流、认证校验、 安全响应头和及时更新,才能形成完整的防护边界。

ABOUT

你好,我是一名独立开发者。

我喜欢从真实问题出发,用简单、可靠的方式构建软件。 这个博客用于整理个人学习笔记和项目实践,也希望这些记录能为遇到相似问题的人提供一点参考。

本站是个人非经营性技术博客,不提供用户注册、交易或付费服务。