Linuxマスターブログ
リナックスマスターセミナーの開催報告や、メルマガ読者から頂いた
質問、配布している無料マニュアルの補足情報などを公開しています。
常日頃のチェックして頂き、最新のLinux情報及び日々の活動の様子を
ご確認頂けましたら幸いです。
宮崎智広のプロフィールはこちら
Linuxのバージョン確認を「なんとなく」でやっていたら現場で詰まった話|現役講師が語るOS・カーネル・パッケージバージョン管理の本質
SE時代に客先のサーバーで作業中、チームリーダーから突然そう聞かれたことがあります。「ドキュメントに書いてあると思うので後で確認します」と答えた私に、リーダーは静かに言いました。「ドキュメントじゃなくて、今その場で確認できなきゃダメなんです。」
その一言が、私のLinux運用に対する意識を根本から変えました。サーバーの現状を「記憶」や「古いドキュメント」に頼って把握しようとするのではなく、今まさにそのサーバーで何が動いているのかをコマンドで即座に確認できる力こそが、現場エンジニアの基礎体力だということを、その時初めて実感したのです。
この記事では、20年以上Linuxサーバーを運用してきた経験と、セミナーで3,100名以上を指導してきた立場から、バージョン確認というシンプルな作業がなぜ現場で重要なのか、そしてどのコマンドをどう使えばよいかを実体験を交えながら解説します。
この記事のポイント
・OS・カーネル・パッケージのバージョンを即答できることが現場力の基礎
・cat /etc/os-release と uname -r を覚えるだけでほとんど対応できる
・バージョン不一致は「なぜか動かない」問題の原因として非常に多い
・rpm -qi が読めると依存エラーの原因特定が一気に速くなる
続きを読む "Linuxのバージョン確認を「なんとなく」でやっていたら現場で詰まった話|現役講師が語るOS・カーネル・パッケージバージョン管理の本質"
Linuxのdfとduの数字が合わない謎と格闘した日の話|削除済みなのにディスクが解放されない理由と現役講師が今も使う確認コマンド
こんな状況に陥ったことはないだろうか。私がSE時代(2001年~2006年)に初めてこの問題に直面したのは、受け持ちの本番Webサーバーから深夜にディスクフル警告が届いた日だった。「どこかに巨大なファイルが溜まっているはずだ」とdu -shで片っ端から調べても原因が見つからず、3時間以上を費やす羽目になった苦い記憶がある。
この記事では、Linuxのdfコマンドとduコマンドの数字が食い違う仕組みと、「ファイルを削除したはずなのにディスクが解放されない」という問題の根本原因を、20年以上サーバーを運用してきた経験をもとに解説する。仕組みを理解すれば、次に同じ状況が起きても迷わず原因にたどり着けるようになる。
この記事のポイント
・ dfとduが合わない最大の原因は「削除済みでもプロセスが開き続けているファイル」
・ lsof +L1 で削除済み未解放ファイルを一覧できる
・ 解放するにはファイルを開いているプロセスを特定して再起動するのが正解
・ logrotate の postrotate 設定とセットにすることで再発を防げる
続きを読む "Linuxのdfとduの数字が合わない謎と格闘した日の話|削除済みなのにディスクが解放されない理由と現役講師が今も使う確認コマンド"
LinuxのiowaitをCPUの問題と思い込んで2時間無駄にした日の話|topの数字の意味を理解して変わったボトルネック診断の視点
SE時代の2003年頃、私はそう思い込んで、topの画面を30分以上眺め続けた。目立って%CPUが高いプロセスは見当たらない。それでもWebサービスのレスポンスは明らかに重かった。2時間ほど試行錯誤した後、隣に座っていた先輩から声をかけられた。「topの%Cpu行に『wa』ってあるだろ。そこ、何%だ?」
%waという文字には気づいていた。でも意味を知らなかった。画面には「52.8 wa」という数字があった。
この記事では、Linuxのパフォーマンス診断で意外と見落とされる「iowait(I/Oウェイト)」について、20年以上サーバーを運用してきた経験から解説します。「CPU使用率を確認すれば原因が分かる」という思い込みが、現場の調査をどれだけ遠回りにするかを実体験とともにお伝えします。
この記事のポイント
・topコマンドの%Cpu行には「wa(iowait)」という重要な指標がある
・iowaitが高い場合はCPUではなくディスクI/Oがボトルネックの可能性が高い
・iostat -xzコマンドでデバイス単位のI/O状態を特定できる
・「サービスが重い・動かない」はiowait確認から始めると切り分けが速くなる
続きを読む "LinuxのiowaitをCPUの問題と思い込んで2時間無駄にした日の話|topの数字の意味を理解して変わったボトルネック診断の視点"
LinuxのrootパスワードをSE時代に忘れてサーバーに入れなくなった話|シングルユーザーモード復旧の経験と現役講師が語るパスワード管理の鉄則
セミナーで受講生から実際にこの質問を受けたとき、ぼくは思わず笑ってしまった。笑ったのは、まったく同じことをSE時代にやらかした経験があるからだ。
2003年のある夕方、SIerに勤めていたぼくは、社内の開発用Linuxサーバーのrootパスワードが「誰も知らない」状態になっていることに気づいた。複数の開発者がrootを共有して作業していたサーバーで、誰かがパスワードを変更したのだが、申し送りがなく、ホワイトボードの記載も更新されていなかった。翌朝には開発チームの作業が丸ごと止まる。夕方5時に発覚して、ぼくは一人でサーバー室に残ることになった。
この記事では、RHEL 9.4 / Ubuntu 24.04 LTSで動作確認した復旧手順とあわせて、20年以上Linuxサーバーを運用してきた経験から得た「そもそもこうなってはいけない」ための鉄則を解説する。
この記事のポイント
・rootパスワードを忘れてもシングルユーザーモードで復旧できる
・RHEL9系はGRUBで rd.break を追加し /sysroot をrw再マウントして変更する
・Ubuntu 24.04はGRUBのrecovery modeから直接rootシェルに入れる
・再発防止の本質は「rootを個人間で直接共有しない運用設計」にある
続きを読む "LinuxのrootパスワードをSE時代に忘れてサーバーに入れなくなった話|シングルユーザーモード復旧の経験と現役講師が語るパスワード管理の鉄則"
Linuxのsuでrootになって全作業をしていた頃の話|sudoの設計思想を理解して変わった権限管理の意識
Linuxを学び始めた頃、多くの方がこの疑問を持ちます。私自身、2001年にLinuxサーバーの現場に入ったばかりの頃は、毎日
su -でrootに切り替えてから作業するのが当たり前でした。ところが、SE時代のある夜、rootで作業中に本番Webサーバーの重要なファイル群を誤って削除してしまいました。あの夜の青ざめた感覚と、深夜まで続いた緊急復旧作業の記憶が、私が「sudoの設計思想」と「最小権限の原則」を真剣に学ぶきっかけになりました。
この記事では、20年以上Linuxサーバーを運用し、3,100名以上を指導してきた現役講師の立場から、suとsudoの根本的な違い、sudoersの設定方法、そして現場でroot権限を安全に扱うための実践的な習慣をお伝えします。
この記事のポイント
・suはrootに「変身する」命令、sudoは「1コマンドだけ」root権限を借りる命令
・sudoの設計思想は最小権限の原則——必要なときだけ、必要な権限だけを与える
・sudoersの設定でユーザーごとに許可コマンドをきめ細かく制御できる
・rootで常時作業するとミス1回が取り返しのつかない事故になる
続きを読む "Linuxのsuでrootになって全作業をしていた頃の話|sudoの設計思想を理解して変わった権限管理の意識"
Linuxでtcpdumpを初めて使ってネットワーク問題を解決した話|パケットを「見る」という発想が変えた障害調査の視野
Linuxを触り始めた頃に、こういう状況で完全に手が止まった経験は誰にでもあると思います。私がSE時代(2001年~2006年)に最初の数年間でぶつかり続けた壁が、まさにこれでした。ログに出ないトラブルへの対処法を、当時の私は一切持っていなかったのです。
この記事では、20年以上Linuxサーバーを運用してきた経験をもとに、tcpdumpの実務的な使い方と「パケットを直接見る」という発想が障害調査をどう変えるかを解説します。
この記事のポイント
・tcpdumpはNICを流れるパケットをリアルタイムで捕捉でき、ログに残らない問題を可視化できる
・基本オプション(-i・-n・-c・port指定)を覚えれば実務で使える水準になる
・Permission deniedやインターフェース名の誤りが初心者の最初のつまずきポイント
・「ログが正常なのに接続が失敗する」場面でこそtcpdumpが本領を発揮する
続きを読む "Linuxでtcpdumpを初めて使ってネットワーク問題を解決した話|パケットを「見る」という発想が変えた障害調査の視野"
Linuxエンジニアとして初めての転職面接で玉砕した話|SE時代に学んだ「書類のスキル」と「現場のスキル」の違い
2004年、私の初めての転職面接で面接官に投げかけられた言葉です。Linuxを3年間使ってきた自信があったのに、この一言で頭が真っ白になりました。
「えっと……ログを見ます」
「どのログを?」
「……/var/log/httpd/error_logを……」
「それで原因が分からなかったら?」
そこで詰まりました。「それで原因が分からなかったら」という問いに対して、次の一手が言葉として出てこなかったのです。コマンドは知っていても、「障害の時に何をどの順番で確認するか」が体に染み付いていませんでした。
この記事では、20年以上Linuxサーバーを運用してきた経験から、私が転職活動で学んだ「書類上のスキル」と「現場で通用するスキル」の本質的な違いと、Linux転職を目指す方に伝えたいことを正直に話します。
この記事のポイント
・Linux転職の面接では「コマンドを知っている」より「障害時の切り分け手順」が問われる
・面接官が見ているのは「問題を解決した経験のある人かどうか」という点
・自宅の検証環境で意図的にエラーを出して対処した経験が面接の場で活きる
・「書類上のスキル」を「現場のスキル」に変えるには、実機で失敗する経験が最短の近道
続きを読む "Linuxエンジニアとして初めての転職面接で玉砕した話|SE時代に学んだ「書類のスキル」と「現場のスキル」の違い"
LinuxのSSH多段接続(踏み台サーバー)をまともに理解せずに現場入りした日の話|ProxyJumpを知って変わった本番接続の安全性
セミナーでこの質問をされると、私はいつも当時の自分を思い出します。SE時代、私もまったく同じように思っていました。ターミナルを2枚開いて、1枚目で踏み台サーバーにSSHログインし、その中からさらに本番サーバーへSSHする——そういう「手順」だけは知っていたのですが、なぜその構成が必要なのか、もっとスマートな方法があることは、恥ずかしながら現場に入るまで知りませんでした。
この記事では、SSH多段接続の仕組みとProxyJumpの設定方法を、20年以上Linuxサーバーを運用してきた経験から解説します。踏み台サーバーが必要な理由から、コマンドライン・設定ファイル両方での接続手順、そして「動かない」ときのトラブル対処まで、実務で使えるレベルで説明します。
この記事のポイント
・踏み台サーバー(Bastion Host)が必要な理由と役割
・ProxyJump(-J オプション)でコマンド1回で多段接続できる
・~/.ssh/config に設定するとホスト名だけで接続できるようになる
・多段接続が「動かない」ときの典型的な原因と対処手順
続きを読む "LinuxのSSH多段接続(踏み台サーバー)をまともに理解せずに現場入りした日の話|ProxyJumpを知って変わった本番接続の安全性"
Linuxのkillコマンドを「とりあえずkill -9」で使っていた話|SIGTERMとSIGKILLの違いを知って変わった障害対応の考え方
Linux初心者の頃、プロセスを止めるときに何も考えず kill -9 を使っていました。応答しないプロセスがあれば、とりあえず kill -9 PID。それが唯一知っているプロセス終了の手段でした。
この記事では、SE時代に本番データベースを壊してしまった「kill -9の誤用」から学んだこと、そしてLinuxのシグナルという仕組みを理解してから障害対応がどう変わったかを、20年以上Linuxサーバーを運用してきた経験からお伝えします。
この記事のポイント
シkill -9(SIGKILL)は最後の手段。まずkill(SIGTERM)で正常終了を試みるのが鉄則
シkill -9を多用するとデータファイルが壊れたりゾンビプロセスが残るリスクがある
シsystemctlがあれば、killコマンドを直接使わずsystemctl stopを優先するほうが安全
シシグナルの種類と役割を知ることが、安全な障害対応の第一歩
続きを読む "Linuxのkillコマンドを「とりあえずkill -9」で使っていた話|SIGTERMとSIGKILLの違いを知って変わった障害対応の考え方"
Linuxの正規表現を「呪文」だと思っていた頃の話|grepで実務の壁を突破した転換点と現役講師が語る習得の3段階
セミナーや受講生からの質問フォームで、こういった声を毎月のようにいただきます。正規表現は、Linuxを学ぶ上で多くの方が「難しい」「覚えられない」と一度は壁にぶつかる分野です。記号の意味を知らないまま使おうとするから、呪文に見える。その気持ちは痛いほど分かります。
私自身も、SEとして働き始めた頃に正規表現を「記号の羅列」として見ていた時期がありました。grepコマンドをなんとなく使えてはいたものの、-Eオプションがなぜ必要なのかも分からず、パターンを書くたびにエラーと格闘していた経験があります。転機になったのは、実務の中で「この問題を解くには正規表現しかない」という場面に出会った日のことです。
この記事では、20年以上Linuxサーバーを運用し、3,100名以上を指導してきた経験から、正規表現を「呪文」から「武器」に変えた転換点の話と、セミナー受講生に伝えている習得の3段階を解説します。コマンドリファレンスとしてではなく、「どう考えれば使えるようになるか」という視点でお読みください。
この記事のポイント
・正規表現は「暗記する」ものではなく「使いながら体に覚えさせる」もの
・grepの -E オプション(拡張正規表現)から習得を始めると挫折しにくい
・「動かない」時の原因はパターンより「シングルクォート漏れ」か「-Eなし」が多い
・習得の3段階(文字クラス習得→実務活用→自分で設計)を意識して進める
続きを読む "Linuxの正規表現を「呪文」だと思っていた頃の話|grepで実務の壁を突破した転換点と現役講師が語る習得の3段階"
ブログ更新履歴
- 2026/9/22:Linuxのバージョン確認を「なんとなく」でやって
- 2026/9/21:Linuxのdfとduの数字が合わない謎と格闘した
- 2026/9/16:LinuxのiowaitをCPUの問題と思い込んで
- 2026/9/15:LinuxのrootパスワードをSE時代に忘れてサ
- 2026/9/14:Linuxのsuでrootになって全作業をしていた
- 2026/9/13:Linuxでtcpdumpを初めて使ってネットワー
- 2026/9/12:Linuxエンジニアとして初めての転職面接で玉砕し
- 2026/9/11:LinuxのSSH多段接続(踏み台サーバー)をまと
- 2026/9/10:Linuxのkillコマンドを「とりあえずkill
- 2026/9/ 5:Linuxの正規表現を「呪文」だと思っていた頃の話
- 2026/9/ 4:Linuxで環境変数PATHを壊して全コマンドが使
- 2026/9/ 3:Linuxサーバーのタイムゾーン設定ミスで障害ログ
- 2026/9/ 1:Linuxでpingは通るのにサービスに繋がらなか
- 2026/8/30:Linuxのstderrを知らずにエラーが消えてい
- 2026/8/29:Linuxのファイアウォール設定で自分のサーバーに
- 2026/8/27:Linuxのlogrotate設定を放置してディス
- 2026/8/26:Linuxのumaskを知らずに新規ファイルの権限
- 2026/8/24:Linuxのシンボリックリンクを「ただのショートカ
- 2026/8/23:Linuxサーバーの設定ファイルを書き換えて戻せな
- 2026/8/21:深夜の障害対応を一人で抱え込んで長引かせた経験|現
- 2026/8/20:Linuxのaliasを知らずに同じ長いコマンドを
- 2026/8/19:Linuxサーバーのload averageの数字
- 2026/8/18:ヘルプデスクからLinuxエンジニアへ転職するロー
- 2026/8/18:Linuxの参考書を何冊読んでも実力がつかない理由
- 2026/8/17:在職中・退職後どちらでLinux転職活動を進めるべ
- 2026/8/17:「サーバー再起動しなければ」の思い込みが崩れた日の
- 2026/8/16:Linuxエンジニアが転職先を選ぶ5つの軸|大手・
- 2026/8/15:「在職中」か「退職後」か|Linuxエンジニアが転
- 2026/8/15:LinuxのSSH公開鍵認証をSE時代に「なんとな
- 2026/8/14:Linux初心者がつまずく「パス」の概念をこれで攻
