這個快速參考備忘單提供了使用 lsof 命令的各種方法。
lsof 表示 List Open Files 用于查找哪個進程打開了哪些文件
$ lsof
$ sudo lsof -u root
$ lsof -i :8080
$ lsof -i :80 -i :22
$ lsof -i TCP:22
$ lsof -i TCP:1-1024
$ lsof -i UDP
$ lsof -i @192.168.1.5
$ lsof -c mysql
$ lsof -c java
$ lsof -c ssh
$ lsof -c nginx
$ lsof -c ssh -c httpd
$ lsof -u www-data
$ lsof -u www-data -u ubuntu
$ lsof -i -u ^root # 特定用戶除外
$ lsof -i 4 # 僅 IPv4
$ lsof -i 6 # 僅 IPv6
$ lsof -p 1753
$ lsof -p ^3 # 除了某些pid
$ lsof /var/log/messages
$ lsof /etc/passwd
$ lsof +D /var/log # 在目錄內(nèi)
$ kill -9 `lsof -t -u apache`
$ kill -9 $(lsof -t -i :8080)
-a # 列出打開文件存在的進程;
-c<進程名> # 列出指定進程所打開的文件;
-g # 列出GID號進程詳情;
-d<文件號> # 列出占用該文件號的進程;
+d<目錄> # 列出目錄下被打開的文件;
+D<目錄> # 遞歸列出目錄下被打開的文件;
-n<目錄> # 列出使用NFS的文件;
-i<條件> # 列出符合條件的進程(協(xié)議,:端口,@ip)
-p<進程號> # 列出指定進程號所打開的文件;
-u # 列出UID號進程詳情;
-h # 顯示幫助信息;
-v # 顯示版本信息
lsof -p $pid
lsof -i:9981 -P -t -sTCP:LISTEN
lsof $filename
$ lsof
command PID USER FD type DEVICE SIZE NODE NAME
init 1 root cwd DIR 8,2 4096 2 /
init 1 root rtd DIR 8,2 4096 2 /
init 1 root txt REG 8,2 43496 6121706 /sbin/init
init 1 root mem REG 8,2 143600 7823908 /lib64/ld-2.5.so
init 1 root mem REG 8,2 1722304 7823915 /lib64/libc-2.5.so
init 1 root mem REG 8,2 23360 7823919 /lib64/libdl-2.5.so
init 1 root mem REG 8,2 95464 7824116 /lib64/libselinux.so.1
init 1 root mem REG 8,2 247496 7823947 /lib64/libsepol.so.1
init 1 root 10u FIFO 0,17 1233 /dev/initctl
migration 2 root cwd DIR 8,2 4096 2 /
migration 2 root rtd DIR 8,2 4096 2 /
migration 2 root txt unknown /proc/2/exe
| :- | :- |
|---|---|
cwd | 表示當前工作目錄,即:應(yīng)用程序的當前工作目錄,這是該應(yīng)用程序啟動的目錄,除非它本身對這個目錄進行更改 |
txt | 該類型的文件是程序代碼,如應(yīng)用程序二進制文件本身或共享庫,如上列表中顯示的 /sbin/init 程序 |
lnn | 庫引用 (AIX); |
er | FD 信息錯誤(參見名稱欄) |
jld | jail 目錄 (FreeBSD); |
ltx | 共享庫文本(代碼和數(shù)據(jù)) |
mxx | 十六進制內(nèi)存映射類型編號xx |
m86 | DOS合并映射文件 |
mem | 內(nèi)存映射文件 |
mmap | 內(nèi)存映射設(shè)備 |
pd | 父目錄 |
rtd | 根目錄 |
tr | 內(nèi)核跟蹤文件 (OpenBSD) |
v86 | VP/ix 映射文件 |
0 | 表示標準輸出 |
1 | 表示標準輸入 |
2 | 表示標準錯誤 |
| :- | :- |
|---|---|
COMMAND | 進程的名稱 |
PID | 進程標識符 |
PPID | 父進程標識符(需要指定-R參數(shù)) |
USER | 進程所有者 |
PGID | 進程所屬組 |
FD | 文件描述符,應(yīng)用程序通過它識別該文件 |
| :- | :- |
|---|---|
u | 表示該文件被打開并處于讀取/寫入模式 |
r | 表示該文件被打開并處于只讀模式 |
w | 表示該文件被打開并處于寫入模式 |
空格 | 表示該文件的狀態(tài)模式為 unknow,且沒有鎖定 |
- | 表示該文件的狀態(tài)模式為 unknow,且被鎖定 |
一般在標準輸出/輸入/錯誤后還跟著文件狀態(tài)模式
| :- | :- |
|---|---|
N | 對于未知類型的Solaris NFS鎖 |
r | 用于部分文件的讀取鎖定 |
R | 對整個文件進行讀取鎖定 |
w | 對文件的一部分進行寫鎖定(文件的部分寫鎖) |
W | 對整個文件進行寫鎖定(整個文件的寫鎖) |
u | 用于任何長度的讀寫鎖 |
U | 對于未知類型的鎖 |
x | 對于文件部分的SCO OpenServer Xenix鎖 |
X | 對于整個文件的SCO OpenServer Xenix鎖 |
space | 如果沒有鎖 |
在文件狀態(tài)模式后面,還跟著相關(guān)的鎖
| 標識 | 說明 |
|---|---|
DIR | 表示目錄 |
CHR | 表示字符類型 |
BLK | 塊設(shè)備類型 |
UNIX | UNIX 域套接字 |
FIFO | 先進先出 (FIFO) 隊列 |
IPv4 | 網(wǎng)際協(xié)議 (IP) 套接字 |
DEVICE | 指定磁盤的名稱 |
SIZE | 文件的大小 |
NODE | 索引節(jié)點(文件在磁盤上的標識) |
NAME | 打開文件的確切名稱 |
REG | 常規(guī)文件 |
感谢您访问我们的网站,您可能还对以下资源感兴趣:
国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片