热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Linux命令详解(15)lsof命令

lsof是linux下的一个非常实用的系统级的监控、诊断工具。它是ListOpenFiles的缩写。使用lsof,你可以获取任何被打开文件的各种信息,

lsof 是 linux 下的一个非常实用的系统级的监控、诊断工具。它是 List Open Files的缩写。

使用 lsof,你可以获取任何被打开文件的各种信息,因为 lsof 需要访问核心内存和各种文件,所以必须以 root 用户的身份运行它才能够充分地发挥其功能。

选项:

-a选项:列出打开文件存在的进程

-A选项:该选项在AFS系统上可用,其AFS内核代码通过动态模块实现。

-b选项:这个选项使lsof避免可能阻塞的内核函数

-c选项:使用格式"-c <进程名>",列出指定进程所打开的文件

+c选项:使用格式"+c <整数>",定义UNIX命令最大初始字符数,与UNIX命令关联进程被打印在COMMAND列

-C选项:粗选项禁止从内核名称缓存报告任何路径名组件。

-g选项:列出gid号进程详情

-d选项:格式"-d 值或者一组值",此选项指定要从输出列表中排除或包含的文件描述符(FD)列表。多个选项用逗号分隔,例如:“cwd,1,3”,“^6,^2”

+d选项:格式"+d <目录>",此选项使lsof搜索指定目录的所有打开实例及其顶层包含的文件和目录。

+D选项:格式"+D <目录>",递归列出目录下被打开的文件

-D选项:格式"-D 参数值",此选项指导lsof使用设备缓存文件。此选项的使用有时受到限制。参数值可以使“?,b,r,u”。b,创建设备缓存文件;i,忽略设备缓存文件;u,读取并更新设备缓存文件;?输出设备缓存文件路径。

+|- f选项:f选项身阐明了如何解释路径名参数。在任何组合中后跟c、f、g、G或n时,它指定内核文件结构信息的列表为启用(“+”)或禁用(“-”)。

-F选项:格式“-F 字符列表”,此选项指定了一个字符列表,用于选择要输出的字段,以便通过

另一个程序和终止每个输出字段的字符。要输出的每个字段是在f中用单个字符指定。字段终止符

默认为NL,但可以更改至NUL(000)。

-n选项:格式"-n <目录>",列出使用nfs的文件

-i选项:格式"-i <条件>",列出符合条件的进程

-p选项:格式"-p <进程号>",列出进程号所打开的文件

-u选项:列出uid号进程详情

-h选项:显示帮助信息

-v选项:显示版本信息

+|- e选项: 格式"-e s",(s是一个路径名);免除路径名为s的文件系统受到可能会阻塞的内核函数调用的影响。+e选项免除stat(2)、lstat(2)和大多数readlink(2)内核函数调用。-e选项仅免除stat(2)和lstat(2”)内核函数调用。

+|- E选项:+E指定Linux管道和Linux UNIX套接字文件应显示端点信息,并且还应显示端点的文件。注意:只有当-v输出的编译标志行包含HASUXSOCKEPT时,UNIX套接字文件端点信息才可用。

-E指定Linux管道和Linux UNIX套接字文件应显示端点信息,而不是端点的文件。

-l选项:禁止将用户ID号转换为登录名。当登录名查找工作不正常或缓慢时,它也很有用

-|+ L选项:启用(“+”)或禁用(“-”)可用的文件链接计数列表,例如,它们不适用于套接字或大多数FIFO和管道。

+|- m选项:格式"-m m"指定备用内核内存文件或激活装载表补充处理。选项格式-m m指定一个内核内存文件m,代替/dev/kmem或/dev/mem,例如,一个崩溃转储文件。选项表单+m要求将装载补充文件写入标准输出文件。所有其他选项都会自动忽略。

+|- M 选项:启用(+)或禁用(-)本地TCP、UDP和UDPLITE端口的端口映射器注册报告,其中支持端口映射。默认报告模式由lsof构建器使用方言机器中的HASPMAPENABLED#定义设置。h头文件;lsof是在禁用HASPMAPENABLED#define的情况下分发的,因此端口映射器报告在默认情况下是禁用的,必须使用+M进行请求。

-N选项:选择NFS文件列表。

-o选项:指示lsof始终显示文件偏移量。它使SIZE/OFF输出列标题更改为OFFSET。

-O选项:指导lsof绕过它用来避免被某些内核操作阻塞的策略,即在分叉子进程中执行这些操作。

使用-c,-p,-g,-s选项时使用“^”取相反结果

+|-r选项:将lsof置于重复模式。其中,lsof列出了由其他选项选择的打开文件,延迟t秒,然后重复列出,延迟和重复列出,直到由选项前缀定义的条件停止。

如果前缀是“-”,则重复模式是无止境的。Lsof必须用中断或退出信号终止。

如果前缀为“+”,则重复模式将结束第一个循环,不会列出打开的文件,当然,当lsof因中断或退出信号而停止时也是如此。

-R选项:指示lsof在PPID列中列出父进程ID标识号。

例1:查看sftp使用的文件

lsof -c sftp

  如图所示,sftp正在下载文件。因为没有使用root帐户执行,所以很多行提示权限拒绝。

输出结果简要说明:

COMMAND:进程名

PID:进程ID

TID:线程ID

USER:所属用户

FD:文件描述符。可能的值为“cwd  当前工作目录”,“rtd  root目录”,“txt txt文件”,“mem 内存映射文件”,“err 文件描述符信息错误”,“jld jail 目录(FreeBSD)”,“Lnn 库文件相关(AIX)”,“Mxx 十六进制内存映射类型值”,“m86 DOS合并映射文件”,“mmap 内存映射设备”,“pd 父目录”,“v86 vp/ix 映射文件”,“- 未知的或者被锁定的符号”,“tr 内核跟踪文件(OpenBSD)”

TYPE:与文件关联的node类型。可能的值为“DIR 目录”,“REG 普通文件”,“CHR 字符”,“FIFO 管道通讯特殊文件”,“LINK 符号链接文件”,“unix UNIX域socket文件”,“inet 互利联网域套接字文件”,“IPv4 IPv4套接字文件”,“IPv6 IPv6套接字文件”,“DEL 被删除的文件的linux映射文件”,“DOOR VDOOR文件”,“KQUEUE BSD类型内核事件队列文件”等等。

DEVICE:设备编号,用逗号分割,用于特殊字符、特殊块、常规文件、目录和NFS文件

SIZE/OFF:文件大小以及文件偏移量

NODE:本地文件node编号

NAME:文件系统挂载点名称

例2:查看php-fpm进程现在打开的文件

lsof -c php-fpm

 例3:列出进程id为1328的进程所打开的文件

lsof -p 1328

 例4:显示所有在/tmp目录下打开的文件进程

lsof +D /tmp

 例5:查看uid是1000的用户的进程的文件使用情况

 例6:显示FD为4的进程

lsof -d 4

例7:显示ipv4协议相关的进程情况

lsof -l 4

 例8:显示不是root账户的进程的文件使用 情况

lsof -u^root 

 例9:查看80端口被那个进程占用

lsof -i:80

 例10:查看所有打开的端口和UNIX domain文件

lsof -i -U

 例11:查看谁在使用文件系统

lsof  挂在文件系统的目录名

例12:恢复删除的文件

命令lsof |grep 删除的文件名称,获得PID(syslogd)打开文件的描述符为.如果出现deleted,那么就是标注为已经删除。

然后可以使用cat命令查看 /proc/pid号/fd/文件描述符 内容。如果能查看导数据,那么就可以通过I/O重定向将其复制到文件中,例如: cat /proc/pid号/fd/文件描述符 > 文件名

 


推荐阅读
  • PHP预处理常量详解:如何定义与使用常量 ... [详细]
  • 本文详细介绍了在Linux系统上编译安装MySQL 5.5源码的步骤。首先,通过Yum安装必要的依赖软件包,如GCC、GCC-C++等,确保编译环境的完备。接着,下载并解压MySQL 5.5的源码包,配置编译选项,进行编译和安装。最后,完成安装后,进行基本的配置和启动测试,确保MySQL服务正常运行。 ... [详细]
  • 数字图书馆近期展出了一批精选的Linux经典著作,这些书籍虽然部分较为陈旧,但依然具有重要的参考价值。如需转载相关内容,请务必注明来源:小文论坛(http://www.xiaowenbbs.com)。 ... [详细]
  • 帝国CMS中的信息归档功能详解及其重要性
    本文详细解析了帝国CMS中的信息归档功能,并探讨了其在内容管理中的重要性。通过归档功能,用户可以有效地管理和组织大量内容,提高网站的运行效率和用户体验。此外,文章还介绍了如何利用该功能进行数据备份和恢复,确保网站数据的安全性和完整性。 ... [详细]
  • Linux基础知识:Vi与Vim编辑器详解
    Linux基础知识:Vi与Vim编辑器详解 ... [详细]
  • 本文详细探讨了Zebra路由软件中的线程机制及其实际应用。通过对Zebra线程模型的深入分析,揭示了其在高效处理网络路由任务中的关键作用。文章还介绍了线程同步与通信机制,以及如何通过优化线程管理提升系统性能。此外,结合具体应用场景,展示了Zebra线程机制在复杂网络环境下的优势和灵活性。 ... [详细]
  • 在MySQL中实现时间比较功能的详细解析与应用
    在MySQL中实现时间比较功能的详细解析与应用。本文深入探讨了MySQL中时间比较的实现方法,重点介绍了`UNIX_TIMESTAMP`函数的应用。该函数可以接收一个日期时间参数,也可以不带参数使用,其返回值为Unix时间戳,便于进行时间的精确比较和计算。此外,文章还涵盖了其他相关的时间处理函数和技巧,帮助读者更好地理解和掌握MySQL中的时间操作。 ... [详细]
  • Shell参数详解与应用
    本文详细介绍了Shell参数的种类及其应用,内容简洁明了,结构清晰。通过深入解析各类参数的功能和使用方法,旨在帮助读者更好地理解和掌握Shell编程技巧,提升实际操作能力。 ... [详细]
  • Python与R语言在功能和应用场景上各有优势。尽管R语言在统计分析和数据可视化方面具有更强的专业性,但Python作为一种通用编程语言,适用于更广泛的领域,包括Web开发、自动化脚本和机器学习等。对于初学者而言,Python的学习曲线更为平缓,上手更加容易。此外,Python拥有庞大的社区支持和丰富的第三方库,使其在实际应用中更具灵活性和扩展性。 ... [详细]
  • 本文详细介绍了使用响应文件在静默模式下安装和配置Oracle 11g的方法。硬件要求包括:内存至少1GB,具体可通过命令`grep -i memtotal /proc/meminfo`进行检查。此外,还提供了详细的步骤和注意事项,确保安装过程顺利进行。 ... [详细]
  • Python学习:环境配置与安装指南
    Python作为一种跨平台的编程语言,适用于Windows、Linux和macOS等多种操作系统。为了确保本地已成功安装Python,用户可以通过终端或命令行界面输入`python`或`python3`命令进行验证。此外,建议使用虚拟环境管理工具如`venv`或`conda`,以便更好地隔离不同项目依赖,提高开发效率。 ... [详细]
  • 深入解析 C 语言与 C++ 之间的差异及关联
    深入解析 C 语言与 C++ 之间的差异及关联 ... [详细]
  • 【原创】《Linux设备驱动程序》学习之循序渐进---调试技术第四章---调试技术内核编程带有它自己的,独特的调试挑战性.内核代码无法轻易地在一个调试器下运行,也无法轻易的被跟踪,因为 ... [详细]
  • UNP总结 Chapter 12~14 IPv4与IPv6的互操作性、守护进程和inet超级服务器、高级I/O函数
    一、IPv4与IPv6的互操作性1.IPv4客户与IPv6服务器拥有双重协议栈的主机的一个基本特性就是:其上运行的IPv6服务器既能应付IPv4客户,又能应付IPv6客户。这是通过使用IPv4映射 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
author-avatar
手机用户2502892557
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有