linux lsof 用法简介
1.简介:
lsof(list open files)是一个列出当前系统打开文件的工具。
只需输入 lsof 就可以生成大量的信息,因为 lsof 需要访问核心内存和各种文件,所以必须以 root 用户的身份运行它才能够充分地发挥其功能。
常用参数:
lsof语法格式是:
lsof [options] filename
lsof filename 显示打开指定文件的所有进程
lsof -a 表示两个参数都必须满足时才显示结果
lsof -c string 显示COMMAND列中包含指定字符的进程所有打开的文件
lsof -u username 显示所属user进程打开的文件
lsof -g gid 显示归属gid的进程情况
lsof +d /DIR/ 显示目录下被进程打开的文件
lsof +D /DIR/ 同上,但是会搜索目录下的所有目录,时间相对较长
lsof -d FD 显示指定文件描述符的进程
lsof -n 不将IP转换为hostname,缺省是不加上-n参数
lsof -i 用以显示符合条件的进程情况
lsof -i[46] [protocol][@hostname|hostaddr][:service|port]
46 --> IPv4 or IPv6
protocol --> TCP or UDP
hostname --> Internet host name
hostaddr --> IPv4地址
service --> /etc/service中的 service name (可以不只一个)
port --> 端口号 (可以不只一个)
lsof 的示例输出:
[root@localhost ~]# lsof
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
init 1 root cwd DIR 253,0 4096 2 /
init 1 root rtd DIR 253,0 4096 2 /
init 1 root txt REG 253,0 150352 2228266 /sbin/init
init 1 root mem REG 253,0 65928 1966110 /lib64/libnss_files-2.12.so
lsof输出各列信息的意义如下:
lsof输出各列信息的意义如下:
COMMAND:进程的名称 PID:进程标识符
USER:进程所有者
FD:文件描述符,应用程序通过文件描述符识别该文件。如cwd、txt等 TYPE:文件类型,如DIR、REG等
DEVICE:指定磁盘的名称
SIZE:文件的大小
NODE:索引节点(文件在磁盘上的标识)
NAME:打开文件的确切名称
2.lsof常用用法:
2.1 监控网络
查看指定端口有哪些进程在使用(lsof -i 列出所有的打开的网络连接):
[root@localhost ~]# lsof -i:22
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
sshd 17909 root 3u IPv4 2089344 0t0 TCP wx.9888.cn:ssh->bogon:61574 (ESTABLISHED)
sshd 17911 www 3u IPv4 2089344 0t0 TCP wx.9888.cn:ssh->bogon:61574 (ESTABLISHED)
sshd 17933 root 3u IPv4 277791 0t0 TCP *:ssh (LISTEN)
sshd 17933 root 4u IPv6 277793 0t0 TCP *:ssh (LISTEN)
列出被某个进程打开所有的网络文件:
[root@localhost ~]# lsof -i -a -p 29091
或者
[root@localhost ~]#lsof -i -a -c ssh
列出所有 tcp、udp 连接:
lsof -i tcp;
lsof -i udp;
列出所有 NFS 文件:
[root@E08-8th02 ~]# lsof -N -u www -a
2.2 监控打开的文件设备:
查看文件、设备被哪些进程占用
[root@localhost ~]# lsof /dev/tty1
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
Xorg 1648 root 6u CHR 4,1 0t0 5613 /dev/tty1
2.3 监控文件系统:
指定目录、挂载点,可以看到有哪些进程打开了其下的文件:
# lsof /data/
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
bash 15983 jian cwd DIR 8,5 4096 8252 /data/backup
#这在 umount 某个文件系统失败时非常有用(通常会报该 FS is busy)
列出某个目录(挂载点 如 /home 也行)下被打开的文件:
# lsof +D /var/log/
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
rsyslogd 488 syslog 1w REG 8,1 1151 268940 /var/log/syslog
rsyslogd 488 syslog 2w REG 8,1 2405 269616 /var/log/auth.log
console-k 144 root 9w REG 8,1 10871 269369 /var/log/ConsoleKit/history
列出被指定进程名打开的文件
[root@localhost ~]# lsof -c ssh -c init
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
init 1 root cwd DIR 253,0 4096 2 /
init 1 root rtd DIR 253,0 4096 2 /
init 1 root txt REG 253,0 150352 2228266 /sbin/init
init 1 root mem REG 253,0 65928 1966110 /lib64/libnss_files-2.12.so
init 1 root DEL REG 253,0 1966094 /lib64/libc-2.12.so
2.4 监控进程:
指定进程号,可以查看该进程打开的文件:
[root@localhost ~]# lsof -p 29084
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
nginx 29084 www cwd DIR 253,0 4096 2359841 /apps/product/nginx/conf
nginx 29084 www rtd DIR 253,0 4096 2 /
nginx 29084 www txt REG 253,0 5497249 2359840 /apps/product/nginx/sbin/nginx
当你想要杀掉某个用户所有打开的文件、设备,你可以这样:
kill -9 `lsof -t -u www`
#此处 -t 的作用是单独的列出 进程 id 这一列。
2.5 监控用户:
查看指定用戶打开的文件(lsof -u ^www可以排除某用户):
[root@localhost ~]# lsof -u www
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
tail 2409 www cwd DIR 253,0 4096 2 /
tail 2409 www rtd DIR 253,0 4096 2 /
tail 2409 www txt REG 253,0 61368 670089 /usr/bin/tail
tail 2409 www mem REG 253,0 156928 1972676 /lib64/ld-2.12.so
2.6 监控应用程序:
查看指定程序打开的文件:
[root@localhost ~]# lsof -c nginx
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
nginx 28624 root cwd DIR 253,0 4096 2359841 /apps/product/nginx/conf
nginx 28624 root rtd DIR 253,0 4096 2 /
nginx 28624 root txt REG 253,0 5497249 2359840 /apps/product/nginx/sbin/nginx
2.7 组合逻辑查询条件:
只有多个查询条件都满足, 用 "-a" 参数,默认是 -o 。
[root@localhost ~]# lsof -a -c bash -u root
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
bash 25602 root cwd DIR 253,0 4096 1572865 /root
bash 25602 root rtd DIR 253,0 4096 2 /
bash 25602 root txt REG 253,0 938832 1703983 /bin/bash
bash 25602 root mem REG 253,0 156928 1972676 /lib64/ld-2.12.so
bash 25602 root mem REG 253,0 22536 1972681 /lib64/libdl-2.12.so
linux lsof 用法简介的更多相关文章
- [转帖]linux lsof 用法简介
		
linux lsof 用法简介 https://www.cnblogs.com/saneri/p/5333333.html 1.简介: lsof(list open files)是一个列出当前系统打开 ...
 - linux 系统监控、诊断工具之 lsof 用法简介
		
1.lsof 简介 lsof 是 Linux 下的一个非常实用的系统级的监控.诊断工具. 它的意思是 List Open Files,很容易你就记住了它是 "ls + of"的组合 ...
 - linux lsof用法
		
linux lsof命令详解 简介 lsof(list open files)是一个列出当前系统打开文件的工具.在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可 ...
 - lsof用法简介
		
lsof:一个功能强大的命令 lsof命令的原始功能是列出打开的文件的进程,但LINUX下,所有的设备都是以文件的行式存在的,所以,lsof的功能很强大! [root@limt01 ~]# lsof ...
 - Linux screen用法简介
		
[admin@VM_0_2_centos ~]$ screen -bash: screen: 未找到命令 [admin@VM_0_2_centos ~]$ sudo su [sudo] passwor ...
 - lsof命令简介
		
lsof命令简介: lsof(list open files)是一个列出当前系统打开文件的工具.在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件 ...
 - linux lsof命令详解
		
linux lsof命令详解 简介 lsof(list open files)是一个列出当前系统打开文件的工具.在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访 ...
 - Linux lsof 命令
		
lsof(list open files)是一个查看进程打开的文件的工具. 在 linux 系统中,一切皆文件.通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件.所以 lsof 命令不仅可以查 ...
 - [转贴]linux lsof命令详解
		
linux lsof命令详解 https://www.cnblogs.com/sparkbj/p/7161669.html 简介 lsof(list open files)是一个列出当前系统打开文件的 ...
 
随机推荐
- HTML video 视频标签全属性详解
			
HTML 5 video 视频标签全属性详解 现在如果要在页面中使用video标签,需要考虑三种情况,支持Ogg Theora或者VP8(如果这玩意儿没出事的话)的(Opera.Mozilla.C ...
 - [cf140e]New Year Garland
			
Description 用$m$种颜色的彩球装点$n$层的圣诞树.圣诞树的第$i$层恰由$l[i]$个彩球串成一行,且同一层内的相邻彩球颜色不同,同时相邻两层所使用彩球的颜色集合不同. 求有多少种装点 ...
 - 【BZOJ-1787&1832】Meet紧急集合&聚会     倍增LCA
			
1787: [Ahoi2008]Meet 紧急集合 Time Limit: 20 Sec Memory Limit: 162 MBSubmit: 2259 Solved: 1023[Submit] ...
 - WinRAR命令行
			
用法: rar <命令> -<开关 1> -<开关 N> <压缩文件> <文件...> <@列表文件...> <解压路径\ ...
 - 做自己的类库dll文件
			
除了在项目中把类放在不同的文件夹之外,还可以把他们放在完全不同的项目中,添加引用dll 实现对类的调用, 如果一个项目只包含类 但没有入口点 ,那么这个项目叫做类库. 类库项目编译为.dll程序集.( ...
 - 对WEB标准以及W3C的理解与认识
			
按照习惯的理解,这两个概念似乎都是指的一个东西(就是咱们在这个版里讨论的这些个"高深理论“^_^).但我认为,事实上从技术的角度上讲,这两个事物几乎没有任何相关性.web标准简而言之就是将页 ...
 - POJ 2528 Mayor's posters(线段树/区间更新  离散化)
			
题目链接: 传送门 Mayor's posters Time Limit: 1000MS Memory Limit: 65536K Description The citizens of By ...
 - photoshop工具使用的简单介绍
			
photoshop工具使用的简单介绍 我所用PhotoShop版本号是cs6,这里对其主要功能做一个简单介绍. 第一部分: 首先,ps的界面主要分为了6部分: 一.最上面的一行的菜单栏,菜单中有:文件 ...
 - java编程思想-java中的并发(四)
			
五. 新类库中的构件 Java SE5的java.util.concurrent引入了大量设计用来解决并发问题的新类.学习使用它们将有助于编写出更加简单而强壮的并发程序. 1. CountDownLa ...
 - php格式化金额函数分享
			
/** * 格式化金额 * * @param int $money * @param int $len * @param string $sign * @return string */ ...