linux下lsof使用

欢迎访问我的个人博客网站:http://www.yanmin99.com/

一、lsof介绍

  • lsof(list open files)是一个列出当前系统打开文件的工具。在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件。所以如传输控制协议 (TCP) 和用户数据报协议 (UDP) 套接字等,系统在后台都为该应用程序分配了一个文件描述符,无论这个文件的本质如何,该文件描述符为应用程序与基础操作系统之间的交互提供了通用接口。因为应用程序打开文件的描述符列表提供了大量关于这个应用程序本身的信息,因此通过lsof工具能够查看这个列表对系统监测以及排错将是很有帮助的。

二、lsof使用

  • 在终端下输入lsof即可显示系统打开的文件,因为 lsof 需要访问核心内存和各种文件,所以必须以 root 用户的身份运行它才能够充分地发挥其功能
COMMAND   PID        USER    FD     TYPE               DEVICE SIZE/OFF    NODE   NAME
console-k  1272      root    5w     FIFO                0,8       0t0      10290 pipe
console-k  1272      root    6r     FIFO                0,8      0t0      10291 pipe
console-k  1272      root    7w     FIFO                0,8      0t0      10291 pipe
console-k  1272      root    8u     unix 0xffff880424050e00      0t0      10292 socket
console-k  1272      root    9w      REG                8,1       61        647 /var/log/ConsoleKit/history
console-k  1272      root   10u     unix 0xffff880424050ac0      0t0      10317 socket
console-k  1272      root   11r      CHR                4,0      0t0       5357 /dev/tty0
console-k  1272      root   13r     FIFO                0,8      0t0      10316 pipe
console-k  1272      root   14w     FIFO                0,8      0t0      10316 pipe
jbd2/sdb1  1406      root  cwd       DIR                8,1     4096          2 /
jbd2/sdb1  1406      root  rtd       DIR                8,1     4096          2 /
jbd2/sdb1  1406      root  txt   unknown                                        /proc/1406/exe
ext4-dio-  1407      root  cwd       DIR                8,1     4096          2 /
ext4-dio-  1407      root  rtd       DIR                8,1     4096          2 /
ext4-dio-  1407      root  txt   unknown                                        /proc/1407/exe
sshd       1435      root  cwd       DIR                8,1     4096          2 /
sshd       1435      root  rtd       DIR                8,1     4096          2 /
sshd       1435      root  txt       REG                8,1   567128      34021 /usr/sbin/sshd
  • lsof输出信息介绍
COMMAND:进程的名称
PID:进程标识符
USER:进程所有者
FD:文件描述符,应用程序通过文件描述符识别该文件。如cwd、txt等
TYPE:文件类型,如DIR、REG等
DEVICE:指定磁盘的名称
SIZE:文件的大小
NODE:索引节点(文件在磁盘上的标识)
NAME:打开文件的确切名称

其中FD 列中的文件描述符cwd 值表示应用程序的当前工作目录,这是该应用程序启动的目录,除非它本身对这个目录进行更改。
txt 类型的文件是程序代码,如应用程序二进制文件本身或共享库,如上列表中显示的 /sbin/init 程序。其次数值表示应用
程序的文件描述符,这是打开该文件时返回的一个整数。如上的最后一行文件/dev/initctl,其文件描述符为 10。u 表示该
文件被打开并处于读取/写入模式,而不是只读 ® 或只写 (w) 模式。同时还有大写 的W 表示该应用程序具有对整个文件的写
锁。该文件描述符用于确保每次只能打开一个应用程序实例。初始打开每个应用程序时,都具有三个文件描述符,从 0 到 2,
分别表示标准输入、输出和错误流。所以大多数应用程序所打开的文件的 FD 都是从 3 开始。 
与 FD 列相比,Type 列则比较直观。文件和目录分别称为 REG 和 DIR。而CHR 和 BLK,分别表示字符和块设备;
或者 UNIX、FIFO 和 IPv4,分别表示 UNIX 域套接字、先进先出 (FIFO) 队列和网际协议 (IP) 套接字
  • lsof语法
    • lsof语法格式
    lsof [options] filename
    
  • 常用参数列表
lsof  filename 显示打开指定文件的所有进程
lsof -a 表示两个参数都必须满足时才显示结果
lsof -c string   显示COMMAND列中包含指定字符的进程所有打开的文件
lsof -u username  显示所属user进程打开的文件
lsof -g gid 显示归属gid的进程情况
lsof +d /DIR/ 显示目录下被进程打开的文件
lsof +D /DIR/ 同上,但是会搜索目录下的所有目录,时间相对较长
lsof -d FD 显示指定文件描述符的进程
lsof -n 不将IP转换为hostname,缺省是不加上-n参数
lsof -i 用以显示符合条件的进程情况
lsof -i[46] [protocol][@hostname|hostaddr][:service|port]
            46 --> IPv4 or IPv6
            protocol --> TCP or UDP
            hostname --> Internet host name
            hostaddr --> IPv4地址
            service --> /etc/service中的 service name (可以不只一个)
         port --> 端口号 (可以不只一个)

三、lsof实例

  • 查看22端口现在运行的情况
[root@k4484v /home/j-yanmin]# lsof -i:22
COMMAND   PID     USER   FD   TYPE    DEVICE SIZE/OFF NODE NAME
sshd     1435     root    3u  IPv4     10655      0t0  TCP *:ssh (LISTEN)
sshd    21726     root    3r  IPv4 105167852      0t0  TCP 10.209.4.161:ssh->10.203.4.147:53766 (ESTABLISHED)
sshd    21731 j-yanmin    3u  IPv4 105167852      0t0  TCP 10.209.4.161:ssh->10.203.4.147:53766 (ESTABLISHED)
  • 查看所属root用户进程所打开的文件类型为txt的文件
[root@k4484v /home/j-yanmin]# lsof -a -u root -d txt
COMMAND     PID USER  FD      TYPE DEVICE SIZE/OFF   NODE NAME
init          1 root txt       REG    8,1   150352  11418 /sbin/init
kthreadd      2 root txt   unknown                        /proc/2/exe
migration     3 root txt   unknown                        /proc/3/exe
ksoftirqd     4 root txt   unknown                        /proc/4/exe
stopper/0     5 root txt   unknown                        /proc/5/exe
watchdog/     6 root txt   unknown                        /proc/6/exe
migration     7 root txt   unknown                        /proc/7/exe
stopper/1     8 root txt   unknown                        /proc/8/exe
ksoftirqd     9 root txt   unknown                        /proc/9/exe
watchdog/    10 root txt   unknown                        /proc/10/exe
migration    11 root txt   unknown                        /proc/11/exe
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,639评论 18 139
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,150评论 2 34
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,884评论 25 707
  • lsof简介 lsof(list open files)是一个列出当前系统打开文件的工具。在linux环境下,任何...
    壹人城阅读 263评论 0 0
  • var a = 1; function(){ console.log( a ) ; // 输出 1 } va...
    魔王恩阅读 161评论 0 0