Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > 其他操作系统 > lsof 用法
【标  题】:lsof 用法
【关键字】:lsof
【来  源】:http://www.cublog.cn/u/17361/showart.php?id=98757

lsof 用法

Your Ad Here
lsof的功能很多,-c,-g,-p,-u,
 
1、查看文件系统阻塞
可以使用lsof识别正在打开一个特定文件系统的进程,执行如下命令:
/usr/sbin/lsof /mountpoint
在这里,mountpoint就是安装位置。
 
2、搜索打开的网络连接
如果想搜索IP地址为10.645.64.23的远程连接主机的所有网络连接,可以执行如下命令:
/usr/sbin/lsof –i@10.65.64.23可以打开系统中该远程知己所有打开的套接字。
 
3、寻找本地断开的打开文件
用户经常遇到这种情况,当一个进程正在向一个文件写数据时,该文件的目录可能被移动。这就产生了一个非常大的问题。例如,用户可能发现正在向/data写数据,但是却看不到文件增大,LSOF这个工具可以找到这样的错误,例如:
/usr/sbin/lsof +L1,通常可以看到下面的信息:
限制到/data部分的输出,可以输入:/usr/sbin/lsof –a +L1 /data
4、搜索被程序打开的所有文件及打开的文件相关联进程
如果想知道执行PID号为637的sendmail命令打开了哪些文件的话,可以执行lsof -p 637命令。
显示该程序当前打开的所有文件、设备、库及套接字等。
 
 
5、        其它使用命令(更详细的资料请man lsof,这部分参看了一些资料给大家总结一下)
若沒有加上任何的参数,lsof 会列出所有被程序打开的文件。
    参数可以相互结合,ex: -a -b -c 等同于 -abc
-? -h        这两个参数意思相同,显示出 lsof 的使用说明。

-a   参数被视为 AND  (注意:-a参数一但加上 ,会影响全部的参数。)

-c c  显示出以字母 c开头进程现在打开的文件
         例:显示以init进程现在打开的文件
# lsof -c init
COMMAND PID USER   FD   TYPE      DEVICE SIZE/OFF INODE NAME
init      1 root  cwd   VDIR 4095,365376     8192     2 /
init      1 root  txt   VREG 4095,365376   286720   463 /sbin/init

-u s  以login name(登入名称)或UID,列出所正在打开文件。
# lsof -u tongxl



-i
用以监听有关的任何符合的位址。
         若没有相关位置被指定,则监听全部。
         语法: lsof -i[46] [protocol][@hostname|hostaddr][:service|port]
                     46 -->; IPv4 or IPv6
               protocol -->; TCP or UDP
               hostname -->; Internet host name
               hostaddr -->; IPv4位置
                service -->; /etc/service中的 service name (可以不只一个)
                   port -->; 埠号 (可以不只一个)
# lsof -i tcp@xp001         
COMMAND   PID USER   FD   TYPE     DEVICE SIZE/OFF NODE NAME
telnetd 26862 root    0u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26862 root    1u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26862 root    2u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26986 root    0u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)
telnetd 26986 root    1u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)
telnetd 26986 root    2u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)

-l    此参数禁止将user ID转换为登入名称。(预设显示登入名称)
# lsof -l|more
COMMAND     PID     USER   FD   TYPE     DEVICE           SIZE/OFF   NODE NAME
kernel        0         0         cwd   VDIR        8,0               2560      2 /
init           1         0          cwd   VDIR        8,0               2560      2 /
init           1         0          txt   VREG        8,0             286720  16015 / (/dev/rz0a)
kloadsrv      3         0         cwd   VDIR        8,0               2560      2 /
kloadsrv      3         0          txt   VREG        8,0             221184  16041 /sbin/kloadsrv
kloadsrv      3         0           0r  VCHR        0,0                0t0   9608 /dev/console
kloadsrv      3         0           1w  VCHR        0,0                0t0   9608 /dev/console
kloadsrv      3         0           2w  VCHR        0,0                0t0   9608 /dev/console

+|-L [l] +或-表示正在打开或取消显示文件连结数. 若只有单纯的+L,后面没有任何数字,则表示显示全部。若其后有加上数字,只有文件连结数少于该数字的会被列出。
+d s   依照文件夹s来搜寻,此参数将不会继续深入搜寻此文件夹
例:显示在/usr/users/tongxl目录下被程序正在打开的文件(如下所示)
# lsof +d /usr/users/tongxl
COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF   NODE NAME
ksh     26946   root  cwd   VDIR    8,6      512  51281 /usr/users/tongxl/c
a.out   26953   root  cwd   VDIR    8,6      512  51281 /usr/users/tongxl/c

+D D   同上,但是会搜索目录下的目录,时间较长。(注意︰lsof以此参数进行时,须花费较多的动态记忆体。尤其在处理较大的文件夹时,请务必审慎使用之。)
例:显示在/usr/local/文件夹下被程序正在打开的文件(如下)很明显可以看出二者的差别
# lsof +D /usr/users/tongxl
COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF   NODE NAME
ksh     26946   root  cwd   VDIR    8,6      512  51281 /usr/users/tongxl/c
a.out   26953   root  cwd   VDIR    8,6      512  51281 /usr/users/tongxl/c
a.out   26953   root  txt   VREG    8,6    24576  51311 /usr/users/tongxl/c/a.out

-d s   此参数以file descriptor (FD)值显示结果,可以采用范围表示,如 1-3 或 3-10 但 最前面的数一定要比最后面的数小。  
         举例:以FD为4显示
# lsof -d 4
COMMAND   PID USER   FD   TYPE     DEVICE SIZE/OFF   NODE NAME
syslogd   147 root    4u  inet 0x1fe0b980      0t0    UDP *:syslog
binlogd   151 root    4u  inet 0x1fe0bd40      0t0    UDP *:*
portmap   319 root    4u  inet 0x1fe0b740      0t0    UDP *:111
mountd    321 root    4u  VREG        8,6      253  22516 /usr (/dev/rz0g)
nfsd      323 root    4u  inet 0x0c349e00      0t0    TCP *:2049 (LISTEN)
rpc.statd 330 root    4u  inet 0x1ab42000      0t0    TCP xpp3:1024 (LISTEN)
rpc.lockd 332 root    4u  inet 0x1fe0bbc0      0t0    UDP xpp3:1028
snmpd     449 root    4u  unix 0x1aaf6500      0t0        /var/esnmp/esnmpd
svrMgt_mi 457 root    4r  VREG        8,0        0   3424 / (/dev/rz0a)
os_mibs   458 root    4u  inet 0x1ab475c0      0t0    UDP *:*
cpq_mibs  460 root    4u  unix 0x1aaf77c0      0t0        /var/esnmp/esnmp_sub460
advfsd    472 root    4u  inet 0x0c320000      0t0    TCP *:AdvFS (LISTEN)
insightd  475 root    4r  VDIR        8,6      512  25610 /usr (/dev/rz0g)
inetd     506 root    4u  inet 0x1ab26700      0t0    TCP *:ftp (LISTEN)
lpd       567 root    4wW VREG        8,6        4 451219 /usr (/dev/rz0g)
dtlogin   605 root    4w  VREG        8,6        4 344028 /usr (/dev/rz0g)
Xdec      616 root    4w  VREG        8,6        4 344028 /usr (/dev/rz0g)
sendmail  702 root    4u  inet 0x0c321900      0t0    TCP *:smtp (LISTEN)
dtlogin   891 root    4w  VREG        8,6        4 344028 /usr (/dev/rz0g)
dxconsole 907 root    4w  VREG        8,6        4 344028 /usr (/dev/rz0g)
dtgreet   908 root    4w  VREG        8,6        4 344028 /usr (/dev/rz0g)

-g [s] 以程序的PGID (process group IDentification)显示,也可以采用范围(1-3)或个别(3,5)表示,若没有特别指定,则显示全部。
         举例:以PGID为3显示
# lsof -g 3
COMMAND  PID PGID USER   FD   TYPE DEVICE SIZE/OFF  NODE NAME
kloadsrv   3    3 root  cwd   VDIR    8,0     2560     2 /
kloadsrv   3    3 root  txt   VREG    8,0   221184 16041 /sbin/kloadsrv
kloadsrv   3    3 root    0r  VCHR    0,0      0t0  9608 /dev/console
kloadsrv   3    3 root    1w  VCHR    0,0      0t0  9608 /dev/console
kloadsrv   3    3 root    2w  VCHR    0,0      0t0  9608 /dev/console

-n    不将IP位址转换成hostname,预设是不加上-n参数。
        举例: lsof -i tcp@xp001 -n
        (您可以和上两张图比较一下,原先的hostname便回ip位置了)
#  lsof -i tcp@xp001 -n
COMMAND   PID USER   FD   TYPE     DEVICE SIZE/OFF NODE NAME
telnetd 26862 root    0u  inet 0x0c349000      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3807 (ESTABLISHED)
telnetd 26862 root    1u  inet 0x0c349000      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3807 (ESTABLISHED)
telnetd 26862 root    2u  inet 0x0c349000      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3807 (ESTABLISHED)
telnetd 26986 root    0u  inet 0x1ab27100      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3988 (ESTABLISHED)
telnetd 26986 root    1u  inet 0x1ab27100      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3988 (ESTABLISHED)
telnetd 26986 root    2u  inet 0x1ab27100      0t0  TCP 10.65.69.147:telnet->;10.65.69.131:3988 (ESTABLISHED)
# lsof -i tcp@xp001   
COMMAND   PID USER   FD   TYPE     DEVICE SIZE/OFF NODE NAME
telnetd 26862 root    0u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26862 root    1u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26862 root    2u  inet 0x0c349000      0t0  TCP xpp3:telnet->;xp001:3807 (ESTABLISHED)
telnetd 26986 root    0u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)
telnetd 26986 root    1u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)
telnetd 26986 root    2u  inet 0x1ab27100      0t0  TCP xpp3:telnet->;xp001:3988 (ESTABLISHED)

-s    列出文件的大小,若该文件没有大小,则留下空白。
# lsof -s
COMMAND     PID   USER   FD   TYPE     DEVICE     SIZE   NODE NAME
kernel        0   root  cwd   VDIR        8,0     2560      2 /
init          1   root  cwd   VDIR        8,0     2560      2 /
init          1   root  txt   VREG        8,0   286720  16015 / (/dev/rz0a)
kloadsrv      3   root  cwd   VDIR        8,0     2560      2 /
kloadsrv      3   root  txt   VREG        8,0   221184  16041 /sbin/kloadsrv
kloadsrv      3   root    0r  VCHR        0,0            9608 /dev/console
kloadsrv      3   root    1w  VCHR        0,0            9608 /dev/console
kloadsrv      3   root    2w  VCHR        0,0            9608 /dev/console

惠普CSA证书到了:):【上一篇】
DS2100、2105、DS2300、DS2405、FC60&SC10:【下一篇】
【相关文章】
  • lsof:一个功能强大的命令
  • 一些查看系统信息的工具命令使用方法(df ,du,stat,lsof,uptime,free,dmesg)
  • LSOF 4.74在tru 64上的安装及使用技巧〔原创〕
  • lsof在HP-UX二进制版本
  • Linux--lsof查看1521這個port被那些程式打開
  • lsof查看1521端口被哪些程式使用
  • lsof的一般应用
  • FreeBSD Lsof命令介绍
  • NullSoft Winamp MIDI插件磁轨数据大小缓冲区溢出漏洞
  • NullSoft Winamp MIDI插件IN_MIDI.DLL字段缓冲区溢出漏洞
  • 【随机文章】
  • 入侵检测(IDS)系统(7)
  • 仙境传说RO 超魔导士技能探讨
  • COM和.NET的互操作
  • 网吧系统制作(计划、心得)
  • 在Linux下办公、装软件
  • Eval方法(执行Javascript字串命令)
  • 用C++输出.dat数据文件里的内容
  • 不用root密碼也可以執行root的程式--Sudo
  • 正式发布ObjectARX 帮助文档的.NET版本,欢迎大家下载。
  • AP-1000无线访问点
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.