首页 > 其他分享 >lsof命令详解

lsof命令详解

时间:2023-01-15 11:00:51浏览次数:45  
标签:文件 -- 命令 详解 mapped 进程 打开 lsof

说明

​ lsof 是关于文件打开信息的标准输出工具

输出标题

COMMAND: 进程的名称

PID: 进程标识符

USER: 进程所有者

FD: 文件描述符,应用程序通过文件描述符识别该文件。如cwd、txt等

TYPE: 文件类型,如DIR、REG等

DEVICE: 指定磁盘的名称

SIZE/OFF: 文件的大小

NODE: 索引节点(文件在磁盘上的标识)

NAME: 打开文件的确切名称

FD文件描述符:

  • cwd:表示current work dirctory,即:应用程序的当前工作目录,这是该应用程序启动的目录
  • txt:该类型的文件是程序代码,如应用程序二进制文件本身或共享库
  • lnn:library references (AIX)
  • er:FD information error (see NAME column)
  • jld:jail directory (FreeBSD)
  • ltx:shared library text (code and data)
  • mxx:hex memory-mapped type number xx
  • m86:DOS Merge mapped file
  • mem:memory-mapped file
  • mmap:memory-mapped device
  • pd:parent directory
  • rtd:root directory
  • tr:kernel trace file (OpenBSD)
  • v86:VP/ix mapped file
  • 0:表示标准输出
  • 1:表示标准输入
  • 2:表示标准错误

TYPE:文件类型

  • DIR:表示目录
  • CHR:表示字符类型
  • BLK:块设备类型
  • UNIX:UNIX域套接字
  • FIFO:先进先出(FIFO)队列
  • IPv4:网际协议(IP)套接字

选项

lsof [options] filename

默认没有添加选项的情况是输出所有打开的文件信息

  • lsof filename: 显示打开指定文件的所有进程

  • -a: 表示 后面两个参数必须同时满足才输出结果

  • -c string/command: 显示COMMAND列中包含指定字符的进程所有打开的文件

  • -u username: 显示所属user进程打开的文件

  • -g gid: 显示归属gid的进程情况

  • +d /dir_path/: 显示目录下被进程打开的文件

  • +D /dir_path/: 同上,但是会搜索目录下的所有目录,时间相对较长

  • -d FD: 显示指定文件描述符的进程, ‘^mem’即不包括mem类型的FD

  • -n: 不将IP转换为hostname,缺省是不加上-n参数

  • -N: 列出打开的nfs文件

  • -i: 用以显示符合条件的进程情况(列出所有的网络连接)

    lsof -i[46] [protocol][@hostname|hostaddr][:service|port]

        46 --> IPv4 or IPv6 
        protocol --> TCP or UDP 
        hostname --> Internet host name 
        hostaddr --> IPv4地址 
        service --> /etc/service中的 service name (可以不只一个) 
        port --> 端口号 (可以不只一个) 
    
      lsof -i tcp/udp 
    
      lsof -i tcp:80/udp:25
    
  • +L/-L: 打开或关闭文件的连结数计算,当+L没有指定时,所有的连结数都会显示(默认);若+L后指定数字,则只要连结数小于该数字的信息会显示;连结数会显示在NLINK列。

  • -r t: 间隔t秒打印一次,默认是15秒刷新

  • -p pid:列出指定进程号所打开的文件;

  • -s: 列出打开文件的大小,如果没有大小,则留下空白

标签:文件,--,命令,详解,mapped,进程,打开,lsof
From: https://www.cnblogs.com/ishmaelwanglin/p/17053208.html

相关文章

  • ethtool命令详解
    说明ethtool是一个针对网卡驱动的工具,通过驱动暴露给NAPI的接口调用。选项ethtooleth0:查询ethx网口基本设置。-a:查看网卡中接收模块RX、发送模块TX和Autonegotiat......
  • findmnt命令详解
    findmnt主要是用来查看文件系统信息的工具数据来源:/etc/fstab/etc/mtab/proc/self/mountinfo帮助信息:➜~findmnt--helpUsage:findmnt[options]findmnt......
  • 第十九节:Pinia简介及state、getter、action详解、常用Api、setup简化写法
    一. 简介       二.state       三.getter     四.action   五.常用Api    六.setup简化写法   ......
  • 命令程序postgis
    1命令程序①psql命令psql是一个可执行程序,位于pg安装目录的bin目录下,语法 psql-hlocalhost-U<用户名>-d<数据库名>-p<端口号>然后就会让你输入密码,登录......
  • postgis:通过命令创建几何图形-geometry
    postgis:通过命令创建几何图形-geometry已被阅读1516次 | 文章分类:geoserver | 2019-12-2322:32可以利用数据库的查询工具创建空间数据表一:执行查看结......
  • git常用命令
    gitgit的框架git常用命令gitbranch-a 查看所有分支gitstatus 查看git状态gitcheckreleasegitcheck-brelease-fix从当前分支切出行的release-fix分支git......
  • Docker部署Java项目运行命令脚本
    项目名称x-schools-server部署教程cd/app/webapps/x-schools-server#全部移除cd/app/webapps/x-schools-serverdockerstop$(dockerps-aqf"name=x-schools-......
  • nmap脚本详解
    nmap--script前言我们通过nmapscript来大幅扩展nmap的功能,nmap具有强大的脚本引擎NSE(NmapScriptingEngine),它允许用户编写(和共享)简单的脚本(使用lua编程语言)自动化各......
  • Pikachu-文件上传漏洞通关详解
    Pikachu-文件上传漏洞通关详解一、clientcheck方法:禁用JS先进行功能测试,分别上传jpg和php文件jpg文件上传成功并通过burp抓到数据包php文件上传失败且burp没有抓......
  • ps -ef | grep 命令详解
    ps命令的作用是显示进程信息的;|符号,是个管道符号,表示ps和grep命令同时执行;grep命令是查找(GlobalRegularExpressionPrint),能使用正则表达式搜索文本,然后把匹配的行......