lsof
lsof命令用于查看你进程开打的文件,打开文件的进程,进程打开的端口(TCP、UDP)。找回/恢复删除的文件。是十分方便的系统监视工具,因为lsof命令需要访问核心内存和各种文件,所以需要root用户执行。
在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件。所以如传输控制协议 (TCP) 和用户数据报协议 (UDP) 套接字等,系统在后台都为该应用程序分配了一个文件描述符,无论这个文件的本质如何,该文件描述符为应用程序与基础操作系统之间的交互提供了通用接口。因为应用程序打开文件的描述符列表提供了大量关于这个应用程序本身的信息,因此通过lsof工具能够查看这个列表对系统监测以及排错将是很有帮助的。
-c<进程名>:列出指定进程所打开的文件;
-p<进程号>:列出指定进程号所打开的文件;
-i<条件>:列出符合条件的进程。(4、6、协议、:端口、 @ip )
-u:列出UID号进程详情;
查看打开文件的进程
指定进程所打开的文件
指定进程号所打开的文件
lsof -i [46] [protoco] [@hostname] [:serverice|port]
46:4代表ipv4 6代表IPV4
protoco:传输协议tcp 或 udp
hostname: 主机名字或者ip
service: 进程的服务名
port: 系统中与服务对应的端口号 http :80 ssh:22
查看端口号为22的进程
查看满足tcp且端口号为22 的进程,tcp与:22之间没有空格
查看mysql用户所使用的文件