Linux查看进程详细信息的常用方法

答案:通过ps、top/htop查看进程状态,结合/proc文件系统、lsof和strace深入分析内存、文件、网络及系统调用。

linux查看进程详细信息的常用方法

在Linux系统里,想深入了解一个进程到底在干什么,光看个PID和CPU占用率可不够。我们通常会用到

ps

命令的各种组合来抓取静态快照,

top

htop

进行实时监控,而当你真的需要挖掘更深层、更细致的信息时,直接探索

/proc

文件系统,配合

lsof

strace

这类工具,才是深入分析的王道。它们能帮你揭示进程的内存使用、打开的文件、网络连接,甚至它正在进行的系统调用,让你对进程的“内心世界”一览无余。

解决方案

要查看Linux进程的详细信息,我们通常会组合使用几个核心工具,每个工具都有其擅长的领域。

首先,

ps

命令是获取进程快照的基础。最常用的莫过于

ps aux

ps -ef

。前者以BSD风格显示所有用户的进程,包括没有控制终端的进程,输出会包含USER, PID, %CPU, %MEM, VSZ, RSS, TTY, STAT, START, TIME, COMMAND等。后者则是System V风格,输出字段略有不同,如UID, PID, PPID, C, STIME, TTY, TIME, CMD。如果你想看某个特定进程,比如知道PID是12345,可以直接

ps -p 12345 -o pid,ppid,user,cmd,%cpu,%mem,stat,start_time

-o

参数可以让你自定义输出字段,这在写脚本或者只关注特定信息时非常方便。

接着,对于实时监控,

top

htop

是不可或缺的。

top

提供了系统资源使用的动态视图,包括CPU、内存、交换空间以及各个进程的实时数据。它能让你快速发现哪些进程是CPU或内存的消耗大户。而

htop

则是一个增强版的

top

,用户界面更友好,支持鼠标操作,可以更方便地排序、过滤、搜索进程,甚至直接杀死进程。对我个人来说,

htop

的树状视图(F5)在理解进程父子关系时简直是神器,能让你一眼看出一个服务的所有子进程都在做什么。

但当你需要真正深入到进程的“内部”时,

/proc

文件系统就是你的宝藏。Linux为每个运行的进程在

/proc

目录下都创建了一个以其PID命名的子目录,比如

/proc/12345/

。这个目录包含了大量关于该进程的详细信息。

cmdline

文件:进程启动时的完整命令行参数。

environ

文件:进程的环境变量

cwd

(current working directory):指向进程当前工作目录的符号链接。

exe

:指向进程可执行文件的符号链接。

fd/

目录:包含了进程所有打开的文件描述符,每个描述符都是一个指向实际文件或socket的符号链接。

io

文件:进程的I/O统计信息,如读写字节数。

maps

文件:进程的内存映射,包括代码段、数据段、堆、栈以及加载的共享库。

status

文件:包含了进程的各种状态信息,如内存使用(VmSize, VmRSS)、UID/GID、线程数等。

stat

文件:更底层的进程状态数据,常用于编程解析。

例如,要查看PID为12345的进程的环境变量,你可以

cat /proc/12345/environ | tr '' 'n'

,因为环境变量是以null字符分隔的。查看它打开的文件描述符,则是

ls -l /proc/12345/fd

。这些文件和目录提供了最原始、最细致的进程信息

最后,

lsof

(list open files)和

strace

是两个非常强大的辅助工具。

lsof -p PID

能列出指定进程打开的所有文件和网络连接,这对于诊断“文件句柄耗尽”或“端口被占用”问题非常有用。

strace -p PID

则可以跟踪一个进程正在进行的系统调用,这对于调试进程为何挂起、崩溃或行为异常时,提供了近乎“透视”的能力。你会看到进程与内核交互的每一个细节,比如它在读写哪个文件、尝试连接哪个网络地址、等待哪个信号等等。

如何深入分析Linux进程的内存使用情况?

要深入分析Linux进程的内存使用,仅仅看

top

ps

里显示的

VSZ

虚拟内存大小)和

RSS

(常驻内存大小)是远远不够的,它们只是一个概览。我们真正需要的是更细致的分类和映射信息。

首先,

ps -p PID -o pid,rss,vsz,%mem

可以提供一个基本的常驻内存和虚拟内存的视图。但更详细的信息存在于

/proc//status

/proc//maps

这两个文件中。

/proc//status

文件包含了进程的各种内存指标:

VmSize

:进程的总虚拟内存大小。

VmRSS

:进程的常驻内存大小(物理内存中实际占用的部分)。

VmData

:数据段的大小。

VmStk

:栈的大小。

VmExe

:可执行代码的大小。

VmLib

:加载的共享库的大小。

VmSwap

:交换空间中使用的大小。

通过

grep 'Vm' /proc//status

,你就能看到这些详细的内存分类。这对于理解进程的内存构成非常有帮助。

微信 WeLM 微信 WeLM

WeLM不是一个直接的对话机器人,而是一个补全用户输入信息的生成模型。

微信 WeLM 33 查看详情 微信 WeLM

更进一步,

/proc//maps

文件则列出了进程所有的内存映射。这个文件会显示每一块内存区域的起始地址、结束地址、权限(读/写/执行)、偏移量以及对应的文件(如果是文件映射)。例如,你会看到类似这样的行:

7f0000000000-7f0000010000 r-xp 00000000 08:01 12345 /usr/lib/libc.so.6

这表示

libc.so.6

库的一部分被映射到了进程的虚拟地址空间,具有读和执行权限。通过分析这个文件,你可以知道进程加载了哪些库、堆和栈的位置在哪里、是否有匿名映射(通常是动态分配的内存),甚至可以发现一些异常的内存区域。

此外,

pmap -x PID

命令可以提供一个更易读的内存映射概览,它会聚合

/proc//maps

的信息,并计算出每个映射区域的总大小,方便你快速识别哪些模块或区域占用了大量内存。对我来说,当怀疑内存泄漏或者想优化内存占用时,结合

status

maps

文件,再用

pmap

做个汇总,基本就能把进程的内存布局摸个透彻了。

进程为什么会卡住或无响应?如何诊断?

进程卡住或无响应是Linux系统管理员和开发者经常遇到的问题。诊断这类问题需要一套系统的排查方法,因为原因可能多种多样,从CPU资源耗尽到I/O等待,再到死锁或系统调用阻塞。

首先,我会用

top

htop

快速查看进程的

stat

(状态)字段。如果看到

D

(uninterruptible sleep,不可中断睡眠),这通常意味着进程正在等待I/O操作完成,比如磁盘读写、网络请求或者与硬件设备的交互。这种状态下的进程是无法被

kill -9

杀死的,因为它在内核态等待,必须等到I/O完成或设备响应。

如果

stat

R

(running)或

S

(sleeping),但进程没有响应,我会检查它的CPU使用率。如果CPU使用率很高(接近100%),那可能是进程陷入了无限循环或者正在执行非常耗时的计算。如果CPU使用率很低甚至为0,那它很可能是在等待某个资源、锁,或者被某个系统调用阻塞了。

这时,

strace -p PID

就成了我的杀手锏。通过跟踪进程的系统调用,你可以看到它在尝试做什么,以及它卡在了哪个系统调用上。

如果看到大量的

futex()

调用,可能意味着进程在等待某个互斥锁或条件变量,这暗示着多线程程序可能存在死锁或竞争条件。如果看到

read()

write()

调用长时间没有返回,那可能是文件I/O慢,或者网络连接阻塞。如果看到

select()

poll()

epoll_wait()

长时间等待,那说明进程在等待文件描述符上的事件(如网络数据到达)。

同时,

lsof -p PID

可以帮助你检查进程打开了哪些文件或网络连接。一个进程如果卡在等待网络响应上,

lsof

会显示它打开的socket连接状态,比如是

ESTABLISHED

但没有数据传输,或者

SYN_SENT

长时间未收到响应。如果它在等待一个文件锁,

lsof

也可能会给出线索。

另外,如果系统整体I/O负载很高,

iostat

命令可以帮助你判断是否是磁盘I/O瓶颈导致进程卡顿。

iostat -x 1

会显示各个磁盘设备的I/O利用率、队列长度等信息。

综合来看,诊断一个卡住的进程,就像侦探破案。我通常的流程是:

top/htop

看状态 ->

strace

看系统调用 ->

lsof

看资源占用 ->

iostat

看系统I/O。一步步缩小范围,最终定位问题所在。

如何追踪进程打开的文件和网络连接?

追踪进程打开的文件和网络连接,是诊断资源泄露、端口占用、文件锁死以及网络通信问题时的关键步骤。在Linux中,主要有

lsof

命令和

/proc

文件系统两种方式来实现。

lsof

(list open files)无疑是追踪进程打开文件和网络连接的瑞士军刀。它的功能非常强大且灵活。要查看特定进程(例如PID为12345)打开的所有文件和网络连接,命令很简单:

lsof -p 12345

输出会包含以下关键信息:

COMMAND

:进程的命令名。

PID

:进程ID。

USER

:进程所有者。

FD

:文件描述符。这可能是数字(如

0

表示标准输入,

1

表示标准输出,

2

表示标准错误),也可以是

cwd

(当前工作目录)、

txt

(程序代码)、

mem

(内存映射文件)、`

数字

u

(普通文件)或

数字

w

(普通文件,可写)。

TYPE

:文件类型,如

REG

(普通文件)、

DIR

(目录)、

CHR

(字符设备)、

FIFO

(命名管道)、

SOCK

(socket)等。

DEVICE

:设备号。

SIZE/OFF

:文件大小或文件偏移量。

NODE

:文件系统节点号。

NAME

:文件的完整路径或网络连接的详细信息。

如果只关注网络连接,可以加上

-i

参数:

lsof -i -p 12345

这会列出该进程所有的IPv4和IPv6网络连接,包括监听端口(

LISTEN

)、已建立的连接(

ESTABLISHED

)、等待连接(

TIME_WAIT

)等状态。你还可以进一步过滤,比如

lsof -i :80

可以找出所有占用80端口的进程。

除了

lsof

/proc

文件系统也提供了原始数据。每个进程的

/proc//fd/

目录包含了该进程所有打开的文件描述符。这些文件描述符实际上是指向实际文件或socket的符号链接。通过

ls -l /proc/12345/fd

,你可以看到每个文件描述符指向的具体资源。例如:

lrwx------ 1 user user 64 Jan 1 10:00 3 -> /var/log/myapp.log
lrwx------ 1 user user 64 Jan 1 10:00 4 -> socket:[123456]

这里,

3

号文件描述符指向了一个日志文件,而

4

号文件描述符指向了一个socket。对于socket,你可能需要结合

netstat -tulnp

ss -tulnp

命令来进一步查看

socket:[inode]

对应的网络连接详情。

对我来说,

lsof

通常是首选,因为它输出的信息更聚合、更易读。但如果遇到

lsof

无法解析的特殊情况,或者需要编写脚本来自动化分析,那么直接操作

/proc//fd

目录,配合

/proc//net/

目录下的

tcp

udp

等文件,就能获取到最底层、最细致的信息了。这种组合拳基本能解决所有关于进程文件和网络资源占用的问题。

以上就是Linux查看进程详细信息的常用方法的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/431673.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月7日 14:14:37
laravel6更新了什么
下一篇 2025年11月7日 14:14:49

相关推荐

  • QQ邮箱接收邮件异常如何处理

    QQ邮箱接收异常多因网络、设置或安全问题。1. 检查网络连接,切换Wi-Fi或移动数据测试;2. 确认IMAP/POP设置正确,服务器分别为imap.qq.com(端口993)和pop.qq.com(端口995),均需启用SSL;3. 在“设置-账户”中开启IMAP/POP服务,使用授权码登录第三方…

    2026年9月23日
    100
  • 如何使用AutoKeras训练AI大模型?自动构建神经网络的指南

    AutoKeras在AI大模型训练中扮演“智能建筑师”角色,通过自动化神经架构搜索与超参数优化,加速模型开发迭代。它基于Keras/TensorFlow,支持图像、文本、结构化数据任务,提供ImageClassifier、TextClassifier等接口,用户只需设定max_trials和epoc…

    2026年9月23日
    300
  • Linux用户和权限管理的安全最佳实践

    最小权限原则要求用户和进程仅拥有必要权限,避免赋予root权限,通过sudo提权并限制命令,服务账户禁止登录且权限最小化;定期审查sudoers文件,删除无用账户,禁用root直接登录,强密码策略由pam_pwquality实现,usermod -s /sbin/nologin限制服务账户登录;文件…

    2026年9月23日
    500
  • 使用 Mp4Parser API 重构 MP4 文件:理解原子结构与常见陷阱

    本文深入探讨了如何使用 Java 的 Mp4Parser API 进行 MP4 文件的低级操作,特别是在复制或重构文件时可能遇到的问题。通过一个实际案例,文章揭示了忽略关键 MP4 原子(如 uuid)可能导致文件无法播放的原因,并提供了修复后的代码示例,强调了理解 MP4 规范和原子完整性的重要性…

    2026年9月23日
    500
  • PC热门游戏《深岩银河:幸存者》即将登陆iOS与Android平台

    在pc平台结束抢先体验后不久,《深岩银河:幸存者》现已宣布将移植至android与ios平台。此消息随同游戏后续更新的补丁说明一并公布,并发布了一支新的预告片,一起来看看吧! 预告视频: 预告片展示了移动版《深岩银河:幸存者》的核心玩法。其内容将与PC版本质相同,但操作方式将改为利用屏幕上的虚拟摇杆…

    2026年9月23日
    000
  • UC浏览器如何扫描二维码_UC浏览器扫描二维码使用方法

    首先打开UC浏览器,通过首页“扫一扫”入口、菜单栏或地址栏相机图标调用扫描功能,对准二维码识别后按提示跳转操作。 如果您在使用UC浏览器时需要访问某个功能或网址,但发现无法通过常规方式进入,扫描二维码可能是一种便捷的替代方法。以下是关于如何在UC浏览器中使用扫描功能的具体步骤。 本文运行环境:iPh…

    2026年9月23日
    000
  • 抖店工作台的送检功能在哪?抖音商家工作台

    随着我国电子商务行业的迅猛发展,商品质量问题日益成为消费者关注的重点。为维护消费者权益、提升平台整体质量水平,各大电商平台纷纷出台相关保障措施。本文将重点解析抖店工作台中的送检功能,并探讨其在品质管理中的实际意义。 一、抖店工作台送检功能简介 1. 功能说明 抖店工作台提供的送检服务,允许商家将产品…

    2026年9月23日
    000
  • mysql如何进入编辑模式 mysql输入sql语句创建数据库

    mysql如何进入编辑模式 mysql输入sql语句创建数据库mysql如何进入编辑模式 mysql输入sql语句创建数据库mysql如何进入编辑模式 mysql输入sql语句创建数据库mysql如何进入编辑模式 mysql输入sql语句创建数据库

    创建mysql数据库需登录后执行sql语句;避免sql注入用参数化查询、输入验证、最小权限原则、waf;解决乱码需统一客户端、数据库、表编码为utf8mb4;优化查询性能可通过索引、explain分析、避免select *、使用join、分页优化、定期维护、硬件升级、缓存。 想要用MySQL创建数据…

    2026年9月23日 用户投稿
    1500
  • Asianux 7.3安装Oracle 11.2.0.4单实例体验

    在asianux 7.3环境中安装#%#$#%@%@%$#%$#%#%#$%@_a189c++633d9995e11bf8607170ec9a4b8 11.2.0.4单实例的具体步骤和注意事项如下: 环境:Asianux 7.3 需求:安装Oracle 11.2.0.4 单实例 背景:系统使用默认的…

    2026年9月23日
    300
  • VSCode管理FPGA约束文件(高效编辑方法,时序约束指南)

    使用vscode高效编辑fpga约束文件的方法包括:1. 安装“better comments”和“bracket pair colorizer”等插件以提升可读性和编辑效率;2. 利用代码片段功能创建常用约束模板,如时钟和i/o约束,通过关键词快速插入以减少重复输入和错误;3. 使用支持正则表达式…

    2026年9月23日
    000
  • 如何在Krita中使用AI裁剪图片?快速掌握高效图像裁剪技巧

    如何在Krita中使用AI裁剪图片?快速掌握高效图像裁剪技巧如何在Krita中使用AI裁剪图片?快速掌握高效图像裁剪技巧如何在Krita中使用AI裁剪图片?快速掌握高效图像裁剪技巧如何在Krita中使用AI裁剪图片?快速掌握高效图像裁剪技巧

    Krita虽无内置AI裁剪功能,但可通过其构图辅助线、选区与变换工具实现“智能”裁剪,并结合外部AI工具完成内容扩展与智能构图,形成高效工作流。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ Krita本身,作为一款强大的开源数字绘画与图像…

    2026年9月23日 用户投稿
    200
  • 在Loom中利用虚拟线程实现递归任务:告别ForkJoinPool的限制

    本文探讨了Java Loom中RecursiveAction和RecursiveTask与虚拟线程的兼容性。由于它们设计上依赖于ForkJoinPool及其特定的工作线程,无法直接与虚拟线程配合使用。文章提供了两种替代方案:一是利用CompletableFuture结合虚拟线程工厂实现自定义递归任务…

    2026年9月23日
    500
  • 《蝎之尾》攻略——游戏配置要求介绍

    《蝎之尾》(tail of scorpios)是由jabberworks打造的一款设定在架空历史背景下的悬疑推理类视觉小说游戏。该游戏不仅剧情引人入胜,画面表现也相当出色,同时对设备的硬件要求较为亲民,最低仅需1.6ghz单核的intel或amd处理器即可运行。 《蝎之尾》最低配置要求如下: 操作系…

    2026年9月23日
    200
  • 微信小店铺首页怎么设置?微信店铺怎么开通

    随着线上商业的发展,越来越多的商家开始借助微信小店铺拓展销售渠道。一个结构清晰、视觉吸引人的首页不仅能提升用户购物体验,还能有效提高成交转化率。本文将详细介绍如何优化设置微信小店铺首页,帮助您打造高效的线上销售入口。 一、首页设计与风格布局 1. 简洁直观 在进行首页设计时,应坚持简洁直观的原则,避…

    2026年9月23日
    100
  • CodeIgniter 动态多数据库连接与数据导入实践指南

    本文详细介绍了在 CodeIgniter 框架中,如何根据用户输入的动态数据库凭证建立并管理第二个数据库连接。通过构建自定义连接配置数组,并利用 CodeIgniter 的数据库加载机制,开发者可以灵活地切换数据库实例,从而实现从外部数据库导入数据到主数据库的功能,提升应用的灵活性和数据处理能力。 …

    2026年9月23日
    000
  • Android自定义开关UI实现教程:打造独特交互体验

    本教程旨在指导开发者如何在Android应用中实现高度定制化的开关UI,摆脱原生组件的限制。我们将探讨两种主要方法:一是利用功能丰富的第三方库快速构建复杂动画效果的开关;二是通过XML Drawable Selector自定义原生ToggleButton的外观,实现简洁高效的视觉定制。 在andro…

    2026年9月23日
    200
  • MICCAI 2020 | 基于3D监督预训练的全身病灶检测SOTA(预训练代码和模型已公开)

    MICCAI 2020 | 基于3D监督预训练的全身病灶检测SOTA(预训练代码和模型已公开)MICCAI 2020 | 基于3D监督预训练的全身病灶检测SOTA(预训练代码和模型已公开)MICCAI 2020 | 基于3D监督预训练的全身病灶检测SOTA(预训练代码和模型已公开)MICCAI 2020 | 基于3D监督预训练的全身病灶检测SOTA(预训练代码和模型已公开)

    ▊ 研究背景介绍 由于深度学习任务通常依赖大量标注数据,医疗图像的标注需要专业知识,标注人员需精确判断病灶的大小、形状、边缘等信息,甚至需要经验丰富的专家进行多次评估,这增加了深度学习在医疗领域应用的难度。 目前,尽管有一些公开数据集(如LIDC-IDRI、LUNA等)可供使用,但这些数据集的图像数…

    2026年9月23日 用户投稿
    200
  • PHP三元运算符为什么有时难读_PHP三元运算符可读性挑战

    三元运算符适用于简单赋值,如设置默认值或二选一,但嵌套使用会降低可读性,增加理解成本,应优先用if-else处理复杂逻辑。 PHP三元运算符(?:)是一种简洁的条件表达式写法,能在一行内完成简单的判断与赋值。虽然它能减少代码行数,但在实际开发中,过度或嵌套使用三元运算符常常导致代码难以阅读和维护。 …

    2026年9月23日
    200
  • 2025内存条最新榜单 内存条品牌排行榜前十名盘点

    为您的电脑挑选合适的内存条是提升整体性能的关键一步。面对市场上琳琅满目的品牌,选择可能变得困难。本文为您整理了2025年最值得关注的内存条品牌排行榜,帮助您清晰地了解各大品牌的特点,为您的设备升级或新机配置提供有力参考。 一、2025内存条品牌排行榜前十名 1、海盗船 (Corsair):作为高端硬…

    2026年9月23日
    100
  • win10提示“由你的组织管理”怎么办_win10组织管理提示解除教程

    首先断开工作或学校账户,再将网络ID改为家庭模式,接着用命令行清除组策略和注册表项,最后手动删除特定注册表路径中的管理策略项并重启电脑。 如果您在使用Windows 10时发现系统设置中出现“由你的组织管理”的提示,这通常意味着某些策略正在控制您的设备设置,导致部分功能受限。以下是解除该管理状态的多…

    2026年9月23日
    000

发表回复

登录后才能评论
关注微信