zoukankan      html  css  js  c++  java
  • 【命令】ps命令

    1、功用:

      <---用于报告当前系统的进程状态,实际是将/proc/目录下的各个进程的相关信息转换为我们易读的模式展现出来;可以搭配kill指令随时中断、删除不必要的程序--->

       语法格式: ps [options]

      ps命令是Process Status的缩写。ps命令用来列出系统中当前运行的那些进程。ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信息,就可以使用top命令。

      要对进程进行监测和控制,首先必须要了解当前进程的情况,也就是需要查看当前进程,而 ps 命令就是最基本同时也是非常强大的进程查看命令。使用该命令可以确定有哪些进程正在运行和运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等等。总之大部分信息都是可以通过执行该命令得到的。

      注意:ps 为我们提供了进程的一次性的查看,且是创建的当前进程的快照(静态查看),它所提供的查看结果并不动态连续的;如果想对进程时间监控,应该用 top 工具



    2、linux上进程有5种状态: 

      1. 运行(正在运行或在运行队列中等待) 

      2. 中断(休眠中, 受阻, 在等待某个条件的形成或接受到信号) 

      3. 不可中断(收到信号不唤醒和不可运行, 进程必须等待直到有中断发生) 

      4. 僵死(进程已终止, 但进程描述符存在, 直到父进程调用wait4()系统调用后释放) 

      5. 停止(进程收到SIGSTOP, SIGSTP, SIGTIN, SIGTOU信号后停止运行运行) 

     ps工具标识进程的5种状态码(分别对应上面的物种状态): 

      R 运行 runnable (on run queue) 

      S 中断 sleeping 

      D 不可中断 uninterruptible sleep (usually IO) 

      Z 僵死 a defunct (”zombie”) process 

      T 停止 traced or stopped 



    3、选项

      ps选项有三种风格:

          1) UNIX options, which may be grouped and must be preceded by a dash. 【UNIX选项,可以分组,必须在前面加上破折号。】

          2) BSD options, which may be grouped and must not be used with a dash. 【BSD选项,可以分组,不能与破折号一起使用】

          3) GNU long options, which are preceded by two dashes. 【gnulong选项,前面有两个破折号】

      

      启动进程的方式:

       系统启动过程中自动启动,与终端无关的进程

       用户通过终端启动,与终端有关的进程

      选项列表:

       a  显示所有进程

       -a 显示同一终端下的所有程序

       -A 显示所有进程

       c  显示进程的真实名称

       -N 反向选择

       -e 等于“-A”

       e  显示环境变量

       f  显示程序间的关系

       -H 显示树状结构

       r  显示当前终端的进程

       T  显示当前终端的所有程序

       u  指定用户的所有进程

       -au 显示较详细的资讯

       -aux 显示所有包含其他使用者的行程 

       -C<命令> 列出指定命令的状况

       --lines<行数> 每页显示的行数

       --width<字符数> 每页显示的字符数

       --help 显示帮助信息

       --version 显示版本显示



    4、常用选项组合方式:

      1)# ps aux  列出目前所有的正在内存当中的程序

       a:所有与终端相关的进程;
       x:所有与终端无关的进程;
       u:以用户为中心组织进程状态信息显示

      2)# ps -ef  显示所有进程信息,连同命令行

       -e:显示所有进程

       -f:显示完整格式的进程信息

      3)# ps -ejH  以层级结构显示进程的相关信息

        # ps -eFH 以层级结构显示更加完整格式进程的相关信息,比-ejH更好用   

              -F:显示完整格式的进程信息;

              C: cpu utilization

        PSR:运行于哪颗CPU之上

        -H:以层级结构显示进程的相关信息

      4)自定义显示字段信息

        组合方式:ps -eo pid,tid,class,rtprio,ni,pri,psr,pcpu,stat,wchan:14,comm

               ps axo stat,euid,ruid,tty,tpgid,sess,pgrp,ppid,pid,pcpu,comm

               ps -eopid,tt,user,fname,tmout,f,wchan

        常用组合方式:# ps -eo

               # ps -axo

            o  field1, field2,...:自定义要显示的字段列表,以逗号分隔

            用的field:pid, ni, pri, psr, pcpu, stat, comm, tty, ppid, rtprio

              ni:nice值

              pri:priority, 优先级

              rtprio:real time priority,实时优先级



    5、示例演示

    示例1:显示所有进程信息(# ps -A)

    [root@test1 ~]# ps -A
       PID TTY          TIME CMD     
         1 ?        00:00:01 init
         2 ?        00:00:00 kthreadd
         3 ?        00:00:00 migration/0
         4 ?        00:00:00 ksoftirqd/0
         5 ?        00:00:00 stopper/0
         6 ?        00:00:00 watchdog/0
         7 ?        00:00:49 events/0
         8 ?        00:00:00 events/0
         9 ?        00:00:00 events_long/0
       ..........

    示例2:显示指定用户的信息(# ps -u root)

    [root@test1 ~]# ps -u root
       PID TTY          TIME CMD
         1 ?        00:00:01 init
         2 ?        00:00:00 kthreadd
         3 ?        00:00:00 migration/0
         4 ?        00:00:00 ksoftirqd/0
         5 ?        00:00:00 stopper/0
         6 ?        00:00:00 watchdog/0
         7 ?        00:00:49 events/0
         8 ?        00:00:00 events/0
         9 ?        00:00:00 events_long/0
    ......

    示例3:显示所有信息,连同命令

    [root@test1 ~]# ps -ef 
    UID         PID   PPID  C STIME TTY          TIME CMD
    root          1      0  0 Jun11 ?        00:00:01 /sbin/init
    root          2      0  0 Jun11 ?        00:00:00 [kthreadd]
    root          3      2  0 Jun11 ?        00:00:00 [migration/0]
    root          4      2  0 Jun11 ?        00:00:00 [ksoftirqd/0]
    root          5      2  0 Jun11 ?        00:00:00 [stopper/0]
    root          6      2  0 Jun11 ?        00:00:00 [watchdog/0]
    root          7      2  0 Jun11 ?        00:00:49 [events/0]
    root          8      2  0 Jun11 ?        00:00:00 [events/0]
    root          9      2  0 Jun11 ?        00:00:00 [events_long/0]
    ......

    示例4:ps 与grep 常用组合用法,查找特定进程(ps -ef | grep sshd)

    [root@test1 ~]# ps -ef | grep sshd
    root       5042      1  0 00:16 ?        00:00:00 /usr/sbin/sshd
    root       5748   5042  0 01:33 ?        00:00:01 sshd: root@pts/0 
    root       6280   5752  0 02:48 pts/0    00:00:00 grep sshd

    示例5:将目前属于您自己这次登入的 PID 与相关信息列示出来(ps -l)

    [root@test1 ~]# ps -l
    F S   UID    PID   PPID  C PRI  NI ADDR SZ WCHAN  TTY          TIME CMD
    4 S     0   5752   5748  0  80   0 - 27118 wait   pts/0    00:00:00 bash
    4 R     0   6281   5752  0  80   0 - 27033 -      pts/0    00:00:00 ps

    字段说明:

      F 代表这个程序的旗标 (flag), 4 代表使用者为 super user

      S 代表这个程序的状态 (STAT),关于各 STAT 的意义将在内文介绍

      UID 程序被该 UID 所拥有

      PID 就是这个程序的 ID !

      PPID 则是其上级父程序的ID

      C CPU 使用的资源百分比

      PRI 这个是 Priority (优先执行序) 的缩写,详细后面介绍

      NI 这个是 Nice 值,在下一小节我们会持续介绍

      ADDR 这个是 kernel function,指出该程序在内存的那个部分。如果是个 running的程序,一般就是 "-"

      SZ 使用掉的内存大小

      WCHAN 目前这个程序是否正在运作当中,若为 - 表示正在运作

      TTY 登入者的终端机位置

      TIME 使用掉的 CPU 时间。

      CMD 所下达的指令为何

         在预设的情况下, ps 仅会列出与目前所在的 bash shell 有关的 PID 而已,所以, 当我使用 ps -l 的时候,只有三个 PID

    示例6:列出目前所有的正在内存当中的程序(ps aux)

    [root@test1 ~]# ps aux
    USER        PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND 
    root          1  0.0  0.1  19364  1540 ?        S<s  Jun11   0:01 /sbin/init
    root          2  0.0  0.0      0     0 ?        S    Jun11   0:00 [kthreadd]
    root          3  0.0  0.0      0     0 ?        S    Jun11   0:00 [migration/0]
    root          4  0.0  0.0      0     0 ?        S    Jun11   0:00 [ksoftirqd/0]
    root          5  0.0  0.0      0     0 ?        S    Jun11   0:00 [stopper/0]
    root          6  0.0  0.0      0     0 ?        S    Jun11   0:00 [watchdog/0]
    root          7  0.0  0.0      0     0 ?        S    Jun11   0:50 [events/0]
    root          8  0.0  0.0      0     0 ?        S    Jun11   0:00 [events/0]
    root          9  0.0  0.0      0     0 ?        S    Jun11   0:00 [events_long/0]
    ......

    字段说明:

      USER:该 process 属于那个使用者账号的

      PID :该 process 的号码

      %CPU:该 process 使用掉的 CPU 资源百分比

      %MEM:该 process 所占用的物理内存百分比

      VSZ :该 process 使用掉的虚拟内存量 (Kbytes)

      RSS :该 process 占用的固定的内存量 (Kbytes)

      TTY :该 process 是在那个终端机上面运作,若与终端机无关,则显示 ?,另外, tty1-tty6 是本机上面的登入者程序,若为 pts/0 等等的,则表示为由网络连接进主机的程序。

      STAT:该程序目前的状态,主要的状态有

       R :该程序目前正在运作,或者是可被运作

       S :该程序目前正在睡眠当中 (可说是 idle 状态),但可被某些讯号 (signal) 唤醒。

       T :该程序目前正在侦测或者是停止了

       Z :该程序应该已经终止,但是其父程序却无法正常的终止他,造成 zombie (疆尸) 程序的状态

       +:前台进程

       l:多线程进程
       N:低优先级进程
       <:高优先级进程
       s:session leader

      START:该 process 被触发启动的时间

      TIME :该 process 实际使用 CPU 运作的时间

      COMMAND:该程序的实际指令

    示例7:列出类似程序树的程序显示(ps -axjf)

    [root@test1 ~]# ps -axjf | tail -n 15
         1   1676   1676   1676 tty5       1676 Ss+      0   0:00 /sbin/mingetty /dev/tty5
         1   1683   1683   1683 tty6       1683 Ss+      0   0:00 /sbin/mingetty /dev/tty6
         1   1690   1368   1368 ?            -1 Sl       0   0:00 /usr/sbin/console-kit-daemon --no-daemon
         1   4986   4986   4986 ?            -1 Ss       0   0:00 /usr/sbin/httpd
      4986   4990   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
      4986   4991   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
      4986   4992   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
      4986   4993   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
      4986   4994   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
      4986   4995   4986   4986 ?            -1 S       48   0:00  \_ /usr/sbin/httpd
         1   5042   5042   5042 ?            -1 Ss       0   0:00 /usr/sbin/sshd
      5042   5748   5748   5748 ?            -1 Ss       0   0:01  \_ sshd: root@pts/0 
      5748   5752   5752   5752 pts/0      6335 Ss       0   0:00      \_ -bash
      5752   6335   6335   5752 pts/0      6335 R+       0   0:00          \_ ps -axjf
      5752   6336   6335   5752 pts/0      6335 S+       0   0:00          \_ tail -n 15
    ......

    示例8:找出与 cron 与 syslog 这两个服务有关的 PID 号码(ps aux | grep '(cron | syslog)')

    [root@test1 ~]# ps aux | egrep '(cron|syslog)'
    root      2682  0.0  0.0  83384  2000 ?        Sl   Nov02   0:00 /sbin/rsyslogd -i /var/run/syslogd.pid -c 5
    root      2735  0.0  0.0  74812  1140 ?        Ss   Nov02   0:00 crond
    root     17475  0.0  0.0  61180   832 pts/0    S+   16:27   0:00 egrep (cron|syslog)

    其他示例:

      1. 可以用 | 管道和 more 连接起来分页查看

        命令:# ps -aux |more

       2. 把所有进程显示出来,并输出到ps001.txt文件

        命令:# ps -aux > ps001.txt

       3. 输出指定的字段

        命令:# ps -o pid,ppid,pgrp,session,tpgid,comm

        输出:

       [root@test1 ~]# ps -o pid,ppid,pgrp,session,tpgid,comm

       PID PPID PGRP SESS TPGID COMMAND
       5752 5748 5752 5752 6423 bash
       6423 5752 6423 5752 6423 ps

    示例9:我现在只要看PID为11345的进程的一些信息,如何办?

      只查看该进程:ps -ef | grep 11345
      查看该进程打开的文件:lsof -p 11345
      查看内存分配:cat /proc/11345/maps
      查看堆栈:pstack 11345
      查看发出的系统调用:strace -p 11345
      查看调用库函数:ltrace -p 11345

  • 相关阅读:
    一个docker容器中运行多个服务还是弄一堆docker容器运行?
    golang配置 GoGetProxyConfig,goproxy.io的介绍
    Docker下运行Mysql报错 mbind: Operation not permitted
    linux允许root用户远程登录
    docker-compose 安装 mysql并初始化用户与sql文件
    spring报错 xxxxxxxxxxxx has been injected into other beans
    mysql报错[Warning] IP address 'xxxx' could not be resolved: Name or service not known错误解决
    idea 高效找出全部未被使用的代码
    springboot配置Filter的两种方法
    .net core Elasticsearch 查询更新
  • 原文地址:https://www.cnblogs.com/l75790/p/9192863.html
Copyright © 2011-2022 走看看