一、什么是守护进程
1.守护进程的引入
在现实生活中,许多大型的软件或服务器必须保证7*24小时无障碍的运行,例如BAT级别的公司,那么想这样一种要一直运行的程序怎么实现呢?究其本质其实就是我们的守护进程
2.守护进程的定义
守护进程也称为精灵进程(Daemon),是运行在后台的一种特殊进程。它独立与控制终端并且周期性地执行某种任务或等待处理某些发生的事件。守护进程是一种很有用的进程。Linux的大多数服务就是用守护进程实现的。比如,Internet服务器inetd,web服务器http等,同时,守护进程完成许多系统任务。比如,作业规划进程crond等
3.守护进程特点
Linux系统启动时会启动很多系统服务进程,这些系统服务进程没有控制终端,不能直接用户交互。其他进程都是在用户登录或运行时创建,在运行结束或用户注销时终止,但系统服务进程不受用户登录注销的影响,它们一直在运行着。这种进程有一个名称叫守护进程(Daemon)
在Linux中,每个系统与用户进行交流的界面成为终端,每一个从此终端开始运行的进程都会依附于这个终端,这个终端被称为这些进程的控制终端,当控制终端被关闭的时候,相应的进程都会自动关闭。但是守护进程却能突破这种限制,它脱离于终端并且在后台运行,并且它脱离终端的目的是为了避免进程在运行的过程中的信息在任何终端中显示并且进程也不会被任何终端所产生的终端信息所打断。它从被执行的时候开始运转,知道整个系统关闭才退出(当然可以认为的杀死相应的守护进程)。如果想让某个进程不因为用户或中断或其他变化而影响,那么就必须把这个进程变成一个守护进程。
守护进程与终端无任何关联??
用户的登录与注销与守护进程无关系,不受影响,守护进程自成进程组,自称会话,即pid=gid=sid.
二、守护进程的创建
1.查看系统中的进程
ps axj
参数a表示不仅列当前用户的进程,也列出所有其他用户的进程,
参数x表示不仅列有控制终端的进程,也列出所无控制终端的进程,
参数j表示列出与作业控制相关的信息。
凡是TPGID一栏写着-1的都是没有控制终端的进程,也就是守护进程,在COMMAND一列用[]括起来的名字表示内核线程,这些线程在内核里创建,没有用户空间代码,因此没有程序文件名和命令行,通常采用以K开头的名字,表示Kernel,init进程我们已经很熟悉了,udevd负责维护/目录下的设备文件,acpid负责电源管理,syslogd负责维护/var/log下的日志文件,可以看出守护进程通常采用以D结尾的名字,表示Daemon
2.setsid函数
1>创建守护进程最关键的一步是调用setsid函数创建一个新的Session,并成为Session Leader。
- 1
- 2
返回值:该函数调用成功时返回新创建的Session的id(其实也就是当前进程的id),出错返回-1。
2>需要注意的是,,调用这个函数之前,当前进程不允许是进程组的Leader,否则该函数返回-1。
解决办法:先fork再调用setsid,fork创建的子进程和父进程在同一个进 程组中,进程组的Leader必然是该组的第一个进程,所以子进程不可能是该组的第一个进程,在子 进程中调用setsid就不会有问题了。
3>成功调用该函数的结果是:
1. 创建一个新的Session,当前进程成为Session Leader,当前进程的id就是Session的id。
2. 创建一个新的进程组,当前进程成为进程组的Leader,当前进程的id就是进程组的id。
3. 如果当前进程原本有一个控制终端,则它失去这个控制终端,成为一个没有控制终端的进程。所谓失去控制终端是指,原来的控制终端仍然是打开的,仍然可以读写,但只是一个普通的打开文件而不是控制终端了。
3、创建守护进程的步骤
1>调用umask将文件模式创建屏蔽字设置为0.
- 1
文件权限掩码是屏蔽掉文件权限中的对应位。由于使用fork()函数新创建的子进程继承了父进程的文件权限掩码,这就给该子进程使用文件带了很多的麻烦(比如父进程中的文件没有执行文件的权限,然而在子进程中希望执行相应的文件这个时候就会出问题)。因此在子进程中要把文件的权限掩码设置成为0,即在此时有最大的权限,这样可以大大增强该守护进程的灵活性。
2>调用fork,父进程退出(exit)。
原因:
1)如果该守护进程是作为一条简单的shell命令启动的,那么⽗父进程终止使得shell认为该命令已经执行完毕。
2)保证子进程不是一个进程组的组长进程。
3>调用setsid创建一个新会话。
setsid会导致:
1)调用进程成为新会话的首进程。
2)调用进程成为一个进程组的组长进程 。
3)调用进程没有控制终端。(再次fork一次,保证daemon进程,之后不会打开tty设备)
调用setsid的原因:
由于创建守护进程的第一步是调用fork()函数来创建子进程,再将父进程退出。由于在调用了fork()函数的时候,子进程拷贝了父进程的会话期、进程组、控制终端等资源、虽然父进程退出了,但是会话期、进程组、控制终端等并没有改变,因此,需要用setsid()韩式来时该子进程完全独立出来,从而摆脱其他进程的控制。
4>将当前工作目录更改为根目录。
防止当前目录有一个目录被删除,导致守护进程无效。
使用fork()创建的子进程是继承了父进程的当前工作目录,由于在进程运行中,当前目录所在的文件系统是不能卸载的,这对以后使用会造成很多的麻烦。因此通常的做法是让“/”作为守护进程的当前目录,当然也可以指定其他的别的目录来作为守护进程的工作目录。
5>关闭不再需要的文件描述符。
同文件权限码一样,用fork()函数新建的子进程会从父进程那里继承一些已经打开了的文件。这些文件被打开的文件可能永远不会被守护进程读写,如果不进行关闭的话将会浪费系统的资源,造成进程所在的文件系统无法卸下以及引起预料的错误。
如:关闭标准输入流、标准输出流、标准错误流。
- 1
- 2
- 3
6>其他:忽略SIGCHLD信号。
- 1
4、自己创建守护进程:
三、如何杀死守护进程?
1. 1> 利用ps axj | grep 守护进程名字
找到相应的守护进程,然后用
kill -9 进程号
将对应进程杀死。
四、为什么有人创建守护进程会fork两次?
一个daemon函数常见的实现:
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35
- 36
可以看到上面的代码里我fork了两次,虽然说这并不是必须的,但是这的确是对守护进程做出了一些更优化的操作。
首先第一次fork:这里第一次fork的作用就是让shell认为这条命令已经终止,不用挂在终端输入上;再一个是为了后面的setsid服务,因为调用setsid函数的进程不能是进程组组长(会报错Operation not permitted),如果不fork子进程,那么此时的父进程是进程组组长,无法调用setsid。所以到这里子进程便成为了一个新会话组的组长。
第二次fork:第二次fork是为了避免后期进程误操作而再次打开终端。因为打开一个控制终端的前提条件是该进程必须为会话组组长,而我们通过第二次fork,确保了第二次fork出来的子进程不会是会话组组长。
下面罗列一下控制终端会产生哪些信号。程序中只要处理好这些信号,同样能达到上面函数实现的目的。
//后台进程读取/写入终端输入产生下面两个信号,或者控制终端不存在情况读取和写入会产生
- 1
- 2
//按CTRL-C ,CTRL-\ CTRL-Z会向前台进程组发送下面这些信号
- 1
- 2
- 3
//终端断开,会给会话组长或孤儿进程组所有成员发送下面信号
- 1
还有有些信号也可以由终端shell产生,需要关注
- 1
- 2
上面这些信号,应该有些程序缺省处理(SIG_DFL)本身动作就是忽略(SIG_IGN),不是退出进程。不过按照上面写也不会造成什么问题