进程管理

    进程的认识
        进程的基本概念
        进程状态
        进程优先级

    系统管理工具
       ps
        pstree
    进程优先级管理
       nice
       renice
   搜索进程
       pidof
        pgrep
    系统工具
        uptime
        w
        lsof
    进程管理工具
       top
       htop
    内存工具
        free
        vmstat
    系统监控工具
        iostat
        iftop
        pmap
        glances
        dstat
        iotop
    网络吞吐量查看
        nload
    进程管理工具
        kill
        killall
        pkill
    作业管理

什么是内核
硬件与软件之间的一个中间层,将应用层序的请求传递给硬件,并充当底层驱动程序,对系统中的各种设备和组件进行寻址。

linux内核: 抢占式多任务,时间线一到立即踢出局分配

内核功用:进程管理、文件系统、网络功能、内存管理、驱动程序、安全功能等

进程(Process):
处于运行中的程序或文件命令等的副本,不运行的进程就是一个文件,被载入内存中的指令集合

PID: 进程唯一标号,标记各个进程
每个进程都有有自己的生命周期
init进程系统中第一个进程
centos6后采用systemd作为第一进程,centos7-8任保留init但只是一个超链接实际指向的还是systemd
进程都是由父进程创建,fork(),父子关系,CoW

CoW(cp on write)写时复制:
父进程指向的名称空间就是子进程的名称空间,一旦子进程需要修改数据,需要复制父进程的数据

for k(): 通过系统调用创建一个与原来进程几乎完全相同的进程,也就是两个进程可以做完全相同的事,但如果初始参数或者传入的变量不同,两个进程也可以做不同的事。
查看进程
#cat /proc/PID/status |grep -i threads

进程的基本状态和转换

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bULsbZfj-1572007870193)(/images/进程转换.jpg)]

创建状态:进程在创建时需要申请一个空白PCB(process control block进程控制块),向其中填写控制和管理进程的信息,完成资源分配。如果创建工作无法完成,比如资源无法满足,就无法被调度运行,把此时进程所处状态称为创建状态
就绪状态:进程已准备好,已分配到所需资源,只要分配到CPU就能够立即运行
执行状态:进程处于就绪状态被调度后,进程进入执行状态
阻塞状态:正在执行的进程由于某些事件(I/O请求,申请缓存区失败)而暂时无法运行,进程受到阻塞。在满足请求时进入就绪状态等待系统调用
终止状态:进程结束,或出现错误,或被系统终止,进入终止状态。无法再执行

进程状态间的转换
执行——>就绪:1,主要是进程占用CPU的时间过长,而系统分配给该进程占用CPU的时间是有限的;2,在采用抢先式优先级调度算法的系统中,当有更高优先级的进程要运行时,该进程就被迫让出CPU,该进程便由执行状态转变为就绪状态
就绪——>执行:运行的进程的时间片用完,调度就转到就绪队列中选择合适的进程分配CPU
执行——>阻塞:正在执行的进程因发生某等待事件而无法执行,则进程由执行状态变为阻塞状态,如发生了I/O请求
阻塞——>就绪:进程所等待的事件已经发生,就进入就绪队列
以下两种状态是不可能发生的:
阻塞——>执行:即使给阻塞进程分配CPU,也无法执行,操作系统在进行调度时不会从阻塞队列进行挑选,而是从就绪队列中选取
就绪——>阻塞:就绪态根本就没有执行,谈不上进入阻塞态

进程状态
守护进程: 随着计算机的开关机而运行
前台进程: 跟终端相关随终端启动和终止
注: 两者间可互相转换
状态:
运行 running
就绪 ready
睡眠: 可中断 interruptable
不可中断 uninterruptable
停止态 stopped暂停与内存,但不会被调度,除非手动启动
僵死态: zombie 结束进程但是父进程没结束,子进程因此没关闭

单u多任务操作系统如何实现
内核管理,进程调度,根据任务优先级
保存任务运行的当前状态(在cpu的寄存器中)
Linux内核存储进程信息的固定格式: task struct
多个任务的task struct组成的链表: task list
多个进程构成任务链表相互作用

虚拟内存运行在用户空间
Page Frame:页框,用于存储页面数据,存储Page 4K
MMU:内存管理单元,转换线性内存和物理地址,虚拟内存和物理内存之间做映射
TLB: 转译后备缓冲器,保存虚拟内存和物理内存的对应关系
LRU: 近期最少使用算法,释放内存,随着访问更替缓存表
实际使用和承诺分配的内存空间是不一样的
 

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-rW8oGKVb-1572007870194)(/images/LUR算法.jpg)]

进程间通信(IPC)
(1)同一主机通信
   pipe管道单工模式先进先出 p
   socket 套接字文件 s 双工通信
   signal 信号
   shm 共享内存
   semaphore 信号量,计数器

(2)不同主机通信
    socket: IP和port
    rpc 远程过程调用,一段功能自己不能完成,交予另一个主机完成后,把结果返回给本机
    mq 消息队列

进程优先级
实时优先级(realtime) 0-99 基于先进先出,值越大优先级越高 系统优先级: 各有140个运行队列和过期队列 FIFO 第一个进程运行完之后在运行第二个进程 polling 轮询方式 一般高优先级抢占低优先级的进程

非实时进程 100-139 非实时进程 越低越高
Nice调转-20-19 越低越高 按时间片分配

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lzuKDPyx-1572007870195)(/images/ps优先级.jpg)]

Big O: 时间复杂,用时和规模的关系
o(1),时间恒定不变
o(logn)
o(n)线性
o(n^2)抛物线
o(2^n)

代码段
数据段 变量有值
BSS 变量中没有值 BSS 未初始化的值
堆 从下道上 先进先出
栈 先进后出 函数中的局部变量 从上到下

系统调用内核中发生
库调用一部分是系统调用的二次封装,一部分是独立模块

特权指令只能内核调用

软中断发起系统调用
代码执行软中断,实现代码间转化,发起系统调用

用户模式:用户空间
内核模式:内核空间

执行用户代码和内核代码之间转换,转换过程为模式切换,消耗一定时间
理想状态: 70%用户代码30%内核代码

线程: 执行的程序代码,执行单位,线程的阻塞状态是由操作系统内核来进行切换。cat /proc/PID/status |grep -i threads
协程: 协程不是被操作系统内核所管理,而完全是由程序所控制(也就是在用户态执行)协程的暂停完全由程序控制

进程管理工具

ps report a snapshot of the current processes
#Linux系统各进程的相关信息均保存在/proc/PID目录下的各文件中 支持三种选项: UNIX选项 如-A -e BSD选项 如a GNU选项 如--help
[OPTION]默认显示当前终端中的进程
a选项包括所有终端中的进程
x选项包括不链接终端的进程
u选项显示进程所有者的信息
f选项显示进程树,相当于 --forest
k–sort 属性对属性排序,属性前加- 表示倒序
o 属性…选项显示定制的信息 pid、cmd、%cpu、%mem
L显示支持的属性列表
-C指定命令,多个命令用,分隔
-L显示线程
-e显示所有进程,相当于-A
-f显示完整格式程序信息
-F显示更完整格式的进程信息
-H以进程层级格式显示进程相关信息
-u serlist指定有效的用户ID或名称
-U setlist指定真正的用户ID或名称
-g gid或groupname指定有效的gid或组名称
-G gid 或groupname指定真正的gid或组名称
-p pid显示指pid的进程
–ppid pid显示属于pid的子进程
- ttylist指定tty,相当于 t
-M显示SEL 信息,相当于Z
USER        PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root          1  0.0  0.7 178672 13704 ?        Ss   09:42   0:02 /usr/lib/systemd/systemd --switched-root --system --deserialize 18
root          2  0.0  0.0      0     0 ?        S    09:42   0:00 [kthreadd]
root          3  0.0  0.0      0     0 ?        I<   09:42   0:00 [rcu_gp]
root          4  0.0  0.0      0     0 ?        I<   09:42   0:00 [rcu_par_gp]
root          6  0.0  0.0      0     0 ?        I<   09:42   0:00 [kworker/0:0H-kblockd]
root          8  0.0  0.0      0     0 ?        I<   09:42   0:00 [mm_percpu_wq]
root          9  0.0  0.0      0     0 ?        S    09:42   0:00 [ksoftirqd/0]
root         10  0.0  0.0      0     0 ?        R    09:42   0:00 [rcu_sched]
root         11  0.0  0.0      0     0 ?        S    09:42   0:00 [migration/0]

VSZ: Virtual memory SiZe,虚拟内存集,线性内存
RSS: ReSident Size, 常驻内存集
STAT:进程状态  
    R:running 运行
    S: interruptable sleeping 可中断休眠
    D: uninterruptable sleeping 不可中断休眠
    T: stopped 停止
    Z: zombie 僵死
    +: 前台进程 l: 多线程进程
    L:内存分页并带锁 
    N:低优先级进程 
    <: 高优先级进程 
    s: session leader,会话(子进程)发起者

ni: nice值
pri: priority 优先级
rtprio: 实时优先级
psr: processor CPU编号

例:
[root@CentOS8 ~]#ps axo pid,cmd,psr,ni,pri,rtprio
   PID CMD                         PSR  NI PRI RTPRIO
     1 /usr/lib/systemd/systemd --   0   0  19      -
     2 [kthreadd]                    0   0  19      -
     3 [rcu_gp]                      0 -20  39      -
     4 [rcu_par_gp]                  0 -20  39      -
     6 [kworker/0:0H-kblockd]        0 -20  39      -
     8 [mm_percpu_wq]                0 -20  39      -
     9 [ksoftirqd/0]                 0   0  19      -
    10 [rcu_sched]                   0   0  19      -
    11 [migration/0]                 0   - 139     99
    12 [watchdog/0]                  0   - 139     99
    13 [cpuhp/0]                     0   0  19      -

常用组合

ps aux  查看不包括链接终端的所有进程信息和其所有者信息
ps -ef  显示所有进程完整格式
ps -eFH  以层级格式显示所有进程完成格式
ps -eo pid,tid,class,rtprio,ni,pri,psr,pcpu,stat,comm  
ps axo stat,euid,ruid,tty,tpgid,sess,pgrp,ppid,pid,pcpu,comm  

查询你拥有的所有进程
ps -x

显示指定用户名(RUID)或用户ID的进程
ps -fU apache
ps -fU 48

显示指定用户名(EUID)或用户ID的进程
ps -fu wang
ps -fu 1000

查看以root用户权限(实际和有效ID)运行的每个进程
ps -U root -u root

列出某个组拥有的所有进程(实际组ID:RGID或名称)
ps -fG nginx

列出有效组名称(或会话)所拥有的所有进程
ps -fg mysql
ps -fg 27

显示指定的进程ID对应的进程
ps -fp 1234

以父进程ID来显示其下所有的进程,如显示父进程为1234的所有进程
ps -f --ppid 1234

显示指定PID的多个进程
ps -fp 1204,1239,1263

要按tty显示所属进程
ps -ft pts/0

以进程树显示系统中的进程如何相互链接
ps -e --forest

以进程树显示指定的进程
ps -f --forest -C sshd
ps -ef --forest | grep -v grep | grep sshd

要显示一个进程的所有线程,将显示LWP(轻量级进程)以及NLWP(轻量级进程数)列
ps -fL -C nginx

要列出所有格式说明符
ps L

查看进程的PID,PPID,用户名和命令
ps -eo pid,ppid,user,cmd

自定义格式显示文件系统组,ni值开始时间和进程的时间
ps -p 1234 -o pid,ppid,fgroup,ni,lstart,etime

使用其PID查找进程名称:
ps -p 1244 -o comm=

要以其名称选择特定进程,显示其所有子进程
ps -C sshd,bash

查找指定进程名所有的所属PID,在编写需要从std输出或文件读取PID的脚本时这个参数很有用
ps -C httpd,sshd -o pid=

检查一个进程的执行时间
ps -eo comm,etime,user | grep nginx

查找占用最多内存和CPU的进程
ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%mem | head
ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%cpu | head

显示安全信息
ps -eM
ps --context

使用以下命令以用户定义的格式显示安全信息
ps -eo euser,ruser,suser,fuser,f,comm,label

使用watch实用程序执行重复的输出以实现对就程进行实时的监视,如下面的命令显示每秒钟的监视
watch -n 1 ‘ps -eo pid,ppid,cmd,%mem,%cpu --sort=-%mem | head’

进程优先级设置
静态优先级:100-139
进程默认启动时的nice值为0,优先级为120
只有根用户才能降低nice值(提高优先性)
nice命令
nice [OPTION] [COMMAND [ARG]…]
renice命令 调整正在运行中的优先级
renice [-n] priority pid…
查看
ps axo pid,comm,ni

搜索进程
最灵活:ps 选项 | 其它命令
按预定义的模式:pgrep
pgrep [options] pattern

OPTIONS使用说明
-U uid: real user,真正发起运行命令者
-t terminal:与指定终端相关的进程
-l:显示进程名
-a:显示完整格式的进程名
-P pid:显示指定进程的子进程

按确切的程序名称:/sbin/pidof
pidof bash

系统工具
/proc/uptime 包括两个值,单位 s

87436.93 87113.31 
系统启动时长,空闲进程的总时长(按总的CPU核数计算)  

uptime 和 w

[root@CentOS8 ~]#w
 14:21:56 up  3:49,  1 user,  load average: 0.32, 0.16, 0.06
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
root     pts/1    192.168.146.1    13:24    0.00s  0.06s  0.00s w
[root@CentOS8 ~]#uptime
 14:22:02 up  3:49,  1 user,  load average: 0.27, 0.15, 0.06
显示当前时间,系统已启动的时间、当前上线人数,系统平均负载(1、5、15分钟的平均负载,一般不会超过1,超过5时建议警报)  

系统平均负载:
指在特定时间间隔内运行队列中的平均进程数
通常每个CPU内核的当前活动进程数不大于3,那么系统的性能良好。如果每个CPU内核的任务数大于5,那么此主机的性能有严重问题
如果linux主机是1个双核CPU,当Load Average 为6的时候说明机器已经被充分使用

进程管理工具
top:有许多内置命令
排序:

P:以占据的CPU百分比,%CPU
M:占据内存百分比,%MEM
T:累积占据CPU时长,TIME+

首部信息显示:

uptime信息:l命令
tasks及cpu信息:t命令
cpu分别显示:1 (数字)
memory信息:m命令
退出命令:q
修改刷新时间间隔:s
终止指定进程:k
保存文件:W  默认保存至/root/.toprc

选项:

-d # 指定刷新时间间隔,默认为3秒
-b 全部显示所有进程
-n # 刷新多少次后退出
-H 线程模式,示例:top -H -p `pidof mysqld`
top - 14:43:32 up  4:11,  1 user,  load average: 0.00, 0.00, 0.00
Tasks: 264 total,   1 running, 263 sleeping,   0 stopped,   0 zombie
%Cpu(s):  0.0 us,  0.2 sy,  0.0 ni, 99.7 id,  0.0 wa,  0.2 hi,  0.0 si,  0.0 st
us:用户空间 sy:内核空间 ni:调整nice时间 id:空闲 wa:等待IO时间 hi:硬中断q si:软中断(模式切换)st:虚拟机偷走的时间(系统花了百分之多少等待得到真正的cpu资源)  

MiB Mem :   1806.1 total,    594.8 free,    754.0 used,    457.2 buff/cache
MiB Swap:   4096.0 total,   4096.0 free,      0.0 used.    876.7 avail Mem 

   PID USER      PR  NI    VIRT    RES    SHR S  %CPU  %MEM     TIME+ COMMAND
PR 进程优先级 nice值(低越高) VIRT 虚拟内存总量 RES未被换出的内存物理内存大小 SHR 共享内存 S 进程状态  TIME+ 进程使用cpu时间总计                                              

     1 root      20   0  178808  13784   9112 S   0.0   0.7   0:02.94 systemd                                              
     2 root      20   0       0      0      0 S   0.0   0.0   0:00.01 kthreadd                                             
     3 root       0 -20       0      0      0 I   0.0   0.0   0:00.00 rcu_gp                                               
     4 root       0 -20       0      0      0 I   0.0   0.0   0:00.00 rcu_par_gp                                           
     6 root       0 -20       0      0      0 I   0.0   0.0   0:00.00 kworker/0:0H-kblockd                                 
     8 root       0 -20       0      0      0 I   0.0   0.0   0:00.00 mm_percpu_wq             

top进阶htop:epel源支持
选项:

-d #: 指定延迟时间;
-u UserName: 仅显示指定用户的进程
-s COLUME: 以指定字段进行排序

子命令:

s:跟踪选定进程的系统调用
l:显示选定进程打开的文件列表
a:将选定的进程绑定至某指定CPU核心
t:显示进程树

内存空间
内存空间使用状态:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YI9xmCs7-1572007870196)(/images/free.jpg)]

free [OPTION]

-b以字节为单位
-m以MB为单位
-g以GB为单位
-h易读格式
-o不显示-/+buffers/cache行
-t显示RAM + swap的总和
-s n刷新间隔为n秒
-c n刷新n次后即退出

vmstat命令:虚拟内存信息
vmstat [options] [delay [count]]
vmstat 2 5

[root@CentOS8 ~]#vmstat 2 5
procs -----------memory---------- ---swap-- -----io---- -system-- ------cpu-----
 r  b   swpd   free   buff  cache   si   so    bi    bo   in   cs us sy id wa st
 0  0      0 1099504   3264 469024    0    0    23     3   67   98  0  1 99  0  0
 0  0      0 1099384   3264 469064    0    0     0     0   84   80  0  0 100  0  0
  0  0      0 1099384   3264 469064    0    0     0     1   77   82  0  0 100  0  0
 0  0      0 1099352   3264 469064    0    0     0     0   71   69  0  0 100  0  0
 0  0      0 1099384   3264 469064    0    0     0     0   82   84  0  0 100  0  0

procs:
r:可运行(正运行或等待运行)进程的个数,和核心数有关
b:处于不可中断睡眠态的进程个数(被阻塞的队列的长度)

memory:
swpd: 交换内存的使用总量
free:空闲物理内存总量
buffer:用于buffer的内存总量
cache:用于cache的内存总量

swap:
si:从磁盘交换进内存的数据速率(kb/s)
so:从内存交换至磁盘的数据速率(kb/s)

io:
bi:从块设备读入数据到系统的速率(kb/s)
bo: 保存数据至块设备的速率

system:
in: interrupts 中断速率,包括时钟
cs: context switch 进程切换速率

cpu:
us:Time spent running non-kernel code
运行内核代码的时间
sy: Time spent running kernel code
非内核代码的时间
id: Time spent idle. Linux 2.5.41前,包括IO-wait time.
空闲时间
wa: Time spent waiting for IO. 2.5.41前,包括in idle.
IO等待时间
st: Time stolen from a virtual machine. 2.6.11前, unknown.
从虚拟机偷来的时间

[OPTIONS]功用
-s:显示内存的统计数据
-a:显示活动内存和非活动内存 内核版本2.5.41上更好
-t:为每行加上时间戳
-w:宽输出模式(对于内存较大的系统非常有用,因为默认的输出模式会受到影响避免不必要的柱子破损)
-p:分区信息统计详情
-D:磁盘的汇总信息
-d:报告磁盘统计信息(2.5.70或以上要求)

系统监控工具
iostat:统计CPU和设备IO信息
报告(CPU)统计数据以及设备和分区的输入/输出统计数据。
示例:iostat 1 10

iftop:显示带宽使用情况,EPEL源
示例:iftop -n -i eth1

pmap命令:进程对应的内存映射
pmap [options] pid […]
-x: 显示详细格式的信息
示例:pmap 1
另外一种实现
cat /proc/PID/maps

glances命令:EPEL源基于python2.7
glances [-bdehmnrsvyz1] [-B bind] [-c server] [-C conffile] [-p port] [-P password] [–password] [-t refresh] [-f file] [-o output]
内建命令:
a Sort processes automatically l Show/hide logs
c Sort processes by CPU% b Bytes or bits for network I/O
m Sort processes by MEM% w Delete warning logs
p Sort processes by name x Delete warning and critical logs
i Sort processes by I/O rate 1 Global CPU or per-CPU stats
d Show/hide disk I/O stats h Show/hide this help screen
f Show/hide file system stats t View network I/O as combination
n Show/hide network stats u View cumulative network I/O
s Show/hide sensors stats q Quit (Esc and Ctrl-C also work)
y Show/hide hddtemp stats

常用选项:

-b: 以Byte为单位显示网卡数据速率
-d: 关闭磁盘I/O模块
-f /path/to/somefile: 设定输入文件位置
-o {HTML|CSV}:输出格式
-m: 禁用mount模块
-n: 禁用网络模块
-t #: 延迟时间间隔
-1:每个CPU的相关数据单独显示    

C/S模式下运行glances命令
服务器模式:
glances -s -B IPADDR
IPADDR: 指明监听的本机哪个地址
客户端模式:
glances -c IPADDR
IPADDR:要连入的服务器端地址

dstat命令:系统资源统计,代替vmstat,iostat
dstat [-afv] [options…] [delay [count]]

-c显示cpu相关信息
-C#,#,…,total
-d显示disk相关信息
-Dtotal,sda,sdb,…
-g显示page相关统计数据
-m显示memory相关统计数据
-n显示network相关统计数据
-p显示process相关统计数据
-r显示io请求相关的统计数据
-s显示swapped相关的统计数据
–tcp显示tcp连接
–udp显示udp连接
–unix启用unix统计信息(数据报、流、监听、活动)
–raw启用原始数据(原始套接字)
–socket启用套接字统计信息(总计,tcp, udp, raw, ip片段)
–ipc启用ipc统计信息(消息队列、信号量、共享内存)
–top-cpu:显示最占用CPU的进程
–top-io:显示最占用io的进程
–top-mem:显示最占用内存的进程
–top-latency:显示延迟最大的进程

iotop
    iotop命令是一个用来监视磁盘I/O使用状况的top类工具iotop具有与top相似的UI,其中包括PID、用户、I/O、进程等相关信息,可查看每个进程是如何使用IO

Total DISK READ :       0.00 B/s | Total DISK WRITE :       0.00 B/s
第一行:Read和Write速率总计  
Actual DISK READ:       0.00 B/s | Actual DISK WRITE:       0.00 B/s
第二行:实际的Read和Write速率  
   TID  PRIO  USER     DISK READ  DISK WRITE SWAPIN>      IO    COMMAND                                                     
   线程ID 优先级 用户  磁盘读速率 磁盘写速率 swap交换百分比  IO等待所占的百分比  线程/进程命令
     1 be/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % systemd --switched-root --system --deserialize 22
     2 be/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [kthreadd]
     3 be/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [ksoftirqd/0]
     5 be/0 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [kworker/0:0H]
     7 rt/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [migration/0]
     8 be/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [rcu_bh]
     9 be/4 root        0.00 B/s    0.00 B/s  0.00 %  0.00 % [rcu_sched]
iotop常用参数
-o, --only只显示正在产生I/O的进程或线程,除了传参,可以在运行过程中按o生效
-b, --batch非交互模式,一般用来记录日志
-n NUM, --iter=NUM设置监测的次数,默认无限。在非交互模式下很有用
-d SEC, --delay=SEC设置每次监测的间隔,默认1秒,接受非整形数据例如1.1
-p PID, --pid=PID指定监测的进程/线程
-u USER, --user=USER指定监测某个用户产生的I/O
-P, --processes仅显示进程,默认iotop显示所有线程
-a, --accumulated显示累积的I/O,而不是带宽
-k, --kilobytes使用kB单位,而不是对人友好的单位。在非交互模式下,脚本编程有用
iotop常用参数和快捷键
-t, --time加上时间戳,非交互非模式
-q, --quiet禁止头几行,非交互模式,有三种指定方式
-q只在第一次监测时显示列名
-qq永远不显示列名
-qqq永远不显示I/O汇总
交互按键
left和right方向键:改变排序
r:反向排序
o:切换至选项–only
p:切换至–processes选项
a:切换至–accumulated选项
q:退出
i:改变线程的优先级

nload 查看网络实时吞吐量
nload是一个实时监控网络流量和带宽使用情况,以数值和动态图展示进出的流量情况
安装:yum install nload (EPEL源)
界面操作
上下方向键、左右方向键、enter键或者tab键都就可以切换查看多个网卡的流量情况
按 F2 显示选项窗口
按 q 或者 Ctrl+C 退出 nload
示例:

nload:默认只查看第一个网络的流量进出情况
nload eth0 eth1:在nload后面指定网卡,可以指定多个

设置刷新间隔:默认刷新间隔是100毫秒,可通过 -t命令设置刷新时间(单位是毫秒)
nload -t 500 eth0

设置单位:显示两种单位一种是显示Bit/s、一种是显示Byte/s,默认是以Bit/s,也可不显示/s
-u h|b|k|m|g|H|B|K|M|G 表示的含义: h: auto, b: Bit/s, k: kBit/s, m: MBit/s, H: auto, B: Byte/s, K: kByte/s, M: MByte/s
nload -u M eth0  

lsof
lsof:list open files查看当前系统文件的工具。在linux环境下,一切皆文件,用户通过文件不仅可以访问常规数据,还可以访问网络连接和硬件如传输控制协议 (TCP) 和用户数据报协议 (UDP)套接字等,系统在后台都为该应用程序分配了一个文件描述符

命令参数

-a:列出打开文件存在的进程
-c<进程名>:列出指定进程所打开的文件
-g:列出GID号进程详情
-d<文件号>:列出占用该文件号的进程
+d<目录>:列出目录下被打开的文件
+D<目录>:递归列出目录下被打开的文件
-n<目录>:列出使用NFS的文件
-i<条件>:列出符合条件的进程(4、6、协议、:端口、 @ip )
-p<进程号>:列出指定进程号所打开的文件
-u:列出UID号进程详情
-h:显示帮助信息
-v:显示版本信息。
-n:不反向解析网络名字

进程管理

查看由登陆用户启动而非系统启动的进程
lsof /dev/pts/1

指定进程号,可以查看该进程打开的文件
lsof -p 9527

文件管理

查看指定程序打开的文件
lsof -c httpd

查看指定用户打开的文件
lsof -u root | more

查看指定目录下被打开的文件
lsof +D /var/log/
lsof +d /var/log/
参数+D为递归列出目录下被打开的文件,参数+d为列出目录下被打开的文件

查看所有网络连接

lsof -i –n
lsof -i@127.0.0.1
通过参数-i查看网络连接的情况,包括连接的ip、端口等以及一些服务的连接情况,例如:sshd等。也可以通过指定ip查看该ip的网络连接情况

查看端口连接情况
lsof -i :80 -n
通过参数-i:端口可以查看端口的占用情况,-i参数还有查看协议,ip的连接情况等

查看指定进程打开的网络连接
lsof -i –n -a -p 9527
参数-i、-a、-p等,-i查看网络连接情况,-a查看存在的进程,-p指定进程

查看指定状态的网络连接
lsof -n -P -i TCP -s TCP:ESTABLISHED
-n:no host names, -P:no port names,-i TCP指定协议,-s指定协议状态通过多个参数可以清晰的查看网络连接情况、协议连接情况等

lsof找回删除的文件

lsof 找回正在打开中的误删除文件  
lsof -a patch 查看指定打开的文件进程pid号  
lsof |grep delete 找到被删除进程pid (此时打开的文件没有退出)  
根据进程ID找到文件fd号 ll /proc/PID/fd  
cat /proc/PID/fd/fd/fdnumber > /patch  
进程管理工具

kill命令:向进程发送控制信号,以实现对进程管理,每个信号对应一个数字,信号名称以SIG开头(可省略),不区分大小写
显示当前系统可用信号: kill –l 或者 trap -l
常用信号:man 7 signal

1) SIGHUP 无须关闭进程而让其重读配置文件
2) SIGINT 中止正在运行的进程;相当于Ctrl+c
3) SIGQUIT 相当于ctrl+\
9) SIGKILL 强制杀死正在运行的进程
15) SIGTERM 终止正在运行的进程
18) SIGCONT 继续运行
19) SIGSTOP 后台休眠  

指定信号的方法 :
(1) 信号的数字标识:1, 2, 9
(2) 信号完整名称:SIGHUP
(3) 信号的简写名称:HUP

按PID:kill [-SIGNAL] pid …
kill –n SIGNAL pid
kill –s SIGNAL pid

按名称:killall [-SIGNAL] comm…

按模式:pkill [options] pattern
-SIGNAL

-u uid:effective user,生效者
-U uid:real user,真正发起运行命令者
-t terminal:与指定终端相关的进程
-l:显示进程名(pgrep可用)
-a:显示完整格式的进程名(pgrep可用)
-P pid:显示指定进程的子进程
作业管理

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ceX8uMuh-1572007870198)(/images/作业管理.png)]
Linux的作业控制
    前台作业:通过终端启动,且启动后一直占据终端
   后台作业:可通过终端启动,但启动后即转入后台运行(释放终端)

让作业运行于后台
   (1) 运行中的作业: Ctrl+z
   (2) 尚未启动的作业: COMMAND &
   后台作业虽然被送往后台运行,但其依然与终端相关;退出终端,将关闭后台作业。如果希望送往后台后,剥离与终端的关系
nohup COMMAND &>/dev/null &
screen;COMMAND

查看当前终端所有作业:jobs

作业控制:
   fg [[%]JOB_NUM]:把指定的后台作业调回前台
   bg [[%]JOB_NUM]:让送往后台的作业在后台继续运行
   kill [%JOB_NUM]: 终止指定的作业

并行运行
同时运行多个进程,提高效率
方法1
   vi all.sh
   f1.sh&
   f2.sh&
   f3.sh&
方法2
   (f1.sh&);(f2.sh&);(f3.sh&)
方法3
{ f1.sh& f2.sh& f3.sh& }

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值