用 lsof 替代 netstat 和 ps

lsof

關(guān)鍵選項

  • 默認(rèn) : 沒有選項,lsof列出活躍進(jìn)程的所有打開文件
  • 組合 : 可以將選項組合到一起寺擂,如-abc,但要當(dāng)心哪些選項需要參數(shù)
  • -a : 結(jié)果進(jìn)行“與”運算(而不是“或”)
  • -l : 在輸出顯示用戶ID而不是用戶名
  • -h : 獲得幫助
  • -t : 僅獲取進(jìn)程ID
  • -U : 獲取UNIX套接口地址
  • -F : 格式化輸出結(jié)果,用于其它命令。可以通過多種方式格式化踩娘,如-F pcfn(用于進(jìn)程id刮刑、命令名、文件描述符养渴、文件名雷绢,并以空終止)

獲取網(wǎng)絡(luò)信息

使用 -i 顯示所有連接

# lsof -i

使用 -i 6 僅獲取IPv6流量

# lsof -i 6

僅顯示 TCP 連接(同理可獲得UDP連接)

# lsof -iTCP

使用 -i:port 來顯示與指定端口相關(guān)的網(wǎng)絡(luò)信息

# lsof -i :22

使用 @host 來顯示指定到指定主機的連接

在檢查是否開放連接到網(wǎng)絡(luò)中或互聯(lián)網(wǎng)上某個指定主機的連接時十分有用。

# lsof -i@172.16.12.5

使用 @host:port 顯示基于主機與端口的連接

組合主機與端口的顯示信息理卑。

# lsof -i@172.16.12.5:22

找出監(jiān)聽端口

找出正等候連接的端口翘紊。

# lsof -i -sTCP:LISTEN

# lsof -i | grep -i LISTEN

找出已建立的連接

顯示任何已經(jīng)連接的連接。

# lsof -i -sTCP:ESTABLISHED

# lsof -i | grep -i ESTABLISHED

用戶信息

獲取各種用戶的信息藐唠,以及它們在系統(tǒng)上正干著的事情帆疟,包括它們的網(wǎng)絡(luò)活動、對文件的操作等宇立。

使用-u顯示指定用戶打開了什么

# lsof -u daniel

使用 -u user 來顯示除指定用戶以外的其它所有用戶所做的事情

# lsof -u ^daniel

殺死指定用戶所做的一切事情

消滅指定用戶運行的所有東西

# kill -9 `lsof -t -u daniel`

命令和進(jìn)程

查看指定程序或進(jìn)程由什么啟動踪宠,使用lsof通過名稱或進(jìn)程ID過濾來完成這個任務(wù)

使用 -c 查看指定的命令正在使用的文件和網(wǎng)絡(luò)連接

# lsof -c syslog-ng

使用-p查看指定進(jìn)程ID已打開的內(nèi)容

# lsof -p 10075

-t 選項只返回 PID

# lsof -t -c Mail

文件和目錄

通過查看指定文件或目錄,可以看到系統(tǒng)上所有正與其交互的資源——包括用戶妈嘹、進(jìn)程等柳琢。

顯示與指定目錄交互的所有一切

# lsof /var/log/messages/

顯示與指定文件交互的所有一切

# lsof /home/daniel/firewall_whitelist.txt

高級用法

當(dāng)開始組合查詢時,它就顯示了它強大的功能。

顯示 daniel 連接到 1.1.1.1 所做的一切

# lsof -u daniel -i @1.1.1.1

同時使用 -t-c 選項以給進(jìn)程發(fā)送 HUP 信號

# kill -HUP `lsof -t -c sshd`

lsof +L1 顯示所有打開的鏈接數(shù)小于1的文件

這通常(當(dāng)不總是)表示某個攻擊者正嘗試通過刪除文件入口來隱藏文件內(nèi)容柬脸。

# lsof +L1

顯示某個端口范圍的打開的連接

# lsof -i @fw.google.com:2150=2180
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末他去,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子倒堕,更是在濱河造成了極大的恐慌灾测,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,744評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涩馆,死亡現(xiàn)場離奇詭異行施,居然都是意外死亡,警方通過查閱死者的電腦和手機魂那,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評論 3 392
  • 文/潘曉璐 我一進(jìn)店門蛾号,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人涯雅,你說我怎么就攤上這事鲜结。” “怎么了活逆?”我有些...
    開封第一講書人閱讀 163,105評論 0 353
  • 文/不壞的土叔 我叫張陵精刷,是天一觀的道長。 經(jīng)常有香客問我蔗候,道長怒允,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,242評論 1 292
  • 正文 為了忘掉前任锈遥,我火速辦了婚禮纫事,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘所灸。我一直安慰自己丽惶,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,269評論 6 389
  • 文/花漫 我一把揭開白布爬立。 她就那樣靜靜地躺著钾唬,像睡著了一般。 火紅的嫁衣襯著肌膚如雪侠驯。 梳的紋絲不亂的頭發(fā)上抡秆,一...
    開封第一講書人閱讀 51,215評論 1 299
  • 那天,我揣著相機與錄音吟策,去河邊找鬼琅轧。 笑死,一個胖子當(dāng)著我的面吹牛踊挠,可吹牛的內(nèi)容都是我干的乍桂。 我是一名探鬼主播冲杀,決...
    沈念sama閱讀 40,096評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼睹酌!你這毒婦竟也來了权谁?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,939評論 0 274
  • 序言:老撾萬榮一對情侶失蹤憋沿,失蹤者是張志新(化名)和其女友劉穎旺芽,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體辐啄,經(jīng)...
    沈念sama閱讀 45,354評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡采章,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,573評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了壶辜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片悯舟。...
    茶點故事閱讀 39,745評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖砸民,靈堂內(nèi)的尸體忽然破棺而出抵怎,到底是詐尸還是另有隱情,我是刑警寧澤岭参,帶...
    沈念sama閱讀 35,448評論 5 344
  • 正文 年R本政府宣布反惕,位于F島的核電站,受9級特大地震影響演侯,放射性物質(zhì)發(fā)生泄漏姿染。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,048評論 3 327
  • 文/蒙蒙 一秒际、第九天 我趴在偏房一處隱蔽的房頂上張望悬赏。 院中可真熱鬧,春花似錦程癌、人聲如沸舷嗡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至捻脖,卻和暖如春锐峭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背可婶。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評論 1 269
  • 我被黑心中介騙來泰國打工沿癞, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人矛渴。 一個月前我還...
    沈念sama閱讀 47,776評論 2 369
  • 正文 我出身青樓椎扬,卻偏偏與公主長得像惫搏,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子蚕涤,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,652評論 2 354