linux的ps命令
Linux中的ps命令是ProcessStatus的缩写。ps命令用来列出系统中当前运行的那些进程。ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信息,就可以使用top命令。
要对进程进行监测和控制,首先必须要了解当前进程的情况,也就是需要查看当前进程,而ps命令就是最基本同时也是非常强大的进程查看命令。使用该命令可以确定有哪些进程正在运行和运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等等。总之大部分信息都是可以通过执行该命令得到的。
ps为我们提供了进程的一次性的查看,它所提供的查看结果并不动态连续的;如果想对进程时间监控,应该用top工具。
kill命令用于杀死进程。
linux上进程有5种状态:
1.运行(正在运行或在运行队列中等待)
2.中断(休眠中,受阻,在等待某个条件的形成或接受到信号)
3.不可中断(收到信号不唤醒和不可运行,进程必须等待直到有中断发生)
4.僵死(进程已终止,但进程描述符存在,直到父进程调用wait4()系统调用后释放)
5.停止(进程收到SIGSTOP,SIGSTP,SIGTIN,SIGTOU信号后停止运行运行)
ps工具标识进程的5种状态码:
D不可中断uninterruptiblesleep(usuallyIO)
R运行runnable(onrunqueue)
S中断sleeping
T停止tracedorstopped
Z僵死adefunct(”zombie”)process
1.命令格式:
ps[参数]
2.命令功能:
用来显示当前进程的状态
3.命令参数:
a显示所有进程
-a显示同一终端下的所有程序
-A显示所有进程
c显示进程的真实名称
-N反向选择
-e等于“-A”
e显示环境变量
f显示程序间的关系
-H显示树状结构
r显示当前终端的进程
T显示当前终端的所有程序
u指定用户的所有进程
-au显示较详细的资讯
-aux显示所有包含其他使用者的行程
-C<命令>列出指定命令的状况
--lines<行数>每页显示的行数
--width<字符数>每页显示的字符数
--help显示帮助信息
--version显示版本显示
4.使用实例:
实例1:显示所有进程信息
命令:
ps-A
输出:
[root@localhosttest6]#ps-A
PIDTTYTIMECMD
1?00:00:00init
2?00:00:01migration/0
3?00:00:00ksoftirqd/0
4?00:00:01migration/1
5?00:00:00ksoftirqd/1
6?00:29:57events/0
7?00:00:00events/1
8?00:00:00khelper
49?00:00:00kthread
54?00:00:00kblockd/0
55?00:00:00kblockd/1
56?00:00:00kacpid
217?00:00:00cqueue/0
……省略部分结果
说明:
实例2:显示指定用户信息
命令:
ps-uroot
输出:
[root@localhosttest6]#ps-uroot
PIDTTYTIMECMD
1?00:00:00init
2?00:00:01migration/0
3?00:00:00ksoftirqd/0
4?00:00:01migration/1
5?00:00:00ksoftirqd/1
6?00:29:57events/0
7?00:00:00events/1
8?00:00:00khelper
49?00:00:00kthread
54?00:00:00kblockd/0
55?00:00:00kblockd/1
56?00:00:00kacpid
……省略部分结果
说明:
实例3:显示所有进程信息,连同命令行
命令:
ps-ef
输出:
[root@localhosttest6]#ps-ef
UIDPIDPPIDCSTIMETTYTIMECMD
root100Nov02?00:00:00init[3]
root210Nov02?00:00:01[migration/0]
root310Nov02?00:00:00[ksoftirqd/0]
root410Nov02?00:00:01[migration/1]
root510Nov02?00:00:00[ksoftirqd/1]
root610Nov02?00:29:57[events/0]
root710Nov02?00:00:00[events/1]
root810Nov02?00:00:00[khelper]
root4910Nov02?00:00:00[kthread]
root54490Nov02?00:00:00[kblockd/0]
root55490Nov02?00:00:00[kblockd/1]
root56490Nov02?00:00:00[kacpid]
……省略部分结果
说明:
实例4:ps与grep常用组合用法,查找特定进程
命令:
ps-ef|grepssh
输出:
[root@localhosttest6]#ps-ef|grepssh
root272010Nov02?00:00:00/usr/sbin/sshd
root173942720014:58?00:00:00sshd:root@pts/0
root1746517398015:57pts/000:00:00grepssh
说明:
实例5:将目前属于您自己这次登入的PID与相关信息列示出来
命令:
ps-l
输出:
[root@localhosttest6]#ps-l
FSUIDPIDPPIDCPRINIADDRSZWCHANTTYTIMECMD
4S017398173940750-16543waitpts/000:00:00bash
4R017469173980770-15877-pts/000:00:00ps
说明:
各相关信息的意义:
F代表这个程序的旗标(flag),4代表使用者为superuser
S代表这个程序的状态(STAT),关于各STAT的意义将在内文介绍
UID程序被该UID所拥有
PID就是这个程序的ID!
PPID则是其上级父程序的ID
CCPU使用的资源百分比
PRI这个是Priority(优先执行序)的缩写,详细后面介绍
NI这个是Nice值,在下一小节我们会持续介绍
ADDR这个是kernelfunction,指出该程序在内存的那个部分。如果是个running的程序,一般就是"-"
SZ使用掉的内存大小
WCHAN目前这个程序是否正在运作当中,若为-表示正在运作
TTY登入者的终端机位置
TIME使用掉的CPU时间。
CMD所下达的指令为何
在预设的情况下,ps仅会列出与目前所在的bashshell有关的PID而已,所以,当我使用ps-l的时候,只有三个PID。
实例6:列出目前所有的正在内存当中的程序
命令:
psaux
输出:
[root@localhosttest6]#psaux
USERPID%CPU%MEMVSZRSSTTYSTATSTARTTIMECOMMAND
root10.00.010368676?SsNov020:00init[3]
root20.00.000?S<Nov020:01[migration/0]
root30.00.000?SNNov020:00[ksoftirqd/0]
root40.00.000?S<Nov020:01[migration/1]
root50.00.000?SNNov020:00[ksoftirqd/1]
root60.00.000?S<Nov0229:57[events/0]
root70.00.000?S<Nov020:00[events/1]
root80.00.000?S<Nov020:00[khelper]
root490.00.000?S<Nov020:00[kthread]
root540.00.000?S<Nov020:00[kblockd/0]
root550.00.000?S<Nov020:00[kblockd/1]
root560.00.000?S<Nov020:00[kacpid]
……省略部分结果
说明:
USER:该process属于那个使用者账号的
PID:该process的号码
%CPU:该process使用掉的CPU资源百分比
%MEM:该process所占用的物理内存百分比
VSZ:该process使用掉的虚拟内存量(Kbytes)
RSS:该process占用的固定的内存量(Kbytes)
TTY:该process是在那个终端机上面运作,若与终端机无关,则显示?,另外,tty1-tty6是本机上面的登入者程序,若为pts/0等等的,则表示为由网络连接进主机的程序。
STAT:该程序目前的状态,主要的状态有
R:该程序目前正在运作,或者是可被运作
S:该程序目前正在睡眠当中(可说是idle状态),但可被某些讯号(signal)唤醒。
T:该程序目前正在侦测或者是停止了
Z:该程序应该已经终止,但是其父程序却无法正常的终止他,造成zombie(疆尸)程序的状态
START:该process被触发启动的时间
TIME:该process实际使用CPU运作的时间
COMMAND:该程序的实际指令
实例7:列出类似程序树的程序显示
命令:
ps-axjf
输出:
[root@localhosttest6]#ps-axjf
Warning:badsyntax,perhapsabogus'-'?See/usr/share/doc/procps-3.2.7/FAQ
PPIDPIDPGIDSIDTTYTPGIDSTATUIDTIMECOMMAND
0111?-1Ss00:00init[3]
1211?-1S<00:01[migration/0]
1311?-1SN00:00[ksoftirqd/0]
1411?-1S<00:01[migration/1]
1511?-1SN00:00[ksoftirqd/1]
1611?-1S<029:58[events/0]
1711?-1S<00:00[events/1]
1811?-1S<00:00[khelper]
14911?-1S<00:00[kthread]
495411?-1S<00:00\_[kblockd/0]
495511?-1S<00:00\_[kblockd/1]
495611?-1S<00:00\_[kacpid]
说明:
实例8:找出与cron与syslog这两个服务有关的PID号码
命令:
输出:
[root@localhosttest6]#psaux|egrep'(cron|syslog)'
root26820.00.0833842000?SlNov020:00/sbin/rsyslogd-i/var/run/syslogd.pid-c5
root27350.00.0748121140?SsNov020:00crond
root174750.00.061180832pts/0S+16:270:00egrep(cron|syslog)
[root@localhosttest6]#
说明:
其他实例:
1.可以用|管道和more连接起来分页查看
命令:
ps-aux|more
2.把所有进程显示出来,并输出到ps001.txt文件
命令:
ps-aux>ps001.txt
3.输出指定的字段
命令:
ps-opid,ppid,pgrp,session,tpgid,comm
输出:
[root@localhosttest6]#ps-opid,ppid,pgrp,session,tpgid,comm
PIDPPIDPGRPSESSTPGIDCOMMAND
1739817394173981739817478bash
1747817398174781739817478ps
[root@localhosttest6]#