Linux系统精准定位创建句柄的进程

article/2025/6/25 21:51:37

在Linux系统中,可以通过以下方法精准定位创建句柄的进程:


🔍 一、核心排查命令

  1. lsof 命令​

    • ​查看所有进程的句柄占用​​:
      lsof | awk '{print $1, $2}' | sort | uniq -c | sort -nr | head -n 20
      • ​输出说明​​:
        • 第一列:句柄数量
        • 第二列:进程名
        • 第三列:进程ID(PID)

实战示例:

    • ​查看指定进程的句柄详情​​:
      lsof -p <PID>  # 替换<PID>为目标进程ID
      • 可查看具体文件、套接字等资源类型(如 REG 文件、TCP 连接)。
  1. /proc 文件系统分析​

    • 直接查看进程的句柄列表:
      ls -l /proc/<PID>/fd  # 显示进程打开的所有文件描述符及指向的资源路径
      • 句柄以数字形式列出,符号链接指向实际资源(如 /dev/pts/0 或文件路径)。

⚙️ 二、高级排查技巧

​场景​​命令示例​​作用​
​按句柄数排序进程​`lsof -nawk '{print $2}' | sort | uniq -c | sort -nr`
​过滤特定类型句柄​lsof -p <PID> -a -d txt仅查看文本文件句柄
​实时监控句柄变化​watch -n 5 "lsof -p <PID> | wc -l"每5秒刷新句柄数量,观察泄漏趋势
​定位未释放的TCP连接​lsof -p <PID> -iTCP -sTCP:CLOSE_WAIT检查处于CLOSE_WAIT状态的连接

🛠️ 三、工具链扩展

  • strace 动态跟踪​
    监控进程的系统调用,捕获句柄创建行为:

    strace -e trace=open,close,dup2 -p <PID>  # 跟踪文件打开/关闭操作

    输出中搜索 open(dup2( 调用,观察句柄分配来源。

  • bpftrace 内核级追踪​​(需安装)
    高级排查工具,可挂钩内核函数:

    bpftrace -e 'tracepoint:syscalls:sys_enter_open { printf("%s %d\n", comm, pid); }'

    实时打印所有执行 open() 系统调用的进程名和PID。


💡 四、关键诊断流程

graph TDA[发现句柄异常增长] --> B{定位高占用进程}B -->|lsof 排序| C[分析进程句柄类型]C -->|文件/目录| D[检查未关闭的IO流]C -->|TCP连接| E[排查网络泄漏]C -->|设备文件| F[验证驱动资源释放]D --> G[修复代码逻辑]E --> H[优化连接池]F --> I[更新内核模块]

⚠️ 注意事项

  1. ​权限要求​​:
    lsof/proc 访问需 root 或进程属主权限。
  2. ​句柄泄漏特征​​:
    若进程句柄数持续增长且不回落,基本可判定存在泄漏。
  3. ​系统级限制​​:
    检查全局句柄上限:
    cat /proc/sys/fs/file-max  # 系统总限制
    ulimit -n                 # 单进程限制

通过上述方法,可精准定位创建句柄的进程及资源类型。若需深入分析泄漏点,建议结合代码审计(如检查未关闭的 FileInputStreamsocket.connect())。


http://www.hkcw.cn/article/iJUoAHidHX.shtml

相关文章

ASP.NET Core OData 实践——Lesson8增删改查单值类型Property(C#)

大纲 支持的接口主要模型设计控制器设计数据源查询(GET)查询基类类型Entity的基础类型属性的值查询派生类型Entity的基础类型属性值查询基类类型Entity的派生类型属性值查询派生类型Entity的派生类型属性值 完整更新(PUT)完整更新基类类型Entity的基础类型属性值完整更新派生类…

(LeetCode 每日一题)135. 分发糖果 ( 贪心 )

题目&#xff1a;135. 分发糖果 思路&#xff1a;贪心两遍循环&#xff0c;时间复杂度0(n)。 在满足所有人都有一个糖果的情况下&#xff0c;进行两遍循环 第一遍循环&#xff1a;从左到右&#xff0c;满足当ratings[i]>ratings[i-1]时&#xff0c;v[i]v[i-1]1 第二遍循环&a…

DAX权威指南6:DAX 高级概念(扩展表)、DAX 计算常见优化

文章目录 十四、 DAX 高级概念14.1 扩展表14.1.1 扩展表的定义14.1.2 表扩展与双向过滤14.1.3 筛选上下文传播14.1.4 RELATED 和 LOOKUPVALUE14.1.5 扩展表结构在表定义时就已经确定 14.2 表筛选和列筛选14.2.1 表筛选和列筛选14.2.1.1 DAX筛选机制 14.2.2 ALL函数的真实含义14…

selenium-自动更新谷歌浏览器驱动

1、简介 selenium最初是一个自动化测试工具&#xff0c;而爬虫中使用它主要是为了解决requests无法直接执行JavaScript代码的问题&#xff0c;因为有些网页数据是通过JavaScript动态加载的。selenium本质是通过驱动浏览器&#xff0c;完全模拟浏览器的操作&#xff0c;比如输入…

高效视频倍速播放插件推荐

软件介绍 本文介绍一款名为Global Speed的视频速度控制插件&#xff0c;该插件在插件市场评分极高&#xff0c;被公认为目前最好用的视频倍速插件之一。 插件安装与基本功能 安装Global Speed插件后&#xff0c;用户只需点击插件图标即可选择播放倍数&#xff0c;最高支持16…

60、Polly瞬态故障处理

Polly 是一个.NET 弹性和瞬态故障处理库&#xff0c;在分布式系统和微服务架构中&#xff0c;可有效处理网络不稳定、服务依赖故障或资源限制等引发的瞬态故障&#xff0c;保障系统的稳定性和可靠性&#xff0c;以下是其常见策略及应用说明&#xff1a; 核心策略 1.重试策略 …

vulnyx loweb writeup

信息收集 arp-scan nmap 这里也可以接其它选项进行深入的扫描&#xff0c;因为我是打完后再写的wp&#xff0c;第一次做的时候我是扫了的&#xff0c;但是我没有得到什么有用的信息&#xff0c;所以写wp的时候我就没放出来了。这里直接去web 获取userFlag 一个默认的apache2 …

学员匿名举报教练骚扰后怀疑店长泄密:这两个教练在找她!

学员匿名举报教练骚扰后怀疑店长泄密。小孙反映,她感觉被健身房的两位教练骚扰了,她给记者看了聊天记录,对方曾说“从你身上让我能感受到你无比强大的力量”,“果然是顶级白月光”。最近让她倍感困扰的是,店长把她匿名举报的事告诉了涉事教练,导致这两个教练在找她,她要…

距2025高考还有4天 家长准备了什么礼物?

距2025高考还有4天 家长准备了什么礼物?!今天已经是6月2号,距离高考只剩下4天。每年高考结束后,许多高三学生都迫不及待地想要收到家长为他们准备的礼物,比如手机或电脑。高中三年对学生来说确实很辛苦,无论是在身体上还是精神上都付出了很多。高考结束后,学生们确实需要…

深圳天气 六一“不下雨通知”逗乐众人

深圳天气 六一“不下雨通知”逗乐众人!上海入汛首日遭遇了持续整天的大雨。截至18时,累计降水量显示普降大雨,市区徐家汇站在下午三点前几乎未曾停歇。雨雾和低云导致垂直能见度极低,全市最高气温仅在18-20℃之间,许多市民穿起了长袖甚至羊毛衫,这种天气让全国网友感到惊…

男子迷路拒绝救援后又求助 自信误判险酿祸

5月31日端午节,在北京房山一处野山中,一名男子登山迷路。他给警方打电话询问下山道路,警方随后联系了房山蓝天救援队。晚上8点多,当救援队员询问男子详细信息时,男子表示不想麻烦救援队,称自己能找到路下山。尽管如此,为了安全起见,房山蓝天救援队还是启动了救援程序。…

印度一游客摸老虎自拍遭袭击 触摸禁忌区引攻击

泰国普吉岛知名观光景点“老虎王国”近日发生了一起惊险事件。一名印度游客在与老虎合影时,因触摸老虎遭到攻击,现场画面在社交媒体上引发了广泛关注。该景点以“一生仅有一次的与虎互动体验”为卖点,吸引了众多游客。事发时,这名游客手持链条与老虎并排站立,驯兽师正用棍…

李亚鹏宣布将幼儿园无偿移交 为社会做贡献

6月1日,知名演员李亚鹏现身北京培德书院幼儿园六一活动。在活动现场,他宣布将把培德书院幼儿园无偿移交给一位资深教育家管理。他表示,人来到这个世界上总要为社会做点什么,这与个人财富无关,而是个人的价值观。培德书院幼儿园由李亚鹏于2011年前后创办,定位高端民办教育…

男子为省30元钱不幸离世 高原缺氧悲剧引发关注

46岁的河南卡车司机常志荣近日在青藏线因高原缺氧离世。他的骨灰及车辆由多名爱心司机跨越2400多公里,从五道梁地区送回老家安阳林州。其中一位司机表示:“不让家属承担一切费用,中国人就该互相帮助”。青海五道梁地区海拔4665米,含氧量不足海平面50%。5月27日,常志荣在此…

Spring框架学习day6--事务管理

Spring事务管理 Spring事务管理是在AOP的基础上&#xff0c;当我们的方法完全执行成功后&#xff0c;再提交事务&#xff0c;如果方法中有异常&#xff0c;就不提交事务 Spring中的事务管理有两种方式&#xff1a; ​ 1.编程式事务 ​ 需要我们在业务代码中手动提交 ​ 2.声明式…

【C盘瘦身】Docker安装目录占用C盘过大,一键移动给C盘瘦身

文章目录 前言一、Docker移动3步骤1. 进入docker的设置页面2. 点击“Browse”&#xff0c;选择D盘新建的目标目录3. 点击“Apply & restart”&#xff0c;选择Yes4. 移动完毕 二、结果检查 前言 最近安装了Dify&#xff0c;由于是Docker安装&#xff0c;不想安装完后&…

百度golang研发一面面经

输入一个网址&#xff0c;到显示界面&#xff0c;中间的过程是怎样的 IP 报文段的结构是什么 Innodb 的底层结构 知道几种设计模式 工厂模式 简单工厂模式&#xff1a;根据传入类型参数判断创建哪种类型对象工厂方法模式&#xff1a;由子类决定实例化哪个类抽象工厂模式&#…

CTF:网络安全的实战演练场

文章目录 每日一句正能量前言一、CTF简介&#xff08;一&#xff09;什么是CTF&#xff1f;&#xff08;二&#xff09;CTF的历史 二、CTF比赛形式&#xff08;一&#xff09;线上赛&#xff08;Online CTF&#xff09;&#xff08;二&#xff09;线下赛&#xff08;Offline CT…

Javaweb学习——day1(JavaWeb 介绍与开发环境搭建)

文章目录 1. 什么是 JavaWeb&#xff1f;2. HTTP 协议与请求响应流程2.1 HTTP 概述&#xff1a;2.2 请求响应流程&#xff1a;2.3 常见 HTTP 方法&#xff1a; 3. 开发环境搭建3.1 安装 Tomcat3.1.1 我的是win11 64位版&#xff0c;选择下载如图&#xff1a;3.1.2 解压 Tomcat3…

【沉浸式求职学习day52】【初识Mybaits】

沉浸式求职学习 什么是Mybatis1.持久化2.持久层3.为什么需要Mybatis&#xff1f;4.第一个Mybatis程序 CRUD1、namespace2、select3、Insert4、update5、Delete6、万能Map7、模糊查询 配置解析1、核心配置文件2、环境配置&#xff08;environments&#xff09;3、属性&#xff0…