总结
01、 ps -axu | more
02、uptime
03、top
04、pstree -p
05、lsof -p 43641 | lsof -i :22
06、 killall sshd
07、 nice -n 5 vim a.txt
08、renice -10 266154
09、screen
01、程序: 二进制文件,静态 /bin/date,/usr/sbin/sshd
02、进程: 是程序运行的过程,动态,有生命周期及运行状态;有以下组成部分:已分配内存的地址空间;安全属性,包括所有权凭据和特权;程序代码的一个或多个执行线程;进程状态
03、程序: 二进制文件,静态 /bin/date,/usr/sbin/sshd 进程: 是程序运行的过程, 动态,有生命周期及运行状态
04、进程 ID (PID)和父进程 ID (PPID)是子进程环境的元素,任何进程都可以创建子进程,所有进程都是第一个系统进程的后代
05、centos5 或 6 PID 为 1 的进程是: init
06、centos7 PID 为 1 的进程是: systemd
07、父进程退出了,子进程没有退出,那么这些子进程就没有父进程来管理了,就变成僵尸进程
10、COMMAND下[xxxx] 使用方括号括起来的进程是内核态的进程。 没有括起来的是用户态进程
13、<: 表示进程运行在高优先级上;N: 表示进程运行在低优先级上;L: 表示进程有页面锁定在内存中;s: 表示进程是控制进程;l: 表示进程是多线程的;+: 表示当前进程运行在前台
14、START:该 process 被触发启动的时间; TIME :该 process 实际使用 CPU 运作的时间;COMMAND:该程序的实际指令
15、ctrl-c 是发送 SIGINT 信号,终止一个进程
16、ctrl-z 是发送 SIGSTOP 信号,挂起一个进程。将作业放置到后台(暂停)
17、ctrl-d 不是发送信号,而是表示一个特殊的二进制值,表示 EOF。代表输入完成或者注销
18、ps -ef:-e 显示所有进程;-f 显示完整格式输出;用标准的格式显示进程
20、uptime:查看 CPU 负载工具;当前时间-系统运行时间-当前登录用户数-系统负载:1 分钟、5 分钟、15 分钟的平均值
28、 lsof -p 43641 #一般用于查看木马进程,在读哪些文件; lsof -i :22 #用于查看端口,或查看黑客开启的后门端口是哪个进程在使用
29、pstree -p:以树状图显示进程,只显示进程的名字
30、前台进程:是在终端中运行的命令,那么该终端就为进程的控制终端
31、后台进程: 也叫守护进程(Daemon),是运行在后台的一种特殊进程,不受终端控制,它不需要与终端交互
33、ctrl + z:将一个正在前台执行的命令放到后台,并且暂停
34、jobs:查看当前有多少在后台运行的进程.它是一个作业控制命令
37、终止进程 kill -9 2342 | killall sshd
38、优先级取值范围为(-20,19),越小优先级越高, 默认优先级是 0
39、指定运行 vim 的优先级:nice -n 5 vim a.txt
40、改变正在运行的进程的优先级:renice -10 26154
41、screen:将创建一个执行 shell 的全屏窗口。你可以执行任意 shell 程序
42、挂起窗口:在 screen 当前窗口键入快捷键 Ctrl+a+d
45、exit #不想使用 screen 会话了,执行:exit 退出
浙公网安备 33010602011771号