【发布时间】:2012-06-08 13:27:30
【问题描述】:
我为系统 (RHEL) 中的一个进程打开了很多套接字:
$ls -1l /proc/22794/fd | less
lrwx------ 1 myapp apps 64 Jun 8 14:53 201 -> socket:[1662944133]
lrwx------ 1 myapp apps 64 Jun 8 14:53 202 -> socket:[1662944193]
lrwx------ 1 myapp apps 64 Jun 8 14:53 203 -> socket:[1684299114]
lrwx------ 1 myapp apps 64 Jun 8 14:53 204 -> socket:[1662944920]
lrwx------ 1 myapp apps 64 Jun 8 14:53 205 -> socket:[1662987275]
lrwx------ 1 myapp apps 64 Jun 8 14:53 206 -> socket:[1663104470]
lrwx------ 1 myapp apps 64 Jun 8 14:53 207 -> socket:[1663067786]
lrwx------ 1 myapp apps 64 Jun 8 14:53 208 -> socket:[1663045536]
lrwx------ 1 myapp apps 64 Jun 8 14:53 209 -> socket:[1663233730]
...
我确切地知道这个过程是什么。我需要知道这些已知进程创建的套接字指向的位置。
你能告诉我,我怎样才能知道每个套接字指向什么?
提前谢谢你!
【问题讨论】:
-
使用 root 的 id,您可以看到带有
netstat -p的程序到套接字的连接。 -
您可以使用
lsof -p $pid | grep IPv列出打开的连接。