0440processcontrol.htm
来自「鸟哥LINUX 学习课本」· HTM 代码 · 共 1,063 行 · 第 1/5 页
HTM
1,063 行
<br><font color="#ff0000">语法</font>:<table bgcolor="#000000" border="1" cols="1" width="600"><tbody><tr><td><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root ]# </font><font color="#ffff00">kill -sigal %number</font></font><br><font size="-1" color="#ffffcc" face="SimSun">参数说明:</font><br><font size="-1" color="#ff9900" face="SimSun">%number :背景工作的代号,可使用jobs 查询</font><br><font size="-1" color="#ff9900" face="SimSun">signal</font><br><font size="-1" color="#ff9900" face="SimSun">   -1  :重新读取一次参数设定档(类似 reload )</font><br><font size="-1" color="#ff9900" face="SimSun">   -2  :使用者中断该工作,类似 [Ctrl]+c 来中断一个工作</font><br><font size="-1" color="#ff9900" face="SimSun">   -9  :立刻杀掉一个工作,不论该工作是否为僵尸程序</font><br><font size="-1" color="#ff9900" face="SimSun">   -15 :停止一个工作(这是默认值)</font><br><font size="-1" color="#ffffcc" face="SimSun">范例:</font><br><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root]#</font><font color="#ffff00"> jobs</font></font><br><font size="-1" color="#ffffff" face="SimSun">[1]+ Stopped                vi .bashrc</font><br><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root]#</font><font color="#ffff00"> kill -9 %1</font></font></td></tr></tbody></table><font color="#ff0000">说明</font><font color="#000000">:</font><br>如果想要直接杀掉背景工作中的项目,可以直接输入 kill 来杀掉!但是由于预设是将该程序停止而已,不见得一定可以将该工作清除干净,因此需要送出一个讯号,告诉系统你就是要砍掉该程序!这个时候就使用kill -9 吧另外, -15 称为 terminal ,是以一般的正常程序砍掉一个 jobs ,而–9 有『强制终止』的意思,所以可以控制殭尸程序。</blockquote></blockquote><hr width="100%"><a name="process"></a><font size="+1" color="#000099">程序与资源管理:</font><blockquote><font color="#000000">终于来到最严重的系统管理员的担心部分!一个被入侵的Linux系统最容易被修改的是什么?想必您一定有听说过所谓的『木马程序』吧!所谓的木马程序就是以一些小指令,由背景执行的方式常驻在系统当中,而当你的系统被入侵者入侵之后,对于您Linux主机上面的信息,呵呵!就是由这些木马程序传送到入侵者手中的!所以啰!良好的管理程序的习惯,也是系统管理员必须要做的功课呢!好了!我们必须要了解的是『什么是程序』呀!?说穿了,这也没有什么好神秘的,『程序就是您在执行或者启动一个事件的时候,系统会发给他的一个执行序!』换句话说,当您启动了一个指令或者是shell 的时候,系统就会给这个事件或者是 shell一个代码,而如果有任何的其它服务要使用到你目前这程序的资源时,就会自动的跑来了解一下您的PID ( process ID, 就是程序序啰!),底下我们使用 ps 与 top这两个最常用来观察系统程序工作状态的指令来了解一下什么是程序啦!</font></blockquote><blockquote><font color="#000000">另外,我们还得需要来了解一下,什么是『父程序,PPID』与『子程序, child precess』呢?!呵呵!说穿了也没有什么了不起!就是『子程序是由父程序执行而得的一个程序,当子程序死掉时,父程序通常不会被影响,但是当父程序死掉时,则所有子程序将一并结束!』常常很多朋友都在反应:『唉呦!我的sendmail 怎么关都关不掉,真是见鬼了!』呵呵!这个时候您就得告诉他啰:『唉呦!你关掉的不是父程序呀!只是一些子程序,由于父程序还存活着,所以子程序就会不动的涌出啰!』</font></blockquote><blockquote><blockquote><hr width="100%"><li><a name="ps"></a><b><font color="#000099" face="SimSun">ps</font></b></li><br><font color="#ff0000">语法</font>:<table bgcolor="#000000" border="1" cols="1" width="600"><tbody><tr><td><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root ]# </font><font color="#ffff00">ps -aux</font></font><br><font size="-1" color="#ffffcc" face="SimSun">参数说明:</font><br><font size="-1" color="#ff9900" face="SimSun">a  :选择所有的程序列出</font><br><font size="-1" color="#ff9900" face="SimSun">u  :所有使用者的程序均列出</font><br><font size="-1" color="#ff9900" face="SimSun">x  :所有 tty 的程序列出</font><br><font size="-1" color="#ffffcc" face="SimSun">范例:</font><br><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root]# </font><font color="#ffff00">ps -aux</font></font><br><font size="-1" color="#ffffff" face="SimSun">USER      PID %CPU %MEM   VSZ  RSS TTY     STAT START   TIME COMMAND</font><br><font size="-1" color="#ffffff" face="SimSun">root        1  0.0  0.1  1384  468 ?       S    Mar31   0:05 init [3]</font><br><font size="-1" color="#ffffff" face="SimSun">root        2  0.0  0.0     0    0 ?       SW   Mar31   0:00 [keventd]</font><br><font size="-1" color="#ffffff" face="SimSun">root        3  0.0  0.0     0    0 ?       SWN  Mar31   0:00 [ksoftirqd_CPU0]</font><br><font size="-1" color="#ffffff" face="SimSun">root        4  0.0  0.0     0    0 ?       SW   Mar31   0:11 [kswapd]</font><br><font size="-1" color="#ffffff" face="SimSun">root        5  0.0  0.0     0    0 ?       SW   Mar31   0:00 [bdflush]</font><br><font size="-1" color="#ffffff" face="SimSun">root        6  0.0  0.0     0    0 ?       SW   Mar31   0:00 [kupdated]</font><br><font size="-1" color="#ffffff" face="SimSun">root      130  0.0  0.0     0    0 ?       SW   Mar31   0:00 [kjournald]</font><br><font size="-1" color="#ffffff" face="SimSun">root      131  0.0  0.0     0    0 ?       SW   Mar31   0:01 [kjournald]</font><br><font size="-1" color="#ffffff" face="SimSun">root      132  0.0  0.0     0    0 ?       SW   Mar31   0:03 [kjournald]</font><br><font size="-1" color="#ffffff" face="SimSun">root      133  0.0  0.0     0    0 ?       SW   Mar31   0:12 [kjournald]</font><br><font size="-1" color="#ffffff" face="SimSun">root      482  0.0  0.2  1444  528 ?       S    Mar31   0:03 syslogd -m 0</font><br><font size="-1" color="#ffffff" face="SimSun">........</font></td></tr></tbody></table><font color="#ff0000">说明</font><font color="#000000">:</font><br>这是用来查询目前主机环境中,在背景执行的相关程序!我通常使用『<font color="#3333ff" face="SimSun">ps -aux</font> 』这个参数来列出所有的信息以提供自己检查程序的问题!在上面的程序列出当中,说明如下:<ul><li>USER:说明该程序是属于哪一个人的;</li><li>PID:该程序的代号;</li><li>%CPU:代表该程序使用了多少 CPU 资源;</li><li>%MEM:代表该程序使用了多少的 RAM ;</li><li>VSZ, RSS:占去的 ram 的大小( bytes );</li><li>TTY:是否为登入者执行的程序?若为<font face="SimSun"> tty1-tty6 </font>则为本机登入者,若为<font face="SimSun">pts/?? </font>则为远程登入者执行的程序</li><li>STAT:该程序的状态,( R )为可执行的,( S )为该程序正在睡眠中,就是没有执行了,(T )正在侦测或者是停止了,( Z )僵尸程序,就是 zombie 死掉的程序啦!需要以kill 除去啰!</li><li>START:该程序开始的日期;</li><li>TIME:该程序跑了多久的时间?</li><li>COMMAND:该程序的内容啦!</li></ul>这是一个很有用的指令,尤其是在侦测系统的状态时!不过,这个程序也是入侵者最喜欢修改的执行程序了!因为他可以写一个script 来骗 root 呀!让某些木马程序没有办法显示出来~~重要的很!!善加利用吧!此外,那个PID 是挺重要的信息呦!因为在后面的 kill 就是藉由了解 PID 来进行程序的删除的动作的!</blockquote><blockquote><hr width="100%"><li><a name="top"></a><b><font color="#000099" face="SimSun">top</font></b></li><br><font color="#ff0000">语法</font>:<table bgcolor="#000000" border="1" cols="1" width="600"><tbody><tr><td><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root ]# </font><font color="#ffff00">top</font></font><br><font size="-1" color="#ffffcc" face="SimSun">参数说明:</font><br><font size="-1" color="#ff9900" face="SimSun">在执行 top的程序中,可以输入下面的字符以进行排序</font><br><font size="-1" color="#ff9900" face="SimSun">A  :以age 亦即是执行的先后程序进行排序</font><br><font size="-1" color="#ff9900" face="SimSun">T  :由启动的时间排序</font><br><font size="-1" color="#ff9900" face="SimSun">M  :以所占的memory 的大小排序</font><br><font size="-1" color="#ff9900" face="SimSun">P  :以所耗用的CPU 资源排序</font><br><font size="-1" color="#ffffcc" face="SimSun">范例:</font><br><font size="-1" face="SimSun"><font color="#ffffff">[root @test/root]# </font><font color="#ffff00">top</font></font><br><font size="-1" color="#ffffff" face="SimSun"> 11:55pm up 8 days,  7:40,  1 user,  load average: 0.22, 0.14, 0.10</font><br><font size="-1" color="#ffffff" face="SimSun">71 processes:69 sleeping, 2 running, 0 zombie, 0 stopped</font><br><font size="-1" color="#ffffff" face="SimSun">CPU states:24.6% user,  3.7% system,  0.0% nice, 71.5% idle</font><br><font size="-1" color="#ffffff" face="SimSun">Mem:  255892K av,  222300K used,   33592K free,      0K shrd,   48084K buff</font><br><font size="-1" color="#ffffff" face="SimSun">Swap: 289128K av,    8184K used,  280944K free                 110472K cached</font><p><font size="-1" color="#ffffff" face="SimSun">  PID USER    PRI  NI  SIZE  RSS SHARE STAT %CPU %MEM   TIMECOMMAND</font><br><font size="-1" color="#ffffff" face="SimSun"> 9898root       9   0  5976 5976 1364 S     5.5  2.3   0:00 mrtg</font><br><font size="-1" color="#ffffff" face="SimSun"> 4744apache    14   0  5312 5052  3764 S    2.1  1.9   0:16 httpd</font><br><font size="-1" color="#ffffff" face="SimSun"> 9189apache    14   0  4520 4256  3752 S    1.9  1.6   0:01 httpd</font><br><font size="-1" color="#ffffff" face="SimSun"> 9187apache    10   0  4544 4276  3800 S    1.7  1.6   0:01 httpd</font><br><font size="-1" color="#ffffff" face="SimSun"> 9212mysql      9   0  7280 4772 2716 S     0.7  1.8   0:00 mysqld</font><br><font size="-1" color="#ffffff" face="SimSun"> 9888root      12   0  1064 1064  832 R     0.7  0.4   0:00 top</font><br><font size="-1" color="#ffffff" face="SimSun"> 4842mysql     10   0  7280 4772  2716S     0.5  1.8   0:06 mysqld</font><br><font size="-1" color="#ffffff" face="SimSun"> 9218mysql     10   0  7280 4772  2716
⌨️ 快捷键说明
复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?