Para mostrar todas las redes relacionadas con un determinado port:
lsof -iTCP -i :port
lsof -i :22
Para mostrar conexiones a un host específico, use @host
lsof [email protected]
Muestre las conexiones basadas en el host y el puerto usando @host:port
lsof [email protected]: 22
grepping para LISTENmuestra los puertos en los que su sistema está esperando conexiones:
lsof -i| grep LISTEN
Muestre lo que un usuario determinado tiene abierto usando -u:
lsof -u daniel
Vea qué archivos y conexiones de red está usando un comando con -c
lsof -c syslog-ng
El -pconmutador le permite ver qué tiene abierto un ID de proceso determinado, lo cual es bueno para aprender más sobre procesos desconocidos:
lsof -p 10075
La -topción devuelve solo unPID
lsof -t -c Mail
Usando las opciones -ty -cjuntas puede HUPprocesar
kill -HUP $(lsof -t -c sshd)
También puede usar -twith -upara eliminar todo lo que un usuario tiene abierto
kill -9 $(lsof -t -u daniel)
le dirá qué programas están escuchando en un puerto específico.
fuente
lsof -i :8080y tienes un montón de procesos que se conectan a un proxy en el puerto 8080, también los obtendrás.Mostrará de forma recursiva todos los archivos abiertos en un directorio. + d solo para el nivel superior.
Esto es útil cuando tiene un alto% de espera para IO, correlacionado para usar en un FS en particular y desea ver qué procesos están consumiendo su io.
fuente
lsof -iproporcionará una lista de sockets de red abiertos. La-nopción evitará búsquedas de DNS, lo cual es útil cuando su conexión de red es lenta o poco confiable.fuente
lsof -iserá solamente mostrar que los zócalos de que tiene acceso en su espacio de nombres (y que son considerados como los zócalos "Internet" a través de la introspección, no cualquier tipo de socket de red). De lo contrario, los identificadores de tipo 'calcetín' no aparecerán en la lista.Vea qué archivos tiene abiertos una aplicación o un demonio en ejecución:
Donde pid es el ID de proceso de la aplicación o demonio.
fuente
enumera los procesos que utilizan archivos en el montaje montado en / mountpoint. Particularmente útil para encontrar qué proceso (s) están usando una memoria USB o CD / DVD montados.
fuente