Скрытый процесс, что это?

11
[root@datacenteronline ~]# ssh root@192.168.1.172
Last login: Wed Apr 17 09:55:45 2013 from 192.168.1.187
[root@localhost ~]# ls /proc/ | grep 2266
[root@localhost ~]# cd /proc/2266
[root@localhost 2266]# ls
attr             cpuset   limits      net            root       statm
autogroup        cwd      loginuid    numa_maps      sched      status
auxv             environ  maps        oom_adj        schedstat  syscall
cgroup           exe      mem         oom_score      sessionid  task
clear_refs       fd       mountinfo   oom_score_adj  smaps      wchan
cmdline          fdinfo   mounts      pagemap        stack
coredump_filter  io       mountstats  personality    stat
[root@localhost 2266]# ls -al /proc/2266
total 0
dr-xr-xr-x   7 apache apache 0 Apr 17 09:45 .
dr-xr-xr-x 266 root   root   0 Apr 17 09:11 ..
dr-xr-xr-x   2 apache apache 0 Apr 17 09:45 attr
-rw-r--r--   1 root   root   0 Apr 17 09:45 autogroup
-r--------   1 root   root   0 Apr 17 09:45 auxv
-r--r--r--   1 root   root   0 Apr 17 09:45 cgroup
--w-------   1 root   root   0 Apr 17 09:45 clear_refs
-r--r--r--   1 root   root   0 Apr 17 09:45 cmdline
-rw-r--r--   1 root   root   0 Apr 17 09:45 coredump_filter
-r--r--r--   1 root   root   0 Apr 17 09:45 cpuset
lrwxrwxrwx   1 root   root   0 Apr 17 09:45 cwd -> /
-r--------   1 root   root   0 Apr 17 09:45 environ
lrwxrwxrwx   1 root   root   0 Apr 17 09:45 exe -> /usr/local/apache2/bin/httpd
dr-x------   2 root   root   0 Apr 17 09:45 fd
dr-x------   2 root   root   0 Apr 17 09:45 fdinfo
-r--------   1 root   root   0 Apr 17 09:45 io
-rw-------   1 root   root   0 Apr 17 09:45 limits
-rw-r--r--   1 root   root   0 Apr 17 09:45 loginuid
-r--r--r--   1 root   root   0 Apr 17 09:45 maps
-rw-------   1 root   root   0 Apr 17 09:45 mem
-r--r--r--   1 root   root   0 Apr 17 09:45 mountinfo
-r--r--r--   1 root   root   0 Apr 17 09:45 mounts
-r--------   1 root   root   0 Apr 17 09:45 mountstats
dr-xr-xr-x   6 apache apache 0 Apr 17 09:45 net
-r--r--r--   1 root   root   0 Apr 17 09:45 numa_maps
-rw-r--r--   1 root   root   0 Apr 17 09:45 oom_adj
-r--r--r--   1 root   root   0 Apr 17 09:45 oom_score
-rw-r--r--   1 root   root   0 Apr 17 09:45 oom_score_adj
-r--r--r--   1 root   root   0 Apr 17 09:45 pagemap
-r--r--r--   1 root   root   0 Apr 17 09:45 personality
lrwxrwxrwx   1 root   root   0 Apr 17 09:45 root -> /
-rw-r--r--   1 root   root   0 Apr 17 09:45 sched
-r--r--r--   1 root   root   0 Apr 17 09:45 schedstat
-r--r--r--   1 root   root   0 Apr 17 09:45 sessionid
-r--r--r--   1 root   root   0 Apr 17 09:45 smaps
-r--r--r--   1 root   root   0 Apr 17 09:45 stack
-r--r--r--   1 root   root   0 Apr 17 09:45 stat
-r--r--r--   1 root   root   0 Apr 17 09:45 statm
-r--r--r--   1 root   root   0 Apr 17 09:45 status
-r--r--r--   1 root   root   0 Apr 17 09:45 syscall
dr-xr-xr-x  29 apache apache 0 Apr 17 09:45 task
-r--r--r--   1 root   root   0 Apr 17 09:45 wchan

Может кто-нибудь сказать мне, что это?

truease.com
источник
является lsпсевдонимом для чего - то? ведет /bin/ls -1 | grep 2266себя так же?
Фредерик Дьюердт

Ответы:

12

Это может быть потоком. В Linux потоки имеют другой идентификатор процесса, чем другие потоки в процессе. Когда вы смотрите на столбец PID ps, вы на самом деле смотрите на идентификатор группы потоков (TGID), который является общим для всех потоков в процессе. Это по историческим причинам из-за того, как развивались потоки в Linux.

Например, в моей системе в chromium есть несколько потоков (также несколько процессов):

$ ps -efL | grep chromium
[UID       PID  PPID   LWP  C NLWP STIME TTY          TIME CMD]
[...]
camh     10927  5182 10927  0    4 11:07 ?        00:00:00 /usr/lib/chromium/chromium ...
camh     10927  5182 10929  0    4 11:07 ?        00:00:00 /usr/lib/chromium/chromium ...
camh     10927  5182 10930  0    4 11:07 ?        00:00:00 /usr/lib/chromium/chromium ...
camh     10927  5182 10933  0    4 11:07 ?        00:00:00 /usr/lib/chromium/chromium ...

Второй столбец - TGID (хотя он помечен как PID), а четвертый столбец - LWP (облегченный процесс).

$ ls /proc | grep 10927
10927
$ ls /proc | grep 10929
$ cd /proc/10929
$ head -n 5 status
Name:   Chrome_ChildIOT
State:  S (sleeping)
Tgid:   10927
Pid:    10929
PPid:   5182

Вы можете видеть, что процесс 10929 не появляется в /proc, но вы можете cdк нему. Если вы посмотрите в statusфайл, то увидите, что он является частью «процесса» (группы потоков) 10927, и из приведенного выше вывода этот процесс действительно появляется /proc.

CAMH
источник
1
Кстати, ваша ps … | grep …строка на самом деле не будет печатать заголовок ... Я бы хотел, чтобы у grep была опция всегда печатать первую строку! Я думаю, что задам вопрос об этом.
Дероберт
... на самом деле, это уже спрашивали: unix.stackexchange.com/questions/47918/…
derobert
@derobert: я знаю. Я добавил это позже, поскольку я чувствовал, что это было полезно. Я задавался вопросом, сколько времени пройдет, прежде чем кто-то указал на это. Вы были быстрыми :)
camh
Действительно, весьма полезно. Я предлагаю использовать эту последнюю команду sed из вопроса, который я разместил вместо этого. Это на самом деле печатает строку заголовка ... И это хорошее решение!
Дероберт
Я буду использовать редакционные соглашения и помещать нелитеральный вывод в скобки, чтобы не путать суть.
camh
3

Это ветка apache.

Вы можете сказать из этого:

lrwxrwxrwx   1 root   root   0 Apr 17 09:45 exe -> /usr/local/apache2/bin/httpd

Документация ядра Linux для файловой системы proc, по-видимому, не объясняет, почему идентификатор потока является каталогом, но скрыт от него ls.

Тем не менее, темы видны в /proc/<pid>/task/<threadid>.

bahamat
источник