ps 命令速查:Linux/Unix 进程状态查看的完整实战指南
文档知识库教程开发工具【免费下载链接】reference为开发人员分享快速参考备忘清单(速查表)项目地址https://gitcode.com/jaywcjlove/reference点击查看免费下载Linux 为我们提供了一个名为ps的实用程序用于查看与系统上的进程相关的信息它是Process Status进程状态的缩写。本文以开源仓库 jaywcjlove/reference 中的 ps 备忘清单 为主体系统讲解ps的三种语法风格、输出字段含义、常用选项组合以及进程树、线程、安全上下文、自定义格式等进阶用法读完即可在实际的服务器排障、进程审计与性能排查中熟练运用。ps 是什么初识进程状态工具ps是 Linux/Unix 系统上最基础也最常用的进程查看命令。它通过读取内核维护的进程表process table快照展示当前系统中进程的运行状态、资源占用、启动方式等信息。与top这类持续刷新的交互式监控工具不同ps是一次性输出当前时刻的进程快照因此非常适合在脚本中调用、与其他命令grep、awk组合完成进程筛选与统计。在本仓库中ps速查表归属于 README.md 的系统工具分类与 find、grep、htop、lsof、netstat、systemd 等命令共同构成日常运维速查体系。基本语法与输出字段语法$ ps [options]不带任何选项直接执行会列出当前 shell 会话中的进程$ ps PID TTY TIME CMD 12330 pts/0 00:00:00 bash 21621 pts/0 00:00:00 ps输出字段含义| 字段 | 含义 | | :-- | -- | |PID| 唯一的进程 IDProcess ID | |TTY| 用户登录的终端类型 | |TIME| 进程运行占用的 CPU 时间以分钟和秒为单位 | |CMD| 启动进程的命令的名称 |注意有时执行ps时TIME列会显示为00:00:00。这并不代表进程没有运行而是说明该进程几乎不消耗 CPU 时间——比如一直处于等待输入/输出的空闲状态CPU 时间只在进程真正占用 CPU 执行指令时才会累加。三种语法风格Unix / BSD / GNUps命令与大多数 Unix 工具不同它同时支持三套语法风格理解这一点是正确使用ps的前提Unix 风格选项可以分组并以单个连字符开头例如ps -ef、ps -auxBSD 风格选项可以分组但前面没有连字符例如ps aux、ps axGNU 风格长选项前面带有双连字符例如ps --sort pmem、ps --forest。不同风格之间选项含义可能存在差异例如-u在 Unix 风格中表示按有效用户筛选在 BSD 风格中表示面向用户的详细格式因此混用时需格外小心。日常使用中最常见的两组等价命令是ps -ef与ps aux它们都能以完整格式列出系统进程但列定义略有不同-ef输出UID PID PPID C STIME TTY TIME CMD而aux输出USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND。常用示例速查表以下选项组合覆盖了ps最高频的使用场景可直接复制使用| Option | Function | | :-- | -- | |ps -ef / -aux| 以完整格式列出当前正在运行的进程 | |ps -ax| 列出当前正在运行的进程 | |ps -u username| 列出特定用户的进程 | |ps -C command| 列出给定命令的进程 | |ps -p PID| 列出具有给定 PID 的进程 | |ps -ppid PPID| 列出具有给定 ppid 的进程 | |pstree| 在层次结构中显示进程 | |ps -L| 列出特定进程的所有线程 | |ps --sort pmem| 按内存占用排序查找内存泄漏 | |ps -eo| 显示安全信息 | |ps T| 仅选择与此终端关联的所有进程 | |ps -U root -u root u| 显示由 root 运行的进程 |查看系统上的每个进程使用标准Unix语法查看系统上的每个进程$ ps -e # 列出所有进程 $ ps -ef # 完整格式列出所有进程 $ ps -eF # 超完整格式额外包含 rss、psr、sched 等信息 $ ps -ely # 长格式 更多列含 NI、RSS、WCHAN 等使用BSD 语法查看系统上的每个进程$ ps ax # 以 BSD 格式列出所有进程 $ ps axu # 以面向用户的格式列出所有进程其中-e与 BSD 风格下的a都表示选择所有进程-f表示完整格式full format-F则是比-f更详细的超完整格式。打印进程树当需要直观了解进程之间的父子派生关系时可以使用进程树输出$ ps -ejH # -e 所有进程-j 任务格式-H 显示层次结构 $ ps axjf # BSD 风格j 任务格式 f 森林式输出进程树的典型应用场景是排查僵尸进程、孤儿进程以及确认某个服务如守护进程派生了哪些子进程。仅打印 PID 42 的名称-o允许自定义输出列配合comm列名后跟等号可同时重命名或隐藏列标题可以做到精准提取$ ps -q 42 -o comm其中-q pid按 PID 快速选择进程-o comm只输出命令名字段且不打印标题行输出结果可直接用于脚本变量赋值例如cmd$(ps -q 42 -o comm)。获取有关线程的信息查看多线程程序如 Java 应用、Nginx worker的线程分布$ ps -eLf # 每个线程一行包含 LWP轻量级进程/线程 ID与 NLWP线程数量 $ ps axms # BSD 风格m 显示线程s 显示信号相关格式-L选项会让每个线程单独占一行输出并额外提供LWP和NLWP列是分析线程数是否泄漏、线程栈分布的重要依据。按用户与组筛选进程列出当前用户拥有的所有进程$ ps xBSD 风格的x会显示包括未绑定终端的进程在内的全部当前用户进程。按有效用户 ID 或名称显示进程有效用户effective user决定进程当前的实际权限$ ps -u user[name or id] # OR $ ps --user user[name or id] $ ps -u root按真实用户 ID 或名称显示进程真实用户real user是启动进程的用户身份$ ps -U user[name or id] # OR $ ps --User user[name or id]按实际组 ID 或名称显示进程$ ps -G group[name or id] # OR $ ps --Group group[name or id]查看以 root 身份运行的每个进程同时指定真实用户与有效用户-U root -u root并以用户友好格式输出$ ps -U root -u root u该命令常被用于安全审计找出系统中所有以 root 权限运行的进程确认是否存在权限异常的守护进程。获取安全信息查看进程的安全上下文SELinux 标签、用户身份标识等信息$ ps -eo euser,ruser,suser,fuser,f,comm,label $ ps axZ # 仅显示安全标签SELinux context $ ps -eM # 显示安全信息含 MAC 标签euser有效用户ruser真实用户suser保存用户setuid 之前的身份fuser文件系统访问用户f进程标志flagslabelSELinux 安全标签形如system_u:system_r:init_t:s0用于强制访问控制MAC的判定。自定义输出格式-o/-O是ps最强大的输出控制手段可以精确指定每列字段、顺序乃至列宽$ ps -eo pid,tid,class,rtprio,ni,pri,psr,pcpu,stat,wchan:14,comm $ ps axo stat,euid,ruid,tty,tpgid,sess,pgrp,ppid,pid,pcpu,comm $ ps -Ao pid,tt,user,fname,tmout,f,wchan字段名后跟:N如wchan:14可以指定该列的固定宽度。常用字段含义| 字段 | 含义 | | :-- | -- | |pid/tid| 进程 ID / 线程 ID | |class/rtprio| 调度类别如 TS、FF/ 实时优先级 | |ni/pri| nice 值 / 内核优先级 | |psr| 进程当前运行的 CPU 编号多核排查 | |pcpu| CPU 使用率百分比 | |stat| 进程状态码 | |wchan| 进程等待的内核函数名阻塞在哪 | |euid/ruid| 有效用户 ID / 真实用户 ID | |tpgid/sess/pgrp| 前台进程组 / 会话 ID / 进程组 ID | |fname/comm| 可执行文件名 / 命令名 | |tmout| 会话超时时间 | |f| 进程标志 |仅打印 syslogd 的进程 ID-C按命令名精确匹配配合-o pid即可提取进程号$ ps -C syslogd -o pid等价于pgrep syslogd输出纯净的 PID 列表适合在脚本中直接用于信号发送或进程清理。输出格式变体显示面向用户的格式$ ps u USER PID %CPU %MEM VSZ RSS TT STAT STARTED TIME COMMAND refs 11400 1.1 0.0 34853544 5816 s025 Ss Tue02PM 0:02.82 /bin/zsh --login refs 34561 0.6 0.0 34822644 3152 s016 S 14Dec22 115:59.28 zsh (figterm) refs 21377 0.5 0.0 34973972 7076 s028 S Wed09AM 4:32.19 zsh (figterm) refs 78881 0.5 0.0 34843484 3256 s015 S 17Dec22 90:27.10 zsh (figterm)%CPU/%MEM是 CPU 与内存占用百分比VSZ是虚拟内存大小RSS是常驻物理内存大小STAT是进程状态码STARTED为进程启动时间。列出具有完整格式的进程$ ps f # 以进程树形式的完整格式输出 $ ps -F # 超完整格式显示虚拟内存格式$ ps vv格式包含MINFLT、MAJFLT缺页中断次数、VSZ、RSS、LIM等与内存管理相关的字段适合做内存行为分析。隐藏 ps 命令输出的标题$ ps h PID TT STAT TIME COMMAND 33790 s000 S 104:10.45 zsh (figterm) 33800 s001 Ss 0:02.76 /bin/zsh --login 77830 s002 S 90:22.51 zsh (figterm) 77840 s003 Ss 0:00.66 /bin/zsh --login无标题输出便于后续用awk/cut等工具直接做列处理无需再跳过首行。显示命令后的环境$ ps e PID TTY STAT TIME COMMAND 886 tty2 Ssl 0:00 /usr/li....e选项会把每个进程的环境变量追加显示在命令之后通常配合-f或截断列宽使用否则输出会非常长可用于排查进程启动时的环境变量注入问题。重复 ps 命令输出的标题行$ ps --headers -A PID TTY TIME CMD 1 ? 00:00:01 systemd 2 ? 00:00:00 kthreadd 3 ? 00:00:00 rcu_gpGNU 长选项--headers会在输出较长、发生分页时重复打印标题行便于阅读超长列表。显示进程树与层次结构GNU 风格下可以使用--forest以 ASCII 树形展示父子关系$ ps --forest -A PID TTY TIME CMD 2 ? 00:00:00 kthreadd 3 ? 00:00:00 \_ rcu_gp 4 ? 00:00:00 \_ rcu_par_gp 960 ? 00:00:00 \_ goa-identity-se 1118 ? 00:00:00 \_ at-spi-bus-laun 1124 ? 00:00:00 | \_ dbus-daemon也可以使用-H选项打印进程层次结构$ ps -H -A PID TTY TIME CMD 2 ? 00:00:00 kthreadd 3 ? 00:00:00 rcu_gp 1832 ? 00:00:37 gnome-terminal- 1840 pts/0 00:00:00 bash 1925 pts/1 00:00:00 bash 2867 pts/1 00:00:00 su 2868 pts/1 00:00:00 bash从示例中可以清晰看到从内核线程kthreadd到gnome-terminal-再到bash、su的完整派生链条这正是排查进程归属与父进程关系的最佳可视化方式。按内存排序查找泄漏进程$ ps --sort pmemGNU 风格的长选项--sort可按指定字段排序pmem表示按物理内存占用百分比升序排列如需降序可在字段前加负号例如ps aux --sort-pmem。这是快速定位内存占用大户、初步判断内存泄漏嫌疑进程的常用手法配合 htop 或 glances 可进一步持续观察内存增长趋势。小结ps虽小却是进程管理的第一入口。掌握其三种语法风格Unix 的-前缀、BSD 的无前缀、GNU 的--长选项、核心选择选项-e、-a、-u、-U、-C、-p、-G、输出格式选项-f、-F、-o、u、v、h、e以及树形展示--forest、-H、-ejH后即可高效完成进程查询、线程分析、安全审计与资源排查。完整的命令速查可随时查阅仓库中的 ps 备忘清单并可结合 lsof查看进程打开的文件、netstat查看端口与连接、systemd服务进程管理构建一整套系统观测工具链。赞分享文档知识库教程开发工具【免费下载链接】reference为开发人员分享快速参考备忘清单(速查表)项目地址https://gitcode.com/jaywcjlove/reference点击查看免费下载相关推荐Quick ReferenceLinux ps 进程状态命令速查清单与实战解析Quick ReferenceLinux ps 进程状态命令速查清单与实战解析 ps Process Status是 Linux/Unix 系统上查看进程文档教程htop 速查指南交互式进程查看器的完整命令、快捷键与实战工作流htop 速查指南交互式进程查看器的完整命令、快捷键与实战工作流 本文基于 reference 速查清单仓库中的 htop 备忘清单 https://link文档教程runc ps 命令完全指南查看容器内进程列表的实现原理与实战用法runc ps 命令完全指南查看容器内进程列表的实现原理与实战用法 导读 runc ps 是 runc 提供的一个轻量级命令用于查看指定容器内正在运行的进程容器运行时云原生创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Agent集群失控怎么办?企业级Agent架构从Demo走向生产

Agent集群失控怎么办?企业级Agent架构从Demo走向生产

文章目录前言一、Agent 一多就乱,问题到底出在哪1.1 单打独斗的 Agent,像个全能实习生1.2 ReAct 循环:走一步算一步,翻车了才知道二、Plan 的全生命周期:从立 flag 到拔 flag2.1 创建计划:先把活拆成待办清…

2026/9/24 2:25:50 阅读更多 →
如何用git把本地的文件上传到码云中仓库

如何用git把本地的文件上传到码云中仓库

Git 本地仓库与 Gitee 远程仓库冲突解决完整流程一、配置用户信息(全局,只需执行一次)以下命令用于配置 Git 全局用户信息,新项目无需重复设置:git config --global user.name 你的用户名 git config --global user.em…

2026/9/24 2:25:50 阅读更多 →
瑞芯微RV1106边缘视觉系统实战指南

瑞芯微RV1106边缘视觉系统实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 2:25:50 阅读更多 →

最新新闻

2026届美术生如何平衡专业课集训与文化课的学习节奏?

2026届美术生如何平衡专业课集训与文化课的学习节奏?

写作方向:实操方法型2026届美术生平衡专业课集训与文化课节奏的核心逻辑,不是每天对半切分学习时间,而是顺着集训全周期的阶段目标动态调整精力占比,把文化课拆解成“日常碎片化积累考后集中冲刺”两个模块,从根源上避…

2026/9/24 8:40:57 阅读更多 →
读懂法务 AI 的能力边界:自动化优先落地重复工作,而非法律判断

读懂法务 AI 的能力边界:自动化优先落地重复工作,而非法律判断

越来越多企业将 AI 引入法务部门,很多从业者关心 AI 究竟能替代哪些工作。在法务场景中,AI 更多承担事务性辅助工作,法律层面的专业研判与风险权衡依旧主要依靠从业者完成。法务不必对抗 AI,核心能力转向 AI 任务设计、AI 输出核验…

2026/9/24 8:40:57 阅读更多 →
Buck电路CCM与DCM本质解析:从电感电流判据到工程落地

Buck电路CCM与DCM本质解析:从电感电流判据到工程落地

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 8:39:57 阅读更多 →
LVM从零配置到在线扩容:Linux磁盘管理的实战指南

LVM从零配置到在线扩容:Linux磁盘管理的实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 8:39:57 阅读更多 →
Skill Seeker 的 PPTX 转 Skill 参考文档格式解读:以 section_s1-s1.md 为例

Skill Seeker 的 PPTX 转 Skill 参考文档格式解读:以 section_s1-s1.md 为例

人工智能AI 应用AI 技能RAGMCP 服务网页爬虫 【免费下载链接】Skill_Seekers Convert documentation websites, GitHub repositories, and PDFs into Claude AI skills with automatic conflict detection 项目地址: https://gitcode.com/gh_mirrors/sk/Skill_Seeke…

2026/9/24 8:39:57 阅读更多 →
STM32F103缺货替代实战:国产MCU选型与移植指南

STM32F103缺货替代实战:国产MCU选型与移植指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 8:39:56 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →