Windows及Linux系统查找某端口或文件被占用、witr
2026/8/30 11:51:15 网站建设 项目流程

概述

企业级应用日常开发中很常见的问题:端口被占用或文件句柄被锁住。每次遇到这类问题时,都是临时去Google或百度或GPT搜索。不一定能搜到满意答案;或找到有用答案时,又需要输入问题,有点耗时,故记录一下,得到本文:

  • 端口被占用,导致IDEA启动应用失败、npm run dev启动异常、docker run失败、docker compose up -d执行异常、address already in use
  • 某个文件被某个未知的应用使用,删除文件失败

下面分别以Windows和Linux系统来记录。

Windows

端口

按下Windows键,输入cmd,或Windows + R组合键,输入cmd。记得以管理员身份运行,打开命令行窗口。输入命令netstat -aon | find "8080"查找占用某个端口的进程:

最后一位数字就是PID,进程ID,4896。

然后根据进程ID查找进程名称,输入命令tasklist | find "4896"

找到进程名称是java.exe。打开任务管理器,切换到【进程】标签页,一般情况下会发现有很多个java.exe进程。那该杀掉(结束)哪个进程呢?

Win 10系统,切换到【详细信息】标签页,会发现有个PID列,支持排序。根据具体的进程ID,选择升序或者降序,方便快速定位到具体的进程名:

右键点击【结束进程树】。

实际上,上面这个步骤稍显复杂,拿到进程PID后,可以不关心进程名称,直接执行命令:taskkill /T /F /PID 4896,强制(/F参数)杀死PID为4896(/PID 4896)的所有进程包括子进程(/T参数):

结束进程 & 结束进程树

结束进程:用于结束一个进程。
结束进程树:用于结束多个进程,结束此进程和此进程的子进程。

进程树,即一组进程,而这一组进程(子进程)是由一个进程(父进程)创建的。结束进程树,会将这一组进程都全部结束掉。强烈推荐结束父进程时使用这个功能。这样才能保证进程释放所有资源,不出现僵尸子进程。当子进程运行结束,而父进程还没有来得及释放的等待过程中,子进程是处于僵尸进程状态。需要由父进程释放。

文件

Windows下经常出现删除某个文件失败的场景,部分场景下会有如下清晰提示:

但麻烦的是不少场景下, 并没有提示具体是哪个应用/进程在占用这个文件。

解决方案:打开任务管理器,点击【性能】标签页,底部打开资源监视器,然后点【CPU】标签页,在关联的句柄处输入文件名,则下方会显示哪个进程在占用它,右键点击结束进程,即可。

Linux

netstat -tl | grep mysql
ps -aux | grep mysqld

端口

netstat用于显示TCP、UDP端口和进程等相关情况,命令netstat -tunlp | grep 8080

参数解读:

  • -t:即tcp,仅显示TCP相关选项
  • -u:即udp,仅显示UDP相关选项
  • -n:拒绝显示别名,能显示数字的全部转化为数字
  • -l:仅列出在Listen(监听)的服务状态
  • -p:显示建立相关链接的程序名

lsof,即list open files,一个列出当前系统打开文件的工具,部分场景需root用户权限,否则列出信息不全面。

lsof查看端口占用语法格式:lsof -i:<port>

lsof-i:8000COMMAND PIDUSERFD TYPE DEVICE SIZE/OFF NODE NAME nodejs26993root 10u IPv4379995140t0 TCP *:8000(LISTEN)

输出字段解释:

  • COMMAND:进程名称
  • PID:进程标识符,进程ID
  • USER:进程所有者
  • FD:文件描述符,应用程序通过文件描述符识别该文件
  • TYPE:文件类型,如DIR、REG
  • DEVICE:指定磁盘的名称
  • SIZE/OFF:文件大小
  • NODE:索引节点,文件在磁盘上的标识
  • NAME:打开文件的确切名称

更多命令如下:

lsof-i:8080:查看8080端口占用lsofabc.txt:显示开启文件abc.txt的进程lsof-cabc:显示abc进程现在打开的文件lsof-c-p1234:列出进程号为1234的进程所打开的文件lsof-ggid:显示归属gid的进程情况lsof+d /usr/local/:显示目录下被进程开启的文件lsof+D /usr/local/:同上,但是会搜索目录下的目录,时间较长lsof-d4:显示使用fd为4的进程lsof-i-U:显示所有打开的端口和UNIX domain文件

文件

witr

项目主页,Why is this running的缩写,Go语言实现、开源(GitHub,21.8K Star,760 Fork)跨平台工具属性项目,一个命令,把进程、端口、容器和文件背后的启动链路展示出来。

实战

基于命令行安装(适用于Linux类系统)

curl-fsSLhttps://raw.githubusercontent.com/pranshuparmar/witr/main/install.sh|bash

Windows系统使用命令行安装:

irm https://raw.githubusercontent.com/pranshuparmar/witr/main/install.ps1|iex

实际上就是从GitHub Release页面下载二进制安装包,如适用于Windows平台的witr-windows-amd64.zip,解压缩得到单一文件witr.exe

此外还有主流系统的包管理器安装方式:

brewinstallwitrsudoportinstallwitr wingetinstall-e--idPranshuParmar.witr scoopinstallmain/witr pkginstallwitrsudoaptinstallwitrnpminstall-g@pranshuparmar/witr

输入witr命令,即可打开TUI:

按Enter查看进程详情,按/搜索,按Esc退出详情或应用:

命令行使用:

# 搜索文件witr--file上海国际医学中心-2026-07-22.pdf# 端口witr--port3000# 容器witr--containernginx


容器支持:Docker、Podman、nerdctl、Kubernetes、Incus、LXC/LXD和FreeBSD jail

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询