概述
企业级应用日常开发中很常见的问题:端口被占用或文件句柄被锁住。每次遇到这类问题时,都是临时去Google或百度或GPT搜索。不一定能搜到满意答案;或找到有用答案时,又需要输入问题,有点耗时,故记录一下,得到本文:
- 端口被占用,导致IDEA启动应用失败、
npm run dev启动异常、docker run失败、docker compose up -d执行异常、address already in use… - 某个文件被某个未知的应用使用,删除文件失败
下面分别以Windows和Linux系统来记录。
Windows
端口
按下Windows键,输入cmd,或Windows + R组合键,输入cmd。记得以管理员身份运行,打开命令行窗口。输入命令netstat -aon | find "8080"查找占用某个端口的进程:
最后一位数字就是PID,进程ID,4896。
然后根据进程ID查找进程名称,输入命令tasklist | find "4896":
找到进程名称是java.exe。打开任务管理器,切换到【进程】标签页,一般情况下会发现有很多个java.exe进程。那该杀掉(结束)哪个进程呢?
Win 10系统,切换到【详细信息】标签页,会发现有个PID列,支持排序。根据具体的进程ID,选择升序或者降序,方便快速定位到具体的进程名:
右键点击【结束进程树】。
实际上,上面这个步骤稍显复杂,拿到进程PID后,可以不关心进程名称,直接执行命令:taskkill /T /F /PID 4896,强制(/F参数)杀死PID为4896(/PID 4896)的所有进程包括子进程(/T参数):
结束进程 & 结束进程树
结束进程:用于结束一个进程。
结束进程树:用于结束多个进程,结束此进程和此进程的子进程。
进程树,即一组进程,而这一组进程(子进程)是由一个进程(父进程)创建的。结束进程树,会将这一组进程都全部结束掉。强烈推荐结束父进程时使用这个功能。这样才能保证进程释放所有资源,不出现僵尸子进程。当子进程运行结束,而父进程还没有来得及释放的等待过程中,子进程是处于僵尸进程状态。需要由父进程释放。
文件
Windows下经常出现删除某个文件失败的场景,部分场景下会有如下清晰提示:
但麻烦的是不少场景下, 并没有提示具体是哪个应用/进程在占用这个文件。
解决方案:打开任务管理器,点击【性能】标签页,底部打开资源监视器,然后点【CPU】标签页,在关联的句柄处输入文件名,则下方会显示哪个进程在占用它,右键点击结束进程,即可。
Linux
netstat -tl | grep mysql
ps -aux | grep mysqld
端口
netstat用于显示TCP、UDP端口和进程等相关情况,命令netstat -tunlp | grep 8080
参数解读:
-t:即tcp,仅显示TCP相关选项-u:即udp,仅显示UDP相关选项-n:拒绝显示别名,能显示数字的全部转化为数字-l:仅列出在Listen(监听)的服务状态-p:显示建立相关链接的程序名
lsof,即list open files,一个列出当前系统打开文件的工具,部分场景需root用户权限,否则列出信息不全面。
lsof查看端口占用语法格式:lsof -i:<port>
lsof-i:8000COMMAND PIDUSERFD TYPE DEVICE SIZE/OFF NODE NAME nodejs26993root 10u IPv4379995140t0 TCP *:8000(LISTEN)输出字段解释:
- COMMAND:进程名称
- PID:进程标识符,进程ID
- USER:进程所有者
- FD:文件描述符,应用程序通过文件描述符识别该文件
- TYPE:文件类型,如DIR、REG
- DEVICE:指定磁盘的名称
- SIZE/OFF:文件大小
- NODE:索引节点,文件在磁盘上的标识
- NAME:打开文件的确切名称
更多命令如下:
lsof-i:8080:查看8080端口占用lsofabc.txt:显示开启文件abc.txt的进程lsof-cabc:显示abc进程现在打开的文件lsof-c-p1234:列出进程号为1234的进程所打开的文件lsof-ggid:显示归属gid的进程情况lsof+d /usr/local/:显示目录下被进程开启的文件lsof+D /usr/local/:同上,但是会搜索目录下的目录,时间较长lsof-d4:显示使用fd为4的进程lsof-i-U:显示所有打开的端口和UNIX domain文件文件
witr
项目主页,Why is this running的缩写,Go语言实现、开源(GitHub,21.8K Star,760 Fork)跨平台工具属性项目,一个命令,把进程、端口、容器和文件背后的启动链路展示出来。
实战
基于命令行安装(适用于Linux类系统)
curl-fsSLhttps://raw.githubusercontent.com/pranshuparmar/witr/main/install.sh|bashWindows系统使用命令行安装:
irm https://raw.githubusercontent.com/pranshuparmar/witr/main/install.ps1|iex实际上就是从GitHub Release页面下载二进制安装包,如适用于Windows平台的witr-windows-amd64.zip,解压缩得到单一文件witr.exe。
此外还有主流系统的包管理器安装方式:
brewinstallwitrsudoportinstallwitr wingetinstall-e--idPranshuParmar.witr scoopinstallmain/witr pkginstallwitrsudoaptinstallwitrnpminstall-g@pranshuparmar/witr输入witr命令,即可打开TUI:
按Enter查看进程详情,按/搜索,按Esc退出详情或应用:
命令行使用:
# 搜索文件witr--file上海国际医学中心-2026-07-22.pdf# 端口witr--port3000# 容器witr--containernginx
容器支持:Docker、Podman、nerdctl、Kubernetes、Incus、LXC/LXD和FreeBSD jail