如何由PID去找它所佔用的port?

之前曾寫了一篇找尋被佔用Port的方法,觀望網路上大部分找到的教學也都是在講由port找process的方法。但如果今天我想要知道某一個Process到底用了哪些port該怎麼辦?

平常我在check一個process用了哪些port,我會這樣做:

  1. 透過ps去找pid。
  2. 透過netstat去找所有使用的port。
  3. 看這些port占用的pid是誰。

如果不怎麼要求結果要做些什麼整理的,直接用下面的script就可以看到process與port的對應了。

IFS=$'\n'
pid_list=(`ps aux | grep "$1" | awk '{print $2}'`)
 
for pid in ${pid_list[@]}; do
        netstat -nap | grep " $pid"
done
tcp        0      0 0.0.0.0:8080            0.0.0.0:*               LISTEN      4437/java
tcp        0      0 0.0.0.0:8443            0.0.0.0:*               LISTEN      4437/java
tcp        0      0 127.0.0.1:32001         0.0.0.0:*               LISTEN      4437/java
tcp        0      0 127.0.0.1:31001         127.0.0.1:32001         ESTABLISHED 4437/java
tcp        0      0 127.0.0.1:32002         0.0.0.0:*               LISTEN      4508/java
tcp6       0      0 :::5111                 :::*                    LISTEN      4508/java
tcp6       0      0 127.0.0.1:46631         127.0.0.1:9002          ESTABLISHED 4508/java
tcp6       0      0 127.0.0.1:31002         127.0.0.1:32002         ESTABLISHED 4508/java
tcp6       0      0 127.0.0.1:49717         127.0.0.1:9002          ESTABLISHED 4508/java
tcp6       0      0 127.0.0.1:49715         127.0.0.1:9002          ESTABLISHED 4508/java
udp6       0      0 10.134.12.23:162        :::*                                4508/java
tcp        0      0 127.0.0.1:40001         0.0.0.0:*               LISTEN      11381/java
tcp6       0      0 :::8181                 :::*                    LISTEN      11381/java
tcp6       0      0 :::8444                 :::*                    LISTEN      11381/java
tcp6       0      0 :::7777                 :::*                    LISTEN      11381/java
tcp6       0      0 :::5666                 :::*                    LISTEN      11381/java
tcp6       0      0 :::5999                 :::*                    LISTEN      11381/java
tcp6       0      0 127.0.0.1:41001         127.0.0.1:40001         ESTABLISHED 11381/java
但我還有做些整理,希望顯示成這樣:
4026/java:
  32000
  8181
  8444
  7777
  5666
  5999
  31000
 
4437/java:
  8080
  8443
  32001
  31001
 
4508/java:
  32002
  5111
  46631
  31002
  49717
  49715
  162
於是我改寫script:

  1. 透過ps aux + grep去找我想要的process list。目前我接收第一個參數為grep條件,這裡可以視需求修改。
  2. 透過netstat與nap參數去列出佔用port與對應process。第四個欄位是ip:port資訊,第七個欄位是process資訊。有做判斷略掉一些沒用的資訊。
  3. 最後就只是將每個port取出來並dump,這可以看個人喜好決定去留或顯示內容。

#!/bin/bash
 
IFS=$'\n'
pid_list=(`ps aux | grep "$1" | awk '{print $2}'`)
 
for pid in ${pid_list[@]}; do
        address_list=(`netstat -nap | grep " $pid" | awk '{print $4}'`)
        proc_list=(`netstat -nap | grep " $pid" | awk '{print $7}'`)
        if [ "${proc_list[0]}" == "" ]; then
                continue;
        fi
 
        echo "${proc_list[0]}:"
        for address_line in ${address_list[@]}; do
                echo -n "  "
                echo $address_line | awk '{
                          len=split($1,a,":");
                          if( len != 1 )
                            print a[len]
                        }'
        done
        echo ""
done


友藏內心獨白: Windows好像比較困難點吼。

純粹練習awk。

#!/bin/bash
 
IFS=$'\n'
pid_list=(`ps aux | grep "$1" | awk '{print $2}'`)
 
for pid in ${pid_list[@]}; do
        netstat -nap | grep " $pid" | awk '
        {
                len=split($4,a,":");
                if( a[len] != "" && len != 1 ){
                        if( $7 == "" )
                                print $6 " : " a[len]
                        else
                                print $7 " : " a[len]
                }
        }'
done
2020/java : 32000
2020/java : 5111
2020/java : 40210
2020/java : 40217
2020/java : 31000
2020/java : 40218
2020/java : 162
2117/java : 8080
2117/java : 8443
2117/java : 32001
2117/java : 31001
2310/java : 32002
2310/java : 8181
2310/java : 8444
2310/java : 7777
2310/java : 5666
2310/java : 5999
2310/java : 31002
2310/java : 5999