Como Encontrar um Nome de Processo Usando o Número PID no Linux

Neste artigo, vamos ver como encontrar o nome de um processo pelo seu número de identificação de processo (PID). Antes de entrarmos na solução real, vamos falar brevemente sobre como os processos são criados e identificados pelo Linux.

Toda vez que um usuário ou o sistema (Linux) inicia um programa, o kernel criará um processo. Um processo mantém detalhes de execução do programa na memória, como seus dados de entrada e saída, variáveis e assim por diante.

Importante ressaltar que, como o Linux é um sistema operacional multitarefa, ele executa vários programas simultaneamente, o que significa que cada processo precisa ser identificado de forma específica.

O kernel identifica cada processo usando um ID de processo (PID), e cada instância de processo deve ter um PID único dos outros processos, que é atribuído quando o processo é invocado, para evitar quaisquer erros de execução.

O sistema de arquivos /proc armazena informações sobre os processos em execução no seu sistema, contendo diretórios para cada processo.

Use o comando ls para listar seu conteúdo, no entanto, a lista pode ser longa, então use um pipeline e o utilitário less para visualizar o conteúdo do /proc de forma mais conveniente como abaixo:

$ ls /proc 
OR
$ ls /proc | less 
List /proc File System
1     168   2230  25    329   584   7386  83         driver        schedstat
10    169   2234  2503  33    603   74    830        execdomains   scsi
1070  17    2247  2507  34    610   7411  833        fb            self
1081  1702  2256  2523  349   611   7423  836        filesystems   slabinfo
109   1714  2258  253   35    612   745   839        fs            softirqs
11    173   2266  2551  36    613   746   84         interrupts    stat
110   1760  2273  26    362   62    75    844        iomem         swaps
1188  1763  2278  2688  3642  63    7533  85         ioports       sys
12    1769  2282  2694  3643  64    7589  86         irq           sysrq-trigger
1204  177   2283  2695  37    6436  76    860        kallsyms      sysvipc
1209  1773  2285  2698  38    65    7619  87         kcore         thread-self
1254  18    2287  2699  39    66    7689  9          keys          timer_list
13    1847  2295  27    3974  67    7690  94         key-users     timer_stats
15    1914  23    2702  3976  68    77    977        kmsg          tty
152   1917  2308  28    4273  6897  7725  981        kpagecgroup   uptime
153   1918  2309  280   4374  69    7729  987        kpagecount    version
154   1938  2310  2815  4392  6969  7733  997        kpageflags    version_signature
155   1956  2311  2817  44    6980  78    acpi       loadavg       vmallocinfo
156   1981  2315  282   45    7     79    asound     locks         vmstat
1565  1986  2316  283   4543  70    790   buddyinfo  mdstat        zoneinfo
1567  1988  2317  29    46    71    8     bus        meminfo
157   2     2324  2935  461   7102  80    cgroups    misc
1579  20    2347  2944  4686  72    808   cmdline    modules
158   2010  2354  3     47    73    81    consoles   mounts
1584  2043  2436  30    4700  7304  810   cpuinfo    mtrr
159   2044  2437  3016  5     7311  815   crypto     net
1590  21    2442  31    515   7322  82    devices    pagetypeinfo
16    2167  2443  318   5273  7347  820   diskstats  partitions
160   22    2492  32    5274  7367  823   dma        sched_debug

A partir da captura de tela acima, os diretórios numerados armazenam arquivos de informações sobre os processos em execução, onde cada número corresponde a um PID.

Abaixo está a lista de arquivos para o processo systemd com PID 1:

$ ls /proc/1
Show SystemD Process PID
ls: cannot read symbolic link '/proc/1/cwd': Permission denied
ls: cannot read symbolic link '/proc/1/root': Permission denied
ls: cannot read symbolic link '/proc/1/exe': Permission denied
attr        coredump_filter  gid_map    mountinfo   oom_score      schedstat  status
autogroup   cpuset           io         mounts      oom_score_adj  sessionid  syscall
auxv        cwd              limits     mountstats  pagemap        setgroups  task
cgroup      environ          loginuid   net         personality    smaps      timers
clear_refs  exe              map_files  ns          projid_map     stack      uid_map
cmdline     fd               maps       numa_maps   root           stat       wchan
comm        fdinfo           mem        oom_adj     sched          statm

Você pode monitorar processos e seus PIDs usando comandos tradicionais do Linux, como ps, top e o relativamente novo comando glances e muitos outros, como nos exemplos abaixo:

$ ps aux
Show Running Processes with PID
USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root         1  0.0  0.0 185728  6268 ?        Ss   10:15   0:01 /sbin/init splash
root         2  0.0  0.0      0     0 ?        S    10:15   0:00 [kthreadd]
root         3  0.0  0.0      0     0 ?        S    10:15   0:00 [ksoftirqd/0]
root         5  0.0  0.0      0     0 ?        S<   10:15   0:00 [kworker/0:0H]
root         7  0.0  0.0      0     0 ?        S    10:15   0:09 [rcu_sched]
root         8  0.0  0.0      0     0 ?        S    10:15   0:00 [rcu_bh]
root         9  0.0  0.0      0     0 ?        S    10:15   0:00 [migration/0]
root        10  0.0  0.0      0     0 ?        S    10:15   0:00 [watchdog/0]
root        11  0.0  0.0      0     0 ?        S    10:15   0:00 [watchdog/1]
root        12  0.0  0.0      0     0 ?        S    10:15   0:00 [migration/1]
root        13  0.0  0.0      0     0 ?        S    10:15   0:00 [ksoftirqd/1]
root        15  0.0  0.0      0     0 ?        S<   10:15   0:00 [kworker/1:0H]
root        16  0.0  0.0      0     0 ?        S    10:15   0:00 [watchdog/2]
root        17  0.0  0.0      0     0 ?        S    10:15   0:00 [migration/2]
root        18  0.0  0.0      0     0 ?        S    10:15   0:00 [ksoftirqd/2]
root        20  0.0  0.0      0     0 ?        S<   10:15   0:00 [kworker/2:0H]
root        21  0.0  0.0      0     0 ?        S    10:15   0:00 [watchdog/3]
root        22  0.0  0.0      0     0 ?        S    10:15   0:00 [migration/3]
root        23  0.0  0.0      0     0 ?        S    10:15   0:00 [ksoftirqd/3]
root        25  0.0  0.0      0     0 ?        S<   10:15   0:00 [kworker/3:0H]
root        26  0.0  0.0      0     0 ?        S    10:15   0:00 [kdevtmpfs]
root        27  0.0  0.0      0     0 ?        S<   10:15   0:00 [netns]
root        28  0.0  0.0      0     0 ?        S<   10:15   0:00 [perf]
....

Monitorar processos do Linux usando o tradicional comando top.

$ top
Monitor Linux Processes with top Command

Monitorar processos do Linux usando glances, uma nova ferramenta de monitoramento de processos em tempo real para Linux.

$ glances
Glances – Real Time Linux Processes Monitoring

Aprenda mais sobre como instalar o Glances em sistemas Linux.

Descobrir o Número PID do Processo

Para descobrir o PID de um processo, você pode usar pidof, um comando simples para imprimir o PID de um processo:

$ pidof firefox
$ pidof python
$ pidof cinnamon
Find Linux Process PID

Voltando ao nosso ponto de foco, supondo que você já conheça o PID de um processo, você pode imprimir seu nome usando a seguinte forma de comando:

$ ps -p PID -o format 

Onde:

  1. -p especifica o PID
  2. -o o formato permite um formato definido pelo usuário

Descobrir o Nome do Processo Usando o Número PID

Nesta seção, veremos como descobrir o nome de um processo usando seu número PID com a ajuda de um formato definido pelo usuário, ou seja, comm=, que significa nome do comando, o mesmo que o nome do processo.

$ ps -p 2523 -o comm=
$ ps -p 2295 -o comm=
Find Linux Process Name

Para obter informações adicionais de uso e opções, consulte a página ps man.

$ man ps

Se você deseja matar um processo usando seu número PID, sugiro que leia Encontrar e Matar Processos Linux Usando seu PID.

É isso por agora, se você conhece alguma outra maneira melhor de descobrir o nome de um processo usando PID, compartilhe conosco através da seção de comentários abaixo.

Source:
https://www.tecmint.com/find-process-name-pid-number-linux/