基本概念:
我们知道在unix/linux中,正常情况下,子进程是通过父进程创建的,子进程再创建新的进程。子进程的结束和父进程的运行是一个异步过程,即父进程永远无法预测子进程 到底什么时候结束。 当一个 进程完成它的工作终止之后,它的父进程需要调用wait()或者waitpid()系统调用取得子进程的终止状态。
但是如果情况不是这样的会怎么样呢,毕竟世事难料?
定义:In UNIX System terminology, a process that has terminated,but whose parent has not yet waited for it, is called a zombie.
在UNIX 系统中,一个进程结束了,但是他的父进程没有等待(调用wait / waitpid)他, 那么他将变成一个僵尸进程.僵尸进程: 在fork()/execve()过程中,假设子进程结束时父进程仍存在,而父进程fork()之前既没安装SIGCHLD信号处理函数调用 waitpid()等待子进程结束, 又没有显式忽略该信号,则子进程成为僵尸进程。
孤儿进程: 一个父进程退出,而它的一个或多个子进程还在运行,那么那些子进程将成为孤儿进程。孤儿进程将被init进程(进程号为1)所收养,并由init进程对它们完成状态收集工作。如果父进程在子进程结束之前退出,则子进程将由init接管。init将会以父进程的身份对僵尸状态的子进程进行处理。
守护进程是创建守护进程时有意把父进程结束,然后被1号进程init收养。守护进程会随着系统的启动默默的在后台运行,比如产生了很多的僵尸进程,那么守护进程的职责就是专门杀死父进程,这样就不会有僵尸进程了;类似看门狗程序(防止死机)就是守护进程;
问题一:为什么进程会有僵尸状态?
unix提供了一种机制可以保证只要父进程想知道子进程结束时的状态信息, 就可以得到。这种机制就是: 在每个进程退出的时候,内核释放该进程所有的资源,包括打开的文件,占用的内存等。但是仍然为其 保留一定的信息(包括进程号the process ID,退出状态the termination status of the process,运行时间the amount of CPU time taken by the process等)。直到父进程通过wait / waitpid来取时才释放。 这个存在是十分有意义的,可以接受,因为我们需要了解自己创建的进程的运行情况,这样才可控,失控(《失控》这本书也不错)是很可怕的事儿,尤其是计算机;
问题二:为什么要尽量避免僵尸进程?
因为系统中的进程数量是有限的,虽然僵尸进程占用的资源和内存都比较少,但是它却占领着数字,可能会导致系统无法再创建新的进程,所以必须先清除僵尸进程。
问题三:如何避免僵尸进程?
(1)、父进程调用wait和waitpid来等待子进程的结束,但是这将 导致父进程的挂起,浪费资源;
(2)、如果父进程很忙,则可以通 过signal函数为SIGCHLD来安装handler,因为子进程结束后一定会向父进程发送一个消息信号,这样可以在handler里调用wait来接收;
(3)、如果父进程不关心子进程的状态, 可以用signal(SIGCHLE,SIGIGN)来通知内核,告诉内核我对子进程没兴趣,你帮我回收,那么子进程结束后,就不会向父进程发送信号消息,直接被内核回收;
(4)、还有就 是fork()两次 ,这样让子进程直接退出,孙进程结束后就成了孤儿进程,会被init接管,直接回收,不用祖父进程管了;
问题四:僵尸状态是每个子进程比经过的状态吗?
任何一个子进程(init除外)在exit()之后,并非马上就消失掉,而是留下一个称为僵尸进程(Zombie)的数据结构(它占用一点内存 资源,也就是进程表里还有一个记录),等待父进程处理。这是每个子进程在结束时都要经过的阶段。如果子进程在exit()之后,父进程没有来得及处理, 这 时用ps命令就能看到子进程的状态是“Z”。如果父进程能及时处理,可能用ps命令就来不及看到子进程的僵尸状态,但这并不等于子进程不经过僵尸状态。如果父进程在子进程结束之前退出,则子进程将由init接管。init将会以父进程的身份对僵尸状态的子进程进行处理。所以不一定说每个进程一定是僵尸进程,但是如果子进程先结束,那么僵尸进程就是它们的必经之途!
查看僵尸的命令:
ps -aux;//子进程的状态是“Z”,则说明是僵尸进程。问题五:孤儿进程有什么危害?
ps -ef|grep defunc 可以找出僵尸进程
孤儿进程是没有父进程的进程,孤儿进程这个重任就落到了init进程身上,init进程就好像是一个民政局,专门负责处理孤儿进程的善后工作。每当出现一个孤儿进程的时候,内核就把孤 儿进程的父进程设置为init,而init进程会循环地wait()它的已经退出的子进程。这样,当一个孤儿进程凄凉地结束了其生命周期的时候,init进程就会代表党和*出面处理它的一切善后工作。 因此孤儿进程并不会有什么危害。
僵尸进程危害场景:“擒贼先擒王”
例如有个进程,它定期的产 生一个子进程,这个子进程需要做的事情很少,做完它该做的事情之后就退出了,因此这个子进程的生命周期很短,但是,父进程只管生成新的子进程,至于子进程 退出之后的事情,则一概不闻不问,这样,系统运行上一段时间之后,系统中就会存在很多的僵死进程,倘若用ps命令查看的话,就会看到很多状态为Z的进程。 严格地来说,僵死进程并不是问题的根源,罪魁祸首是产生出大量僵死进程的那个父进程。因此,当我们寻求如何消灭系统中大量的僵死进程时,答案就是把产生大 量僵死进程的那个元凶枪毙掉(也就是通过kill发送SIGTERM或者SIGKILL信号啦)。枪毙了元凶进程(父进程)之后,它产生的僵死进程就变成了孤儿进 程,这些孤儿进程会被init进程接管,init进程会wait()这些孤儿进程,释放它们占用的系统进程表中的资源,这样,这些已经僵死的孤儿进程 就能瞑目而去了。 这就是守护进程的作用,如果发生大量的僵尸进程,守护进程就会查找其父进程,然后无情的kill掉!