Provided by: util-linux-locales_2.41-4ubuntu3_all bug

НАЗВА

       lsfd - виведення списку дескрипторів файлів

КОРОТКИЙ ОПИС

       lsfd [параметр]

ОПИС

       lsfd є сучасною заміною lsof(8) у системах Linux. На відміну від lsof, lsfd призначено спеціально для
       ядра Linux; у програмі передбачено підтримку специфічних для Linux можливостей, зокрема просторами назв,
       із простішим кодом. lsfd не є повним замінником lsof; програми різняться інтерфейсом командного рядка та
       форматами виведення.

       Типовий формат виведення може бути змінено авторами програми. Тому, коли це можливо, вам слід уникати
       обробки типових виведених даних у ваших скриптах. Завжди явно визначайте очікувані стовпчики за допомогою
       параметра --output список-стовпчиків у середовищах, де потрібне виведення стабільного набору даних.

       lsfd використовує Libsmartcols для форматування та фільтрування виведених даних. Див. опис параметра
       --output щодо налаштовування формату виведення даних та параметр --filter щодо фільтрування.
       Скористайтеся lsfd --list-columns, щоб отримати список усіх доступних стовпчиків.

ПАРАМЕТРИ

       -l, --threads
           Вивести список на рівні потоків обробки.

       -J, --json
           Bикористати формат виведення JSON.

       -n, --noheadings
           Не виводити заголовки.

       -o, --output список
           Вказати, які стовпчики слід вивести. Див. розділ «СТОВПЧИКИ ВИВЕДЕННЯ*, щоб ознайомитися зі списком
           доступних стовпчиків.

           Типовий список стовпчиків може бути розширено, якщо список вказано у форматі +список (наприклад, lsfd
           -o +DELETED)

       -r, --raw
           Використовувати формат виведення без обробки.

       --notruncate
           Не обрізати текст у стовпчиках.

       -p, --pid pid-и
           Зібрати дані лише для вказаних процесів. pid-и є списком ідентифікаторів процесів. Як роздільники,
           можна використати коми або пробіли. Ви можете скористатися цим параметром із pidof(1). Див. ПРИКЛАДИ
           ФІЛЬТРІВ.

           Параметр -Q з виразом, що включає PID, наприклад -Q (PID == 1), і параметр -p, наприклад -p 1, обидва
           можуть виводити однакові дані, але використання параметра -p є ефективнішим, оскільки параметр -p
           працює на набагато ранішому етапі обробки за параметр -Q.

       -i[4|6], --inet[=4|=6]
           List only IPv4 sockets and/or IPv6 sockets.

       -Q, --filter вираз
           Вивести лише файли, що відповідають умові, яку представляє вираз. Див. також scols-filter(5) та
           ПРИКЛАДИ ФІЛЬТРІВ.

       -C, --counter мітка:вираз_фільтрування
           Визначити нетиповий лічильник, який буде використано для виведення з --summary. lsfd створює
           лічильник із назвою мітка. Під час збирання відомостей lsfd лічить файли, що відповідають
           виразу-фільтрування, і зберігає відлік у лічильнику із назвою мітка. lsfd застосовує фільтри,
           визначені за допомогою параметрів --filter до лічби; файли, які виключено фільтрами, не підлягатимуть
           обліку.

           See scols-filter(5) about filter_expr. label should not include { nor :. You can define multiple
           counters by specifying this option multiple times.

           Див. також ПРИКЛАДИ ЛІЧИЛЬНИКІВ.

       --summary[=умова]
           Цей параметр керує виведенням рядків резюме Необов’язковим аргументом умова може бути only, append
           або never. Якщо аргумент умова не вказано, типовим буде значення only.

           У резюме програма повідомляє значення лічильників. Лічильник складається з мітки та цілочисельні
           значення. --counter є параметром для визначення лічильника. Якщо користувач не визначає лічильників,
           lsfd використовує визначення попередньо визначених вбудованих лічильників (типових лічильників) для
           виведення резюме.

           УВАГА! Використання --summary і --json може призвести до помилок у виведених даних. Можна поєднувати
           лише --summary=only і --json.

       --debug-filter
           Створити дамп структури внутрішніх даних фільтра і вийти. Корисно лише для розробників lsfd.

       --dump-counters
           Створити дамп визначень лічильників, які використано у виведенні --summary.

       --hyperlink[=режим]
           Print paths as terminal hyperlinks. The mode can be set to "always", "never", or "auto". The optional
           argument when can be set to "auto", "never", or "always". If the when argument is omitted, it will
           default to "auto". The "auto" setting means that hyperlinks will only be used if the output is on a
           terminal.

       -H, --list-columns
           List available columns that you can specify at --output option.

       -h, --help
           Вивести текст довідки і завершити роботу.

       -V, --version
           Показати дані щодо версії і завершити роботу.

СТОВПЧИКИ ВИВЕДЕННЯ

       У кожного стовпчика є тип. Типи слід брати у < і >.

       УВАГА! Назви і типи стовпчиків у програмі ще не є стабільними. Їх може бути змінено у майбутніх випусках.

       AINODECLASS <рядок>
           Клас анонімного inode.

       ASSOC <рядок>
           Прив’язка файла до процесу.

       BLKDRV <рядок>
           назва драйвера блокового пристрою, визначена за /proc/devices.

       BPF-MAP.ID <число>
           Ідентифікатор прив’язки bpf.

       BPF-MAP.TYPE <рядок>
           Декодована назва типу прив’язки bpf.

       BPF-MAP.TYPE.RAW <число>
           Тип прив’язки bpf (без обробки).

       BPF.NAME <рядок>
           Назва об’єкта bpf.

       BPF-PROG.ID <число>
           Ідентифікатор програми bpf.

       BPF-PROG.TAG <рядок>
           МІТКА програми Bpf.

       BPF-PROG.TYPE <рядок>
           Декодована назва типу програми bpf.

       BPF-PROG.TYPE.RAW <число>
           Тип програми bpf (без обробки).

       CHRDRV <рядок>
           Назва драйвера символьного пристрою, яку визначено за /proc/devices.

       COMMAND <рядок>
           Команда процесу, яким відкрито файл.

       DELETED <булеве-значення>
           Доступність з файлової системи.

       DEV <рядок>
           Ідентифікатор пристрою, який містить файл.

       DEVTYPE <рядок>
           Тип пристрою (blk, char або nodev).

       ENDPOINTS <string>
           дані щодо кінцевих точок IPC, що обмінювалися даними з дескриптором файла.

           lsfd collects endpoints within the processes that lsfd scans; lsfd may miss some endpoints if you
           limits the processes with -p option.

           The format of the column depends on the object associated with the fd:

           Тип FIFO, тип mqueue, джерела ptmx і pts
               PID,COMMAND,ASSOC[-r][-w]

               The last characters ([-r][-w]) represent the read and/or write mode of the endpoint.

           тип eventfd
               PID,COMMAND,ASSOC

           UNIX-STREAM
               PID,COMMAND,ASSOC[-r?][-w?]

               About the last characters ([-r?][-w?]), see the description of SOCK.SHUTDOWN.

       EVENTFD.ID <число>
           Ідентифікатор eventfd.

       EVENTPOLL.TFDS <рядок>
           Дескриптори файлів, які є призначенням файла eventpoll.

       FD <число>
           Дескриптор файла.

       FLAGS <рядок>
           Прапорці, вказані при відкритті файла.

       FUID <число>
           Ідентифікаційний номер користувача-власника файла.

       INET.LADDR <рядок>
           Локальна IP-адреса.

       INET.RADDR <рядок>
           Віддалена IP-адреса.

       INET6.LADDR <рядок>
           Локальна IP6-адреса.

       INET6.RADDR <рядок>
           Віддалена IP6-адреса.

       INODE <число>
           Номер inode.

       INOTIFY.INODES <рядок>
           Cooked version of INOTIFY.INODES.RAW. The format of the element is inode-number,source-of-inode.

       INOTIFY.INODES.RAW <рядок>
           List of monitoring inodes. The format of the element is inode-number,device-major:device-minor.

       KNAME <рядок>
           Raw file name extracted from from /proc/pid/fd/fd or /proc/pid/map_files/region.

       KTHREAD <булеве-значення>
           Визначає, є процес потоком ядра чи ні.

       MAJ:MIN <рядок>
           Ідентифікатор пристрою для спеціального або ідентифікатор файла, що містить пристрій.

       MAPLEN <число>
           Довжина прив’язки файла (на сторінці).

       MISCDEV <рядок>
           назва драйвера іншого символьного пристрою, яку визначено за /proc/misc.

       MNTID <число>
           Ідентифікатор монтування.

       MODE <рядок>
           Режим доступу (rwx).

       NAME <рядок>
           Cooked version of KNAME. It is mostly same as KNAME.

           Some files have special formats and information sources:

           AF_VSOCK
               state=SOCK.STATE type=SOCK.TYPE laddr=VSOCK.LADDR[ raddr=VSOCK.RADDR]

               raddr is not shown for listening sockets.

           bpf-map
               id=BPF-MAP.ID type=BPF-MAP.TYPE[ name=BPF.NAME]

           bpf-prog
               id=BPF-PROG.ID type=BPF-PROG.TYPE tag= BPF-PROG.TAG [ name=BPF.NAME]

           eventpoll
               tfds=EVENTPOLL.TFDS

           eventfd
               id=EVENTFD.ID

           inotify
               inodes=INOTIFY.INODES

           misc:tun
               iface=TUN.IFACE

           NETLINK
               protocol=NETLINK.PROTOCOL[ lport=NETLINK.LPORT[ group=NETLINK.GROUPS]]

           PACKET
               type=SOCK.TYPE[ protocol=PACKET.PROTOCOL][ iface=PACKET.IFACE]

           pidfd
               pid=TARGET-PID comm=TARGET-COMMAND nspid=TARGET-NSPIDS

               lsfd extracts TARGET-PID and TARGET-NSPIDS from /proc/pid/fdinfo/fd.

           PING
               state=SOCK.STATE[ id=PING.ID][ laddr=INET.LADDR [ raddr=INET.RADDR]]

           PINGv6
               state=SOCK.STATE[ id=PING.ID][ laddr=INET6.LADDR [ raddr=INET6.RADDR]]

           ptmx
               tty-index=PTMX.TTY-INDEX

               lsfd extracts PTMX.TTY-INDEX from /proc/pid/fdinfo/fd.

           RAW
               state=SOCK.STATE[ protocol=RAW.PROTOCOL [ laddr=INET.LADDR [ raddr=INET.RADDR]]]

           RAWv6
               state=SOCK.STATE[ protocol=RAW.PROTOCOL [ laddr=INET6.LADDR [ raddr=INET6.RADDR]]]

           signalfd
               mask=SIGNALFD.MASK

           TCP, TCPv6
               state=SOCK.STATE[ laddr=TCP.LADDR [ raddr=TCP.RADDR]]

           timerfd
               clockid=TIMERFD.CLOCKID[ remaining=TIMERFD.REMAINING [ interval=TIMERFD.INTERVAL]]

           UDP, UDPv6
               state=SOCK.STATE[ laddr=UDP.LADDR [ raddr=UDP.RADDR]]

               lsfd hides raddr= if UDP.RADDR is 0.0.0.0 and UDP.RPORT is 0.

           UDP-LITE, UDPLITEv6
               state=SOCK.STATE[ laddr=UDPLITE.LADDR [ raddr=UDPLITE.RADDR]]

           UNIX-STREAM
               state=SOCK.STATE[ path=UNIX.PATH]

           UNIX
               state=SOCK.STATE[ path=UNIX.PATH] type=SOCK.TYPE

          Note that (deleted) markers are removed from this column. Refer to KNAME, DELETED, or XMODE to
          know the readability of the file from the file system.

       NETLINK.GROUPS <число>
           Групи трансляції netlink.

       NETLINK.LPORT <число>
           Ідентифікатор локального порту netlink.

       NETLINK.PROTOCOL <рядок>
           Протокол netlink.

       NLINK <число>
           Кількість посилань.

       NS.NAME <рядок>
           Name (NS.TYPE:[INODE]) of the namespace specified with the file.

       NS.TYPE <рядок>
           Type of the namespace specified with the file. The type is mnt, cgroup, uts, ipc, user, pid, net,
           time, or unknown.

       OWNER <рядок>
           Власник файла.

       PACKET.IFACE <рядок>
           Interface name associated with the packet socket.

       PACKET.PROTOCOL <рядок>
           L2 protocol associated with the packet socket.

       PARTITION <рядок>
           назва блокового пристрою, визначена за /proc/partition.

       PID <число>
           PID процесу, яким відкрито файл.

       PIDFD.COMM <рядок>
           Команда процесу, який спрямовано pidfd.

       PIDFD.NSPID <рядок>
           Value of NSpid field in /proc/pid/fdinfo/fd of the pidfd.

           Quoted from kernel/fork.c of Linux source tree:

              If pid namespaces are supported then this function will also print the pid of a given pidfd
              refers to for all descendant pid namespaces starting from the current pid namespace of the
              instance, i.e. the Pid field and the first entry in the NSpid field will be identical.

              Note that this differs from the Pid and NSpid fields in /proc/<pid>/status where Pid and
              NSpid are always shown relative to the pid namespace of the procfs instance.

       PIDFD.PID <число>
           Ідентифікатор процесу, який спрямовано pidfd.

       PING.ID <`число`>
           ICMP echo request id used on the PING socket.

       POS <число>
           Позиція файла.

       RAW.PROTOCOL <число>
           Номер протоколу сокета без обробки.

       RDEV <рядок>
           Ідентифікатор пристрою (якщо особливий файл).

       SIGNALFD.MASK <рядок>
           Масковані сигнали.

       SIZE <число>
           Розмір файла.

       SOCK.LISTENING <булеве-значення>
           Сокет очікування даних.

       SOCK.NETS <число>
           inode, що ідентифікує простір назв мережі, до якого належить сокет.

       SOCK.PROTONAME <рядок>
           Назва протоколу.

       SOCK.SHUTDOWN <рядок>
           Стан вимикання сокета.

           [-r?]
               If the first character is r, the receptions are allowed. If it is -, the receptions are
               disallowed. If it is ?, the state is unknown.

           [-w?]
               If the second character is w, the transmissions are allowed. If it is -, the transmissions are
               disallowed. If it is ?, the state is unknown.

       SOCK.STATE <рядок>
           Стан сокета.

       SOCK.TYPE <рядок>
           Type of socket. Here type means the second parameter of socket system call:

           •   stream

           •   dgram

           •   raw

           •   rdm

           •   seqpacket

           •   dccp

           •   packet

       SOURCE <рядок>
           File system, partition, or device containing the file. For the association having ERROR as the value
           for TYPE column, lsfd fills this column with syscall:_errno_.

       STTYPE <рядок>
           Raw file types returned from stat(2): BLK, CHR, DIR, FIFO, LINK, REG, SOCK, or UNKN.

       TCP.LADDR <рядок>
           Локальна адреса L3 (INET.LADDR або INET6.LADDR) і локальний порт TCP.

       TCP.LPORT <число>
           Локальний порт TCP.

       TCP.RADDR <рядок>
           Віддалена адреса L3 (INET.RADDR або INET6.RADDR) і віддалений порт TCP.

       TCP.RPORT <число>
           Віддалений порт TCP.

       TID <число>
           Ідентифікатор потоку процесу, який утримує блокування.

       TIMERFD.CLOCKID <рядок>
           Ідентифікатор годинника.

       TIMERFD.INTERVAL <число>
           Інтервал.

       TIMERFD.REMAINING <число>
           Час, що залишився.

       PTMX.TTY-INDEX <число>
           Індекс tty дубліката.

       TUN.IFACE <рядок>
           Інтерфейс мережі в основі пристрою тунелювання.

       TYPE <рядок>
           Cooked version of STTYPE. It is same as STTYPE with exceptions. For SOCK, print the value for
           SOCK.PROTONAME. For UNKN, print the value for AINODECLASS if SOURCE is anon_inodefs.

           If lsfd gets an error when calling a syscall to know about a target file descriptor, lsfd fills this
           column for it with ERROR.

       UDP.LADDR <рядок>
           Локальна IP-адреса і локальний порт UDP.

       UDP.LPORT <число>
           Локальний порт UDP.

       UDP.RADDR <рядок>
           Віддалена IP-адреса і віддалений порт UDP.

       UDP.RPORT <число>
           Віддалений порт UDP.

       UDPLITE.LADDR <рядок>
           Локальна IP-адреса і локальний порт UDPLite.

       UDPLITE.LPORT <число>
           Локальний порт UDP.

       UDPLITE.RADDR <рядок>
           Віддалена IP-адреса і віддалений порт UDPLite.

       UDPLITE.RPORT <число>
           Віддалений порт UDP.

       UID <число>
           Номер ідентифікатора користувача.

       UNIX.PATH <рядок>
           Шлях у файловій системі для сокета домену UNIX.

       USER <рядок>
           Користувач процесу.

       VSOCK.LADDR <рядок>, VSOCK.RADDR <рядок>
           Local VSOCK address. The format of the element is VSOCK.LCID:VSOCK.LPORT.

           Well-known CIDs will be decoded: “*”, “hypervisor”, “local”, or “host”. Well-known ports will be
           decoded: “*”.

       VSOCK.LCID <число>, VSOCK.RCID <число>
           Локальні або віддалені ідентифікатори контексту VSOCK.

       VSOCK.LPORT <число>, VSOCK.RPORT <число>
           Локальний і віддалений порти VSOCK.

       XMODE <рядок>
           Extended version of MODE. This column may grow; new letters may be appended to XMODE when lsfd
           supports a new state of file descriptors and/or memory mappings.

           [-r]
               opened of mapped for reading. This is also in MODE.

           [-w]
               opened of mapped for writing. This is also in MODE.

           [-x]
               mapped for executing the code. This is also in MODE.

           [-D]
               вилучено з файлової системи. Див. також DELETED.

           [-Ll]
               locked or leased. l represents a read, a shared lock or a read lease. L represents a write or an
               exclusive lock or a write lease. If both read/shared and write/exclusive locks or leases are
               taken by a file descriptor, L is used as the flag.

           [-m]
               Multiplexed. If the file descriptor is targeted by a eventpoll file or classical system calls for
               multiplexing (select, pselect, poll, and ppoll), this bit flag is set. Note that if an invocation
               of the classical system calls is interrupted, lsfd may fail to mark m on the file descriptors
               monitored by the invocation. See restart_syscall(2).

ПРИКЛАДИ ФІЛЬТРІВ

       У lsfd передбачено декілька параметрів для фільтрування. У більшості випадків вам достатньо буде знань
       щодо параметра -Q (або --filter). У поєднанні з параметром -o (або*--output*) ви можете налаштувати
       виведення даних бажаним чином.

       Вивести список файлів, які пов’язано із процесами PID 1 та PID 2:

           # lsfd -Q '(PID == 1) or (PID == 2)'

       Те саме в інший спосіб

           # lsfd -Q '(PID == 1) || (PID == 2)'

       Те саме, але в ефективніший спосіб

           # lsfd --pid 1,2

       Пробілами можна користуватися замість коми

           # lsfd --pid '1 2'

       Використати pidof(1) для списку файлів, які пов’язано із "firefox":

           # lsfd --pid "$(pidof firefox)"

       Вивести перший дескриптор файла, який відкрито процесу PID 1:

           # lsfd -Q '(PID == 1) and (FD == 1)'

       Те саме в інший спосіб

           # lsfd -Q '(PID == 1) && (FD == 1)'

       Список усіх запущених виконуваних файлів

           # lsfd -Q 'ASSOC == "exe"'

       Те саме в інший спосіб

           # lsfd -Q 'ASSOC eq "exe"'

       Те саме, але вивести лише назви файлів

           # lsfd -o NAME -Q 'ASSOC eq "exe"' | sort -u

       Список вилучених файлів, які пов’язано із процесами

           # lsfd -Q 'DELETED'

       Список незвичайних файлів

           # lsfd -Q 'TYPE != "REG"'

       Список блокових пристроїв

           # lsfd -Q 'DEVTYPE == "blk"'

       Виконати те саме завдання, але для стовпчика TYPE:

           # lsfd -Q 'TYPE == "BLK"'

       Вивести список файлів, у назвах яких є каталог «dconf»:

           # lsfd -Q 'NAME =~ ".\*/dconf/.*"'

       Вивести список файлів, які відкрито у віртуальній машині QEMU:

           # lsfd -Q '(COMMAND =~ ".\*qemu.*") and (FD >= 0)'

       List timerfd files expired within 0.5 seconds:

           # lsfd -Q '(TIMERFD.remaining < 0.5) and (TIMERFD.remaining > 0.0)'

       Вивести список процесів, що обмінюються даними за допомогою потокових сокетів unix:

           # lsfd  -Q 'TYPE == "UNIX-STREAM" && UNIX.PATH =~ ".+"' -oUNIX.PATH,PID,COMMAND,FD,SOCK.STATE,ENDPOINTS

       Вивести список процесів, що обмінюються даними за допомогою вказаного сокета unix:

           # lsfd  -Q 'TYPE == "UNIX-STREAM" && UNIX.PATH == "@/tmp/.X11-unix/X0"' -oUNIX.PATH,PID,COMMAND,FD,SOCK.STATE,ENDPOINTS

КОНТРПРИКЛАДИ

       Повідомити про кількість дескрипторів сокетів netlink та дескрипторів сокетів unix:

           # lsfd --summary=only \
                   -C 'netlink sockets':'(NAME =~ "NETLINK:.*")' \
                   -C 'unix sockets':'(NAME =~ "UNIX:.*")'
           VALUE COUNTER
              57 netlink sockets
            1552 unix sockets

       Та сама дія, але виведення у форматі JSON:

           # lsfd --summary=only --json \
                   -C 'netlink sockets':'(NAME =~ "NETLINK:.*")' \
                   -C 'unix sockets':'(NAME =~ "UNIX:.*")'
           {
              "lsfd-summary": [
                 {
                    "value": 15,
                    "counter": "netlink sockets"
                 },{
                    "value": 798,
                    "counter": "unix sockets"
                 }
              ]
           }

ЖУРНАЛ

       lsfd є частиною пакунка util-linux, починаючи з версії 2.38.

АВТОРИ

       Masatake YAMATO <yamato@redhat.com>, Karel Zak <kzak@redhat.com>

ТАКОЖ ПЕРЕГЛЯНЬТЕ

       bpftool(8), bps(8), lslocks(8), lsof(8), pidof(1), proc(5), scols-filter(5), socket(2), ss(8), stat(2),
       vsock(7)

ЯК НАДІСЛАТИ ЗВІТ ПРО ВАДИ

       Для звітування щодо вад скористайтеся системою стеження за вадами
       <https://github.com/util-linux/util-linux/issues>

ДОСТУП ДО ПРОГРАМИ

       Програма lsfd є частиною пакунка util-linux, який можна отримати з архіву ядра Linux
       <https://www.kernel.org/pub/linux/utils/util-linux/>.

util-linux 2.41                                    2025-07-02                                            LSFD(1)