ps -aux 查所有进程,pgrep/pidof 快速获取pid,kill发sigterm优雅终止,kill -9强制终结;jobs仅显示当前shell后台作业,不适用于nohup或systemd进程。

直接看结论:用 ps -aux 查所有进程,用 pgrep 或 pidof 快速找目标进程 ID,再用 kill 或 kill -9 杀;别只依赖 jobs,它只管当前 shell 会话里的后台任务,一关终端就看不见了。
怎么查后台进程:ps、pgrep、jobs 各管什么
jobs 只显示当前终端 session 中由该 shell 启动的后台作业(比如你刚敲了 sleep 100 &),带 %1 这种作业号。一旦你退出终端、断开 SSH,或用了 nohup/systemd 启动,jobs 就完全看不到它。
ps -aux 是真·全局扫描:所有用户、所有终端、所有状态(R运行中、S休眠、Z僵尸)的进程全列出来。常用组合是 ps -aux | grep "python",但注意 grep 自己也会出现在结果里,可加空格绕过:ps -aux | grep " python "。
pgrep 和 pidof 更轻量:pgrep nginx 直接输出匹配进程的 PID;pidof sshd 返回所有同名进程的 PID 列表(空格分隔)。它们不显示状态或资源占用,但脚本里调用最干净。
-
ps -ef和ps -aux输出字段不同,-e是“所有进程”,-f是“全格式”,-u是“用户视角”,-x补充无控制终端的进程 —— 实际用ps -aux覆盖 95% 场景就够了 - 如果进程名含空格或特殊字符(如
java -jar app.jar),pgrep默认只匹配命令名(java),得加-f:pgrep -f "app.jar"
怎么安全地杀死进程:kill、kill -9、pkill 的区别
kill 默认发 SIGTERM(信号 15),给进程机会做清理(比如删临时文件、关 socket),绝大多数服务都支持优雅退出。这是首选方式。
kill -9 发 SIGKILL(信号 9),内核强制终止,进程没任何响应机会。只在 kill 不生效、进程卡死或僵死(Z 状态)时用。
pkill 是按名字批量杀:pkill -f "node server.js" 比先 pgrep -f 再 kill 少打两行命令,但容易误伤 —— 比如 pkill python 会干掉所有 Python 进程,包括你 IDE 的后台服务。
- 确认要杀的 PID 是否正确:先
ps -p 12345 -o pid,comm,args看一眼进程详情 - 批量杀同用户进程:用
killall -u username,比遍历 PID 更可靠 - 别对
init(PID 1)、kthreadd这类内核线程发kill -9,系统可能直接宕
为什么 kill 了进程,ps 还能看到它
常见两种情况:
第一种是进程变成僵尸(Z 状态),说明子进程已退出,但父进程没调用 wait() 回收。僵尸进程本身不占资源,但 PID 被占着,kill 对它无效 —— 解决办法是杀它的父进程(让 init 接管并自动回收),或重启父服务。
第二种是进程被信号中断后进入暂停(T 状态),比如被 kill -STOP 或 Ctrl+Z 挂起。它没死,只是停着,kill 默认不唤醒它。此时要用 kill -CONT 12345 先恢复,再 kill 12345 终止。
- 看状态列:
ps -o pid,stat,comm -p 12345,STAT字段里Z是僵尸,T是暂停,表示高优先级,<code>N表示低优先级 - 僵尸进程的父 PID(PPID)可以用
ps -o ppid= -p 12345查,然后kill -HUP父进程试试
实际操作建议:从查到杀的一条链
别靠记忆拼命令,按这个顺序走:
1. 先快速定位:pgrep -f "your_script.py" 或 ps aux | grep "your_script.py"
2. 确认是不是你要的:ps -fp $(pgrep -f "your_script.py") 看完整命令行和用户
3. 尝试温和终止:kill $(pgrep -f "your_script.py")
4. 等几秒,再 ps 看是否还在。如果还在且状态是 T,补一句 kill -CONT;如果是 Z,查 PPID 并处理父进程
5. 最后才用 kill -9,且必须带 PID,别用 pkill -f 配合 -9 —— 容易连锁误杀
真正麻烦的从来不是“怎么杀”,而是“杀之前没看清它在干什么”——尤其是那些没日志、没配置、靠 cron 或 systemd 拉起的后台进程,盲目 kill 可能导致数据不一致或服务不可用。











