安全终止注册了清理函数的进程应优先使用sigterm信号触发退出流程,通过volatile标志位通知主线程调用exit()执行atexit清理;子进程须用_exit()避免重复清理;清理函数应仅关闭资源、不依赖外部状态或阻塞操作。

安全终止注册了清理函数的进程,关键在于让清理逻辑完整执行,同时避免信号干扰或资源竞争。核心原则是:用可捕获、可处理的信号触发退出流程,而不是直接强杀;确保清理函数只被调用一次,且在进程真正释放资源前完成。
优先使用 SIGTERM(信号15)而非 SIGKILL
SIGTERM 是默认的“优雅终止”信号,进程可以捕获它并主动执行清理。只要进程没有屏蔽或忽略该信号,就能进入你预设的退出路径:
- 在程序中用 signal() 或 sigaction() 注册 SIGTERM 处理函数,在其中调用 exit()
- exit() 会按逆序执行所有 atexit() 注册的清理函数,并刷新缓冲区、关闭文件描述符
- 终端中运行 kill PID(不加参数)即发送 SIGTERM,这是最推荐的终止方式
避免在信号处理函数中调用非异步信号安全函数
信号可能在任意时刻中断主流程,因此处理函数内只能调用异步信号安全函数(如 _exit、write、sigprocmask),不能调用 printf、malloc、exit 等。
- 正确做法:在信号处理函数里仅设置一个全局 volatile 标志位(如 volatile sig_atomic_t exit_flag = 0;)
- 主循环定期检查该标志,若为真则调用 exit(0),由 exit 统一执行所有清理
- 这样既响应了信号,又把清理工作交还给主线程的安全上下文
子进程中务必用 _exit() 替代 exit()
当父进程 fork 出子进程后,若子进程需提前退出(比如初始化失败),必须用 _exit() 而非 exit():
- 因为子进程会继承父进程的 stdio 缓冲区和 atexit 注册表,若调用 exit(),会重复刷新缓冲区、重复执行清理函数,导致输出混乱或资源误释放
- _exit() 直接终止,不刷缓冲、不调清理函数,干净利落,适合子进程收尾
- 常见场景:守护进程 fork 后的子进程、后台任务子进程、测试脚本中的临时子进程
确保 atexit 函数不依赖外部状态或阻塞操作
atexit 注册的函数会在进程终止前自动调用,但它们运行在资源回收阶段,环境已不稳定:
- 避免在清理函数中打开新文件、建立网络连接、等待子进程(应先用 waitpid 非阻塞回收)
- 清理重点应是:关闭已打开的 fd、解除共享内存映射、删除临时文件、释放 malloc 分配的关键结构体
- 若某清理步骤可能失败(如 unlink 临时文件),应忽略错误,不要 abort 或 exit,否则会跳过后续清理











