linux下生成core dump文件方法及设置
1.core文件的生成开关和大小限制
---------------------------------
?1)使用ulimit -c命令可查看core文件的生成开关。若结果为0,则表示关闭了此功能,不会生成core文件。
?2)使用ulimit -c filesize命令,可以限制core文件的大小(filesize的单位为kbyte)。若ulimit -c unlimited,则表示core文件的大小不受限制。如果生成的信息超过此大小,将会被裁剪,最终生成一个不完整的core文件。在调试此core文件的时候,gdb会提示错误。
2.core文件的名称和生成路径
----------------------------
core文件生成路径:
输入可执行文件运行命令的同一路径下。
若系统生成的core文件不带其它任何扩展名称,则全部命名为core。新的core文件生成将覆盖原来的core文件。
1)/proc/sys/kernel/core_uses_pid可以控制core文件的文件名中是否添加pid作为扩展。文件内容为1,表示添加pid作为扩展名,生成的core文件格式为core.xxxx;为0则表示生成的core文件同一命名为core。
可通过以下命令修改此文件:
echo "1" > /proc/sys/kernel/core_uses_pid
?
注意 ?proc ?是内存文件,使用vi 是不能 编译的,所有只能使用append 的方式?
?
/proc? 这个目录是虚拟在内存中的,不在硬盘保存,
proc文件系统是一个伪文件系统,它只存在内存当中,而不占用外存空间。它以文件系统的方式为访问系统内核数据的操作提供接口。用户和应用程序可以通过proc得到系统的信息,并可以改变内核的某些参数。由于系统的信息,如进程,是动态改变的,所以用户或应用程序读取proc文件时,proc文件系统是动态从系统内核读出所需信息并提交的。
?
?
2)proc/sys/kernel/core_pattern可以控制core文件保存位置和文件名格式。2. 打开core开关
1ulimit -c filesize一般设置成unlimited即可
永久设置, 修改/etc/security/limits.conf文件:
#*?????????????? soft??? core??????????? 0修改成:
1*?????????????? soft??? core??????????? unlimited在正式运营的时候,如果有coredump之后自动拉起的机制,比较容易发生core文件堆满磁盘的情况,需要注意。
3. core文件的格式和路径: 修改/proc/sys/kernel/core_pattern
1echo '%e.core.%p' > /proc/sys/kernel/core_pattern各种参数说明
%%单个%字符%pdump进程的进程ID%udump进程的用户ID%gdump进程的组ID%s导致core dump的信号%tcore dump的时间%h主机名%e程序文件名永久设置, 修改/etc/sysctl.conf配置文件,添加一行:
1kernel.core_pattern = %e.core.%p然后执行sysctl -p。
4. core文件是否带pid: 修改/proc/sys/kernel/core_uses_pid
如果这个文件的内容被配置成1,那么即使core_pattern中没有设置%p,最后生成的core dump文件名仍会加上进程ID。
永久设置, 修改/etc/sysctl.conf配置文件,添加一行:
kernel.core_uses_pid = 1然后执行sysctl -p。
?
?
?
?
?.?一个小方法来测试产生?core?文件
直接输入指令?:
?
kill -s SIGSEGV $$
?
?sysctl -a | grep core_pattern