core文件设置
1.设置core文件大小
1)使用ulimit -c命令可查看core文件的生成开关。若结果为0,则表示关闭了此功能,不会生成core文件。
2)使用ulimit -c filesize命令,可以限制core文件的大小(filesize的单位为kbyte)。若ulimit -c unlimited,则表示core文件的大小不受限制。如果生成的信息超过此大小,将会被裁剪,最终生成一个不完整的core文件。在调试此core文 件的时候,gdb会提示错误。
:::danger
注意:将其写入~/.bashrc下,否则新建session时设置丢失
:::
2.设置core文件的名称和文件路径
默认生成路径:输入可执行文件运行命令的同一路径下
默认生成名字:默认命名为core。新的core文件会覆盖旧的core文件
a.设置pid作为文件扩展名
1:添加pid作为扩展名,生成的core文件名称为core.pid
0:不添加pid作为扩展名,生成的core文件名称为core
修改 /proc/sys/kernel/core_uses_pid 文件内容为: 1
修改文件命令: echo “1” > /proc/sys/kernel/core_uses_pid
或者
sysctl -w kernel.core_uses_pid=1 kernel.core_uses_pid = 1
b. 控制core文件保存位置和文件名格式
:::danger
注意:需先创建/var/core目录,且注意/var/core文件夹的权限,chown -R hello:hello /var/core即更改权限。因为若用户组为root,则在普通用户下是不能生成core文件到/var/core下的
:::
修改文件命令: echo “/var/core/cor-%e-%p-%t” > /proc/sys/kernel/core_pattern
或者:
sysctl -w kernel.core_pattern=/var/core/core-%e-%p-%t kernel.core_pattern = /var/core/core-%e-%p-%t
可以将core文件统一生成到/corefile目录下,产生的文件名为core-命令名-pid-时间戳
以下是参数列表:
%p - insert pid into filename 添加pid(进程id)
%u - insert current uid into filename 添加当前uid(用户id)
%g - insert current gid into filename 添加当前gid(用户组id)
%s - insert signal that caused the coredump into the filename 添加导致产生core的信号
%t - insert UNIX time that the coredump occurred into filename 添加core文件生成时的unix时间
%h - insert hostname where the coredump happened into filename 添加主机名
%e - insert coredumping executable name into filename 添加导致产生core的命令名
3.测试是否能生成core文件
kill -s SIGSEGV $$
查看/corefile目录下是否生成了core文件
4.调试core文件
Eg. test.c
#include<stdio.h>
int main()
{
int *p = NULL;
*p = 0;
return 0;
}
[email protected]:~# gcc -o test test.c
[email protected]:~# ./test
Segmentation fault (core dumped)
bingo:这里出现段错误并生成core文件了
在/corefile目录下发现core-test-31421-1476266571
开始调试
gdb ./test core-test-31421-1476266571
设置core名称重启电脑后失效解决办法
云主机重启后,core_pattern,即/proc/sys/kernel/core_pattern和/etc/sysctl*配置失效,被系统自动修改。
配置后,重启后core_pattern被重写
cat /etc/sysctl.conf
定位过程
定位到的原因是系统的apport服务导致的问题。
apport服务启动配置文件中/etc/init/apport.conf
apport将其自身注册为系统的核心转储处理程序, 它强制覆盖用户在/etc/sysctl.conf中指定的设置,并且不使用/etc/sysctl.d。
因此,它将覆盖启动和关闭时在其他位置配置的设置。
apport的功能是上报内部错误, 关闭后并不影响作为纯server使用的ubuntu系统的正常工作。
所以,为了解决这个问题,需要手动关闭apport服务。
ubuntu12.04 14.04
ucloud, tencent云主机已测试通过
service apport stop #临时关闭
sudo update-rc.d -f apport remove
sed -i ‘[email protected][email protected][email protected]’ /etc/default/apport #永久关闭
sysctl -p
ubuntu18.04
sudo systemctl stop apt-daily.timer
sudo systemctl stop apt-daily.service
sudo systemctl stop apt-daily-upgrade.timer
sudo systemctl stop apt-daily-upgrade.service
sudo systemctl disable apt-daily.service
sudo systemctl disable apt-daily.timer
sudo systemctl disable apt-daily-upgrade.timer
sudo systemctl disable apt-daily-upgrade.service
:::success
systemctl stop apport.service
systemctl disable apport.service
sed -i ‘[email protected][email protected][email protected]’ /etc/default/apport #永久关闭
sysctl -p
:::