想要最快查看inode号,可用ls -i命令,但需要搭配stat命令来确认硬链接数和时间戳。ls -i的输出格式为“inode号 文件名”,而stat命令能够显示完整的元数据。若要反查路径,可使用find -inum命令。df -i和stat -f命令结合起来,能够判断inode耗尽的风险。

直接用 ls -i 最快,但只看编号容易误判;真要确认或排查问题,必须搭配 stat 看硬链接数和时间戳。
用 ls -i 批量查目录下所有文件的 inode 号
它输出格式是 “inode号 文件名”,每行一个条目,适合快速扫一眼分布。常见错误是只输 ls -i 不加路径,结果列出当前目录却没注意文件名被挤到右边、误把 inode 当成大小——尤其当文件名很短时,数字紧挨着显示,极易看错。
- 查
/tmp下全部:执行ls -i /tmp - 想同时看权限和大小:改用
ls -li /tmp,此时inode号在最左列,后面才是权限、用户、大小等字段 - 只提取 inode 号做统计:比如查哪些 inode 被多次引用(硬链接),可用
ls -i /var/log | awk '{print $1}' | sort | uniq -c | sort -nr | head -5
用 stat 查单个文件的完整 inode 元数据
stat 是唯一能一次看到 inode号、Links(硬链接数)、三类时间戳(atime/mtime/ctime)、块分配、权限等底层字段的命令。它不依赖目录项,直接读磁盘 inode 表,结果最真实。
- 查
/etc/hosts:运行stat /etc/hosts,其中Inode:后面的数字就是 inode 号 - 只取关键字段:用
stat -c "%i %h %y" /etc/hosts输出inode号、硬链接数、mtime,避免冗余信息干扰 - 注意
Links:字段为 0?说明文件已被删除,但仍有进程在使用(即“已删未释放”),lsof +L1才能定位这类文件
用 find -inum 根据 inode 号反查所有路径
当你从 stat 或 lsof 的输出中获取到一个 inode号 后,想确切知道它在磁盘上具体挂载于哪些位置,那么 find -inum 是唯一可靠的方法。它能够列出所有的硬链接路径,不过要注意,它不会返回那些已经被删除但仍处于打开状态的文件,这类文件仅在 /proc/PID/fd/ 下才可见。
- 查 inode 123456 所在路径:运行
find / -inum 123456 2>/dev/null,2>/dev/null抑制权限拒绝提示 - 限定搜索范围更安全:比如只查
/var/log下,用find /var/log -inum 123456 - 注意 NFSv3 等网络文件系统可能不可靠,因为服务端做了 inode 映射转换
别只盯着 df -i 的百分比,stat -f 才反映真实剩余量
df -i 适合日常巡检,但它四舍五入后的 IUse% 容易掩盖小分区 inode 快耗尽的问题。比如 /boot 分区只有几万个 inode,日志轮转生成大量空文件,df -i 显示 98% 就得立刻干预。
- 查根分区 inode 总量与剩余:运行
stat -f /,重点看Inodes:和Inodes Free:两行,差值才是真实已用量 - ext4 默认预留 5% inode 给 root,普通用户看到
IUse%100% 时,root 还能写,但普通用户已无法创建新文件 - 如果
df -i显示某分区 100%,但stat -f显示还有几百个Inodes Free,大概率是挂载选项(如noatime)影响了时间戳更新逻辑,和 inode 本身无关
真正麻烦的不是查不到 inode 号,而是查到之后发现 Links 是 0、stat -f 剩余量极小、或者 find -inum 返回空——这些信号意味着文件系统底层状态已经异常,不能只靠删文件解决。