Linux 常用指令(二)
- find
- awk
- wc
- ps
- more
Linux下的常用指令,便于查看log和一些文件操作。
对于Cygwin 在Win环境下出现command not found 问题,两种解决方式:
1、将cygwin的bin目录 加到环境变量中的系统变量里:
2、source /etc/profile
pwd 显示当前的路径
ps 查看当前进程 win cmd是tasklist
exit 执行退出 win 是 taskkill
cd ~ 切换到用户目录下
find
Linux find命令用来在指定目录下查找文件。任何位于参数之前的字符串都将被视为欲查找的目录名。如果使用该命令时,不设置任何参数,则find命令将在当前目录下查找子目录与文件。并且将查找到的子目录和文件全部进行显示。
1 | Syntax: |
name选项
eg.如果想在当前目录查找文件名以一个个小写字母开头,最后是4到9加上.log结束的文件:
find . -name “[a-z]*[4-9].log” -print
find ~ -name “*.log” -print 相当于从根目录下开始查找文件perm选项
perm 根据文件的权限去查找文件
find -perm mode 文件三种权限 r(读)、w(写)、x(可执行),那么这三者之间有什么区别呢?解释之前首先得简单说一下linux中文件权限位的概念。
在linux中文件或目录有三者权限r,w,x,代表的含义分别是读、写、可执行。
而一个文件或目录的属性中又包括所属用户u、所属组g、其他o三个部分的属性,分别表示所属用户、所属组、其他用户对这个文件所拥有的权限。
看起来大概是这个样子:所属用户 所属组 其他
rwx rwx rwx
find -perm mode , 表示严格匹配,也就是你的文件权限位转换成对应的十进制数字与mode一模一样,那么匹配成功,需要注意的是如果mode给的数字不足3位,那么前面自动添0(严格的说是不足4位,原因就是前面所说的setuid,setgid,稍后解释)
find -perm -mode , 表示mode中转换成二进制的1在文件权限位里面必须匹配,比如mode=644那么转换成二进制为110 100 100,
而被查找的文件的权限位也可以被转换成一个二进制数,两者在位上为1的部分必须完全匹配,而0则不管。
例如被查找的文件的权限为转换成二进制数是111 111 111那么这个比如被匹配,而假如是100 100 100那么则不会匹配。
所以这个’-‘的作用归结起来就是匹配比mode权限更充足的文件(找不到什么词语来形容了)
find -perm +mode , 与 -mode的区别是+mode只需其中的任意一个1的部分被匹配,
-mode是所有1的部分都必须被匹配,同样+mode也不管0位。
- 忽略某个目录:
如果在查找文件时希望忽略某个目录,因为你知道那个目录中没有你所要查找的文件,那么可以使用-prune选项来指出需要忽略的目录。
在使用-prune选项时要当心,因为如果你同时使用了-depth选项,那么-prune选项就会被find命令忽略。
如果希望在test目录下查找文件,但不希望在test/test3目录下查找,可以用:
1 | find test -path "test/test3" -prune -o -print |
- 使用find查找文件的时候怎么避开某个文件目录:
在test 目录下查找不在test4子目录之内的所有文件
1 | find test -path "test/test4" -prune -o -print |
- 按照更改时间或访问时间等查找文件:
如果希望按照更改时间来查找文件,可以使用mtime,atime或ctime选项。
如果系统突然没有可用空间了,很有可能某一个文件的长度在此期间增长迅速,这时就可以用mtime选项来查找这样的文件。
用减号-来限定更改时间在距今n日以内的文件,而用加号+来限定更改时间在距今n日以前的文件。
1 | //希望在系统根目录下查找更改时间在5日以内的文件,可以用: |
- 查找比某个文件新或旧的文件:
如果希望查找更改时间比某个文件新但比另一个文件旧的所有文件,可以使用-newer选项。
它的一般形式为:
newest_file_name ! oldest_file_name
其中,!是逻辑非符号。
1 | //查找更改时间比文件log2012.log新但比文件log2017.log旧的文件 |
- 使用size选项:
1 | 实例1:在当前目录下查找文件长度大于1 M字节的文件 |
awk
awk是一种编程语言,用于在linux/unix下对文本和数据进行处理。数据可以来自标准输入(stdin)、一个或多个文件,或其它命令的输出。它支持用户自定义函数和动态正则表达式等先进功能,是linux/unix下的一个强大编程工具。它在命令行中使用,但更多是作为脚本来使用。
awk有很多内建的功能,比如数组、函数等,这是它和C语言的相同之处,灵活性是awk最大的优势。
语法
awk [选项参数] ‘script’ var=value file(s)
或
awk [选项参数] -f scriptfile var=value file(s)
EG:
log.txt文本内容如下:
1 | 2 this is a test |
基本用法
- 用法一:
1 | awk '{[pattern] action}' {filenames} # 行匹配语句 awk '' 只能用单引号 |
- 用法二:
1 | awk -F #-F相当于内置变量FS, 指定分割字符 |
- 用法三:
1 | awk -v # 设置变量 |
- 用法四:
1 | awk -f {awk脚本} {文件名} |
1 | 过滤第一列大于2的行 |
1 | $ awk -F\' 'BEGIN{printf "%4s %4s %4s %4s %4s %4s %4s %4s %4s\n","FILENAME","ARGC","FNR","FS","NF","NR","OFS","ORS","RS";printf "---------------------------------------------\n"} {printf "%4s %4s %4s %4s %4s %4s %4s %4s %4s\n",FILENAME,ARGC,FNR,FS,NF,NR,OFS,ORS,RS}' log.txt |
- 使用正则,字符串匹配
1 | # 输出第二列包含 "th",并打印第二列与第四列 |
- 忽略大小写
1 | $ awk 'BEGIN{IGNORECASE=1} /this/' log.txt |
- 模式取反
1 | $ awk '$2 !~ /th/ {print $2,$4}' log.txt |
awk脚本
关于awk脚本,我们需要注意两个关键词BEGIN和END。
BEGIN{ 这里面放的是执行前的语句 }
END {这里面放的是处理完所有的行后要执行的语句 }
{这里面放的是处理每一行时要执行的语句}
EG:
假设有这么一个文件(学生成绩表):
1 | $ cat score.txt |
- 我们的awk脚本如下:
1 | $ cat cal.awk |
我们来看一下执行结果:
1 | $ awk -f cal.awk score.txt |
- 另外一些实例
1 | #AWK的hello world程序为: |
- awk、sed、grep更适合的方向:
grep 更适合单纯的查找或匹配文本
sed 更适合编辑匹配到的文本
awk 更适合格式化文本,对文本进行较复杂格式处理
关于awk内建变量的见解,简单易懂
解释一下变量:
变量:分为内置变量和自定义变量;输入分隔符FS和输出分隔符OFS都属于内置变量。
内置变量就是awk预定义好的、内置在awk内部的变量,而自定义变量就是用户定义的变量。
- FS(Field Separator):输入字段分隔符, 默认为空白字符
- OFS(Out of Field Separator):输出字段分隔符, 默认为空白字符
- RS(Record Separator):输入记录分隔符(输入换行符), 指定输入时的换行符
- ORS(Output Record Separate):输出记录分隔符(输出换行符),输出时用指定符号代替换行符
- NF(Number for Field):当前行的字段的个数(即当前行被分割成了几列)
- NR(Number of Record):行号,当前处理的文本行的行号。
- FNR:各文件分别计数的行号
- ARGC:命令行参数的个数
- ARGV:数组,保存的是命令行所给定的各参数
自定义变量的方法
方法一:-v varname=value ,变量名区分字符大小写。
方法二:在program中直接定义。
wc
Word Count 命令,统计指定文本中的字节数、字数、行数,并将统计结果显示输出。
格式
wc [选项]文件…
功能
统计指定文件中的字节数、字数、行数,并将统计结果显示输出。该命令统计指定文件中的字节数、字数、行数。如果没有给出文件名,则从标准输入读取。wc同时也给出所指定文件的总统计数。
参数
1 | -c 统计字节数。 |
实例
1 | #用来统计当前目录下的文件数 |
ps
是Process Status的缩写。ps命令用来列出系统中当前运行的那些进程。ps命令列出的是当前那些进程的快照,就是执行ps命令的那个时刻的那些进程,如果想要动态的显示进程信息,就可以使用top命令。
要对进程进行监测和控制,首先必须要了解当前进程的情况,也就是需要查看当前进程,而 ps 命令就是最基本同时也是非常强大的进程查看命令。使用该命令可以确定有哪些进程正在运行和运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等等。总之大部分信息都是可以通过执行该命令得到的。
ps 为我们提供了进程的一次性的查看,它所提供的查看结果并不动态连续的;如果想对进程时间监控,应该用 top 工具。
kill 命令用于杀死进程。
linux上进程有5种状态:
- 运行(正在运行或在运行队列中等待)
- 中断(休眠中, 受阻, 在等待某个条件的形成或接受到信号)
- 不可中断(收到信号不唤醒和不可运行, 进程必须等待直到有中断发生)
- 僵死(进程已终止, 但进程描述符存在, 直到父进程调用wait4()系统调用后释放)
- 停止(进程收到SIGSTOP, SIGSTP, SIGTIN, SIGTOU信号后停止运行运行)
ps工具标识进程的5种状态码:
D 不可中断 uninterruptible sleep (usually IO)
R 运行 runnable (on run queue)
S 中断 sleeping
T 停止 traced or stopped
Z 僵死 a defunct (”zombie”) process
命令格式:
ps[参数]
命令功能:
用来显示当前进程的状态
命令参数:
1 | a #显示所有进程 |
EG
1 | ps -ef|grep ssh |
more
类似cat,cat是从上到下显示在屏幕上。more 会以一页一页的显示方便使用者逐页阅读,
最基本的指令就是按space就向下一页显示,按b会back,在启动时加载整个文件。
命令格式:
more [-dlfpcsu ] [-num ] [+/ pattern] [+ linenum] [file … ]
命令功能:
more命令和cat的功能一样都是查看文件里的内容,但有所不同的是more可以按页来查看文件的内容,还支持直接跳转行等功能。
命令参数:
1 | +n #从笫n行开始显示 |
常用操作命令:
1 | Enter #向下n行,需要定义。默认为1行 |
EG:
1 | #列一个目录下的文件,用more来分页显示 |