linux查看日志常用的几种方式:less、tail、vi、more、grep

目录

一、less(推荐使用)

二、tail(常用)

三、grep(常用)

四、vi

五、more

六、总结:


作为一个开发人员,查日志是一项必备技能,下面总结了常用的几种日志查看方式

一、less(推荐使用)

less比more更灵活

less app.log 进入日志配合以下命令使用

j 下一行

k 上一行

方向键↑ 上一行

方向键↓ 下一行

f 向下滚动一屏幕

b 向上滚动一屏幕

g 定位到文档头部

G 定位到文档最尾部

/“关键字” 按关键字查找 n查找下一个关键字,N查找上一个关键字 (有高亮)

q 退出日志

二、tail(常用)

tail -500f  app.log 实时监控日志尾部500行日志。日志有追加时,会实时打印,不会中断,除非ctrl+c 中断

tail -n 500 app.log 查询日志尾部最后500行的日志

tail -f file.log | grep "关键字"  输出文件末尾包含关键字的行,当文件有追加时,会输出后续添加的行,不会中断输出,除非ctrl+c中断

tail -n 100 file.log | grep "关键字" -B10 -A10  输出文件的后100行中包含关键字的行和该行的前后10行

注:这种方式经常出现ctrl+c无法退出当前进程,log一直刷刷刷, 不得不关掉当前ssh连接, 再登录。这时候可以这样操作:

        step 1:  ctrl + z  让进程在后台运行

        step 2:  kill -9  pid  杀掉进程  

三、grep(常用)

查找关键字所在的文件。当有很多文件不确定关键字在哪个日志时候用该命令

grep “关键字” /applogs/*.log 查找/applogs目录下包含“关键字”的log文件

四、vi

优点:方便根据关键字查找,而且关键字会高亮。

step1  vi app.log

step2 输入 “/关键字”  按enter查找

step3 按 N查询上一个关键字  n查询下一个关键字  

退出日志:输入法在英文状态下按 esc ,在冒号后输入 q!

五、more

more会以一页一页的显示,方便逐页阅读

more app.log  进入日志配合以下命令使用

Enter 向下滚动一行

Ctrl+F向下滚动一屏

空格键向下滚动一屏

b向上滚动一屏

/“关键字” 按关键字查找  按n会查找下一个关键字(不会高亮,不能往上找,没有vi好用)

=输出当前行的行号

六、总结:

在实时打印日志用 tail -500f app.log

在查找关键字时用 less  app.log

在不知道关键字所在的日志文件时用 grep “关键字” /path/*.log 找到文件名后再通过less定位错误

  • 8
    点赞
  • 72
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
### 回答1: 要在Linux查看日志中的特定内容,可以使用以下命令: 1. 使用grep命令过滤日志文件中的内容,例如: ``` grep "error" /var/log/messages ``` 这将在/var/log/messages文件中查找所有包含“error”关键字的行。 2. 使用tail命令查看日志文件的末尾,并使用grep命令过滤内容,例如: ``` tail -f /var/log/messages | grep "error" ``` 这将实时查看/var/log/messages文件的末尾,并过滤所有包含“error”关键字的行。 3. 使用less命令查看日志文件,并使用grep命令过滤内容,例如: ``` less /var/log/messages | grep "error" ``` 这将在/var/log/messages文件中查找所有包含“error”关键字的行,并使用less命令进行分页查看。 ### 回答2: 在Linux操作系统中,日志文件是记录系统运行、应用程序执行、错误和警告事件等信息的重要工具。当系统出现问题或需要查看历史记录时,查看日志文件可以提供有价值的信息。而在查看日志文件时,指定内容可以帮助我们快速定位并处理问题。接下来将介绍如何在Linux查看日志指定内容的方法。 首先,Linux上常见的日志文件包括系统日志、应用程序日志等。其中,系统日志通常存储在/var/log目录下,而应用程序日志可能存储在应用程序特定的目录中,具体位置因应用程序而异。 使用文本编辑器例如vi或nano等,打开日志文件,然后使用搜索功能来查找指定内容。例如查看系统日志中所有ssh登录成功记录的命令: ``` sudo vi /var/log/auth.log ``` 输入 `/sshd` 即可在文本文件中搜索含有 "sshd" 的日志,按下n键可查找下一个。 但是这种方法在日志文件较大时效率不高,因此,还可以使用grep命令来进行日志文件搜索。grep是在文本数据中查找某个字符串模式的命令,在命令行中输入 ``` sudo grep "sshd" /var/log/auth.log ``` 就可以找到包含 "sshd" 的所有行,从而快速定位到相关内容。除此之外,还可以指定grep的选项来缩小搜索范围和返回结果的数量。 比如如果希望返回匹配内容之前的10行和之后的20行可以使用-A & -B参数: ``` sudo grep -A 20 -B 10 "sshd" /var/log/auth.log ``` 上述命令会返回包含 "sshd" 格式的行,匹配内容之前20行和匹配内容之后10行的所有行。 当然,这只是grep的一些常见用法,grep命令还有很多其他选项和参数,可以根据需要进行灵活使用。 综上所述,查看Linux日志指定内容的方法主要有两种,一种是使用编辑器打开文件,然后搜索关键字,另一种是使用grep命令搜索。通过这些方法,我们可以快速找到指定的日志内容,帮助我们定位和解决问题。 ### 回答3: 在Linux系统中,日志文件用来记录系统的运行状态和事件。在处理问题时,我们需要查看特定的日志内容来确定问题的根本原因。下面介绍几种Linux系统中查看日志指定内容的方法。 1. 使用grep命令查找日志内容 grep是一个强大的文本搜索工具,它可以在文件中搜索指定的字符串,并返回匹配的行。可以使用grep命令在Linux系统中查找日志文件中的特定内容。例如,要在/var/log/message文件中查找包含“error”的所有行,可以使用以下命令: ``` grep "error" /var/log/messages ``` 2. 使用tail命令查看最新的日志记录 tail命令可以实时监控日志文件的变化,并输出最后几条记录。使用tail命令可以查看最新的日志记录。例如,要在/var/log/auth.log文件中查看最后5条记录,可以使用以下命令: ``` tail -n 5 /var/log/auth.log ``` 3. 使用less工具查看日志文件并搜索内容 less工具是一个功能强大的文本浏览器,可以在查看日志文件时进行搜索。使用less工具可以查看大型的日志文件,同时能够对文件内容进行搜索和过滤。例如,要查看/var/log/syslog文件并搜索包含“ssh”的所有行,可以使用以下命令: ``` less /var/log/syslog 输入 /ssh 进行搜索 ``` 总的来说,在Linux系统中查看日志指定内容需要掌握一些基本的命令行技巧,如greptail和less等。这些工具可以帮助我们有效地检查日志文件,以快速解决问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半路出家的码农小王

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值