linux查看日志的几个方法

tail作用

用来查看文件的内容,如果值前面没有 +(加号)或 -(减号),那么从文件末尾指定的单元号开始读取文件。

tail参数

  • -f 不停的去读最新的内容
  • -n 从首行或末行位置来读取指定文件,位置由 Number 变量的符号(+ 或 - 或无)表示,并通过行号 Number 进行位移。
  • -r 从文件末尾以逆序方式显示输出,只有与 -n 标志一起时才有效。否则,就会将其忽略
  • -k Number 从 Number 变量表示的1KB 块位置开始读取指定文件

head作用

head命令和tail命令就像他的名字一样浅显易懂,它是用来显示开头或者结尾某个数量的文字区块,head用来显示档案的开头至标准输出当中

head参数

  • -q 隐藏文件名
  • -v 显示文件名
  • -c 显示字节数
  • -n 显示的行数

sed作用

本身是一个管道命令,主要是以行为单位进行处理,可以将数据行进行替换、删除、新增、选取等特定工作

sed参数

  • -n∶使用安静(silent)模式。在一般 sed 的用法中,所有来自 STDIN的资料一般都会被列出到萤幕上。但如果加上 -n 参数后,则只有经过sed 特殊处理的那一行(或者动作)才会被列出来。
    • -p ∶列印,亦即将某个选择的资料印出。通常 p 会与参数 sed -n 一起运作~
    • -s ∶取代,可以直接进行取代的工作哩!通常这个 s 的动作可以搭配正规表示法!例如 1,20s/old/new/g 就是啦!

cat作用

cat主要有三大功能:
1. 一次显示整个文件。 catfilename2. cat > filename 只能创建新文件,不能编辑已有文件.
3. 将几个文件合并为一个文件: $cat file1 file2 > file

cat参数

  • -n 或 –number 由 1 开始对所有输出的行数编号
  • -b 或 –number-nonblank 和 -n 相似,只不过对于空白行不编号
  • -s 或 –squeeze-blank 当遇到有连续两行以上的空白行,就代换为一行的空白行
  • -v 或 –show-nonprinting
  • -E, –show-ends 在每行结束处显示 $
  • -e 等价于-vE

grep 作用

是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹 配的行打印出来。grep全称是Global Regular Expression Print,表示全局正则表达式版本

grep参数

  • -n:显示匹配行及 行号
  • -h:查询多文件时不显示文件名
  • -A: 显示匹配行及前面多少行, 如: -A3, 则表示显示匹配行及前3行
  • -B: 显示匹配行及后面多少行, 如: -B3, 则表示显示匹配行及后3行
  • -C: 显示匹配行前后多少行, 如: -C3, 则表示显示批量行前后3行

应用

cat -n test.log |grep “地形” | more 得到关键日志的行号

cat -n test.log |tail -n +92|head -n 20
tail -n +92表示查询92行之后的日志
head -n 20 则表示在前面的查询结果里再查前20条记录

cat -n test.log |grep “地形” >xxx.txt

grep ‘2014-12-17 16:17:20’ test.log

sed -n ‘/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p’ test.log

  • 4
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: 要在Linux查看日志中的特定内容,可以使用以下命令: 1. 使用grep命令过滤日志文件中的内容,例如: ``` grep "error" /var/log/messages ``` 这将在/var/log/messages文件中查找所有包含“error”关键字的行。 2. 使用tail命令查看日志文件的末尾,并使用grep命令过滤内容,例如: ``` tail -f /var/log/messages | grep "error" ``` 这将实时查看/var/log/messages文件的末尾,并过滤所有包含“error”关键字的行。 3. 使用less命令查看日志文件,并使用grep命令过滤内容,例如: ``` less /var/log/messages | grep "error" ``` 这将在/var/log/messages文件中查找所有包含“error”关键字的行,并使用less命令进行分页查看。 ### 回答2: 在Linux操作系统中,日志文件是记录系统运行、应用程序执行、错误和警告事件等信息的重要工具。当系统出现问题或需要查看历史记录时,查看日志文件可以提供有价值的信息。而在查看日志文件时,指定内容可以帮助我们快速定位并处理问题。接下来将介绍如何在Linux查看日志指定内容的方法。 首先,Linux上常见的日志文件包括系统日志、应用程序日志等。其中,系统日志通常存储在/var/log目录下,而应用程序日志可能存储在应用程序特定的目录中,具体位置因应用程序而异。 使用文本编辑器例如vi或nano等,打开日志文件,然后使用搜索功能来查找指定内容。例如查看系统日志中所有ssh登录成功记录的命令: ``` sudo vi /var/log/auth.log ``` 输入 `/sshd` 即可在文本文件中搜索含有 "sshd" 的日志,按下n键可查找下一个。 但是这种方法日志文件较大时效率不高,因此,还可以使用grep命令来进行日志文件搜索。grep是在文本数据中查找某个字符串模式的命令,在命令行中输入 ``` sudo grep "sshd" /var/log/auth.log ``` 就可以找到包含 "sshd" 的所有行,从而快速定位到相关内容。除此之外,还可以指定grep的选项来缩小搜索范围和返回结果的数量。 比如如果希望返回匹配内容之前的10行和之后的20行可以使用-A & -B参数: ``` sudo grep -A 20 -B 10 "sshd" /var/log/auth.log ``` 上述命令会返回包含 "sshd" 格式的行,匹配内容之前20行和匹配内容之后10行的所有行。 当然,这只是grep的一些常见用法,grep命令还有很多其他选项和参数,可以根据需要进行灵活使用。 综上所述,查看Linux日志指定内容的方法主要有两种,一种是使用编辑器打开文件,然后搜索关键字,另一种是使用grep命令搜索。通过这些方法,我们可以快速找到指定的日志内容,帮助我们定位和解决问题。 ### 回答3: 在Linux系统中,日志文件用来记录系统的运行状态和事件。在处理问题时,我们需要查看特定的日志内容来确定问题的根本原因。下面介绍几种在Linux系统中查看日志指定内容的方法。 1. 使用grep命令查找日志内容 grep是一个强大的文本搜索工具,它可以在文件中搜索指定的字符串,并返回匹配的行。可以使用grep命令在Linux系统中查找日志文件中的特定内容。例如,要在/var/log/message文件中查找包含“error”的所有行,可以使用以下命令: ``` grep "error" /var/log/messages ``` 2. 使用tail命令查看最新的日志记录 tail命令可以实时监控日志文件的变化,并输出最后几条记录。使用tail命令可以查看最新的日志记录。例如,要在/var/log/auth.log文件查看最后5条记录,可以使用以下命令: ``` tail -n 5 /var/log/auth.log ``` 3. 使用less工具查看日志文件并搜索内容 less工具是一个功能强大的文本浏览器,可以在查看日志文件时进行搜索。使用less工具可以查看大型的日志文件,同时能够对文件内容进行搜索和过滤。例如,要查看/var/log/syslog文件并搜索包含“ssh”的所有行,可以使用以下命令: ``` less /var/log/syslog 输入 /ssh 进行搜索 ``` 总的来说,在Linux系统中查看日志指定内容需要掌握一些基本的命令行技巧,如grep、tail和less等。这些工具可以帮助我们有效地检查日志文件,以快速解决问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值