Linux常用命令详解(四)_文件过滤分割、统计、kill

grep

grep(global search regular expression(RE) and print out the line,全面搜索正则表达式并把行打印出来)是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹配的行打印出来。

格式:

grep [option] pattern file

选项:

-a 不要忽略二进制数据。 

-A<显示列数> 除了显示符合范本样式的那一行之外,并显示该行之后的内容。 

-b 在显示符合范本样式的那一行之外,并显示该行之前的内容。 

-c 计算符合范本样式的列数。 

-C<显示列数>或-<显示列数> 除了显示符合范本样式的那一列之外,并显示该列之前后的内容。 

-d<进行动作> 当指定要查找的是目录而非文件时,必须使用这项参数,否则grep命令将回报信息并停止动作。 

-e<范本样式> 指定字符串作为查找文件内容的范本样式。 

-E 将范本样式为延伸的普通表示法来使用,意味着使用能使用扩展正则表达式。 

-f<范本文件> 指定范本文件,其内容有一个或多个范本样式,让grep查找符合范本条件的文件内容,格式为每一列的范本样式。 

-F 将范本样式视为固定字符串的列表。 

-G 将范本样式视为普通的表示法来使用。 

-h 在显示符合范本样式的那一列之前,不标示该列所属的文件名称。 

-H 在显示符合范本样式的那一列之前,标示该列的文件名称。 

-i 胡列字符大小写的差别。 

-l 列出文件内容符合指定的范本样式的文件名称。 

-L 列出文件内容不符合指定的范本样式的文件名称。 

-n 在显示符合范本样式的那一列之前,标示出该列的编号。 

-q 不显示任何信息。 

-R/-r 此参数的效果和指定“-d recurse”参数相同。 

-s 不显示错误信息。 

-v 反转查找。 

-w 只显示全字符合的列。 

-x 只显示全列符合的列。 

-y 此参数效果跟“-i”相同。 

-o 只输出文件中匹配到的部分。

grep正则表达式表达式:

^  #锚定行的开始 如:'^grep'匹配所有以grep开头的行。

$  #锚定行的结束 如:'grep$'匹配所有以grep结尾的行。

.  #匹配一个非换行符的字符 如:'gr.p'匹配gr后接一个任意字符,然后是p。    

*  #匹配零个或多个先前字符 如:'*grep'匹配所有一个或多个空格后紧跟grep的行。

.*   #一起用代表任意字符。 

[]   #匹配一个指定范围内的字符,如'[Gg]rep'匹配Grep和grep。

[^]  #匹配一个不在指定范围内的字符,如:'[^A-FH-Z]rep'匹配不包含A-R和T-Z的一个字母开头,紧跟rep的行。

\(..\)  #标记匹配字符,如'\(love\)',love被标记为1。

\<      #锚定单词的开始,如:'\<grep'匹配包含以grep开头的单词的行。  

\>      #锚定单词的结束,如'grep\>'匹配包含以grep结尾的单词的行。  

x\{m\}  #重复字符x,m次,如:'0\{5\}'匹配包含5个o的行。

x\{m,\}  #重复字符x,至少m次,如:'o\{5,\}'匹配至少有5个o的行。

x\{m,n\}  #重复字符x,至少m次,不多于n次,如:'o\{5,10\}'匹配5--10个o的行。

\w    #匹配文字和数字字符,也就是[A-Za-z0-9],如:'G\w*p'匹配以G后跟零个或多个文字或数字字符,然后是p。

\W    #\w的反置形式,匹配一个或多个非单词字符,如点号句号等。

\b    #单词锁定符,如: '\bgrep\b'只匹配grep。  

POSIX字符:

为了在不同国家的字符编码中保持一至,POSIX(The Portable Operating System Interface)增加了特殊的字符类,如[:alnum:]是[A-Za-z0-9]的另一个写法。要把它们放到[]号内才能成为正则表达式,如[A- Za-z0-9]或[[:alnum:]]。在linux下的grep除fgrep外,都支持POSIX的字符类。

[:alnum:]    #文字数字字符   

[:alpha:]    #文字字符   

[:digit:]    #数字字符   

[:graph:]    #非空字符(非空格、控制字符)   

[:lower:]    #小写字符   

[:cntrl:]    #控制字符   

[:print:]    #非空字符(包括空格)   

[:punct:]    #标点符号   

[:space:]    #所有空白字符(新行,空格,制表符)   

[:upper:]    #大写字符   

[:xdigit:]   #十六进制数字(0-9,a-f,A-F)

应用实例:

1.查看指定进程

$ ps -ef|grep java

2.查看指定进程个数

$ ps -ef|grep java -c

3.从文件中读取关键词进行搜索

$ cat test1.txt | grep -f test2.txt         //输出test1.txt 文件中含有从 test2.txt 文件中读取的关键词的内容行

$ cat test1.txt | grep -nf test2.txt        //显示行号

4.从文件中查找关键字

$ grep -n "keyword" filename

$ grep -n "keyword" filename1 filename2 ...     //从多个文件查找关键词

5.不显示本身进程

$ ps aux|grep ssh         //显示grep本身进程

$ ps aux|grep \[s]sh      //不显示grep本身进程

$ ps aux | grep ssh | grep -v "grep"

6.递归搜索文件

grep "text" . -r -n        // .表示当前目录

echo "hello world" |grep -i "HELLO"    //忽略大小写

7.正则匹配搜索

$ cat test.txt | grep ^hello     //找出以hello开头的行的内容

$ cat test.txt | grep -E "com|org"    //显示包含com 或 org 的行
...

wc命令

Linux系统中wc(word count)命令用来计算数字。利用wc指令我们可以计算文件的Byte数、字数或是列数,若不指定文件名称,或是所给予的文件名为“-”,则wc指令会从标准输入设备读取数据。

格式:

wc [option] [para]

选项:

-c或--bytes或——chars:只显示Bytes数 

-l或——lines:只显示列数 

-w或——words:只显示字数

应用实例:

查看文件的字节数、字数、行数

wc test.txt

ps命令

ps命令用于报告当前系统的进程状态。可以搭配kill指令随时中断、删除不必要的程序。ps命令是最基本同时也是非常强大的进程查看命令,使用该命令可以确定有哪些进程正在运行和运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等等,总之大部分信息都是可以通过执行该命令得到的。

进程有五种状态:

  • 运行(正在运行或在运行队列中等待)

  • 中断(休眠中, 受阻, 在等待某个条件的形成或接受到信号)

  • 不可中断(收到信号不唤醒和不可运行, 进程必须等待直到有中断发生)

  • 僵死(进程已终止, 但进程描述符存在, 直到父进程调用wait4()系统调用后释放)

  • 停止(进程收到SIGSTOP, SIGSTP, SIGTIN, SIGTOU信号后停止运行运行)

ps工具标识进程的5种状态码:

  • D 不可中断 uninterruptible sleep (usually IO)

  • R 运行 runnable (on run queue)

  • S 中断 sleeping

  • T 停止 traced or stopped

  • Z 僵死 a defunct (”zombie”) process

参数:

-a:显示所有终端机下执行的程序,除了阶段作业领导者之外。 

a:显示现行终端机下的所有程序,包括其他用户的程序。 

-A:显示所有程序。 

-c:显示CLS和PRI栏位。 

c:列出程序时,显示每个程序真正的指令名称,而不包含路径,选项或常驻服务的标示。 

-C<指令名称>:指定执行指令的名称,并列出该指令的程序的状况。 

-d:显示所有程序,但不包括阶段作业领导者的程序。 

-e:此选项的效果和指定"A"选项相同。 

e:列出程序时,显示每个程序所使用的环境变量。 

-f:显示UID,PPIP,C与STIME栏位。 

f:用ASCII字符显示树状结构,表达程序间的相互关系。 

-g<群组名称>:此选项的效果和指定"-G"选项相同,当亦能使用阶段作业领导者的名称来指定。 

g:显示现行终端机下的所有程序,包括群组领导者的程序。 

-G<群组识别码>:列出属于该群组的程序的状况,也可使用群组名称来指定。 

h:不显示标题列。 

-H:显示树状结构,表示程序间的相互关系。 

-j或j:采用工作控制的格式显示程序状况。 

-l或l:采用详细的格式来显示程序状况。 

L:列出栏位的相关信息。 

-m或m:显示所有的执行绪。 

n:以数字来表示USER和WCHAN栏位。 

-N:显示所有的程序,除了执行ps指令终端机下的程序之外。 

-p<程序识别码>:指定程序识别码,并列出该程序的状况。 

p<程序识别码>:此选项的效果和指定"-p"选项相同,只在列表格式方面稍有差异。 

r:只列出现行终端机正在执行中的程序。 

-s<阶段作业>:指定阶段作业的程序识别码,并列出隶属该阶段作业的程序的状况。 

s:采用程序信号的格式显示程序状况。 

S:列出程序时,包括已中断的子程序资料。 

-t<终端机编号>:指定终端机编号,并列出属于该终端机的程序的状况。 

t<终端机编号>:此选项的效果和指定"-t"选项相同,只在列表格式方面稍有差异。 

-T:显示现行终端机下的所有程序。 

-u<用户识别码>:此选项的效果和指定"-U"选项相同。 

u:以用户为主的格式来显示程序状况。 

-U<用户识别码>:列出属于该用户的程序的状况,也可使用用户名称来指定。 

U<用户名称>:列出属于该用户的程序的状况。 

v:采用虚拟内存的格式显示程序状况。 

-V或V:显示版本信息。 

-w或w:采用宽阔的格式来显示程序状况。  

x:显示所有程序,不以终端机来区分。 

X:采用旧式的Linux i386登陆格式显示程序状况。 

-y:配合选项"-l"使用时,不显示F(flag)栏位,并以RSS栏位取代ADDR栏位 。

应用实例:

$ ps -A        //显示所有进程

$ ps -u root   //显示指定用户的进程信息

$ ps -ef       //显示所有进程信息连同命令行

$ ps -ef|grep java //ps和grep一起使用查看Java所有进程

kill命令

kill命令用来删除执行中的程序或工作。kill可将指定的信息送至程序。预设的信息为SIGTERM(15),可将指定程序终止。若仍无法终止该程序,可使用SIGKILL(9)信息尝试强制删除程序。程序或工作的编号可利用ps指令或job指令查看。

格式:

kill [option] [para]

选项:

-l  信号,若果不加信号的编号参数,则使用“-l”参数会列出全部的信号名称

-a  当处理当前进程时,不限制命令名和进程号的对应关系

-p  指定kill 命令只打印相关进程的进程号,而不发送任何信号

-s  指定发送信号

-u  指定用户 

常用指令:

$ kill process_num

$ kill -9 process_num

常用信号(SIGKILL):

信号数字含义
HUP1终端断线
INT2中断(同 Ctrl + C)
QUIT3退出(同 Ctrl + \)
TERM15终止
KILL9强制终止
CONT18继续(与STOP相反, fg/bg命令)
STOP19暂停(同 Ctrl + Z)

killall命令

killall命令使用进程的名称来杀死进程,使用此指令可以杀死一组同名进程。我们可以使用kill命令杀死指定进程PID的进程,如果要找到我们需要杀死的进程,我们还需要在之前使用ps等命令再配合grep来查找进程,而killall把这两个过程合二为一,是一个很好用的命令。

格式:

killall [option] [process_name]

选项:

-Z 只杀死拥有scontext 的进程

-e 要求匹配进程名称

-I 忽略小写

-g 杀死进程组而不是进程

-i 交互模式,杀死进程前先询问用户

-l 列出所有的已知信号名称

-q 不输出警告信息

-s 发送指定的信号

-v 报告信号是否成功发送

-w 等待进程死亡

应用实例:

1.杀死所有同名进程

$ kill process_name

2.杀掉所有登录的shell

$ killall -9 bash
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值