1、查看该项目最近1000行日志,并且实时查看日志的更新
tail -f /var/log/server.log -n 1000
2、只查看日志尾1000行,不会随着日志更新结果也更新
cat /var/log/server.log | tail -n 1000
3、只查看日志头1000行,不会随着日志更新结果也会更新
cat /var/log/server.log | head -n 1000
4、根据关键词查看日志,返回http相关行日志
cat /var/log/server.log | grep 'http'
5、忽略大小写,返回关键词日志
grep -i 'http' /var/log/server.log
6、查看某个时间段内日志
里面的时间可以为具体时分秒,不过具体时间的话,日志不一定有该时间点的日志,所以我觉得可以用最小单位分钟来定位
sed -n '/2020-12-17 10:12/,/2020-12-17 10:20/p' /var/log/server.log
特别说明:该命令中的两个日期值必须是日志文件中包含的值,否则该命令无效.; 先 grep '2014-12-17 16:17:20' test.log 来确定日志中是否有该 时间点
7、日志内容特别多,打印在屏幕上不方便查看
(1)使用more和less命令,这样就分页打印了,通过点击空格键翻页
cat -n test.log |grep "debug" |more
(2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析
cat -n test.log |grep "debug" >debug.txt
8、查找关键字及其前后的信息
根据关键字查看后10行日志
cat hrun.log | grep "新增用户" -A 10
根据关键字查看前10行日志
cat hrun.log | grep "新增用户" -B 10
根据关键字查看前后10行日志,并显示出行号
cat -n hrun.log | grep "新增用户" -C 10
定义:
-A表示关键字之后,After-B表示关键字之前,Before-C表示关键字前后,Context
相关链接:
1、linux日志常用命令