linux查看日志中指定内容,less的使用

在项目实施过程中,我们经常会查看日志,更是经常会根据某些特地字符串去查找日志内容。

下面就是日志查找命令:

1、查询字符串命令: cat fileName|grep ‘要查找的字符串’

实例:cat catalina.out|grep ‘2018041417434200258001’

2、根据某个字符串,查询该字符串前后文本信息命令:
grep-A|B n"key"file

其中:

A:表示在字符串之后 after  context
B:表示在字符串之前 before context
n:要获取多少行文本 line number
key:为要查找的字符串
file:文件名

实例:grep -A 100 -B 100 -i ‘抓不到我’ catalina.out

-i表示忽略大小写。

当然,如果我们想获取异常日志的前10行和后10行,不用加-A和-B,使用如下命令就可以了:

实例:grep -10 -i ‘抓不到我’ catalina.out

less查看日志

tail -f catalina.out -n 1000 | less
#或者
less catalina.out
  • d或者空格:向下翻页
  • 回车:向下移动一行
  • b:向上翻页
  • y:向上移动一行
  • g:回到日志开始的地方

你输入/这个斜杠,代表进入搜索模式,然后输入你要搜索的字符,例如,输入字母a,然后回车,你会看到命中搜索结果的字符都颜色都白色选中状态标出,这个搜索次序,默认是从上往下搜索。如果想查下一个结果,你就输入n,n表示next。这里n表示下翻查看命中搜索结果,用b表示上翻查看命中搜索结果。
有时候,你现在在文件尾部,需要从下往上搜索,你可以输入?a,这里a表示你要搜索的关键字。

q退出less编辑环境。

  • 1
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 要在Linux查看日志的特定内容,可以使用以下命令: 1. 使用grep命令过滤日志文件内容,例如: ``` grep "error" /var/log/messages ``` 这将在/var/log/messages文件查找所有包含“error”关键字的行。 2. 使用tail命令查看日志文件的末尾,并使用grep命令过滤内容,例如: ``` tail -f /var/log/messages | grep "error" ``` 这将实时查看/var/log/messages文件的末尾,并过滤所有包含“error”关键字的行。 3. 使用less命令查看日志文件,并使用grep命令过滤内容,例如: ``` less /var/log/messages | grep "error" ``` 这将在/var/log/messages文件查找所有包含“error”关键字的行,并使用less命令进行分页查看。 ### 回答2: 在Linux操作系统日志文件是记录系统运行、应用程序执行、错误和警告事件等信息的重要工具。当系统出现问题或需要查看历史记录时,查看日志文件可以提供有价值的信息。而在查看日志文件时,指定内容可以帮助我们快速定位并处理问题。接下来将介绍如何在Linux查看日志指定内容的方法。 首先,Linux上常见的日志文件包括系统日志、应用程序日志等。其,系统日志通常存储在/var/log目录下,而应用程序日志可能存储在应用程序特定的目录,具体位置因应用程序而异。 使用文本编辑器例如vi或nano等,打开日志文件,然后使用搜索功能来查找指定内容。例如查看系统日志所有ssh登录成功记录的命令: ``` sudo vi /var/log/auth.log ``` 输入 `/sshd` 即可在文本文件搜索含有 "sshd" 的日志,按下n键可查找下一个。 但是这种方法在日志文件较大时效率不高,因此,还可以使用grep命令来进行日志文件搜索。grep是在文本数据查找某个字符串模式的命令,在命令行输入 ``` sudo grep "sshd" /var/log/auth.log ``` 就可以找到包含 "sshd" 的所有行,从而快速定位到相关内容。除此之外,还可以指定grep的选项来缩小搜索范围和返回结果的数量。 比如如果希望返回匹配内容之前的10行和之后的20行可以使用-A & -B参数: ``` sudo grep -A 20 -B 10 "sshd" /var/log/auth.log ``` 上述命令会返回包含 "sshd" 格式的行,匹配内容之前20行和匹配内容之后10行的所有行。 当然,这只是grep的一些常见用法,grep命令还有很多其他选项和参数,可以根据需要进行灵活使用。 综上所述,查看Linux日志指定内容的方法主要有两种,一种是使用编辑器打开文件,然后搜索关键字,另一种是使用grep命令搜索。通过这些方法,我们可以快速找到指定日志内容,帮助我们定位和解决问题。 ### 回答3: 在Linux系统日志文件用来记录系统的运行状态和事件。在处理问题时,我们需要查看特定的日志内容来确定问题的根本原因。下面介绍几种在Linux系统查看日志指定内容的方法。 1. 使用grep命令查找日志内容 grep是一个强大的文本搜索工具,它可以在文件搜索指定的字符串,并返回匹配的行。可以使用grep命令在Linux系统查找日志文件的特定内容。例如,要在/var/log/message文件查找包含“error”的所有行,可以使用以下命令: ``` grep "error" /var/log/messages ``` 2. 使用tail命令查看最新的日志记录 tail命令可以实时监控日志文件的变化,并输出最后几条记录。使用tail命令可以查看最新的日志记录。例如,要在/var/log/auth.log文件查看最后5条记录,可以使用以下命令: ``` tail -n 5 /var/log/auth.log ``` 3. 使用less工具查看日志文件并搜索内容 less工具是一个功能强大的文本浏览器,可以在查看日志文件时进行搜索。使用less工具可以查看大型的日志文件,同时能够对文件内容进行搜索和过滤。例如,要查看/var/log/syslog文件并搜索包含“ssh”的所有行,可以使用以下命令: ``` less /var/log/syslog 输入 /ssh 进行搜索 ``` 总的来说,在Linux系统查看日志指定内容需要掌握一些基本的命令行技巧,如grep、tail和less等。这些工具可以帮助我们有效地检查日志文件,以快速解决问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值