Linux grep (global search regular expression(RE) and print out the line,全面搜索正則表達式并把行打印出來)命令用于查找文件里符合條件的字符串。
grep的工作方式是這樣的,它在一個或多個文件中搜索字符串模板。如果模板包括空格,則必須被引用,模板后的所有字符串被看作文件名。搜索的結(jié)果被送到標準輸出,不影響原文件內(nèi)容。
grep指令用于查找內(nèi)容包含指定的范本樣式的文件,如果發(fā)現(xiàn)某文件的內(nèi)容符合所指定的范本樣式,預設grep指令會把含有范本樣式的那一列顯示出來。若不指定任何文件名稱,或是所給予的文件名為"-",則grep指令會從標準輸入設備讀取數(shù)據(jù)。
Unix的grep家族包括grep、egrep和fgrep。egrep和fgrep的命令只跟grep有很小不同。egrep是grep的擴展,支持更多的re元字符, fgrep就是fixed grep或fast grep,它們把所有的字母都看作單詞,也就是說,正則表達式中的元字符表示回其自身的字面意義,不再特殊。linux使用GNU版本的grep。它功能更強,可以通過-G、-E、-F命令行選項來使用egrep和fgrep的功能。
語法
grep [-abcEFGhHilLnqrsvVwxy][-A<顯示列數(shù)>][-B<顯示列數(shù)>][-C<顯示列數(shù)>][-d<進行動作>][-e<范本樣式>][-f<范本文件>][--help][范本樣式][文件或目錄...]
參數(shù):
- -a或--text 不要忽略二進制的數(shù)據(jù), 將binary 文件以text 文件的方式搜尋數(shù)據(jù)。
- -A<顯示列數(shù)>或--after-context=<顯示列數(shù)> 除了顯示符合范本樣式的那一列之外,并顯示該列之后的內(nèi)容。
- -b或--byte-offset 在顯示符合范本樣式的那一列之前,標示出該列第一個字符的位編號。
- -B<顯示列數(shù)>或--before-context=<顯示列數(shù)> 除了顯示符合范本樣式的那一列之外,并顯示該列之前的內(nèi)容。
- -c或--count 計算符合范本樣式的列數(shù)。
- -C<顯示列數(shù)>或--context=<顯示列數(shù)>或-<顯示列數(shù)> 除了顯示符合范本樣式的那一列之外,并顯示該列之前后的內(nèi)容。
- -d<進行動作>或--directories=<進行動作> 當指定要查找的是目錄而非文件時,必須使用這項參數(shù),否則grep指令將回報信息并停止動作。
- -e<范本樣式>或--regexp=<范本樣式> 指定字符串做為查找文件內(nèi)容的范本樣式。
- -E或--extended-regexp 將范本樣式為延伸的普通表示法來使用。
- -f<范本文件>或--file=<范本文件> 指定范本文件,其內(nèi)容含有一個或多個范本樣式,讓grep查找符合范本條件的文件內(nèi)容,格式為每列一個范本樣式。
- -F或--fixed-regexp 將范本樣式視為固定字符串的列表。
- -G或--basic-regexp 將范本樣式視為普通的表示法來使用。
- -h或--no-filename 在顯示符合范本樣式的那一列之前,不標示該列所屬的文件名稱。
- -H或--with-filename 在顯示符合范本樣式的那一列之前,表示該列所屬的文件名稱。
- -i或--ignore-case 忽略字符大小寫的差別。
- -l或--file-with-matches 列出文件內(nèi)容符合指定的范本樣式的文件名稱。
- -L或--files-without-match 列出文件內(nèi)容不符合指定的范本樣式的文件名稱。
- -n或--line-number 在顯示符合范本樣式的那一列之前,標示出該列的列數(shù)編號。
- -q或--quiet或--silent 不顯示任何信息。
- -r或--recursive 此參數(shù)的效果和指定"-d recurse"參數(shù)相同。
- -s或--no-messages 不顯示錯誤信息。
- -v或--revert-match 反轉(zhuǎn)查找,即顯示出沒有 范本樣式 內(nèi)容的那一行!。
- -V或--version 顯示版本信息。
- -w或--word-regexp 只顯示全字符合的列。
- -x或--line-regexp 只顯示全列符合的列。
- -y 此參數(shù)的效果和指定"-i"參數(shù)相同。
- --help 在線幫助。
grep常用用法
1. 將/etc/passwd,有出現(xiàn) root 的行取出來
grep root /etc/passwd
或
cat /etc/passwd | grep root
2. 將/etc/passwd,有出現(xiàn) root 的行取出來,同時顯示這些行在/etc/passwd的行號
grep -n root /etc/passwd
注:在關鍵字的顯示方面,grep 可以使用 --color=auto 來將關鍵字部分使用顏色顯示。這可是個很不錯的功能啊!但是如果每次使用 grep 都得要自行加上 --color=auto 又顯的很麻煩~ 此時那個好用的 alias 就得來處理一下啦!你可以在 ~/.bashrc 內(nèi)加上這行:『alias grep='grep --color=auto'』再以『 source ~/.bashrc 』來立即生效即可喔! 這樣每次運行 grep 他都會自動幫你加上顏色顯示啦。
3. 將/etc/passwd,將沒有出現(xiàn) root 和nologin的行取出來
grep -v root /etc/passwd | grep -v nologin
4. 用 dmesg 列出核心信息,再以 grep 找出內(nèi)含 eth 那行,要將捉到的關鍵字顯色,且加上行號來表示
dmesg | grep -n --color=auto 'eth'
5. 用 dmesg 列出核心信息,再以 grep 找出內(nèi)含 eth 那行,在關鍵字所在行的前兩行與后三行也一起捉出來顯示
dmesg | grep -n -A3 -B2 --color=auto 'eth'
6. 根據(jù)文件內(nèi)容遞歸查找目錄
grep ‘energywise’ * #在當前目錄搜索帶'energywise'行的文件
grep -r ‘energywise’ * #在當前目錄及其子目錄下搜索'energywise'行的文件
grep -l -r ‘energywise’ *
這幾個命令很使用,是查找文件的利器。
在多級目錄中對文本進行遞歸搜索
grep "text" . -r -n
# .表示當前目錄。
7. 在當前目錄中,查找后綴有"test"字樣的文件中包含"test"字符串的文件,并打印出該字符串的行。
$ grep test test* #查找后綴有“test”的文件包含“test”字符串的文件
testfile1:This a Linux testfile! #列出testfile1 文件中包含test字符的行
testfile_2:This is a linux testfile! #列出testfile_2 文件中包含test字符的行
testfile_2:Linux test #列出testfile_2 文件中包含test字符的行
8. 在多個文件中查找
grep "match_pattern" file_1 file_2 file_3 ...
9. 只輸出文件中匹配到的部分 -o 選項
echo this is a test line. | grep -o -E "[a-z]+\."
# line.
10. 打印樣式匹配所位于的字符或字節(jié)偏移
echo gun is not unix | grep -b -o "not"
#7:not一行中字符串的字符偏移是從該行的第一個字符開始計算,起始值為0。選項 -b -o 一般總是配合使用。
11. 選項 -e 制動多個匹配樣式
echo this is a text line | grep -e "is" -e "line" -o
# is
# line
#也可以使用-f選項來匹配多個樣式,在樣式文件中逐行寫出需要匹配的字符。
cat patfile aaa bbb echo aaa bbb ccc ddd eee | grep -f patfile -o
12. 在grep搜索結(jié)果中包括或者排除指定文件
#只在目錄中所有的.php和.html文件中遞歸搜索字符"main()"
grep "main()" . -r --include *.{php,html}
#在搜索結(jié)果中排除所有README文件
grep "main()" . -r --exclude "README"
#在搜索結(jié)果中排除filelist文件列表里的文件
grep "main()" . -r --exclude-from filelist
13. 使用0值字節(jié)后綴的grep與xargs
#測試文件:
echo "aaa" > file1
echo "bbb" > file2
echo "aaa" > file3
grep "aaa" file* -lZ | xargs -0 rm
#執(zhí)行后會刪除file1和file3,grep輸出用-Z選項來指定以0值字節(jié)作為終結(jié)符文件名(\0),xargs -0 讀取輸入并用0值字節(jié)終結(jié)符分隔文件名,然后刪除匹配文件,-Z通常和-l結(jié)合使用。
14. grep靜默輸出
grep -q "test" filename
#不會輸出任何信息,如果命令運行成功返回0,失敗則返回非0值。一般用于條件測試。
15. 如果匹配結(jié)果有多個,會用“--”作為各匹配結(jié)果之間的分隔符
echo -e "a\nb\nc\na\nb\nc" | grep a -A 1
#
a
b
--
a
b
#
擴展grep(grep -E 或者 egrep):
使用擴展grep的主要好處是增加了額外的正則表達式元字符集。
打印所有包含NW或EA的行。如果不是使用egrep,而是grep,將不會有結(jié)果查出。
egrep 'NW|EA' testfile
或
Grep –E 'NW|EA' testfile
# northwest NW Charles Main 3.0 .98 3 34
# eastern EA TB Savage 4.4 .84 5 20
對于標準grep,如果在擴展元字符前面加\,grep會自動啟用擴展選項-E。
grep 'NW\|EA' testfile
# northwest NW Charles Main 3.0 .98 3 34
# eastern EA TB Savage 4.4 .84 5 20
不使用正則表達式
fgrep 查詢速度比grep命令快,但是不夠靈活:它只能找固定的文本,而不是規(guī)則表達式。