awk 选项 '模式或条件 {编辑指令}' 文件 1 文件 2...... 过滤并输出文件符条件的内容
awk -f 脚本文件 文件 1 文件 2..... 从脚本中调用编辑指令,过滤并输出内容
sed 命令常用于一整行的处理,而 awk 比较倾向于将一行分成多个“字段”然后再进行处理,且默认情况下字段的分隔符为空格或者 tab 键,awk 执行结果可以通过 print 的功能将字段数据打印显示
在使用 awk 命令的过程中,可以使用逻辑操作符“&&”,表示“与”, “||”表示“或”,“!”表示“非”;还可以进行简单的数学运算,如+、-、*、/、%、^分别 表示加、减、乘、除、取余和乘方
在 Linux 系统中/etc/passwd 是一个非常典型的格式化文件,各字段间使用“:”作为分隔符隔开,Linux 系统中的大部分日志文件也是格式化文件,从这些文件中提取相关信息是运维的日常工作内容之一。若需要查找出/etc/passwd 的用户名、用户 ID、组 ID 等列,执行以下 awk 命令即可。
[root@localhost ~]# awk -F ':' '{print $1,$3,$4}' /etc/passwd 查看/etc/passwd的用户名($1),用户ID($3),组ID等列($4)
$1,$3,$4之间用逗号隔开,输出的内容会有空格间隔
若$1 $3 $4之间不用逗号隔开,则输出的内容不会有空格间隔,会连在一起
awk 从输入文件或者标准输入中读入信息,与 sed 一样,信息的读入也是逐行读取的。
不同的是 awk 将文本文件中的一行视为一个记录,而将一行中的某一部分(列)作为记录中的一个字段(域)
为了操作这些不同的字段,awk 借用 shell 中类似于位置变量的方法, 用$1、$2、$3„顺序地表示行(记录)中的不同字段。另外 awk 用$0 表示整个行(记录)
不同的字段之间是通过指定的字符分隔
awk 默认的分隔符是空格
awk 允许在命令行中用“-F 分隔符”的形式来指定分隔符
变量 | 解释 |
---|---|
FS | 指定每行文本的字段分隔符,默认为空格或制表位(tab) |
NF | 当前处理的行的字段个数 |
NR | 当前处理的行的行号(序数) |
$0 | 当前处理的行的整行内容 |
$n | 当前处理行的第 n 个字段(第 n 列) |
FILENAME | 被处理的文件名 |
RS | 数据记录分隔,默认为\n,即每行为一条记录(\n表示回车) |
awk '{print}' httpd.conf 输出所有内容,等同于cat httpd.conf
...省略内容
awk '{print $0}' httpd.conf 输出所有内容,等同于cat httpd.conf
...省略内容
awk 'NR==1,NR==3{print}' httpd.conf 输出第1~3行内容
...省略内容
awk '(NR>=1)&&(NR<=3){print}' httpd.conf 输出第1~3行内容
...省略内容
awk 'NR==1||NR==3{print}' httpd.conf 输出1行,第3行内容
...省略内容
awk '(NR%2)==1{print}' httpd.conf 输出所有奇数行内容
...省略内容
awk '(NR%2)==0{print}' httpd.conf 输出所有偶数行内容
...省略内容
awk '/^root/{print}' /etc/passwd 输出以root开头的行
...省略内容
awk '/nologin$/{print}' /etc/passwd 输出以 nologin 结尾的行
...省略内容
awk 'BEGIN {x=0} ; /\/bin\/bash$/{x++};END {print x}' /etc/passwd 统计以/bin/bash 结尾的行数,等同于 grep -c "/bin/bash$" /etc/passwd
...省略内容
awk 'BEGIN{RS=""};END{print NR}' /etc/squid/squid.conf 统计以空行分隔的文本段落数
...省略内容
awk '{print $3}' httpd.conf 输出每行中(以空格或制表位分隔)的第 3 个字段
...省略内容
awk '{print $1,$3}' httpd.conf 输出每行中的第 1、3 个字段
...省略内容
awk -F: '$2=="!!"{print}' /etc/shadow 输出密码为空的用户的shadow 记录
...省略内容
awk 'BEGIN {FS=":"}; $2=="!!"{print}' /etc/shadow 输出密码为空的用户的shadow 记录
...省略内容
awk -F: '$7~"/bash"{print $1}' /etc/passwd 输出以冒号分隔且第 7 个字段中包含/bash 的行的第 1 个字段
...省略内容
awk '($1~"nfs")&&(NF==8){print $1,$2}' /etc/services 输出包含 8 个字段且第 1 个字段中包含 nfs 的行的第 1、2 个字段
...省略内容
awk -F: '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd 输出第 7 个字段既不为/bin/bash 也不为/sbin/nologin 的所有行
...省略内容
操作命令放在{}中
管道符号前面的命令输出的内容交给管道符号后面的命令处理
结合正则表达式,正则表达式同样要被/包围
调用的shell命令需要用""引起来
{}中多个命令之间也能过;分隔
awk -F: '/bash$/{print | "wc -l"}' /etc/passwd 调用wc -l 命令统计使用bash 的用户个数,等同于 grep -c "bash$" /etc/passwd
...省略内容
awk 'BEGIN {while ("w" | getline) n++ ; {print n-2}}' 调用w 命令,并用来统计在线用户数
...省略内容
awk -F.'BEGIN { "hostname" | getline ; print $1}' 调用hostname,并输出当前的主机名
...省略内容
sed[选项] '操作' 参数
awk 选项 '模式或条件 {编辑指令}' 文件 1 文件 2
w 显示已经登录的用户及正在进行的操作
who 显示已经登录的用户名、终端名称、登录时间及登录IP
whoami 显示当前用户的用户名
who am i 显示登录系统的时候的用户名,即使已经切换到其他用户也显示登录时的用户
一般输出关于段,列的信息使用awk,其他的使用sed或grep更加方便
awk输出的奇偶行都使用绝对路径
sed输出的奇偶行都使用相对路径
使用awk调用shell命令,统计数量时,n是个变量,可自定义
若没有定义n的初始值,则n=0
awk判断条件中双引号之间的内容,如果有特殊符号不需要使用转义符
FS在{}中间使用,F在{}外面使用
sort [选项] 参数
选项 | 解释 |
---|---|
-f | 忽略大小写 |
-b | 忽略每行前面的空格 |
-M | 按照月份进行排序 |
-n | 按照数字进行排序 |
-r | 反向排序 |
-u | 等同于 uniq,表示相同的数据仅显示一行 |
-t | 指定分隔符,默认使用[Tab]键分隔 |
-o<输出文件>: | 将排序后的结果转存至指定文件 |
-k | 指定排序区域 |
- 将/etc/passwd 文件中的账号进行排序,根据行首字母顺序排序
[root@localhost ~]# sort /etc/passwd
...省略内容
- 将/etc/passwd 文件中第三列进行反向排序,根据第三列第一个字符的顺序排序
[root@localhost ~]# sort -t ':' -rk 3 /etc/passwd
...省略内容
- 将/etc/passwd 文件中第三列进行排序,并将输出内容保存至user.txt 文件中
[root@localhost ~]# sort -t ':' -k 3 /etc/passwd -o user.txt
[root@localhost ~]# cat user.txt
...省略内容
uniq [选项] 参数
选项 | 解释 |
---|---|
-c | 进行计数 |
-d | 仅显示重复行 |
-u | 仅显示出现一次的行 |
- 删除 testfile 文件中的重复行
[root@localhost ~]# cat testfile 'testfile文件内容自行定义'
...省略内容
[root@localhost ~]# uniq testfile
...省略内容
- 删除 testfile 文件中的重复行,并在行首显示该行重复出现的次数
[root@localhost ~]# uniq -c testfile
...省略内容
- 查找 testfile 文件中的重复行
[root@localhost ~]# uniq -d testfile
...省略内容
tr 命令常用来对来自标准输入的字符进行替换、压缩和删除。
可以将一组字符替换之后变成另一组字符,经常用来编写优美的单行命令,作用很强大。
tr 具体的命令语法格式为
tr [选项] [参数]
选项 | 解释 |
---|---|
-c | 取代所有不属于第一字符集的字符 |
-d | 删除所有属于第一字符集的字符 |
-s | 把连续重复的字符以单独一个字符表示 |
-t | 先删除第一字符集较第二字符集多出的字符 |
- 将输入字符由大写转换为小写
[root@localhost ~]# echo "KGC" |tr 'A-Z''a-z'
- 压缩输入中重复的字符
[root@localhost ~]# echo "thissss is a text linnnnnne." | tr -s 'sn'
this is a text line.
- 删除字符串中某些字符
[root@localhost ~]# echo 'hello world' | tr -d 'od'
hell wrl