linux-shell-03 shell-脚本四剑客-grep+正则表达式
概念解析
grep
Linux grep命令用于查找文件里符合条件的字符串。grep指令用于查找内容包含指定的范本样式的文件,如果发现某文件的内容符合所指定的范本样式,预设grep指令会把含有范本样式的那一列显示出来。若不指定任何文件名称,或是所给予的文件名为”-“,则grep指令会从标准输入设备读取数据。grep是一种强大的文本搜索工具,可以与正则表达式配合搜索文本,并把匹配的行打印出来。
正则表达式
正则表达式是对字符串(包括普通字符(例如,a 到 z 之间的字母)和特殊字符(称为“元字符”))操作的一种逻辑公式,就是用事先定义好的一些特定字符、及这些特定字符的组合,组成一个“规则字符串”,这个“规则字符串”用来表达对字符串的一种过滤逻辑。正则表达式是一种文本模式,模式描述在搜索文本时要匹配的一个或多个字符串。总之,正则表达式就是为了处理大量的文本|字符串而定义的一套规则和方法。通过定义的这些特殊符号的辅助,系统管理员就可以快速过滤,替换或输出需要的字符串。Linux正则表达式一般以行为单位处理。
在linux运维工作中,针对大量过滤日志工作,正则表达式可以化繁为简,用起来简单、高效。
grep参数
1 | -a 或 --text : 不要忽略二进制的数据。 |
正则表达式字符
1 | \:将下一个字符标记符、或一个向后引用、或一个八进制转义符。例如,“\\n”匹配\n。“\n”匹配换行符。序列“\\”匹配“\”而“\(”则匹配“(”。即相当于多种编程语言中都有的“转义字符”的概念。 |
正则表达式匹配实例
1 | 匹配手机号码:^1[3|4|5|7|8][0-9]{9}$ |
正则表达式的分类
POSIX规范将正则表达式的分为了两种
- 基本正则表达式(BRE,basic regular expression)
- 高级功能:扩展正则表达式(ERE,extended regular expression)
BRE和ERE的区别仅仅是元字符的不同
- BRE(基础正则表达式)只承认的元字符有^$.[]*其他字符识别为普通字符:()
- ERE(扩展正则表达式)则添加了(){}?+|等
- 只有在用反斜杠“”进行转义的情况下,字符(){}才会在BRE被当作元字符处理,而ERE中,任何元符号前面加上反斜杠反而会使其被当作普通字符来处理。
如何区分通配符和正则表达式
- 不需要思考的判断方法:在三剑客awk,sed,grep,egrep都是正则,其他都是通配符
- 区别通配符和正则表达式最简单的方法:
1 | (1)文件目录名===>通配符 |
3.通配符和正则表达式都有“*”,“?”,“【】”,但是通配符的这些符号都能自身代表任意字符,而正则表达式的这些符号只能代表这些符号前面的字符
实例解析
注意:grep严格区分大小写,如下例中,grep SELINUX是有结果的,而grep selinux却没有结果。
1.在当前目录下查找config文件中带有SELINUX字符串的行并打印出来。
1 | [root@localhost ~]# cd /etc/selinux |
2.在当前目录下针对文件名中含有“onfi”字样的文件,查找该文件中带有SELINUX字符串的行并打印出来。
1 | [root@localhost selinux]# ls |
其实,含有“onfi”字样的文件只有一个,那就是config。这里的
1 | *onfi* |
之中的*号就是个用于匹配字符的正则表达式。如下,这样也是可以的:
1 | [root@localhost selinux]# grep SELINUX *nfi* |
3.反向查找。查找config文件中没有SELINUX字符串的行并打印出来
1 | [root@localhost selinux]# grep -v SELINUX config |
4.递归查找。查找/etc/selinux目录下所有文件及其子目录(如果有的话)中所有文件中包含字符串“SELINUXTYPE”的文件,并且打印出该字符串所在行的内容。
1 | [root@localhost selinux]# cd |
5.grep结合管道符|也可以使用。在当前目录下查找config文件中带有SELINUX字符串的行并打印出来。
1 | [root@localhost selinux]# cat config | grep SELINUXTYPE |
6.其他例子:
1 | [root@localhost selinux]# cat config |
1 | [root@localhost selinux]# grep "[a-d]" config #表示有匹配a-d字符的行 |
效果其实是有高亮的,一目了然:
1 | [root@localhost selinux]# grep "[a-d][a-d]" config #表示匹配连续两个a-d的字符所在的行 |
以此类推可以匹配连续三个、四个、多个a-d的字符所在的行。
匹配以大写字母开头的行
1 | [root@localhost selinux]# grep "^[A-Z]" config |
匹配enforcing或者targeted所在的行
1 | [root@localhost selinux]# grep -E "enforcing | targeted" config |
常用实例
1.显示selinux配置文件中非注释的所有行(-v表示取反,^表示首行)
1 | [root@node4 ~]# grep -v ^# /etc/selinux/config |
2.统计文本中某单词的出现的次数
1 | [root@localhost ~]# echo "abc 1 def 1 ghi 1 jkl" | grep -o '1' |
本篇到此结束