shell 脚本完成对日志文件的提取之sed 学习
【摘要】
前言
为日志文件的提取打基础
正文
sed 是一种在线编辑器,它一次处理一行内容。Sed主要用来自动编辑一个或多个文件;简化对文件的反复操作;编写转换程序等。
文件内容并没有 改变,除非你使用重定向存储输出。
sed使用参数
...
前言
为日志文件的提取打基础
正文
sed 是一种在线编辑器,它一次处理一行内容。Sed主要用来自动编辑一个或多个文件;简化对文件的反复操作;编写转换程序等。
文件内容并没有 改变,除非你使用重定向存储输出。
sed使用参数
[root@www ~]# sed [-nefr] [动作] 选项与参数: -n :使用安静(silent)模式。在一般 sed 的用法中,所有来自 STDIN 的数据一般都会被列出到终端上。但如果加上 -n 参数后,则只有经过sed 特殊处理的那一行(或者动作)才会被列出来。 -e :直接在命令列模式上进行 sed 的动作编辑; -f :直接将 sed 的动作写在一个文件内, -f filename 则可以运行 filename 内的 sed 动作; -r :sed 的动作支持的是延伸型正规表示法的语法。(默认是基础正规表示法语法) -i :直接修改读取的文件内容,而不是输出到终端。 动作说明: [n1[,n2]]function n1, n2 :不见得会存在,一般代表『选择进行动作的行数』,举例来说,如果我的动作是需要在 10 到 20 行之间进行的,则『 10,20[动作行为] 』 function: a :新增, a 的后面可以接字串,而这些字串会在新的一行出现(目前的下一行)~ c :取代, c 的后面可以接字串,这些字串可以取代 n1,n2 之间的行! d :删除,因为是删除啊,所以 d 后面通常不接任何咚咚; i :插入, i 的后面可以接字串,而这些字串会在新的一行出现(目前的上一行); p :列印,亦即将某个选择的数据印出。通常 p 会与参数 sed -n 一起运行~ s :取代,可以直接进行取代的工作哩!通常这个 s 的动作可以搭配正规表示法!例如 1,20s/old/new/g 就是啦!
1.
将 /etc/passwd 的内容列出并且列印行号,同时,请将第 2~5 行删除!
2.搜索 有root关键字的行(使用-n的时候将只打印包含模板的行。)
[]:/home/mcaopr/zknbakdir>nl test |sed -n '/ElseIf/p'
3.删除所有包含Application的行,其他行输出
[]:/home/mcaopr/zknbakdir>nl test |sed '/Application/d'
数据的搜寻并替换
除了整行的处理模式之外, sed 还可以用行为单位进行部分数据的搜寻并取代。基本上 sed 的搜寻与替代的与 vi 相当的类似!他有点像这样:
sed 's/要被取代的字串/新的字串/g'
[]:/etc>ifconfig -a | grep inet
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
[]:/etc>ifconfig -a |grep inet |sed 's/^inet//g'
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
[]:/etc>ifconfig -a |grep inet |sed 's/^inet//g'
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
1. IP 前面的部分以及后面的部分予以删除
[]:/etc>ifconfig -a |grep inet |sed 's/^.*inet//g'|sed 's/netmask.*$//g'
172.16.49.224
192.168.10.4
127.0.0.1
6 ::1%1/0
192.168.10.4
127.0.0.1
6 ::1%1/0
2. 多点编辑
[mcauatII] mcaopr:/etc>nl passwd |sed -e '46,$d' -e 's/ksh/kevin/'
文章来源: kunnan.blog.csdn.net,作者:iOS逆向,版权归原作者所有,如需转载,请联系作者。
原文链接:kunnan.blog.csdn.net/article/details/49489527
【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)