find:ide
find是一個實時查找工具,經過遍歷指定起始路徑下文件系統層級結構完成文件查找;工具
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~oop
1、find的工做特性:測試
一、精確查找ui
二、實時查找spa
三、查找速度略慢 3d
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~orm
2、find命令的用法:
blog
find [OPTIONS] [查找起始路徑] [查找條件] [處理動做]hadoop
查找起始路徑:指定具體搜索目標起始路徑;默認爲當前目錄;
查找條件:指定的查找標準,能夠根據文件名、大小、類型、從屬關係、權限等等標準進行查找;默認爲找出指定路徑下的全部文件;
處理動做:對符合查找條件的文件作出的操做,例如刪除等操做;默認爲輸出至標準輸出;
[查找條件]:
表達式:選項和測試
測試:結果一般爲布爾型("true", "false")
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
一、根據文件名查找:
-name "pattern":精確匹配文件名
-iname "pattern":匹配文件名時不區分字符大小寫
pattern模式支持glob風格的通配符:
*:匹配任意長度的任意字符
?:匹配任意單個字符
[]:匹配指定範圍內的任意單個字符
[^]:匹配指定範圍外的任意單個字符
示例:
一、查找/etc目錄下文件名爲passwd的文件
二、查找/etc目錄下文件名爲包含passwd的文件,不區分大小寫
三、查找/etc目錄下文件名爲passwd後面跟了單個字符的文件
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
二、根據文件從屬關係(屬主、屬組)查找:
-user USERNAME:查找屬主爲指定用戶的全部文件;
-group GRPNAME:查找屬組爲指定組的全部文件;
-uid UID:查找屬主爲指定的UID的全部文件;
-gid GID:查找屬組爲指定的GID的全部文件;
-nouser:查找沒有屬主的文件;
-nogroup:查找沒有屬組的文件;
示例:
一、查找/tmp目錄下屬主爲hadoop的全部文件
小提示:使用find命令可在最後加上-ls能夠以長格式列出文件的屬性
二、查找/tmp下屬組的GID爲4015的文件
三、查找/var/tmp目錄下沒有屬主的文件
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
三、根據文件的類型查找:
-type TYPE:
f: 普通文件
d: 目錄文件
l:符號連接文件
b:塊設備 文件
c:字符設備文件
p:管道文件
s:套接字文件
示例:
一、查找/dev目錄下文件類型爲塊設備的全部文件
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
四、根據文件的大小查找:
-size [+|-]#UNIT (#號表示數字 UNIT:單位,默認爲字節,不帶+-號表示精確查找)
經常使用單位:k, M, G
注意:單位換算後的結果一般是非精確的數值,例如(#-1,#]這個單位範圍內的文件都會被換算爲#
#UNIT:匹配到的是(#-1,#]這個範圍內大小的文件
-#UNIT:[0,#-1] 匹配到的是[0,#-1]這個範圍內大小的文件,由於文件的大小不可能小於0
+#UNIT:(#,+∞) 匹配到的是(#,+∞)這個範圍內大小的文件
示例:
一、查找/etc目錄下大於500k的文件或目錄
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
五、根據文件的時間戳查找:
以「天」爲單位:
注意:和查找文件相似,天數的換算一般也爲非精確值,例如(#-1, #]範圍內的時間都會換算爲#
#:[#, #+1) 匹配到的是距如今執行查找命令這一刻通過了[#, #+1)單位時間內的時間
-#:[0, #) 匹配過去了[0, #)單位時間內的時間
+#:[#+1,+∞) 匹配距如今過去了[#+1,+∞)單位時間以內的時間
例如,查找過去3天內訪問過的文件,匹配到的是過去[72,96)小時以內訪問過的文件
-atime [+|-]# atime表示最近一次訪問時間
-mtime [+|-]# mtime表示最近一次修改時間
-ctime [+|-]# ctime表示最近一次改變時間
以「分鐘」爲單位:
-amin [+|-]#
-mmin [+|-]#
-cmin [+|-]#
示例:
一、找出在/tmp目錄下過去5分鐘以內訪問過的文件或目錄
小提示:可以使用stat命令檢查文件時間是否符合查找條件
二、找出/var/tmp目錄下最近1天內修改過了的文件或目錄
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
六、根據文件的權限查找:
-perm [/|-]mode (mode表明權限)
mode (不加/或-)表示精確權限查找
/mode:任何一類用戶(u,g,o)的權限中的任何一位(r,w,x)符合條件即知足;mode中的9位權限之間存在「或」關係;
-mode:每一類用戶(u,g,o)的權限中的每一位(r,w,x)同時符合條件即知足;mode中的9位權限之間存在「與」關係;
示例:
二、查找當前目錄下至少有一類用戶有讀寫權限的文件
提示:/666表示三類用戶中只要知足讀寫權限中的一種就視爲符合條件
三、查找當前目錄下全部用戶都有寫權限的文件
提示:-222表示三類用戶中的每一類用戶都必須對文件有寫權限才符合條件
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 七、組合測試條件進行查找:
組合測試:測試邏輯
與:-a, 默認組合邏輯;必須知足全部條件才予以顯示
或:-o,只要符合條件之一就顯示
非:-not, ! 不符合條件的才予以顯示
!A -a !B = !(A -o B) 非A且非B 等於 非(A或B)
!A -o !B = !(A -a B) 非A或非B 等於 非(A且B)
示例:
一、找出/var/tmp目錄下文件名中不包含fstab字符串的文件或目錄;
二、找出/var/tmp目錄下屬主爲非root,並且文件名不包含passwd字符串的文件;
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[處理動做]:
-print:輸出至標準輸出;默認的動做;
-ls:相似於對查找到的文件執行「ls -l」命令,輸出文件的詳細信息;
-delete:刪除查找到的文件;
-fls /PATH/TO/SOMEFILE:把查找到的全部文件的長格式信息保存至指定文件中;
-ok COMMAND {} \; :對查找到的每一個文件執行由COMMAND表示的命令;每次操做都由用戶進行確認;
-exec COMMAND {} \; :對查找到的每一個文件執行由COMMAND表示的命令;-exec 不用用戶每次確認,直接執行操做 {}是用來引用找到的文件名
示例:
一、找出/var/tmp目錄中屬主爲root的文件或目錄,並將其詳細信息保存至/tmp/root.txt中
二、查找/tmp目錄中既沒有屬主也沒有屬組的文件或目錄,並將其屬主和屬組都改成root
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
練習:
一、查找/var目錄下屬主爲root,且屬組爲mail的全部文件或目錄;
二、查找/usr目錄下不屬於root, bin或hadoop的全部文件或目錄;用兩種方法;
三、查找/tmp目錄下最近一週內其內容修改過,且屬主不是root用戶也不是hadoop用戶的文件或目錄,用兩種方法:
四、查找/var目錄下沒有屬或屬組,且最近一週內曾被訪問過的文件或目錄;
五、查找/etc目錄下大於1M且類型爲普通文件的全部文件;
六、查找/tmp目錄下全部用戶都沒有寫權限的文件;
七、查找/var/tmp目錄至少有一類用戶沒有執行權限的文件;
八、查找/etc目錄下,全部用戶都有執行權限,且其它用戶有寫權限的全部文件;