文件查找命令find的使用方法

文件查找

Linux中提供在文件系統上查找符合條件的文件
實現工具:locate, find正則表達式

locate命令

locate命令依賴於事先構建好的索引庫,經過索引庫來查找相應的文件;其工做的特性:查找速度快;模糊查詢;非實時查找。工具

locate命令的用法oop

一、命令格式測試

locate [OPTION]... PATTERN...

二、命令選項ui

-b: 只匹配路徑中的基名;
-c: 統計出共有多少個符合條件的文件;
-r: BRE(基本正則表達式)

find命令

find命令從指定的起始目錄開始,遞歸地搜索其各子目錄,查找知足尋找條件的文件,並能夠對其進行相關的操做。其工做特性:查找速度慢;精準實時查找。spa

find命令的用法code

命令格式遞歸

find [OPTION] [查找起始路徑] [查找條件] [處理動做]

查找起始路徑:指定具體搜索目標起始路徑;默認爲當前目錄;
查找條件:指定的查找標準,可根據文件名、大小、類型、從屬關係、權限等等標準進行;默認爲找出指定路徑下的全部文件;
處理動做:對符合查找條件的文件做出操做,例如刪除等操做;默認爲輸出至標準輸出;索引

一、查找條件:ip

(1) 根據文件名查找

-name "pattern": 根據文件名查找;
-iname "pattern": 忽略大小寫;

(2) 根據從屬關係查找

-user USERNAME: 查找屬主爲指定用戶的全部文件;
-group GROUPNAME: 查找指定屬組的全部文件;
-uid: 查找指定uid的全部文件;
-gid: 查找指定gid的全部文件;
-nouser: 查找沒有屬主的文件;
-nogroup: 查找沒有屬組的文件;

(3) 根據文件類型查找

-type TYPE
    f,d,l,b,c,p,s

(4) 組合測試

-a: 與,默認組合操做
-o: 或
-not,!: 非

(5) 根據文件大小查找

-size [+|-]#UNIT
    經常使用單位:k, M, G
    #UNIT: (#-1,]
    -#UNIT: [0,#-1]
    +#UNIT: (#,無窮大)

(6) 根據時間戳查找

以「天」爲單位查找
-atime [+|-]#
    #: [#,#-1),表示#天以及#天以內的時間
    -#: (#,0],表示#天至今的時間
    +#: (無窮小,#-1],表示#天以及#天以內之前的時間
-mtime
-ctime
以「分鐘」爲單位查找
-amin
-mmin
-cmin

(7) 根據權限查找

-perm [/]-]mode:
    mode: 精準權限匹配
    /mode: 任何一類用戶(u,g,o)的權限中的任何一位(r,w,x)符合條件即知足;
        9位權限之間存在「或」關係
    -mode: 每一類用戶(u,g,o)的權限中的每一位(r,w,x)同時符合條件即知足;
        9位權限之間存在「與」關係

二、處理動做:

-print: 輸出至標準輸出;默認動做;
-ls: 相似於對查找到的文件執行」ls -l」命令,輸出文件的詳細信息;
-delete: 刪除查找到的文件;
-fls /PATH/TO/SOMEFILE: 把查找到的全部文件的長格式信息保存至指定文件中;
-ok COMMAND {} \; : 對查找到的每一個文件執行由COMMAND表示的命令;每次操做都由用戶進行確認;其中」{}」爲文件的佔位符;
-exec COMMAND {} \; : 對查找到的每一個文件執行由COMAMND表示的命令;
注意:find傳遞查找到的文件路徑至後面的命令時,是先查找出全部符合條件的文件路徑,並一次性傳遞給後面的命令;可是有些命令不能接收過長的參數,此時命令執行會失敗;另外一種方式可規避此問題:
    find | xargs COMMAND

練習

(1)查找/var目錄下屬主爲root,且屬組爲mail的全部文件或目錄;

# find /var -user root -group mail \( -type f -o -type d \) -ls

clipboard.png

(2)查找/usr目錄下不屬於root,bin或hadoop的全部文件或目錄;用兩種方法;

# find /usr ! -user root  ! -user bin ! -user hadoop -ls
# find /usr ! \( -user root -o -user bin -o -user hadoop \) -ls

clipboard.png

clipboard.png

(3)查找/etc目錄下最近一週內其內容修改過,且屬主不是root用戶也不是hadoop用戶的文件或目錄;

# find /etc -mtime -7 ! -user root ! -user hadoop \( -type f -o -type f \) -ls

clipboard.png

(4)查找當前系統上沒有屬主或屬組,且最近一週內曾被訪問過的文件或目錄;

# find / \( -nouser -o -nogroup \) -atime -7 \( -type f -o -type d \) -ls

clipboard.png

(5)查找/etc目錄下大於1M且類型爲普通文件的全部文件;

# find /etc -size +1M -type f -ls

clipboard.png

(6)查找/etc目錄下全部用戶都沒有寫權限的文件;

# find /etc -perm ! /222 -ls

clipboard.png

(7)查找/etc目錄下至少有一類用戶沒有執行權限的文件;

# find /etc ! -perm -111 -ls

clipboard.png

(8)查找/etc/init.d/目錄下,全部用戶都有執行權限,且其餘用戶有寫權限的全部文件;

# find /etc/init.d -perm -113 -type f -ls

clipboard.png

相關文章
相關標籤/搜索