【转载】linux-查看日志

原链接:https://blog.csdn.net/harry5508/article/details/90041986

一、最常用查看日志方法:

实时日志:
tail -f XXX.log
搜索关键字附近日志:
cat -n filename | grep "关键字"

二、查看日志常用命令
tail:

-n  是显示行号;相当于nl命令;例子如下:
tail -100f test.log      实时监控100行日志
tail  -n  10  test.log   查询日志尾部最后10行的日志;
tail -n +10 test.log    查询10行之后的所有日志;
Ctrl+c 是退出tail命令

head:

跟tail是相反的,tail是看后多少行日志,而head是查看日志文件的头多少行,例子如下:
head -n 10  test.log   查询日志文件中的头10行日志;
head -n -10  test.log   查询日志文件除了最后10行的其他所有日志;

cat:

cat -n test.log |grep "debug"   查询关键字的日志(常用!~)

tac:

tac是倒序查看,是cat单词反写,由最后一行到第一行反向在萤幕上显示出来

sed:

这个命令可以查找日志文件特定的一段 , 也可以根据时间的一个范围查询
//按照行号
sed -n '2,100p'
//这样你就可以只查看文件的第5行到第10行。
//按照时间段
sed -n '/2019-01-17 10:07:10/,/2019-02-14 16:54:01/p'

vim:

1、进入vim编辑模式:vim filename
2、输入“/关键字”,按enter键查找
3、查找下一个,按“n”即可
退出:按ESC键后,接着再输入:号时,vi会在屏幕的最下方等待我们输入命令
wq! 保存退出
q! 不保存退出 

less:

less log.log 
shift + G 命令到文件尾部  然后输入 ?加上你要搜索的关键字例如 ?1213
shift+n  关键字之间进行切换

echo:

输出 echo "12345"

三、常见的应用场景

场景一:
按行号查看:过滤出关键字附近的日志

(1) cat -n test.log |grep "debug"  得到关键日志的行号
(2) cat -n test.log |tail -n +92|head -n 20  选择关键字所在的中间一行. 然后查看这个关键字前10行和后10行的日志:
tail -n +92表示查询92行之后的日志
head -n 20 则表示在前面的查询结果里再查前20条记录

场景二:
根据日期查询日志

(1) sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p'  test.log
特别说明:
上面的两个日期必须是日志中打印出来的日志,否则无效
先 grep '2014-12-17 16:17:20' test.log 来确定日志中是否有该时间点

场景三:
日志内容特别多,打印在屏幕上不方便查看,分页/保存文件查看
(1)使用命令moreless

cat -n test.log |grep "debug" |more     这样就分页打印了,通过点击空格键翻页

(2)使用重定向(>)/追加(>>) 将其保存到文件中,到时可以拉下这个文件分析

cat -n test.log |grep "debug"  > debug.txt
cat -n test.log |grep "debug"  >> debug.txt
原文地址:https://www.cnblogs.com/mika-blogs/p/13471645.html