Linux awk+uniq+sort 统计文件中某字符串出现次数并排序

本文介绍如何使用Linux命令如cat、awk、sort、uniq等高效处理服务器日志文件,包括提取特定字段、排序、去重及统计行数等实用操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

    在服务器开发中,我们经常会写入大量的日志文件。有时候我们需要对这些日志文件进行统计。Linux中我们可以利用以下命令简单高效的实现这一功能。

需要用到的命令简介

  • cat命令
    cat命令主要有三大功能
    1.一次显示整个文件 cat filename
    2.创建一个文件 cat > fileName
    3.将几个文件合并为一个文件 cat file1 file2 > file
    参数:
      -n 或 --number 由 1 开始对所有输出的行数编号
      -b 或 --number-nonblank 和 -n 相似,只不过对于空白行不编号
      -s 或 --squeeze-blank 当遇到有连续两行以上的空白行,就代换为一行的空白行
      -v 或 --show-nonprinting

  • | 管道
    管道的作用是将左边命令的输出作为右边命令的输入

  • awk 命令
    awk 是行处理器,优点是处理庞大文件时不会出现内存溢出或处理缓慢的问题,通常用来格式化文本信息。awk依次对每一行进行处理,然后输出。
    命令形式 awk [-F|-f|-v] ‘BEGIN{} //{command1; command2} END{}’ file
      [-F|-f|-v] 大参数,-F指定分隔符,-f调用脚本,-v定义变量 var=value
      ’ ’ 引用代码块
      BEGIN 初始化代码块,在对每一行进行处理之前,初始化代码,主要是引用全局变量,设置FS分隔符
      // 匹配代码块,可以使字符串或正则表达式
      {} 命令代码块,包含一条或多条命令
      ;多条命令使用分号分隔
      END 结尾代码块,对每一行进行处理后再执行的代码块,主要进行最终计算或输出
    由于篇幅限制,可自行查找更详细的信息。这里awk命令的作用是从文件中每一行取出我们需要的字符串

  • sort 命令
    sort将文件的每一行作为一个单位,相互比较,比较原则是从首字符向后,依次按ASCII码值进行比较,最后将他们按升序输出。
      -b:忽略每行前面开始出的空格字符;
      -c:检查文件是否已经按照顺序排序;
      -d:排序时,处理英文字母、数字及空格字符外,忽略其他的字符;
      -f:排序时,将小写字母视为大写字母;
      -i:排序时,除了040至176之间的ASCII字符外,忽略其他的字符;
      -m:将几个排序号的文件进行合并;
      -M:将前面3个字母依照月份的缩写进行排序;
      -n:依照数值的大小排序;
      -o<输出文件>:将排序后的结果存入制定的文件;
      -r:以相反的顺序来排序;
      -t<分隔字符>:指定排序时所用的栏位分隔字符;

  • uniq 命令
    uniq 命令用于报告或忽略文件中的重复行,一般与sort命令结合使用
       -c或——count:在每列旁边显示该行重复出现的次数;
      -d或–repeated:仅显示重复出现的行列;
      -f<栏位>或–skip-fields=<栏位>:忽略比较指定的栏位;
      -s<字符位置>或–skip-chars=<字符位置>:忽略比较指定的字符;
      -u或——unique:仅显示出一次的行列;
      -w<字符位置>或–check-chars=<字符位置>:指定要比较的字符。

  • > 命令
    > 是定向输出到文件,如果文件不存在,就创建文件。如果文件存在,就将其清空
    另外 >>是将输出内容追加到目标文件中。其他同>

现在我们开始

1 读入文件

cat test.log.2017-09-20 

执行结果
    这里写图片描述

2 从每一行取出我们需要的字符串

cat check_info.log.2017-09-20 | awk -F '(txt=|&client)' '{print $2}'

awk 命令中 -F 指定每一行的分隔符 在这里 '(txt=|&client)‘是分隔符,它是一个正则表达式。意义是,用’txt=‘或’&client’ 作为分隔符
举例来说下面这行

sdate=2017-09-20 23:59:32&txt=com.ford.fordmobile&client_id=x

会被分割成

sdate=2017-09-20 23:59:32&
com.ford.fordmobile
_id=x

三部分
其中第二部分"com.ford.fordmobile"是我所需要的字段

而’{print $2}'的意思是将每行得到的第二个值打印出来,$0代表获取的所有值
执行效果如下
    这里写图片描述

3 对行进行排序
先排序是因为去重与统计的 'unip’命令只能处理相邻行

cat check_info.log.2017-09-20 | awk -F '(txt=|&client)' '{print $2}'|sort

执行结果
这里写图片描述
可以看到相同行已经被排在了一起

4 统计数量与去重

cat check_info.log.2017-09-20 | awk -F '(txt=|&client)' '{print $2}'| sort | uniq -c

uniq -c 中的-c 代表在每列旁边显示该行重复出现的次数
执行结果
这里写图片描述

5 按重复次数排序

cat check_info.log.2017-09-20 | awk -F '(txt=|&client)' '{print $2}'| sort | uniq -c | sort -nr

sort 的 -n:依照数值的大小排序;-r 按照相反顺序排列

执行结果

6 将结果输出到文件中

cat check_info.log.2017-09-20 | awk -F '(txt=|&client)' '{print $2}'| sort | uniq -c | sort -nr > testfile

可以看到我们当前目录已有testfile 目录
用vim 打开可以看到
这里写图片描述

终于写完了,点个赞呗!

。:.゚ヽ(。◕‿◕。)ノ゚.:。+゚

### 使用 `grep` 和正则表达式匹配从特定字符串开始的内容 在 Linux 中,可以利用 `grep` 命令结合正则表达式来实现从某个特定字符串开始的匹配操作。以下是具体方法: #### 方法描述 通过指定 `-E` 或 `--extended-regexp` 参数启用扩展正则表达式支持,或者直接使用 Perl 兼容的正则表达式(PCRE),可以通过参数 `-P` 实现更强大的功能[^1]。 如果目标是从某特定字符串开始的内容,则可以在正则表达式中使用锚定符 `^` 来表示行首,配合该字符串完成精确匹配。例如,假设要查找以 `"start"` 开头的所有行,命令如下所示: ```bash grep "^start" filename ``` 对于更加复杂的场景,比如不仅限于整行开头而是任意位置之后紧接的目标字符串起始部分,可省略 `^` 直接写入期望的前缀词作为模式的一部分。下面的例子展示了如何找到所有包含由单词 `"error:"` 后面跟随任何字符直到行结束的情况: ```bash grep "error:" filename ``` 当需要处理大小写不敏感的情况下,添加选项 `-i` 即可忽略字母大小写的差异进行搜索[^2]。 另外,在实际应用过程中可能还会遇到一些特殊需求,如排除某些类型的记录等。这里提供了一个去除日志文件里来自搜索引擎爬虫访问产生的条目实例,它综合运用了多个工具链包括但不限于 `awk`, `sort`, `uniq` 及我们的主角之一——`grep`: ```bash awk '{print $12,$1}' log_file | grep '^\"Mozilla' | awk '{print $2}' | sort | uniq | wc -l ``` 此脚本片段的作用在于提取用户代理字段中的浏览器标识信息过滤掉那些代表自动程序而非真实用户的请求源地址数量统计工作之中[^3]。 最后值得一提的是关于定位系统内部已安装二进制执行档路径的小技巧,这同样涉及到我们讨论的主题范围内的一种变体形式—即查询命令本身的绝对物理存储地点而不是单纯依赖环境变量 `$PATH` 的解析机制得出的结果。此时应该选用专门为此设计的功能开关 `-b` 配合调用 `whereis` 工具达成目的[^5]: ```bash whereis -b [command_name] ``` 以上就是有关如何在 Linux 下借助 `grep` 结合正则表达式的强大能力去精准捕捉自定义起点的数据集合介绍以及若干延伸应用场景举例说明。 #### 示例代码块展示 以下是一些实用的 `grep` 正则表达式例子用于不同情况下的文本筛选任务: ```bash # 查找所有以 'Error:' 开头的日志消息 grep "^Error:" system.log # 找到文档中含有 email 地址格式样式的全部行项 grep -E "[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}" emails.txt # 列举当前目录及其子树结构下所有的 Python 脚本名称列表 find . -name "*.py" | xargs grep -l "#!.*python" ``` #### 注意事项 确保所提供的正则表达式语法正确无误;针对不同的 shell 版本可能存在细微差别对待转义序列的要求,请适时调整双引号或反斜杠的数量适应实际情况变化[^4]。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值