linux下find(文件查找)命令的详解

文件查找命令locate和find详解

locate 配合数据库缓存,快速查看文件位置,非实时查找( 数据库查找) 
find 实际搜寻硬盘查询文件名称 ,实时查找

locate简介

locate命令其实是find -name的另一种写法,但是要比后者快得多,原因在于它不搜索具体目录,而是搜索一个数据库/var/lib/locatedb,这个数据库中含有本地所有文件信息。Linux系统自动创建这个数据库,并且每天自动更新一次,所以使用locate命令查不到最新变动过的文件。为了避免这种情况,可以在使用locate之前,先使用updatedb命令,手动更新数据库。

locate 命令

locate KEYWORD 
有用的选项 
-i 执行区分大小写的搜索 
-n N 只列举前N 个匹配项目 
实例:

手动更新数据库

[root@localhost ~]# updatedb

搜索etc目录下所有以sh开头的文件:

[root@localhost ~]# locate /etc/sh 

搜索用户主目录下,所有以m开头的文件:

[root@localhost ~]# locate ~/m 

搜索用户主目录下,所有以m开头的文件,并且忽略大小写:

[root@localhost ~]# locate -i ~/m

使用Regex 来搜索以“.foo ”结尾的文件

[root@localhost ~]# locate -r ‘\.foo$’

find简介

find命令用来在指定目录下查找文件。任何位于参数之前的字符串都将被视为欲查找的目录名。如果使用该命令时,不设置任何参数,则find命令将在当前目录下查找子目录与文件。并且将查找到的子目录和文件全部进行显示。


find [OPTION]… [ 查找路径] [ 查找条件] [ 处理动作] 
查找路径:指定具体目标路径;默认为当前目录 
查找条件:指定的查找标准,可以文件名、大小、类型、权限等标准进行;默认为找出指定路径下的所有文件 
处理动作:对符合条件的文件做操作,默认输出至屏幕

[查找路径]

不输入代表当前目录 
例:

find
find  /boot

查找条件

根据文件名和inode 查找

-name” 文件名称”:支持使用glob*, ?, [], [^] 
-iname” 文件名称”:不区分字母大小写 
-inum n 按inode 号查找 
-samefile name 相同inode 号的文件 
-links n 链接数为n 的文件 
-regex "PATTERN":以PATTERN 匹配整个文件路径字符串,而不仅仅是文件名称

[root@localhost ~]# useradd user1
[root@localhost ~]# useradd vipuser3
[root@localhost ~]# touch /home/user1/aaausercccc
[root@localhost ~]# find /home/  -name *user*

根据属主、属组查找 
-user USERNAME :查找属主为指定用户(UID) 的文件 
-group GRPNAME: 查找属组为指定组(GID) 的文件 
-uid UserID :查找属主为指定的UID 号的文件 
-gid GroupID :查找属组为指定的GID 号的文件 
-nouser :查找没有属主的文件 
-nogroup:查找没有属组的文件 
例:查找home目录下的死神的文件

[root@localhost ~]# find /home -user zhanghe

查找条件

根据文件类型查找: 
-type TYPE: 
f: 普通文件 
d: 目录文件 
l: 符号链接文件 
s :套接字文件 
b: 块设备文件 
c: 字符设备文件 
p: 管道文件 
实例: 
分别查看home下得文件和目录

[root@localhost ~]# find /home/ -type d
[root@localhost ~]# find /home/ -type f

组合条件:

与:-a 
或:-o 
非:-not,! 
实例:

在/root找其他人可以写的文件

[root@localhost ~]# find -type f -a -perm  -002
[root@localhost ~]# find -type f  -and -perm /o+w
./b.sh

其他人可以执行的非普通文件的文件

[root@localhost ~]# find ! -type f  -and -perm -001

根据文件大小来查找

-size [+|-]#UNIT 
文件大小单元: 
b —— 块(512字节) 
c —— 字节 w —— 字(2字节) 
k —— 千字节 
M —— 兆字节 
G —— 吉字节

搜索大于10KB的文件

find . -type f -size +10k 

搜索小于10KB的文件

find . -type f -size -10k 

搜索等于10KB的文件

find . -type f -size 10k

基于目录深度搜索

向下最大深度限制为3

find . -maxdepth 3 -type f 

搜索出深度距离当前目录至少2个子目录的所有文件

find . -mindepth 2 -type f

根据时间戳:

find . -type f 时间戳

Linux文件系统每个文件都有三种时间戳: 
访问时间(-atime/天,-amin/分钟):用户最近一次访问时间。 
修改时间(-mtime/天,-mmin/分钟):文件最后一次修改时间。 
变化时间(-ctime/天,-cmin/分钟):文件数据元(例如权限等)最后一次修改时间。

搜索最近七天内被访问过的所有文件

find . -type f -atime -7 

搜索恰好在七天前被访问过的所有文件

find . -type f -atime 7 

搜索超过七天内被访问过的所有文件

find . -type f -atime +7 

搜索访问时间超过10分钟的所有文件

find . -type f -amin +10 

找出比file.log修改时间更长的所有文件

find . -type f -newer file.log

根据权限查找

find -perm 755 会匹配权限模式恰好是755 的文件 
只要当任意人有写权限时,find -perm +222 就会匹配 
只有当每个人都有写权限时,find -perm -222 才会匹配 
只有当其它人(other )有写权限时,find -perm -002才会匹配

当前目录下搜索出权限为777的文件

find . -type f -perm 777 

找出当前目录下权限不是644的php文件

find . -type f -name "*.php" ! -perm 644 

找出当前目录用户tom拥有的所有文件

find . -type f -user tom 

找出当前目录用户组sunk拥有的所有文件

find . -type f -group sunk

处理动作

-print :默认的处理动作,显示至屏幕; 
-ls :类似于对查找到的文件执行“ls -l” 命令 
-delete :删除查找到的文件; 
-fls file :查找到的所有文件的长格式信息保存至指定文件中 
-ok COMMAND {} \; 对查找到的每个文件执行由COMMAND 指定的命令;对于每个文件执行命令之前,都会交互式要求用户确认 
-exec COMMAND {} \; 对查找到的每个文件执行由COMMAND 指定的命令 
{}: 用于引用查找到的文件名称自身

find 传递查找到的文件至后面指定的命令时,查找到所有符合条件的文件一次性传递给后面的命令 
有些命令不能接受过多参数,此时命令执行可能会失败,下面方式可规避此问题 
find | xargs COMMAND 
备份配置文件,添加.orig 这个扩展名

find -name “*.conf-exec cp {} {}.org \;

提示删除存在时间超过3天以上的joe 的临时文件

find /tmp -ctime +3 -user joe -ok rm {} \;

在你的主目录中寻找可被其它用户写入的文件

find ~ -perm -002 -exec chmod o-w {} \;

在data目录里面查找文件是644权限的.sh结尾 然后修改权限为755

find /datatype f -perm 644 -name “*.sh” –exec chmod 755 {} \;

查找home下的目录并列出

find /home –type d -ls
借助-exec选项与其他命令结合使用

找出当前目录下所有root的文件,并把所有权更改为用户tom

find .-type f -user root -exec chown tom {} \; 

上例中,{} 用于与-exec选项结合使用来匹配所有文件,然后会被替换为相应的文件名。 找出自己家目录下所有的.txt文件并删除

find $HOME/. -name "*.txt" -ok rm {} \; 

上例中,-ok和-exec行为一样,不过它会给出提示,是否执行相应的操作。 查找当前目录下所有.txt文件并把他们拼接起来写入到all.txt文件中

find . -type f -name "*.txt" -exec cat {} \;> all.txt 

将30天前的.log文件移动到old目录中

find . -type f -mtime +30 -name "*.log" -exec cp {} old \; 

找出当前目录下所有.txt文件并以“File:文件名”的形式打印出来

find . -type f -name "*.txt" -exec printf "File: %s\n" {} \; 

因为单行命令中-exec参数中无法使用多个命令,以下方法可以实现在-exec之后接受多条命令

-exec ./text.sh {} \;

搜索但跳出指定的目录 查找当前目录或者子目录下所有.txt文件,但是跳过子目录sk

find . -path "./sk" -prune -o -name "*.txt" -print

原创文章,作者:M20_he,如若转载,请注明出处:http://www.178linux.com/36508

(2)
M20_heM20_he
上一篇 2016-08-18 10:10
下一篇 2016-08-18 10:10

相关推荐

  • 用户和组管理

    Linux用户和用户组管理   Linux是个多用户多任务的分时操作系统,所有要使用系统资源的用户必须向系统管理员申请一个账号,然后以这个身份进入系统。用户登陆系统是也是一种验证方式,系统通过用户的UID(Username IDentification)这种机制来识别用户的身份和权限。每个用户账号都是唯一的用户名和用户口令。用户在登陆时键入正确的用…

    Linux干货 2016-08-07
  • Linux的哲学思想第二篇

    Linux的哲学思想 一切皆文件 物理终端 物理终端指的是显示器等硬件终端设备,文件存在于 /dev/console 这个路径下 虚拟终端 虚拟终端指的是在linux命令行连接的终端,文件存在于 /dev/tty# [1,6] 这个路径下 串行终端 指的是使用计算机串行端口连接的终端设备,文件存在于 /dev/ttyS# 这个路径下 伪终端 指的是在Xshe…

    2018-02-26
  • 关于nginx状态监控字段的个人见解(求真相)

    今天看到了马哥视频其中一节对nginx状态监控信息的介绍,对视频ppt上的监控字段解析产生了一些疑问,ppt内容如下: active connections – 活跃的连接数量server accepts handled requests — 总共处理了xxx个连接 , 成功创建xxx次握手, 总共处理了xxx个请求reading — 读取客户端的连接数.w…

    Linux干货 2016-07-12
  • shell练习

    1 、编写脚本/root/bin/systeminfo.sh, 显示当前主机系统信息, 包括主机名,IPv4 地址,操作系统版本,内核版本,CPU 型 号,内存大小,硬盘大小。 运行后结果是: 2 、编写脚本/root/bin/backup.sh ,可实现每日将/etc/ 目录备 份到/root/etcYYYY-mm-dd中 运行结果是: 3 、编写脚本/r…

    Linux干货 2016-08-15
  • 磁盘管理(二)Raid与LVM逻辑卷

    概述:本章主要讲解raid和逻辑卷 什么是RAID RAID:Redundant Arrays of Inexpensive(Independent) Disks 1988年由加利福尼亚大学伯克利分校( University ofCalifornia-Berkeley) “ A Case for RedundantArrays of Inexpensive …

    Linux干货 2016-09-05

评论列表(1条)

  • 马哥教育
    马哥教育 2016-08-19 15:21

    文章对find的常见选项用了具体的操作和练习,课堂作业需要附加在后面,这也是需要用心完成的哦。