一
sed: stream editor, 流编辑器;
awk(gawk):文本格式化工具,报告生成器
二 sed stream editor for filtering and transforming text
sed [OPTION]... {script-only-if-no-other-script} [input-file]...
工作机制:每次读取一行文本至“模式空间(pattern space)”中,在模式空间中完成处理;将处理结果输出至标准输出设备;
sed 不加-i参数,不会修改源文件,只会显示修改后的内容在输出设备
命令参数
-r 支持扩展正则表达式;
-n 静默模式;-e script1 -e script2 -e script3 指定多脚本运行;-f /path/to/script_file 从指定的文件中读取脚本并运行;-i 直接修改源文件;
基本正则表达式元字符:
字符匹配:., [], [^]次数匹配:*, \?, \+, \{m,n\}, \{n\}位置锚定:^, $, \<, \>分组及引用:\(\), \1, \2, ...多选一:a|b|c
地址定界:
# 指定行 $ 最后一行 /regexp/ 任何能够被regexp所匹配到的行 \%regexp% 同上,只不过换作%为regexp边界符 /regexp/| 匹配时忽略字符大小写 \%regexp%| 匹配时忽略字符大小写,只不过换作%为regexp边界符startline,endline:
#,/regexp/ 从#行开始,到第一次被/regexp/所匹配到的行结束,中间的所有行; #,# /regexp1/,/regexp2/ 从第一次被/regexp1/匹配到的行开始,到第一次被/regexp2/匹配到的行结束,中间的所有行; #,+n 从#行开始,一直到向下的n行; first~step 指定起始行,以及步长; 1~2,2~2
sed的编辑命令
d 删除模式空间中的行 = 显示行号 a \text 附加text i \text 插入text,支持\n实现多行插入 c \text 用text替换匹配到的行 p 打印模式空间中的行 s/regexp/replacement/ 替换由regexp所匹配到的内容为replacement g 全局替换 w /path/to/somefile 把指定的内容另存至/path/to/somefile路径所指定的文件中 r /path/from/somefile 在文件的指定位置插入另一个文件的所有内容,完成文件合并
[root@localhost ~]# echo Sunday | sed 's/day/night/' #替换Sunday中的day为nightSunnight
[root@localhost test]# vim xxx.txt 12345
删除
[root@localhost test]# sed "1d" xxx.txt #删除第一行2345[root@localhost test]# sed "$d" xxx.txt #删除最后一行 12345[root@localhost test]# sed '$d' xxx.txt #删除最后一行 1234[root@localhost test]# sed '1,3d' xxx.txt #删除1-3 行45[root@localhost test]# sed '3,$d' xxx.txt #删除3到最后一行12
附加
[root@localhost test]# sed '1a test add' xxx.txt #在第一行后面插入test add1test add2345[root@localhost test]# sed '1,3a test add' xxx.txt #在第一行到第三行后面都插入test add1test add2test add3test add45[root@localhost test]# sed '1,3a test1 \ntest2' xxx.txt #在第一行到第三行后面都插入test1 test2两行,使用换行符\n1test1 test22test1 test23test1 test245[root@localhost test]# sed '$a xxx' xxx.txt #在最后一行插入xxx12345xxx
替换
[root@localhost test]# sed '1c test' xxx.txt #将第一行替换为testtest2345[root@localhost test]# sed '1,3c test' xxx.txt #将1-3行替换为testtest45[root@localhost test]# sed '/2/p' xxx.txt #将匹配到的2 打印模式空间中的行122345[root@localhost test]# sed 's/2/pp/g' xxx.txt #将匹配到的2 替换为pp1pp345
删除/boot/grub/grub.conf文件中所有行的行首的空白字符;
[root@localhost test]# cat /boot/grub/grub.conf # grub.conf generated by anaconda## Note that you do not have to rerun grub after making changes to this file# NOTICE: You have a /boot partition. This means that# all kernel and initrd paths are relative to /boot/, eg.# root (hd0,0)# kernel /vmlinuz-version ro root=/dev/mapper/VolGroup-lv_root# initrd /initrd-[generic-]version.img#boot=/dev/sdadefault=0timeout=5splashp_w_picpath=(hd0,0)/grub/splash.xpm.gzhiddenmenutitle CentOS 6 (2.6.32-573.el6.x86_64) root (hd0,0) kernel /vmlinuz-2.6.32-573.el6.x86_64 ro root=/dev/mapper/VolGroup-lv_root rd_NO_LUKS LANG=en_US.UTF-8 rd_NO_MD rd_LVM_LV=VolGroup/lv_swap SYSFONT=latarcyrheb-sun16 crashkernel=auto rd_LVM_LV=VolGroup/lv_root KEYBOARDTYPE=pc KEYTABLE=us rd_NO_DM rhgb quiet initrd /initramfs-2.6.32-573.el6.x86_64.img [root@localhost test]# sed 's/^[[:space:]]\+//' /boot/grub/grub.conf# grub.conf generated by anaconda## Note that you do not have to rerun grub after making changes to this file# NOTICE: You have a /boot partition. This means that# all kernel and initrd paths are relative to /boot/, eg.# root (hd0,0)# kernel /vmlinuz-version ro root=/dev/mapper/VolGroup-lv_root# initrd /initrd-[generic-]version.img#boot=/dev/sdadefault=0timeout=5splashp_w_picpath=(hd0,0)/grub/splash.xpm.gzhiddenmenutitle CentOS 6 (2.6.32-573.el6.x86_64)root (hd0,0)kernel /vmlinuz-2.6.32-573.el6.x86_64 ro root=/dev/mapper/VolGroup-lv_root rd_NO_LUKS LANG=en_US.UTF-8 rd_NO_MD rd_LVM_LV=VolGroup/lv_swap SYSFONT=latarcyrheb-sun16 crashkernel=auto rd_LVM_LV=VolGroup/lv_root KEYBOARDTYPE=pc KEYTABLE=us rd_NO_DM rhgb quietinitrd /initramfs-2.6.32-573.el6.x86_64.img
删除/etc/fstab文件中所有以#开头,后跟至少一个空白字符的行的行首的#和空白字符;
[root@localhost test]# cat /etc/fstab## /etc/fstab# Created by anaconda on Mon Sep 21 18:38:21 2015## Accessible filesystems, by reference, are maintained under '/dev/disk'# See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info#/dev/mapper/VolGroup-lv_root / ext4 defaults 1 1UUID=8f13d755-9ea5-4250-91d7-e7bb313381d8 /boot ext4 defaults 1 2/dev/mapper/VolGroup-lv_home /home ext4 defaults 1 2/dev/mapper/VolGroup-lv_swap swap swap defaults 0 0tmpfs /dev/shm tmpfs defaults 0 0devpts /dev/pts devpts gid=5,mode=620 0 0sysfs /sys sysfs defaults 0 0proc /proc proc defaults 0 0[root@localhost test]# sed 's/^#[[:space:]]\+//' /etc/fstab#/etc/fstabCreated by anaconda on Mon Sep 21 18:38:21 2015#Accessible filesystems, by reference, are maintained under '/dev/disk'See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info#/dev/mapper/VolGroup-lv_root / ext4 defaults 1 1UUID=8f13d755-9ea5-4250-91d7-e7bb313381d8 /boot ext4 defaults 1 2/dev/mapper/VolGroup-lv_home /home ext4 defaults 1 2/dev/mapper/VolGroup-lv_swap swap swap defaults 0 0tmpfs /dev/shm tmpfs defaults 0 0devpts /dev/pts devpts gid=5,mode=620 0 0sysfs /sys sysfs defaults 0 0proc /proc proc defaults 0 0
把/etc/fstab文件的奇数行另存为/tmp/fstab.3;
[root@localhost test]# sed '1~2w /tmp/fstab.3' /etc/fstab## /etc/fstab# Created by anaconda on Mon Sep 21 18:38:21 2015## Accessible filesystems, by reference, are maintained under '/dev/disk'# See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info#/dev/mapper/VolGroup-lv_root / ext4 defaults 1 1UUID=8f13d755-9ea5-4250-91d7-e7bb313381d8 /boot ext4 defaults 1 2/dev/mapper/VolGroup-lv_home /home ext4 defaults 1 2/dev/mapper/VolGroup-lv_swap swap swap defaults 0 0tmpfs /dev/shm tmpfs defaults 0 0devpts /dev/pts devpts gid=5,mode=620 0 0sysfs /sys sysfs defaults 0 0proc /proc proc defaults 0 0[root@localhost test]# cat /tmp/fstab.3# /etc/fstab## See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info/dev/mapper/VolGroup-lv_root / ext4 defaults 1 1/dev/mapper/VolGroup-lv_home /home ext4 defaults 1 2tmpfs /dev/shm tmpfs defaults 0 0sysfs /sys sysfs defaults 0 0
echo一个文件路径给sed命令,取出其基名;进一步地,取出其路径名
[root@localhost test]# echo "/etc/sysconfig/network-scripts/" | sed 's@^.*/\([^/]\+\)/\?$@\1@'network-scripts[root@localhost test]# echo "/etc/sysconfig/network-scripts/" | sed 's@[^/]\+/\?$@@'/etc/sysconfig/
高级命令:
h 用模式空间中的内容覆盖保持空间的内容; H 把模式空间中的内容追加至保持空间中内容的后面; g 从保持空间中取到其内容,并将其覆盖模式空间中的内容; G 从保持空间中取到其内容,并将其追加在模式空间中的内容的后面; x 把保持空间和模式空间中的进行交换; n 读取匹配到的行的下一行至模式空间;(会覆盖模式空间中的原有内容); N 读取匹配到的行的下一行至模式空间,追加在模式空间中原有内容的后面; d 删除模式空间中的内容; D 删除多行模式空间中的首行;注意:命令功能可使用!取反;分号可用于分隔脚本;
示例:
在文件中的每行后方添加空白行[root@localhost test]# cat /etc/issueCentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]# sed 'G' /etc/issueCentOS release 6.7 (Final)Kernel \r on an \m [root@localhost test]#
保留最后一行
[root@localhost test]# cat /etc/fstab## /etc/fstab# Created by anaconda on Mon Sep 21 18:38:21 2015## Accessible filesystems, by reference, are maintained under '/dev/disk'# See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info#/dev/mapper/VolGroup-lv_root / ext4 defaults 1 1UUID=8f13d755-9ea5-4250-91d7-e7bb313381d8 /boot ext4 defaults 1 2/dev/mapper/VolGroup-lv_home /home ext4 defaults 1 2/dev/mapper/VolGroup-lv_swap swap swap defaults 0 0tmpfs /dev/shm tmpfs defaults 0 0devpts /dev/pts devpts gid=5,mode=620 0 0sysfs /sys sysfs defaults 0 0proc /proc proc defaults 0 0[root@localhost test]# sed '$!d' /etc/fstabproc /proc proc defaults 0 0
保证指定的文件每一行后方有且只有一个空白行
[root@localhost test]# cat /etc/issue CentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]# sed '/^$/d;G' /etc/issueCentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]#
保留奇数行
[root@localhost test]# cat /etc/issue CentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]# sed 'n;d' /etc/issueCentOS release 6.7 (Final)[root@localhost test]#
反向输出一个文件
[root@localhost test]# cat /etc/issue CentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]# sed -n '1!G;h;$p' /etc/issueKernel \r on an \mCentOS release 6.7 (Final)
保留文件的最后两行
[root@localhost test]# cat /etc/issue CentOS release 6.7 (Final)Kernel \r on an \m[root@localhost test]# sed '$!N;$!D' /etc/issueKernel \r on an \m[root@localhost test]#
三 awk gawk - pattern scanning and processing language
Gnu AWK, gawk
awk [options] 'program' file file ...
awk [options] 'PATTERN{action}' file file ...gawk [ POSIX or GNU style options ] -f program-file [ -- ] file ...
gawk [ POSIX or GNU style options ] [ -- ] program-text file ...
-F CHAR:输入分隔符
1、awk的输出
print item1, item2,... 要点: (1) 各项目之间使用逗号分隔,而输出时则使用输出分隔符分隔; (2) 输出的各item可以字符串或数值、当前记录的字段、变量或awk的表达式;数值会被隐式转换为字符串后输出; (3) print后面item如果省略,相当于print $0;输出空白,使用pirnt "";2、awk的变量
内置变量,自定义变量2.1 内置变量
FS Field Seperator, 输入时的字段分隔符 # awk 'BEGIN{FS=":"}{print $1,$7}' /etc/passwdRS Record Seperator, 输入行分隔符
OFS Output Field Seperator, 输出时的字段分隔符; ORS Outpput Row Seperator, 输出时的行分隔符;NF Numbers of Field,字段数
NR Numbers of Record, 行数;所有文件的一并计数; FNR 行数;各文件分别计数; ARGV 数组,保存命令本身这个字符,awk '{print $0}' 1.txt 2.txt,意味着ARGV[0]保存awk, ARGC 保存awk命令中参数的个数; FILENAME awk正在处理的当前文件的名称;2.2 可自定义变量
-v var_name=VALUE 变量名区分字符大小写; (1) 可以program中定义变量; (2) 可以命令行中通过-v选项自定义变量;3、awk的printf命令
命令的使用格式:printf format, item1, item2,... 要点: (1) 要指定format; (2) 不会自动换行;如需换行则需要给出\n (3) format用于为后面的每个item指定其输出格式;format格式的指示符都%开头,后跟一个字符:
%c 显示字符的ASCII码; %d, %i 十进制整数; %e, %E 科学计数法显示数值; %f 显示浮点数; %g, %G 以科学计数法格式或浮点数格式显示数值; %s 显示字符串; %u 显示无符号整数; %% 显示%自身;修饰符:
# 显示宽度 - 左对齐 + 显示数值的符号 .# 取值精度4、awk输出重定向
print items > output-file print items >> output-file print items | command特殊文件描述符:
/dev/stdin 标准输入 /dev/stdout 标准输出 /dev/stderr 错误输出5、awk的操作符
算术操作符:
x+y x-y x*y x/y x**y, x^y x%y -x 负值 +x 转换为数值字符串操作符 连接
赋值操作符:
= += -= *= /= %= ^= **=++
--如果模式自身是=号,要写为/=/
比较操作符:
< <= > >= == != ~ 模式匹配,左边的字符串能够被右边的模式所匹配为真,否则为假; !~:逻辑操作符:
&& 与 || 或条件表达式:
selector?if-true-expression:if-false-expression# awk -F: '{$3>=1000?utype="common user":utype="admin or system user";print $1,"is",utype}' /etc/passwd
函数调用:
function_name(argu1,argu2)6、模式
(1) Regexp: 格式为/PATTERN/
仅处理被/PATTERN/匹配到的行; (2) Expression: 表达式,其结果为非0或非空字符串时满足条件; 仅处理满足条件的行; (3) Ranges: 行范围,此前地址定界, NR 仅处理范围内的行 (4) BEGIN/END: 特殊模式,仅在awk命令的program运行之前(BEGIN)或运行之后(END)执行一次; (5) Empty:空模式,匹配任意行;7、常用的action
(1) Expressions (2) Control statements (3) Compound statements (4) input statements (5) output statements8、控制语句
8.1 if-else 格式:if (condition) {then body} else {else body} # awk -F: '{if ($3>=500) {print $1,"is a common user"} else {print $1, "is an admin or system user"}}' /etc/passwd # awk '{if (NF>=8) {print}}' /etc/inittab8.2 while
格式:while (condition) {while body} # awk '{i=1; while (i<=NF){printf "%s ",$i;i+=2};print ""}' /etc/inittab # awk '{i=1; while (i<=NF){if (length($i)>=6) {print $i}; i++}}' /etc/inittablength()函数:取字符串的长度
8.3 do-while循环
格式:do {do-while body} while (condition)8.4 for循环
格式:for (variable assignment; condition; iteration process) {for body} # awk '{for (i=1;i<=NF;i+=2){printf "%s ",$i};print ""}' /etc/inittab # awk '{for (i=1;i<=NF;i++){if (length($i)>=6) print $i}}' /etc/inittabfor循环可用来遍历数组元素:
语法:for (i in array) {for body}8.5 case语句
语法:switch (expression) {case VALUE or /RGEEXP/: statement1;... default: stementN}8.6 循环控制
break continue8.7 next
提前结束对本行的处理进而提前进入下一行的处理; # awk -F: '{if($3%2==0) next;print $1,$3}' /etc/passwd # awk -F: '{if(NR%2==0) next; print NR,$1}' /etc/passwd9、数组
传统数组:Index编号从1开始; 关联数组:array[index-expression]
index-expression: 可以使用任意字符串; 如果某数组元素事先不存在,那么在引用时,awk会自动创建此元素并将其初始化为空串;因此,要判断某数组是否存在某元素,必须使用“index in array”这种格式;
A[first]="hello awk"
print A[second]要遍历数组中的每一个元素,需要使用如下特殊结构:
for (var in array) {for body}其var会遍历array的索引;
state[LISTEN]++
state[ESTABLISHED]++# netstat -tan | awk '/^tcp/{++state[$NF]}END{for (s in state) {print s,state[s]}}'
# awk '{ip[$1]++}END{for (i in ip) {print i,ip[i]}}' /var/log/httpd/access_log
删除数组元素:
delete array[index]10、awk的内置函数
split(string,array[,fieldsep[,seps]]): 功能:将string表示的字符串以fieldsep为分隔符进行切片,并切片后的结果保存至array为名的数组中;数组下标从1开始;root:x:0:0::/root:/bin/bash
user[1]="root", user[2]
此函数有返回值,返回值为切片后的元素的个数
# netstat -tn | awk '/^tcp/{lens=split($5,client,":");ip[client[1]]++}END{for (i in ip) print i,ip[i]}'
length(string)
功能:返回给定字串的长度substr(string,start[,length])
功能:从string中取子串,从start为起始位置为取length长度的子串;