AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 1411034
Accepted
HKC
HKC
Asked: 2022-05-28 18:37:43 +0800 CST2022-05-28 18:37:43 +0800 CST 2022-05-28 18:37:43 +0800 CST

grep 命令有什么限制吗?

  • 772

grep 命令有什么限制吗?

我有一个 548KB 的系统日志文件,我使用 grep 命令对其进行过滤。

我得到了 2583 行输出,最后一行显示结束时间 5 月 28 日 05:37:40;但实际上,在 5 月 28 日 05:37:40 之后有更多的行符合关键字ddclient。

为什么?

在此处输入图像描述

在此处输入图像描述

grep
  • 2 2 个回答
  • 93 Views

2 个回答

  • Voted
  1. AlwaysTalkingAboutMyDog
    2022-05-28T20:19:20+08:002022-05-28T20:19:20+08:00

    看起来您的 grep 命令在某些无效字符之后可能会在文件中的某个地方跳闸?“二进制文件 /var/log/syslog 匹配”的输出意味着 grep 在某些时候认为文件是二进制文件。

    介意在 5 月 28 日 05:37:40 左右手动查看文件吗?那里是否有空终止符或其他一些潜在的损坏?

    您可以查看此问题以获取有关 grep 和二进制文件的更多详细信息:https ://unix.stackexchange.com/questions/19907/what-makes-grep-consider-a-file-to-be-binary

    • 1
  2. Best Answer
    ethcz
    2022-05-29T02:34:43+08:002022-05-29T02:34:43+08:00

    这里的问题是系统日志文件中的空字符。您可以使用以下方法检查空字符:

    xxd -g1 /var/log/syslog | cut -f2-17 -d' ' | grep -n 00
    

    所以你会得到类似这样的输出:

    18944:29 0a 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    

    然后您可以xxd再次查看整个文件以获取匹配行周围的更多上下文(在这种情况下为 18944):

    xxd /var/log/syslog | grep -n . | grep '18944:' -C5
    

    输出将显示所需的行 + 前后 5 行以查看更多上下文:

    18939:00049fa0: 7420 3139 2074 6f20 3437 2e31 3036 2e31  t 19 to 47.106.1
    18940:00049fb0: 3636 2e37 2c20 706f 7274 2034 3633 3234  66.7, port 46324
    18941:00049fc0: 2028 6572 726e 6f20 3130 3120 2d20 4e65   (errno 101 - Ne
    18942:00049fd0: 7477 6f72 6b20 6973 2075 6e72 6561 6368  twork is unreach
    18943:00049fe0: 6162 6c65 2920 286e 6574 2e63 3a32 3930  able) (net.c:290
    18944:00049ff0: 290a 0000 0000 0000 0000 0000 0000 0000  )...............
    18945:0004a000: 4d61 7920 3238 2030 363a 3137 3a30 3820  May 28 06:17:08 
    18946:0004a010: 7261 7370 6265 7272 7970 6920 7379 7374  raspberrypi syst
    18947:0004a020: 656d 642d 6d6f 6475 6c65 732d 6c6f 6164  emd-modules-load
    18948:0004a030: 5b31 3137 5d3a 2049 6e73 6572 7465 6420  [117]: Inserted 
    18949:0004a040: 6d6f 6475 6c65 2027 6932 635f 6465 7627  module 'i2c_dev
    
    • 0

相关问题

  • 如何让 grep 只显示匹配的正则表达式?

  • 如何 grep 字符串变量的内容?

  • 拖尾两个日志文件

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve