Linux 命令行入门教程
23. head 与 tail
本教程共 90 篇 · 第 22 篇
23. head 与 tail
一个大文件,你往往只看头几行或尾几行。head 看开头,tail 看结尾。
head 默认显示前 10 行:
head access.log
想看具体行数,用 -n:
head -n 5 access.log
简写可以把 -n 省掉,直接写 -5:
head -5 access.log
tail 看结尾
tail 默认显示最后 10 行,常用来瞅最新内容:
tail access.log
同样支持 -n 指定行数:
tail -n 20 access.log
tail -f 实时监视日志
tail -f 会一直盯着文件,有新内容就立刻显示出来。看日志排错时离不开它。
tail -f /var/log/syslog
程序在跑、你想看它实时打出的日志,就开一个终端跑这个。要停,按 Ctrl-C。
Note
tail -f不会自己退出,它会一直等。调试完记得Ctrl-C结束,别让它占着终端。
Note部分系统只用 systemd 日志、没有 /var/log/syslog 这个文件。实时看日志可改用
journalctl -f(见 §74)。
配合管道更好用
tail 和 head 串起来,能取中间几行。比如看第 11 到 20 行:
head -n 20 access.log | tail -n 10
这里用到了管道 |,下一章 §25 会详细讲。
小结:head 看头、tail 看尾,-n 定行数。-f 实时盯日志,排错利器。