首页 / Linux 命令行入门教程 / 23. head 与 tail

Linux 命令行入门教程

23. head 与 tail

本教程共 90 篇 · 第 22 篇

23. head 与 tail

一个大文件,你往往只看头几行或尾几行。head 看开头,tail 看结尾。

head 默认显示前 10 行:

head access.log

想看具体行数,用 -n

head -n 5 access.log

简写可以把 -n 省掉,直接写 -5

head -5 access.log

tail 看结尾

tail 默认显示最后 10 行,常用来瞅最新内容:

tail access.log

同样支持 -n 指定行数:

tail -n 20 access.log

tail -f 实时监视日志

tail -f 会一直盯着文件,有新内容就立刻显示出来。看日志排错时离不开它。

tail -f /var/log/syslog

程序在跑、你想看它实时打出的日志,就开一个终端跑这个。要停,按 Ctrl-C

Note

tail -f 不会自己退出,它会一直等。调试完记得 Ctrl-C 结束,别让它占着终端。

Note

部分系统只用 systemd 日志、没有 /var/log/syslog 这个文件。实时看日志可改用 journalctl -f(见 §74)。

配合管道更好用

tailhead 串起来,能取中间几行。比如看第 11 到 20 行:

head -n 20 access.log | tail -n 10

这里用到了管道 |,下一章 §25 会详细讲。

小结:head 看头、tail 看尾,-n 定行数。-f 实时盯日志,排错利器。