文章目录
- Linux 文本四剑客(grep‑sed‑awk‑find)全套企业实战案例集
- 一、内置基础速记
- 1.find 常用参数
- 2.grep
- 3.sed
- 4.awk
- 二、单工具高频案例(快速热身)
- 2.1 find 文件查找
- 2.2 grep 文本检索
- 2.3 sed 流编辑
- 2.4 awk 字段处理&统计
- 三、双工具组合案例(企业最常用)
- 3.1 find + grep 批量检索多个配置文件
- 3.2 find + sed 批量修改配置
- 3.3 grep + awk 日志筛选‑字段统计
- 3.4 sed + awk 先清理文本,再字段拆分
- 3.5 grep + sed
- 3.6 find + awk
- 四、三剑客组合(grep+sed+awk)生产实战场景
- 场景1:Nginx日志排查恶意扫描IP(404爆破)
- 场景2:提取所有POST接口,统计请求频次
- 场景3:清理Nginx配置、提取所有后端upstream地址
- 场景4:分析5xx报错,输出IP、请求时间、请求地址
- 场景5:查看系统日志ERROR报错,统计每个IP报错次数
- 五、四剑客全套组合 find + grep + sed + awk 高级生产案例
- 案例1:遍历Nginx全部日志目录,统计全部日志TOP‑15访问IP
- 案例2:批量查找所有配置文件里面过期域名,批量替换新域名
- 案例3:检索所有日志,筛选百度爬虫,统计爬虫IP、请求接口、总流量
- 案例4:磁盘巡检,查找大于300M日志文件,输出文件大小、路径
- 案例5:查找7天之前过期日志,打印日志名称、大小,之后执行日志清理
- 案例6:批量读取多个Java日志,抓取Exception异常,统计异常出现频次
- 案例7:Nginx多配置文件提取全部监听端口号
- 案例8:找出高频访问超过200次的攻击IP,输出之后写入黑名单ip‑blacklist.txt
- 案例9:静态资源流量排行(jpg、png、js、css、ico)
- 六、运维高频业务场景合集(直接复制)
- 6.1 配置文件优化(去除注释、空行)
- 6.2 获取所有4xx客户端错误IP TOP10
- 6.3 获取5xx服务端报错接口排行
- 6.4 排查空Referer直接访问的请求
- 6.5 内网IP过滤,只统计公网IP访问排行
- 七、四剑客避坑要点总结
Linux 文本四剑客(grep‑sed‑awk‑find)全套企业实战案例集
整体结构:基础命令速查 → 单工具高频场景 →三者/四者组合实战案例(运维生产真实场景)、Nginx日志、配置文件处理、磁盘巡检、日志清理、告警处理、爬虫排查、批量修改配置、主机审计,附带坑点说明、命令解析、可直接复制执行。
工具分工牢记
- find:磁盘遍历、检索文件,按照名称、大小、时间、权限筛选文件
- grep:行过滤、正则检索文本
- sed:行编辑、替换、删除、新增、截取文本
- awk:字段切割、哈希统计、数值运算、报表输出
一、内置基础速记
1.find 常用参数
-name文件名匹配-typef 文件 / d目录-size文件大小 +100M大于100