Linux 附帶有 GNU grep 命令工具,它支持?jǐn)U展正則表達(dá)式extended regular expressions,而且 GNU grep 在所有的 Linux 系統(tǒng)中都是默認(rèn)有的。Grep 命令被用于搜索定位存儲(chǔ)在您服務(wù)器或工作站上的任何信息。
正則表達(dá)式
正則表達(dá)式就是用于匹配每行輸入的一種模式,模式是指一串字符序列。下面是范例:
^w1
w1|w2
[^ ]
grep 正則表達(dá)式示例
在 /etc/passswd 目錄中搜索 'vivek'
grep vivek /etc/passwd
輸出例子:
vivek:x:1000:1000:Vivek Gite,,,:/home/vivek:/bin/bash
vivekgite:x:1001:1001::/home/vivekgite:/bin/sh
gitevivek:x:1002:1002::/home/gitevivek:/bin/sh
搜索大小寫(xiě)任意的 vivek(即不區(qū)分大小寫(xiě)的搜索)
grep -i -w vivek /etc/passwd
搜索大小寫(xiě)任意的 vivek 或 raj
grep -E -i -w 'vivek|raj' /etc/passwd
上面最后的例子顯示的,就是一個(gè)擴(kuò)展的正則表達(dá)式的模式。
錨點(diǎn)
你可以分別使用 ^ 和 $ 符號(hào)來(lái)正則匹配輸入行的開(kāi)始或結(jié)尾。下面的例子搜索顯示僅僅以 vivek 開(kāi)始的輸入行:
grep ^vivek /etc/passwd
輸出例子:
vivek:x:1000:1000:Vivek Gite,,,:/home/vivek:/bin/bash
vivekgite:x:1001:1001::/home/vivekgite:/bin/sh
你可以僅僅只搜索出以單詞 vivek 開(kāi)始的行,即不顯示 vivekgit、vivekg 等(LCTT 譯注:即該單詞后面是空格、符號(hào)等英文的單詞分隔符。)
grep -w ^vivek /etc/passwd
找出以單詞 word 結(jié)尾的行:
grep 'foo$' 文件名
匹配僅僅只包含 foo 的行:
grep '^foo$' 文件名
如下所示的例子可以搜索空行:
grep '^$' 文件名
字符類
匹配 Vivek 或 vivek:
grep '[vV]ivek' 文件名
或者
grep '[vV][iI][Vv][Ee][kK]' 文件名
也可以匹配數(shù)字 (即匹配 vivek1 或 Vivek2 等等):
grep -w '[vV]ivek[0-9]' 文件名
可以匹配兩個(gè)數(shù)字字符(即 foo11、foo12 等):
grep 'foo[0-9][0-9]' 文件名
不僅僅局限于數(shù)字,也能匹配至少一個(gè)字母的:
grep '[A-Za-z]' 文件名
顯示含有 "w" 或 "n" 字符的所有行:
grep [wn] 文件名
放在括號(hào)內(nèi)的表達(dá)式,即包在 "[:" 和 ":]" 之間的字符類的名字,它表示的是屬于此類的所有字符列表。標(biāo)準(zhǔn)的字符類名稱如下:
[:alnum:] - 字母數(shù)字字符
[:alpha:] - 字母字符
[:blank:] - 空字符: 空格鍵符 和 制表符
[:digit:] - 數(shù)字: '0 1 2 3 4 5 6 7 8 9'
[:lower:] - 小寫(xiě)字母: 'a b c d e f g h i j k l m n o p q r s t u v w x y z'
[:space:] - 空格字符: 制表符、換行符、垂直制表符、換頁(yè)符、回車符和空格鍵符
[:upper:] - 大寫(xiě)字母: 'A B C D E F G H I J K L M N O P Q R S T U V W X Y Z'
在這個(gè)例子所示的是匹配所有大寫(xiě)字母:
grep '[:upper:]' 文件名
通配符
你可以使用 "." 來(lái)匹配單個(gè)字符。例子中匹配以 "b" 開(kāi)頭以 "t" 結(jié)尾的3個(gè)字符的單詞:
grep '\b.t\&;' 文件名
在這兒,
\ 匹配單詞前面的空字符串
\&; 匹配單詞后面的空字符串
打印出只有兩個(gè)字符的所有行:
grep '^..$' 文件名
顯示以一個(gè)點(diǎn)和一個(gè)數(shù)字開(kāi)頭的行:
grep '^\.[0-9]' 文件名
點(diǎn)字符轉(zhuǎn)義
下面要匹配到 IP 地址為 192.168.1.254 的正則式是不正確的:(LCTT 譯注:可以匹配到該 IP 地址,但是也有可能匹配到間隔符號(hào)不是點(diǎn)的類似格式)
grep '192.168.1.254' /etc/hosts
三個(gè)點(diǎn)字符都需要轉(zhuǎn)義:
grep '192\.168\.1\.254' /etc/hosts
下面的例子只能匹配出 IP 地址:(LCTT 譯注:實(shí)際上由于 IP 地址中數(shù)字的取值范圍,該正則表達(dá)式并不精確)
egrep '[[:digit:]]{1,3}\.[[:digit:]]{1,3}\.[[:digit:]]{1,3}\.[[:digit:]]{1,3}' 文件名
怎么樣搜索以“-” 符號(hào)開(kāi)頭的匹配模式?
要使用 -e 選項(xiàng)來(lái)搜索匹配 '--test--' 字符串,如果不使用 -e 選項(xiàng),grep 命令會(huì)試圖把 '--test--' 當(dāng)作自己的選項(xiàng)參數(shù)來(lái)解析:
grep -e '--test--' 文件名
怎么使用 grep 的“或”匹配?
使用如下的語(yǔ)法:
grep -E 'word1|word2' 文件名
或
egrep 'word1|word2' 文件名
或者是
grep 'word1\|word2' 文件名
怎么使用 grep 的“和”匹配?
使用下面的語(yǔ)法來(lái)顯示既包含 'word1' 又包含 'word2' 的所有行
grep 'word1' 文件名 | grep 'word2'
怎么樣使用序列檢測(cè)?
使用如下的語(yǔ)法,您可以檢測(cè)一個(gè)字符在序列中重復(fù)出現(xiàn)次數(shù):
{N}
{N,}
{min,max}
要匹配字符 “v" 出現(xiàn)兩次:
egrep "v{2}" 文件名
下面的命令能匹配到 "col" 和 "cool" :
egrep 'co{1,2}l' 文件名
下面的命令將會(huì)匹配出至少有三個(gè) 'c' 字符的所有行。
egrep 'c{3,}' 文件名
下面的例子會(huì)匹配 91-1234567890(即二個(gè)數(shù)字-十個(gè)數(shù)字) 這種格式的手機(jī)號(hào)。
grep "[[:digit:]]\{2\}[ -]\?[[:digit:]]\{10\}" 文件名
怎么樣使 grep 命令高亮顯示?
使用如下的語(yǔ)法:
grep --color 正則表達(dá)式 文件名
怎么樣僅僅只顯示匹配出的字符,而不是匹配出的行?
使用如下語(yǔ)法:
grep -o 正則表達(dá)式 文件名
正則表達(dá)式限定符
限定符 |
描述 |
. |
匹配任意的一個(gè)字符。 |
? |
匹配前面的子表達(dá)式,最多一次。 |
* |
匹配前面的子表達(dá)式零次或多次。 |
+ |
匹配前面的子表達(dá)式一次或多次。 |
{N} |
匹配前面的子表達(dá)式 N 次。 |
{N,} |
匹配前面的子表達(dá)式 N 次到多次。 |
{N,M} |
匹配前面的子表達(dá)式 N 到 M 次,至少 N 次至多 M 次。 |
- |
只要不是在序列開(kāi)始、結(jié)尾或者序列的結(jié)束點(diǎn)上,表示序列范圍。 |
^ |
匹配一行開(kāi)始的空字符串;也表示字符不在要匹配的列表中。 |
$ |
匹配一行末尾的空字符串。 |
\b |
匹配一個(gè)單詞前后的空字符串。 |
\B |
匹配一個(gè)單詞中間的空字符串。 |
\ |
匹配單詞前面的空字符串。 |
\&; |
匹配單詞后面的空字符串。 |
grep 和 egrep
egrep 等同于 grep -E 。它會(huì)以擴(kuò)展的正則表達(dá)式的模式來(lái)解釋模式。下面來(lái)自 grep 的幫助頁(yè):
基本的正則表達(dá)式元字符 ?、+、 {、 |、 ( 和 ) 已經(jīng)失去了它們?cè)瓉?lái)的意義,要使用的話用反斜線的版本 \?、\+、\{、\|、\( 和 \) 來(lái)代替。 傳統(tǒng)的 egrep 并不支持 { 元字符,一些 egrep 的實(shí)現(xiàn)是以 \{ 替代的,所以一個(gè)可移植的腳本應(yīng)該避免在 grep -E 使用 { 符號(hào),要匹配字面的 { 應(yīng)該使用 [}]。
GNU grep -E 試圖支持傳統(tǒng)的用法,如果 { 出在在無(wú)效的間隔規(guī)范字符串這前,它就會(huì)假定 { 不是特殊字符。
例如,grep -E '{1' 命令搜索包含 {1 兩個(gè)字符的串,而不會(huì)報(bào)出正則表達(dá)式語(yǔ)法錯(cuò)誤。
POSIX.2 標(biāo)準(zhǔn)允許這種操作的擴(kuò)展,但在可移植腳本文件里應(yīng)該避免這樣使用。