一、find最强大、最常用基本语法find [搜索路径] [匹配条件] [执行动作]按名称查找# 精确匹配文件名 find / -name test.txt # 忽略大小写 find /home -iname Readme.md # 通配符匹配 find /var -name *.log find /etc -name nginx* find /tmp -name ???.txt # 匹配3个字符的文件名# 精确匹配文件名 find / -name test.txt # 忽略大小写 find /home -iname Readme.md # 通配符匹配 find /var -name *.log find /etc -name nginx* find /tmp -name ???.txt # 匹配3个字符的文件名按类型查找find / -type f -name *.conf # 普通文件 find / -type d -name logs # 目录 find / -type l -name *.link # 符号链接 find / -type b # 块设备 find / -type c # 字符设备 find / -type s # 套接字 find / -type p # 命名管道find / -type f -name *.conf # 普通文件 find / -type d -name logs # 目录 find / -type l -name *.link # 符号链接 find / -type b # 块设备 find / -type c # 字符设备 find / -type s # 套接字 find / -type p # 命名管道按大小查找find / -size 100M # 大于 100MB find / -size -1M # 小于 1MB find / -size 50M # 恰好 50MB find / -size 1G -size -10G # 1GB ~ 10GB 之间 find / -empty # 空文件/空目录find / -size 100M # 大于 100MB find / -size -1M # 小于 1MB find / -size 50M # 恰好 50MB find / -size 1G -size -10G # 1GB ~ 10GB 之间 find / -empty # 空文件/空目录按时间查找# 修改时间内容修改 find / -mtime -7 # 7天内修改的 find / -mtime 30 # 30天前修改的 find / -mtime 1 # 恰好1天前昨天 # 访问时间 find / -atime -1 # 1天内访问过的 # 变更时间元数据变化 find / -ctime -7 # 7天内 # 按分钟更精确 find / -mmin -30 # 30分钟内修改的 find / -mmin 60 # 60分钟前修改的# 修改时间内容修改 find / -mtime -7 # 7天内修改的 find / -mtime 30 # 30天前修改的 find / -mtime 1 # 恰好1天前昨天 # 访问时间 find / -atime -1 # 1天内访问过的 # 变更时间元数据变化 find / -ctime -7 # 7天内 # 按分钟更精确 find / -mmin -30 # 30分钟内修改的 find / -mmin 60 # 60分钟前修改的按权限/用户查找find / -perm 755 # 权限恰好 755 find / -perm -644 # 至少包含 644 权限 find / -perm /uw # 用户有写权限 find / -user john # 属主为 john find / -group www # 属组为 www find / -nouser # 无属主的文件 find / -nogroup # 无属组的文件find / -perm 755 # 权限恰好 755 find / -perm -644 # 至少包含 644 权限 find / -perm /uw # 用户有写权限 find / -user john # 属主为 john find / -group www # 属组为 www find / -nouser # 无属主的文件 find / -nogroup # 无属组的文件按目录深度查找find / -maxdepth 3 -name *.py # 最多搜索3层目录 find / -mindepth 2 -name *.py # 至少从第2层开始搜索组合条件# AND默认 find / -name *.log -size 100M # OR find / -name *.log -o -name *.txt # NOT find / -name *.log ! -name debug.log # 复杂组合 find /var $$ -name *.log -o -name *.tmp $$ -size 10M find / -type f -name *.bak -mtime 90 ! -empty# AND默认 find / -name *.log -size 100M # OR find / -name *.log -o -name *.txt # NOT find / -name *.log ! -name debug.log # 复杂组合 find /var $$ -name *.log -o -name *.tmp $$ -size 10M find / -type f -name *.bak -mtime 90 ! -empty执行动作# 删除匹配的文件 find /tmp -name *.tmp -mtime 7 -delete # 执行命令{} 代表匹配的文件 find / -name *.log -exec gzip {} \; find / -name *.log -exec rm -f {} \; find / -name *.conf -exec grep -l port {} \; # 批量执行效率更高用 代替 \; find / -name *.log -exec gzip {} # 打印详细信息 find /home -name *.sh -ls # 确认后删除交互式 find /tmp -name *.tmp -ok rm {} \;# 删除匹配的文件 find /tmp -name *.tmp -mtime 7 -delete # 执行命令{} 代表匹配的文件 find / -name *.log -exec gzip {} \; find / -name *.log -exec rm -f {} \; find / -name *.conf -exec grep -l port {} \; # 批量执行效率更高用 代替 \; find / -name *.log -exec gzip {} # 打印详细信息 find /home -name *.sh -ls # 确认后删除交互式 find /tmp -name *.tmp -ok rm {} \;二、locate快速全盘搜索# 安装 sudo yum install mlocate # CentOS sudo apt install plocate # Ubuntu # 更新数据库 sudo updatedb # 搜索 locate test.txt locate -i readme.md # 忽略大小写 locate -c *.log # 只显示数量 locate -l 10 *.conf # 限制结果数量 locate -r nginx.*\.conf$ # 正则匹配# 安装 sudo yum install mlocate # CentOS sudo apt install plocate # Ubuntu # 更新数据库 sudo updatedb # 搜索 locate test.txt locate -i readme.md # 忽略大小写 locate -c *.log # 只显示数量 locate -l 10 *.conf # 限制结果数量 locate -r nginx.*\.conf$ # 正则匹配对比 findlocate 搜索的是预建数据库速度极快但新文件需先updatedb。三、which / whereis / type# 查找可执行文件路径在 $PATH 中搜索 which nginx which python3 # 查找二进制文件、源码、手册页 whereis nginx # 输出: nginx: /usr/sbin/nginx /etc/nginx /usr/share/man/man8/nginx.8.gz # 查找命令类型内置/别名/外部 type cd # cd is a shell builtin type ls # ls is aliased to ls --colorauto type nginx # nginx is /usr/sbin/nginx# 查找可执行文件路径在 $PATH 中搜索 which nginx which python3 # 查找二进制文件、源码、手册页 whereis nginx # 输出: nginx: /usr/sbin/nginx /etc/nginx /usr/share/man/man8/nginx.8.gz # 查找命令类型内置/别名/外部 type cd # cd is a shell builtin type ls # ls is aliased to ls --colorauto type nginx # nginx is /usr/sbin/nginx四、grep在文件内容中搜索# 在文件中搜索文本 grep error /var/log/syslog grep -r password /etc/ # 递归搜索目录 grep -rn TODO /home/ # 显示行号 grep -rl localhost /etc/ # 只显示文件名 # 高级选项 grep -i error log.txt # 忽略大小写 grep -w port config.txt # 全词匹配 grep -c error log.txt # 统计匹配行数 grep -A 3 error log.txt # 显示匹配行后3行 grep -B 3 error log.txt # 显示匹配行前3行 grep -C 3 error log.txt # 显示匹配行前后各3行 grep -v debug log.txt # 反向匹配排除 # 正则表达式 grep -E error|warn|fatal log.txt # 扩展正则 grep -P \d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} log.txt # Perl 正则IP地址# 在文件中搜索文本 grep error /var/log/syslog grep -r password /etc/ # 递归搜索目录 grep -rn TODO /home/ # 显示行号 grep -rl localhost /etc/ # 只显示文件名 # 高级选项 grep -i error log.txt # 忽略大小写 grep -w port config.txt # 全词匹配 grep -c error log.txt # 统计匹配行数 grep -A 3 error log.txt # 显示匹配行后3行 grep -B 3 error log.txt # 显示匹配行前3行 grep -C 3 error log.txt # 显示匹配行前后各3行 grep -v debug log.txt # 反向匹配排除 # 正则表达式 grep -E error|warn|fatal log.txt # 扩展正则 grep -P \d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3} log.txt # Perl 正则IP地址五、awk / sed高级文本搜索# awk 按列/条件筛选 awk /error/ {print $0} /var/log/syslog awk $3 1000 data.txt # 第3列大于1000 awk -F: /bash$/ {print $1} /etc/passwd # 搜索使用bash的用户 # sed 搜索并替换 sed -n /error/p log.txt # 打印匹配行 sed -n 100,200p largefile.txt # 打印100~200行# awk 按列/条件筛选 awk /error/ {print $0} /var/log/syslog awk $3 1000 data.txt # 第3列大于1000 awk -F: /bash$/ {print $1} /etc/passwd # 搜索使用bash的用户 # sed 搜索并替换 sed -n /error/p log.txt # 打印匹配行 sed -n 100,200p largefile.txt # 打印100~200行六、其他实用查找工具fdfind 的现代替代品# 安装 sudo apt install fd-find # Ubuntu sudo yum install fd-find # CentOS # 使用 fd test fd -e py # 按扩展名查找 .py 文件 fd -H .bashrc # 包含隐藏文件 fd -t d log # 只搜索目录# 安装 sudo apt install fd-find # Ubuntu sudo yum install fd-find # CentOS # 使用 fd test fd -e py # 按扩展名查找 .py 文件 fd -H .bashrc # 包含隐藏文件 fd -t d log # 只搜索目录fzf模糊搜索# 安装 sudo apt install fzf # 交互式搜索 fzf # 搜索当前目录 find / -name *.log | fzf # 管道交互式筛选# 安装 sudo apt install fzf # 交互式搜索 fzf # 搜索当前目录 find / -name *.log | fzf # 管道交互式筛选stat查看文件详细元数据stat /etc/nginx/nginx.confstat /etc/nginx/nginx.conffile判断文件类型file /tmp/mystery.dat file -b /tmp/mystery.dat # 只输出类型描述file /tmp/mystery.dat file -b /tmp/mystery.dat # 只输出类型描述七、常用实战场景速查场景命令查找大于 1G 的文件find / -type f -size 1G 2/dev/null查找最近 1 天修改的文件find /var -type f -mtime -1删除 7 天前的日志find /var/log -name *.log -mtime 7 -delete查找权限为 777 的文件find / -perm 0777 -type f查找属主为 root 的 SUID 文件find / -user root -perm -4000查找并统计数量find / -name *.conf | wc -l查找空文件/目录find / -empty -type f查找被删除但仍占空间的文件lsof | grep deleted查找超过 100M 的文件并排序find / -size 100M -exec ls -lh {} 2/dev/null | sort -k5 -h查找两个文件间的差异diff file1 file2快速定位可执行文件which nginx内容搜索含 IP 的行grep -rnE [0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3} /var/log/