Linux基础命令别只背:路径、进程与日志排查的一次小实验
原文是一份命令问答笔记。重新整理时我发现“知道命令名字”和“能正确排查问题”之间还差一步路径有没有引号、搜索的是哪个字段、输出有没有被覆盖、进程能否正常退出。这次把它改成一个安全的小实验。不读真实业务日志不终止已有服务文件只建在临时目录。1. 路径先看清空格不是两个目录绝对路径从/开始.是当前目录..是上层~在通常的Shell用法中展开为家目录。cd是切换目录pwd查看位置。work$(mktemp-d${TMPDIR:-/tmp}/linux-basics.XXXXXX)mkdir-p$work/log filescd$work/log filespwd目录名有空格所以变量和路径都加双引号。mkdir -p可以建立父目录rmdir只删除空目录。这里保留实验目录不使用递归删除命令结束后也不把它混进真实业务目录。后续命令在同一个Bash会话接着执行work变量才仍然存在。pwd输出会包含随机临时目录名不应把它写死成唯一正确结果。2. 造五行日志验证“最后几行”和“从第几行”printf%s\n\INFO boot\WARN retry\ERROR timeout\INFO ready\ERROR disconnectedapp.logtail-n2app.logtail-n3 app.log第一条返回最后两行即 INFO ready、ERROR disconnected第二条从第3行开始包括该行返回三行。这两个命令只差一个加号含义却不同。grep-nF--ERRORapp.logsed-n2,4papp.loggrep结果3:ERROR timeout 5:ERROR disconnected-n显示行号-F按固定字符串匹配--结束选项解析。它是“行内含ERROR”并没有自动理解日志等级字段。若需求是行首等级等于ERROR这份演示格式可以用grep -nE ^ERROR([[:space:]]|$) app.log结构化日志则应按真实格式解析。sed结果是第24行包含两个端点。原文用日期正则做地址范围只是从某个匹配行到后续某个匹配行不等于解析时间戳后的严格时间区间日志乱序、多行记录时尤其要注意。3. 跟踪日志-f与-F不是大小写随意换tail-F-- app.log|grep--line-buffered-F--ERROR这条持续跟踪命令需在需要时单独执行用CtrlC结束。GNU tail 的-F按名字跟踪并重试适合文件重命名后同名新文件出现的轮转情况-f默认跟踪已打开的文件描述符行为不同。GNU tail文档。管道中的grep使用行缓冲减少匹配输出在管道中被缓冲的等待。这不保证整条日志链路没有延迟也不能补救上游尚未写出日志。GNU grep文档。本次在临时目录验证了追加行和一次“重命名旧文件、创建同名新文件”的场景。只操作自建日志不拿真实服务练习轮转。4. 看文件不要顺手把它清空cat适合短文件head/tail看局部less分页vi/vim是编辑器打开后能改内容并非只读检查工具。head-n2app.logcat-- app.log原文把cat : textfile2当清空示例这是不准确的cat会尝试读取名为冒号的文件重定向却已经可能截断目标文件。不是查看操作它会创建或覆盖目标。只在已确认可以销毁内容的文件上才使用: 文件名这样的截断写法。本篇不把清空真实日志作为操作步骤也不建议排障时清除命令历史。touch并不总是“创建空文件”文件不存在时可创建已有文件会更新相关时间戳不把原内容自动清掉。小实验可以验证这一点touchapp.logwc-lapp.log仍然是5行。5. 找进程先确认对象再谈信号ps-p$$-opid,ppid,commpsaux第一条查看当前Bash进程PID每次会变不是示例中的某个固定数字。ps aux是常用BSD风格选项组合不把原文的ps -aux当作它的严格等价写法因为混合选项风格存在歧义。procps ps手册。原文ps -aux | grep *也不能表示“查指定进程”星号可能先由Shell展开成当前目录文件名grep收到的参数已不是想象中的模式。用明确的进程选择条件或命令名查询查看PID、用户和命令后再操作。kill发送信号不是一个只有“强制杀死”的动作。对自己创建的演示进程可以这样验证默认SIGTERMsleep30demo_pid$!ps-p$demo_pid-opid,commkill$demo_pidifwait$demo_pid;thenprintfprocess exited normally\nelseprintfdemo process terminated\nfi这里只终止刚创建并保存PID的sleep不用名称匹配批量终止。真实服务应先遵循服务管理器的停止流程SIGKILL不能让程序捕获并执行清理不能默认一上来就kill -9。僵尸进程等情况也不是追加一个-9就解决。6. 归档时指定文件输出放到被打包目录外下面仅打包当前实验日志归档文件放在临时工作目录外层。tar -t列出内容不会解包到当前位置。tar-czf$work/logs.tar.gz-C$worklog files/app.logtar-tzf$work/logs.tar.gz输出包含log files/app.log。不直接对陌生归档运行解包命令更不把系统目录或敏感日志顺手打包出去。7. 本次实测与边界在现有Ubuntu 24.04 WSL2中执行临时文件实验核对路径、tail、grep、sed、touch、tar和自建进程的SIGTERM。持续跟踪另用有超时与清理的测试器验证追加和轮转不留后台tail/grep进程。没有修改Ubuntu代理、系统配置或已有服务也没运行原文的历史清空命令。终端的WSL网络提示不影响这些本地命令实验。本文依赖GNU工具不能假定BusyBox、macOS的选项完全相同。这份笔记现在想留下的是一种顺序先确认路径和对象再读取证据最后才考虑会改变状态的命令。少背一个参数不致命把查看误写成覆盖才真的会让排障更难。

相关新闻

基于 Rube MCP(Composio)的 Waboxapp 自动化 Skill 实战指南

基于 Rube MCP(Composio)的 Waboxapp 自动化 Skill 实战指南

AI 技能AI 插件人工智能工作流自动化 【免费下载链接】awesome-claude-skills A curated list of awesome Claude Skills, resources, and tools for customizing Claude AI workflows 项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-claude-skills 点击…

2026/10/5 1:48:20 阅读更多 →
T527音频问题排查:从ALSA链路到设备树配置的BSP调试全记录

T527音频问题排查:从ALSA链路到设备树配置的BSP调试全记录

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 1:48:20 阅读更多 →
Notepad-- 完整指南:跨平台文本编辑器从乱码转换到文件对比

Notepad-- 完整指南:跨平台文本编辑器从乱码转换到文件对比

Notepad-- 完整指南:跨平台文本编辑器从乱码转换到文件对比 【免费下载链接】notepad-- 一个支持windows/linux/mac的文本编辑器,目标是做中国人自己的编辑器,来自中国。 项目地址: https://gitcode.com/GitHub_Trending/no/notepad-- …

2026/10/5 1:47:20 阅读更多 →

最新新闻

【关注可白嫖源码】--课程设计+毕业设计+76444基于SpringBoot的心理健康自助咨询平台设计与实现

【关注可白嫖源码】--课程设计+毕业设计+76444基于SpringBoot的心理健康自助咨询平台设计与实现

本文仅展示核心实现逻辑与部分代码片段,完整项目源码、配套文档、数据库脚本内容较多,篇幅有限无法全部放出。有需要完整资源的同学,可以在评论区留言【资料或领源码】,我会一一回复站内私信,发送完整文件摘 要当前社…

2026/10/5 2:25:36 阅读更多 →
【含视频】官方WorkBuddy应用师认证教程05 安 全 与 合 规

【含视频】官方WorkBuddy应用师认证教程05 安 全 与 合 规

对应视频: WorkBuddy应用师认证教程05安全与合规01使用决策-CSDN直播 WorkBuddy应用师认证教程05安全与合规02权限边界-CSDN直播 WorkBuddy应用师认证教程05安全与合规03输出验证-CSDN直播 WorkBuddy应用师认证教程05安全与合规04防线配置-CSDN直播 第 五 章 安…

2026/10/5 2:25:36 阅读更多 →
数据缩放(Feature Scaling)旨在将特征值映射到统一范围,避免大数值特征主导模型训练,提升收敛速度与预测精度

数据缩放(Feature Scaling)旨在将特征值映射到统一范围,避免大数值特征主导模型训练,提升收敛速度与预测精度

在 Python 编程生态中,“Scale” 是一个高频多义词。它既可以指代数据预处理中的特征缩放,也可以是 Matplotlib 中的坐标轴刻度,还能是 Tkinter 中的滑块控件,甚至涉及大模型时代的 Scaling Laws。理解不同语境下的 Scale&#xf…

2026/10/5 2:25:36 阅读更多 →
STM32+MAX6675+K型热电偶高温测温方案详解:原理、接线与代码

STM32+MAX6675+K型热电偶高温测温方案详解:原理、接线与代码

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 2:25:36 阅读更多 →
OBCA V4.0课后习题整理

OBCA V4.0课后习题整理

第一章 OceanBase 概述 【判断题】OceanBase 是 100% 自研的国产数据库,不是基于开源产品的再次开发。(√)【判断题】OceanBase 是全球唯一一个同时刷新了 TPCC 和 TPCH 世界纪录的数据库。(√)【判断题】OceanBase 是…

2026/10/5 2:25:36 阅读更多 →
AI前沿 | 2026年9月21日:Step 5 大模型来了 + 600B 稀疏 MoE 架构 + 1/8 成本 API

AI前沿 | 2026年9月21日:Step 5 大模型来了 + 600B 稀疏 MoE 架构 + 1/8 成本 API

AI前沿 | 2026年9月21日:Step 5 大模型来了 600B 稀疏 MoE 架构 1/8 成本 API 📖 首屏导读 本教程配套付费专栏:《大模型工程师修炼手记》 19.9 元(AI 编程 Agent 实战 本文同主题系统课程) 《AI时代程序员的自我…

2026/10/5 2:24:36 阅读更多 →

日新闻

马斯克杀回智能体战场,Grok 4.5万亿参数撑腰,Cursor接手数字白领项目:用TaoToken统一Key跑通多模型Agent工作流

马斯克杀回智能体战场,Grok 4.5万亿参数撑腰,Cursor接手数字白领项目:用TaoToken统一Key跑通多模型Agent工作流

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 0:00:22 阅读更多 →
AI编程工具插件机制详解:plugin.json配置与加载失败排查指南

AI编程工具插件机制详解:plugin.json配置与加载失败排查指南

1. 从“plugins”这个词说起:它到底在解决什么问题如果你最近在折腾 AI 编程工具,尤其是 Cursor、Codex CLI、Claude Code 这类带 CLI 的编辑器或命令行助手,那你大概率绕不开一个词——plugins。这个词本身不新鲜,从浏览器到 IDE…

2026/10/5 0:00:23 阅读更多 →
第26课:OpenClaw|日志审计与问题诊断:把日志链路改到 TaoToken 的排查清单

第26课:OpenClaw|日志审计与问题诊断:把日志链路改到 TaoToken 的排查清单

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 0:00:23 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 1:10:22 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 1:00:58 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 11:40:45 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 9:43:54 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/4 20:14:29 阅读更多 →