一、grep介绍
grep文本搜索工具,根据用户指定的模式对目标文本逐行进行匹配检查,打印匹配到的行
模式:由正则表达式字符及文本字符所编写的过滤条件
二、grep用法
语法:grep[options]pattern[file…]
示例:grep `whoami` /etc/passwd
options:
--color=auto:对匹配到的文本着色显示
-v:显示不被pattern 匹配到的行 取反
-i:忽略字符大小写
-n:显示匹配到的行号
-c:显示统计匹配的行数
-q:静默模式,不输出任何信息
-A:后续几行
-B:前几行
-C:前后各几行(搜索开机的IP地址grep -B1 up|grep "Nmap scan")
-e:或的关系
-w:匹配整个单词 包含整个单词
三、基本正则表达式
字符匹配:
. 匹配任意单个字符
[] 匹配指定范围内的任意单个字符
[^] 匹配指定范围外的任意单个字符
[:alnum:] 字母和数字
[:alpha:] 代表任何英文大小写字符,亦即 A-Z, a-z
[:lower:] 小写字母 [:upper:] 大写字母
[:blank:] 空白字符(空格和制表符)
[:space:] 水平和垂直的空白字符(比[:blank:]包含的范围广)
匹配次数:
* 匹配前面的字符任意次,包括0次
贪婪模式:尽可能长的匹配
.* 任意长度的任意字符
\? 匹配其前面的字符0或1次
\+ 匹配其前面的字符至少1次
\{n\} 匹配前面的字符n次
\{m,n\} 匹配前面的字符至少m次,至多n次
\{,n\} 匹配前面的字符至多n次
\{n,\} 匹配前面的字符至少n次
位置锚定:定位出现的位置
^ 行首锚定,用于模式的最左侧
$ 行尾锚定,用于模式的最右侧
^PATTERN$ 用于模式匹配整行
^$ 空行
^[[:space:]]*$ 空白行
\< 或 \b 词首锚定,用于单词模式的左侧
\> 或 \b 词尾锚定;用于单词模式的右侧
\<PATTERN\> 匹配整个单词
分组:
\(\) 将一个或多个字符捆绑在一起,当作一个整体进行处理,如:\(root\)\+
分组括号中的模式匹配到的内容会被正则表达式引擎记录于内部的变量中,这些变量的命名方式为: \1, \2, \3, ...
\1 表示从左侧起第一个左括号以及与之匹配右括号之间的模式所匹配到的字符
后向引用:引用前面的分组括号中的模式所匹配字符,而非模式本身
四:egrep及扩展的正则表达式
egrep语法:grep -E=egrep
egrep [options] pattern [file]
扩展正则表达式字符匹配:
任意单个字符
[] 指定范围的字符
[^] 不在指定范围的字符
扩展正则表达式次数匹配:
*:匹配前面字符任意次
?: 0或1次
+:1次或多次
{m}:匹配m次
{m,n}:至少m,至多n次
扩展正则表达式位置锚定:
^ :行首
$ :行尾
\<, \b :语首
\>, \b :语尾
分组:()
后向引用:\1, \2, ...
或者:
a|b: a或b
C|cat: C或cat
(C|c)at:Cat或cat
五.练习题
5.利用grep取出磁盘各分区利用率,并从大到小排序