Linux 搜索日志信息

在工作中我们经常要通过日志来查找问题,但有时候日志太多又不知道日志什么时候打印的,这时我们可以通过一下方法来查找:

1、进入到日志文件存放的目录下

2、grep  关键字  *    例如要查找多有有关订单的信息  grep  订单  *  这样就可以查到所有订单的信息和是哪个日志文件

  或是 搜索日志关键字:cat -n server.log |grep '关键字'

    得到'关键字'所在的行号是50行. 此时如果我想查看这个关键字前10行和后10行的日志:

    cat -n test.log |tail -n +40|head -n 20

    tail -n +40表示查询40行之后的日志

    head -n 20 则表示在前面的查询结果里再查前20条记录

3、vi  xxx.log  进入日志文件

/订单      这样就可以找出xxx.log中的 订单  信息的位置

4、查找日志最基本的命令

  tail  -n  10  server.log   查询日志尾部最后10行的日志;

  tail -n +10 server.log    查询10行之后的所有日志;

  head -n 10  server.log   查询日志文件中的头10行日志;  

  head -n -10  server.log   查询日志文件除了最后10行的其他所有日志;

5、按日期查:需要查找指定时间端的日志

  sed -n '/2018-06-06 11:30:20/,/2018-06-06 16:17:36/p'  service.log

  上面的两个日期必须是日志中打印出来的日志,否则无效.

  1.关于日期打印,可以先 grep '2018-06-06 16:17:36' service.log 来确定日志中是否有该时间点,以确保可以拿到日志

  2.如果我们查找的日志很多,打印在屏幕上不方便查看, 有两个方法:

    (1)使用more和less命令, 如: cat -n test.log |grep "关键字" |more     这样就分页打印了,通过点击空格键翻页

    (2)使用 >xxx.txt 将其保存到文件中,到时可以拉下这个文件分析.如:

      cat -n test.log |grep "关键字"  >xxx.txt

上一篇:关于EF的 序列化类型为“XXX”的对象时检测到循环引用。


下一篇:SqlServer新建视图