Linux 中 Tail 命令的 9 个实用示例

Linux 中 Tail 命令的 9 个实用示例

引言

我们作为 linux 用户,经常会操作那些在后台长时间运行的进程,这些进程被称作守护进程或服务。例如 secure shell (sshd)、network manager (networkd)、volume manager (lvm)、cron 等都是服务的典型例子,这样的服务还有很多。

在许多情况下,我们需要查看这些服务的日志文件来解决系统问题。但问题在于,这些服务会产生大量的日志信息,逐条查看这些日志往往既费时又费力。这时,tail 命令就派上用场了。

tail 命令是一个命令行工具,它与 head 命令类似,用于读取文件内容,并将一个或多个文件的最后 10 行显示在屏幕上。

在这篇[1]实用的教程中,我们将深入了解 tail 命令。教程结束后,Linux 命令行用户将能够熟练地运用 tail 命令。

1.在Linux中打印文件的最后10行

默认情况下,tail 命令打印给定文件的最后 10 行,如图所示。

代码语言:javascript代码运行次数:0运行复制

$ tail /var/log/secureApr  2 14:17:24 TecMint sshd[201178]: Disconnected from user tecmint 192.168.0.162 port 59774Apr  2 14:17:24 TecMint sshd[201165]: pam_unix(sshd:session): session closed for user tecmintApr  2 14:29:12 TecMint sshd[201366]: Accepted password for tecmint from 192.168.0.162 port 56378 ssh2Apr  2 14:29:12 TecMint systemd[201371]: pam_unix(systemd-user:session): session opened for user tecmint(uid=1002) by (uid=0)Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session opened for user tecmint(uid=1002) by (uid=0)Apr  2 14:29:12 TecMint sshd[201382]: Received disconnect from 192.168.0.162 port 56378:11: disconnected by userApr  2 14:29:12 TecMint sshd[201382]: Disconnected from user tecmint 192.168.0.162 port 56378Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session closed for user tecmintApr  2 15:12:55 TecMint sshd[202049]: Accepted password for root from 192.168.0.162 port 53334 ssh2Apr  2 15:12:55 TecMint sshd[202049]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

在这里,我们可以看到上面的命令显示了 /var/log/secure 文件的最后十行。

2. 在 Linux 中打印文件的最后 N 行

在最后一个示例中,该命令打印给定文件的最后 10 行。但是,我们可以使用 -n 选项,它允许我们限制要在屏幕上打印的行数,如图所示。

代码语言:javascript代码运行次数:0运行复制

$ tail -n 3 /var/log/secureApr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session closed for user tecmintApr  2 15:12:55 TecMint sshd[202049]: Accepted password for root from 192.168.0.162 port 53334 ssh2Apr  2 15:12:55 TecMint sshd[202049]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

在此示例中,我们可以看到该命令现在仅显示最后三行,而不是十行。

3. Linux 中忽略文件的前 N 行

在这里,我们可以使用加号 (+) 和 -n 选项,这允许我们控制给定文件的起点。

为了理解这一点,让我们使用 +5 值从第 5 行开始输出:

代码语言:javascript代码运行次数:0运行复制

$ tail -n +5 /var/log/secureApr  2 14:17:24 TecMint sshd[201178]: Disconnected from user tecmint 192.168.0.162 port 59774Apr  2 14:17:24 TecMint sshd[201165]: pam_unix(sshd:session): session closed for user tecmintApr  2 14:29:12 TecMint sshd[201366]: Accepted password for tecmint from 192.168.0.162 port 56378 ssh2Apr  2 14:29:12 TecMint systemd[201371]: pam_unix(systemd-user:session): session opened for user tecmint(uid=1002) by (uid=0)Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session opened for user tecmint(uid=1002) by (uid=0)Apr  2 14:29:12 TecMint sshd[201382]: Received disconnect from 192.168.0.162 port 56378:11: disconnected by userApr  2 14:29:12 TecMint sshd[201382]: Disconnected from user tecmint 192.168.0.162 port 56378Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session closed for user tecmintApr  2 15:12:55 TecMint sshd[202049]: Accepted password for root from 192.168.0.162 port 53334 ssh2Apr  2 15:12:55 TecMint sshd[202049]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

4. 显示文件的最后 N 个字符

与lines类似,我们也可以使用命令使用-c选项来显示文件的最后N个字符,如下所示:

代码语言:javascript代码运行次数:0运行复制

$ tail -c 7 /var/log/secure(uid=0)

在此示例中,我们可以看到该命令显示给定文件的最后七个 ASCII 字符。

5. 删除文件的前N个字符

同样,我们可以使用加号 (+) 和 -c 选项来跳过前 N 个字符。因此,让我们使用以下命令跳过文件的第一行:

代码语言:javascript代码运行次数:0运行复制

$ tail -c +5 /var/log/secureApr  2 03:02:59 TecMint sudo[162801]: root : TTY=pts/2 ; PWD=/root ; USER=root ; COMMAND=/bin/dnf install RApr  2 03:02:59 TecMint sudo[162801]: pam_unix(sudo:session): session opened for user root(uid=0) by root(uid=0)Apr  2 03:03:02 TecMint sudo[162801]: pam_unix(sudo:session): session closed for user rootApr  2 03:11:17 TecMint groupadd[163602]: group added to /etc/group: name=avahi, GID=70Apr  2 03:11:18 TecMint groupadd[163602]: group added to /etc/gshadow: name=avahiApr  2 03:11:18 TecMint groupadd[163602]: new group: name=avahi, GID=70Apr  2 03:11:19 TecMint useradd[163610]: new user: name=avahi, UID=70, GID=70, home=/var/run/avahi-daemon, shell=/sbin/nologin, from=noneApr  2 03:13:41 TecMint groupadd[163704]: group added to /etc/group: name=colord, GID=986Apr  2 03:13:41 TecMint groupadd[163704]: group added to /etc/gshadow: name=colord

在这里,我们可以看到该命令显示了除第一行之外的所有行。

6. 在标题中显示文件名

我们可以指示 tail 命令将当前文件名显示为显示标题,这在处理多个文件时会派上用场。因此,让我们使用 -v 选项来启用显示标题:

代码语言:javascript代码运行次数:0运行复制

$ tail -n 3 -v /var/log/secure==>/var/log/secure <==Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session closed for user tecmintApr  2 15:12:55 TecMint sshd[202049]: Accepted password for root from 192.168.0.162 port 53334 ssh2Apr  2 15:12:55 TecMint sshd[202049]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

在上面的输出中,==> /var/log/secure 7. 在多个文件中将文件名显示为标题

就像任何其他文件处理命令一样,我们也可以通过 tail 命令使用多个文件。在这种情况下,显示标题用于分隔文件内容。

代码语言:javascript代码运行次数:0运行复制

$ tail -n 3 -v /var/log/secure /var/log/secure-20230402==> /var/log/secure  /var/log/secure-20230402 <==Mar 31 03:50:53 TecMint groupadd[156163]: new group: name=docker, GID=987Mar 31 04:46:11 TecMint sshd[159403]: Accepted password for root from 192.168.0.162 port 46480 ssh2Mar 31 04:46:11 TecMint sshd[159403]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

在上面的输出中,我们可以看到每个文件的显示标题。

8. 如何禁用文件中的显示标题

在前面的示例中,我们看到该命令在处理多个文件时启用显示标题。但是,我们可以使用 -q 选项抑制这种默认行为。

代码语言:javascript代码运行次数:0运行复制

$ tail -q -n 3 /var/log/secure /var/log/secure-20230402Apr  2 14:29:12 TecMint sshd[201366]: pam_unix(sshd:session): session closed for user tecmintApr  2 15:12:55 TecMint sshd[202049]: Accepted password for root from 192.168.0.162 port 53334 ssh2Apr  2 15:12:55 TecMint sshd[202049]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)Mar 31 03:50:53 TecMint groupadd[156163]: new group: name=docker, GID=987Mar 31 04:46:11 TecMint sshd[159403]: Accepted password for root from 192.168.0.162 port 46480 ssh2Mar 31 04:46:11 TecMint sshd[159403]: pam_unix(sshd:session): session opened for user root(uid=0) by (uid=0)

在这里,我们可以看到现在该命令将一个又一个地显示文件内容,并且没有任何显示头。

9. 如何观察文件的更改

到目前为止,我们看到 tail 命令在处理完所需数量的行或字符后就会退出。然而,有时我们也想查看新生成的日志。

在这种情况下,我们可以在命令中使用 -f 选项,这使我们能够实时监视文件的更改。

为了理解这一点,首先,让我们在第一个终端中执行以下命令:

代码语言:javascript代码运行次数:0运行复制

$ tail -f /var/log/messagesApr  2 15:13:28 TecMint NetworkManager[741]:   [1680462808.8441] policy: set-hostname: current hostname was changed outside NetworkManager: 'TecMint'Apr  2 15:13:28 TecMint systemd[1]: Starting Network Manager Script Dispatcher Service...Apr  2 15:13:28 TecMint systemd[1]: Started Network Manager Script Dispatcher Service.Apr  2 15:13:37 TecMint arpwatch[11001]: rename arp.dat -> arp.dat-: Operation not permittedApr  2 15:13:38 TecMint systemd[1]: NetworkManager-dispatcher.service: Deactivated successfully.Apr  2 15:13:58 TecMint systemd[1]: systemd-hostnamed.service: Deactivated successfully.Apr  2 15:18:03 TecMint systemd[1]: Starting dnf makecache...Apr  2 15:18:03 TecMint dnf[202235]: Metadata cache refreshed recently.Apr  2 15:18:03 TecMint systemd[1]: dnf-makecache.service: Deactivated successfully.Apr  2 15:18:03 TecMint systemd[1]: Finished dnf makecache.

在这里,我们可以看到该命令在显示最后十行后无限等待:

接下来,让我们打开另一个终端并将一些文本附加到numbers-2.txt 文件中:

代码语言:javascript代码运行次数:0运行复制

$ echo "View Logs in Real-Time" >> /var/log/messages

现在,我们切换到第一个终端来查看新添加的文本:

代码语言:javascript代码运行次数:0运行复制

$ tail -f /var/log/messagesApr  2 15:13:28 TecMint NetworkManager[741]:   [1680462808.8441] policy: set-hostname: current hostname was changed outside NetworkManager: 'TecMint'Apr  2 15:13:28 TecMint systemd[1]: Starting Network Manager Script Dispatcher Service...Apr  2 15:13:28 TecMint systemd[1]: Started Network Manager Script Dispatcher Service.Apr  2 15:13:37 TecMint arpwatch[11001]: rename arp.dat -> arp.dat-: Operation not permittedApr  2 15:13:38 TecMint systemd[1]: NetworkManager-dispatcher.service: Deactivated successfully.Apr  2 15:13:58 TecMint systemd[1]: systemd-hostnamed.service: Deactivated successfully.Apr  2 15:18:03 TecMint systemd[1]: Starting dnf makecache...Apr  2 15:18:03 TecMint dnf[202235]: Metadata cache refreshed recently.Apr  2 15:18:03 TecMint systemd[1]: dnf-makecache.service: Deactivated successfully.Apr  2 15:18:03 TecMint systemd[1]: Finished dnf makecache.View Logs in Real-Time

在这里,我们可以看到 tail 命令显示了新添加的文本。

Reference

[1]

Source: https://www.tecmint.com/tail-command-linux/#5_Remove_First_N_Characters_of_File

以上就是Linux 中 Tail 命令的 9 个实用示例的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/487509.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
XP系统设备管理器的打开技巧
上一篇 2025年11月8日 13:58:00
目标检测技术中的目标尺度变化问题
下一篇 2025年11月8日 13:58:12

相关推荐

  • VSCode如何实现代码版本对比 VSCode Git差异对比的高效使用方法

    vscode通过scm视图直接对比工作区与head的差异;2. 点击已暂存文件可查看暂存区与head的差异;3. 通过命令面板、scm历史记录或右键菜单可对比任意版本或文件;4. 差异视图支持并排和内联模式,并提供跳转导航;5. 时间线视图可追溯文件级提交历史并对比各版本;6. gitlens扩展增…

    2026年9月23日
    500
  • mysql索引怎么用 mysql创建索引提高查询性能方法

    mysql索引怎么用 mysql创建索引提高查询性能方法mysql索引怎么用 mysql创建索引提高查询性能方法mysql索引怎么用 mysql创建索引提高查询性能方法mysql索引怎么用 mysql创建索引提高查询性能方法

    索引是mysql中提高查询性能的关键工具,它类似于书籍目录,可快速定位数据。创建索引主要使用create index或alter table语句,例如:create index idx_email on users (email); 或 alter table users add index idx…

    2026年9月23日 用户投稿
    000
  • Java中基于栈验证JSON字符串结构有效性的方法

    本文探讨了在Java中利用栈(Stack)数据结构验证JSON字符串结构有效性的方法。我们将分析一个常见的基于栈的实现示例,指出其在处理字符串内部字符、引号平衡以及转义字符方面的潜在缺陷。文章将提供一个改进的解决方案,并强调此方法主要用于结构匹配,而非完整的JSON语法验证,同时建议生产环境中使用专…

    2026年9月23日
    100
  • 快手极速版官方网页版地址_快手极速版App下载官网首页

    快手极速版官方网页版地址在哪里?这是不少网友都关注的,接下来由PHP小编为大家带来快手极速版官方网页版地址及App下载相关信息,感兴趣的网友一起随小编来瞧瞧吧! https://www.kuaishou.com/ 1、小步骤内容。进入官网后可直接浏览平台首页推荐内容,涵盖生活记录、才艺展示等多个领域…

    2026年9月23日
    200
  • Flink项目实践 | Flink 单机安装部署

    Flink项目实践 | Flink 单机安装部署Flink项目实践 | Flink 单机安装部署Flink项目实践 | Flink 单机安装部署Flink项目实践 | Flink 单机安装部署

    apache flink 是一个用于对无界和有界数据流进行状态计算的框架和分布式处理引擎。flink 设计旨在所有常见集群环境中运行,并以内存速度和任意规模进行计算。 为了深入了解 Flink,首先需要搭建其运行环境。 Flink 可以在所有类似 UNIX 的环境中运行,包括 Linux,Mac O…

    2026年9月23日 用户投稿
    200
  • Windows系统安装MySQL的完整步骤是什么?

    Windows系统安装MySQL的完整步骤是什么?Windows系统安装MySQL的完整步骤是什么?Windows系统安装MySQL的完整步骤是什么?Windows系统安装MySQL的完整步骤是什么?

    安装#%#$#%@%@%$#%$#%#%#$%@_81c++3b080dad537de7e10e0987a4bf52e前需准备系统兼容性、硬件资源、前置运行时库、管理员权限及排查端口冲突。1. 系统兼容性:确保使用windows 10/11或对应server版本;2. 硬件资源:建议至少4gb内存;…

    2026年9月23日 用户投稿
    100
  • 如何在AdobeFresco导出AI生成的画作?快速保存图像的教程

    答案:Adobe Fresco支持PNG、JPG、PSD、PDF和MP4等导出格式。PNG适合透明背景和高质量网络展示;JPG适用于小文件、快速分享的有损压缩图像;PSD保留图层与矢量信息,便于在Photoshop中继续编辑;PDF适合打印和跨平台文档共享;MP4用于导出创作延时视频。选择格式时需根…

    2026年9月23日
    100
  • windows8的索引服务怎么关闭以提高性能_windows8关闭索引服务提升速度的方法

    1、可通过禁用Windows Search服务或调整索引范围解决Win8.1硬盘频繁读写问题;前者彻底关闭服务,后者减少索引范围以降低资源占用。 如果您在使用Windows 8系统时发现硬盘频繁读写,影响了整体运行效率,这可能是由于索引服务持续工作导致的。关闭或调整该服务可能有助于提升系统响应速度。…

    2026年9月23日
    000
  • Windows 11 截图工具更新,支持即时标注

    微软近期为其内置的截图工具带来了一项重要升级,正式引入即时标注功能,目前该功能正逐步向所有用户推送。 过去,尽管截图工具和画图应用已支持添加文本框或标记内容,但用户必须先将截图保存,或手动打开相关程序后才能进行编辑操作。 通常情况下,当用户使用鼠标拖选区域时,系统会立即完成截图并自动存入默认的库文件…

    2026年9月23日
    000
  • VSCode配置MacOS C环境 详细图解VSCode搭建C++开发

    在mac++os上用vscode配置c/c++环境的关键是安装xcode command line tools以获取clang编译器和lldb调试器,然后安装vscode的c/c++扩展,接着创建项目文件夹和源文件,通过配置tasks.json定义编译任务,确保使用clang编译当前文件并生成可执行…

    2026年9月23日
    100
  • Springboot项目引入xxl-job

    要将xxl-job集成到spring boot项目中,可以按照以下步骤进行操作: 首先,从Gitee拉取xxl-job的源码,并将其配置为Docker镜像部署到服务器上。 # 执行Maven打包mvn clean install构建Docker镜像,镜像名称中不允许使用下划线docker build…

    2026年9月23日
    000
  • win11玩游戏时突然黑屏但电脑还在运行怎么办_win11游戏黑屏但电脑正常运行解决方案

    黑屏但主机运行时可尝试重启资源管理器、更新显卡驱动、修复系统文件及调整注册表设置。首先通过任务管理器重启Windows资源管理器;若无效,则在设备管理器中更新或回滚显卡驱动;接着以管理员身份运行命令提示符,执行sfc /scannow和DISM命令修复系统文件;最后修改注册表HKEY_CURRENT…

    2026年9月23日
    100
  • 悟空浏览器提示证书错误或无效怎么办_悟空浏览器证书错误或无效问题解决方案

    首先检查系统时间和日期是否准确,开启自动同步;其次清除悟空浏览器缓存或更新至最新版本;若为自签名证书可手动安装信任;排除安全类应用干扰并重置网络设置以解决证书错误问题。 如果您在使用悟空浏览器访问某个网站时,收到“证书错误”或“证书无效”的提示,这通常意味着浏览器无法验证该网站的安全证书,可能由系统…

    2026年9月23日
    000
  • Snagit的AI工具怎么裁剪图片?教你精准完成图片裁剪方法

    Snagit的AI工具怎么裁剪图片?教你精准完成图片裁剪方法Snagit的AI工具怎么裁剪图片?教你精准完成图片裁剪方法Snagit的AI工具怎么裁剪图片?教你精准完成图片裁剪方法Snagit的AI工具怎么裁剪图片?教你精准完成图片裁剪方法

    Snagit虽无一键AI裁剪,但通过魔棒、智能移动等智能工具辅助选区,结合裁剪功能可高效精准裁剪;关键在于利用颜色识别与对象分离技术提升效率,避免纯手动操作,再通过调整比例、放大细节、善用撤销等功能优化结果。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R…

    2026年9月23日 用户投稿
    000
  • Java javac 命令与当前工作目录解析

    在Java编译环境中,javac命令的“当前目录”指的是命令被执行的物理位置,而非源文件所在的目录。理解这一概念对于正确配置和管理Java项目的编译路径至关重要,特别是当默认的classpath设置为.时,它决定了编译器查找类文件的起点。 1. javac 命令与当前工作目录的定义 在操作系统中,当…

    2026年9月23日
    100
  • 苹果 iPhone Air 今日正式发售:仅支持 eSIM,起售价 7999 元

    10 月 22 日消息,苹果全新 iphone air 于今日上午 8:00 正式开售,起售价定为 7999 元。值得关注的是,该机型仅支持 esim 功能,用户需持本人有效身份证件前往运营商实体营业厅完成实名核验与服务激活。现阶段仍处于商用试验阶段,暂未开放线上办理通道。 iPhone Air 搭…

    2026年9月23日
    200
  • VSCode调试JavaScript代码(详细图解,前端必学技能)

    掌握VSCode调试JavaScript需先安装Node.js和VSCode,创建项目及app.js文件后,配置launch.json,设置断点并启动调试,通过变量面板和控制台检查值,结合条件断点、日志点、监听表达式等技巧提升效率;调试浏览器代码需安装Chrome或Edge调试插件,配置url和we…

    2026年9月23日
    200
  • 电脑视频号直播如何拼屏?直播拼屏有什么用?

    在电脑端进行视频号直播时,使用拼屏功能可以显著增强内容的丰富度与观众的观看体验。通过将多个画面组合展示,直播更具层次感和互动性。那么,具体该如何实现电脑视频号直播的拼屏呢? 一、电脑视频号直播拼屏操作步骤 前期准备:确保电脑性能良好,满足直播流畅运行的需求;下载并安装最新版本的视频号直播助手工具;准…

    2026年9月23日
    200
  • Bash Shell 中单引号和双引号的区别

    Bash Shell 中单引号和双引号的区别Bash Shell 中单引号和双引号的区别Bash Shell 中单引号和双引号的区别Bash Shell 中单引号和双引号的区别

    在 linux 命令行中,引号是处理文件名中的空格和特殊字符的常用工具。引号在 shell 脚本中具有“特殊功能”,可能让初学者感到困惑。让我们详细探讨不同类型的引号字符及其在 shell 脚本中的用法。 有四种不同类型的引号字符: 单引号 ‘双引号 “反斜杠 反引号 ` 除…

    2026年9月23日 用户投稿
    500
  • 三星A系列微信收款语音播报怎么设置?快速启用语音的详细教程

    要设置三星A系列手机微信收款语音播报,需先开启微信内“收款到账语音提醒”,再在系统设置中确保微信通知权限全开,并关闭勿扰模式、调高媒体音量。同时检查电池优化设置,避免后台限制,保持微信更新,确保系统资源充足,方可稳定播报。 三星A系列手机要设置微信收款语音播报,其实核心就两步:一是确保微信内部功能开…

    2026年9月23日
    100

发表回复

登录后才能评论
关注微信