一、基础命令
1. ls查看文件信息
ls就是 list 的缩写,通过 ls 命令不仅可以查看 linux 文件夹包含的文件,而且可以查看文件权限(包括目录、文件夹、文件权限)、查看目录信息等等。
常用参数搭配:
1)ls -a 列出目录所有文件,包含以.开始的隐藏文件
2)ls -A 列出除.及..的其它文件
3)ls -r 反序排列
4)ls -t 以文件修改时间排序
5)ls -S 以文件大小排序
6)ls -h 以易读大小显示
7)ls -l 除了文件名之外,还将文件的权限、所有者、文件大小等信息详细列出来
chengzhi@chengzhideMacBook-Air software % ls
ide(1).zip
chengzhi@chengzhideMacBook-Air software % ls -a
. .. .DS_Store ide(1).zip
chengzhi@chengzhideMacBook-Air software % ls -A
.DS_Store ide(1).zip
chengzhi@chengzhideMacBook-Air software % ls -l
total 80
-r--r--r--@ 1 chengzhi staff 39895 9 4 11:06 ide(1).zip
2. pwd查看当前工作目录路径
chengzhi@chengzhideMacBook-Air software % pwd
/Users/chengzhi/software
3. cd切换目录
chengzhi@chengzhideMacBook-Air ~ % cd software
chengzhi@chengzhideMacBook-Air software % cd ..
chengzhi@chengzhideMacBook-Air ~ %
4. date 命令
显示或设定系统的日期与时间
chengzhi@chengzhideMacBook-Air ~ % date
2022年 3月 2日 星期三 18时16分04秒 CST
5. cal 命令
可以显示公历(阳历)日历如只有一个参数,则表示年份(1-9999),如有两个参数,则表示月份和年份:
常用参数:
-3 :显示前一月,当前月,后一月三个月的日历
-m :显示星期一为第一列
-j :显示在当前年第几天
-y [year]:显示当前年[year]份的日历
实例
1)显示指定年月日期:cal 9 2012
chengzhi@chengzhideMacBook-Air ~ % cal 2 2022
二月 2022
日 一 二 三 四 五 六
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28
2)显示2013年每个月日历:cal -y 2013
3)将星期一做为第一列,显示前中后三月:cal -3m
6. grep 命令
强大的文本搜索命令,grep(Global Regular Expression Print) 全局正则表达式搜索。
grep 的工作方式是这样的,它在一个或多个文件中搜索字符串模板。如果模板包括空格,则必须被引用,模板后的所有字符串被看作文件名。搜索的结果被送到标准输出,不影响原文件内容。
命令格式:
grep [option] pattern file|dir
常用参数:
-A n --after-context显示匹配字符后n行
-B n --before-context显示匹配字符前n行
-C n --context 显示匹配字符前后n行
-c --count 计算符合样式的列数
-i 忽略大小写
-l 只列出文件内容符合指定的样式的文件名称
-f 从文件中读取关键词
-n 显示匹配内容的所在文件中行数
-R 递归查找文件夹
grep 的规则表达式:
^ #锚定行的开始 如:'^grep'匹配所有以grep开头的行。
$ #锚定行的结束 如:'grep$'匹配所有以grep结尾的行。
. #匹配一个非换行符的字符 如:'gr.p'匹配gr后接一个任意字符,然后是p。
* #匹配零个或多个先前字符 如:'grep'匹配所有一个或多个空格后紧跟grep的行。
.* #一起用代表任意字符。
[] #匹配一个指定范围内的字符,如'[Gg]rep'匹配Grep和grep。
[^] #匹配一个不在指定范围内的字符,如:'[^A-FH-Z]rep'匹配不包含A-R和T-Z的一个字母开头,紧跟rep的行。
\(..\) #标记匹配字符,如'(love)',love被标记为1。
\< #锚定单词的开始,如:'<grep'匹配包含以grep开头的单词的行。
\> #锚定单词的结束,如'grep>'匹配包含以grep结尾的单词的行。
x\{m\} #重复字符x,m次,如:'0{5}'匹配包含5个o的行。
x\{m,\} #重复字符x,至少m次,如:'o{5,}'匹配至少有5个o的行。
x\{m,n\} #重复字符x,至少m次,不多于n次,如:'o{5,10}'匹配5--10个o的行。
\w #匹配文字和数字字符,也就是[A-Za-z0-9],如:'G\wp'匹配以G后跟零个或多个文字或数字字符,然后是p。
\W #\w的反置形式,匹配一个或多个非单词字符,如点号句号等。
\b #单词锁定符,如: '\bgrep\b'只匹配grep。
实例:
1)查找指定进程:ps -ef | grep svn
2)查找指定进程个数:ps -ef | grep svn -c
3)从文件中读取关键词:cat test1.txt | grep -f key.log
4)从文件夹中递归查找以grep开头的行,并只列出文件:grep -lR '^grep' /tmp
5)查找非x开关的行内容:grep '[x]' test.txt
6)显示包含 ed 或者 at 字符的内容行:grep -E 'ed|at' test.txt
二、文件相关命令
1. mkdir 创建文件夹
参数选项:
-m:对新建目录设置存取权限,也可以用 chmod 命令设置;
-p:可以是一个路径名称。此时若路径中的某些目录尚不存在,加上此选项后,系统将自动建立好那些尚不在的目录,即一次可以建立多个目录。
实例:
1)当前工作目录下创建名为 test的文件夹
mkdir test
2)在 tmp 目录下创建路径为 test的目录,若不存在,则创建:
mkdir -p /tmp/test
2. rm删除目录/文件
删除一个目录中的一个或多个文件或目录,如果没有使用 -r 选项,则 rm 不会删除目录。如果使用 rm 来删除文件,通常仍可以将该文件恢复原状。
参数选项:
-f:强制删除(force),系统将不再询问,直接删除目标文件或目录
-i:在删除文件或目录之前,给出提示信息,使用 -i 可以有效防止不小心删除有用的文件或目录
-r:递归删除,主要用于删除目录,可删除指定目录及包含的所有内容,包括所有的子目录和文件
实例:
1)删除任何 .log 文件,删除前逐一询问确认:
rm -i *.log
2)删除 test 子目录及子目录中所有文件,并且不用一一确认:
rm -rf test
3. rmdir 删除目录
从一个目录中删除一个或多个子目录项,删除某目录时也必须具有对其父目录的写权限。
注意:不能删除非空目录
实例:
1)当 parent 子目录被删除后使它也成为空目录的话,则顺便一并删除:
rmdir -p parent/child/child11
4. mv移动文件/修改文件名
根据第二参数类型,判断是移动文件还是修改文件名
修改文件名:第二个参数为文件,则是重命名该文件
移动文件:第二个参数为目录时,第一个参数可以是多个以空格分隔的文件或目录,然后移动第一个参数指定的多个文件到第二个参数指定的目录中。
实例:
1)将文件 test.log 重命名为 test1.txt
mv test.log test1.txt
2)将文件 file1 改名为 file2,如果 file2 已经存在,则询问是否覆盖
mv -i log1.txt log2.txt
3)将文件 log1.txt、log2.txt、log3.txt 移动到根的 test3 目录中
mv log1.txt log2.txt log3.txt /test3
4)移动当前文件夹下的所有文件到上一级目录
mv * ../
5. cp拷贝文件
将源文件复制至目标文件,或将多个源文件复制至目标目录。
注意:命令行复制,如果目标文件已经存在会提示是否覆盖,而在 shell 脚本中,如果不加 -i 参数,则不会提示,而是直接覆盖!
参数选项:
-i:提示
-r:复制目录及目录内所有项目
-a:复制的文件与原文件时间一样
实例:
1)复制 a.txt 到 test 目录下,保持原文件时间,如果原文件存在提示是否覆盖。
cp -ai a.txt test
2)为 a.txt 建立一个链接(快捷方式)
cp -s a.txt link_a.txt
6. chmod 修改文件权限
用于改变 linux 系统文件或目录的访问权限。该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。
每一文件或目录的访问权限都有三组,每组用三位表示,分别为文件属主的读、写和执行权限;与属主同组的用户的读、写和执行权限;系统中其他用户的读、写和执行权限。可使用 ls -l test.txt 查找。
以文件 log2012.log 为例:
-rw-r--r-- 1 root root 296K 11-13 06:03 log2012.log
第一列共有 10 个位置,第一个字符指定了文件类型。在通常意义上,一个目录也是一个文件。
如果第一个字符是横线,表示是一个非目录的文件;如果是 d,表示是一个目录。
从第二个字符开始到第十个 9 个字符,3 个字符一组,分别表示了 3 组用户对文件或者目录的权限。权限字符用横线代表空许可,r 代表只读,w 代表写,x 代表可执行。
常用参数:
-c 当发生改变时,报告处理信息
-R 处理指定目录以及其子目录下所有文件
权限范围:
u :目录或者文件的当前的用户
g :目录或者文件的当前的群组
o :除了目录或者文件的当前用户或群组之外的用户或者群组
a :所有的用户及群组
权限代号:
r :读权限,用数字4表示
w :写权限,用数字2表示
x :执行权限,用数字1表示
- :删除权限,用数字0表示
s :特殊权限
实例:
1)增加文件 t.log 所有用户可执行权限
chmod a+x t.log
2)撤销原来所有的权限,然后使拥有者具有可读权限,并输出处理信息
chmod u=r t.log -c
3)给 file 的属主分配读、写、执行(7)的权限,给file的所在组分配读、执行(5)的权限,给其他用户分配执行(1)的权限
chmod 751 t.log -c(或者:chmod u=rwx,g=rx,o=x t.log -c)
4)将 test 目录及其子目录所有文件添加可读权限
chmod u+r,g+r,o+r -R text/ -c19
7. chown 命令
chown 将指定文件的拥有者改为指定的用户或组,用户可以是用户名或者用户 ID;组可以是组名或者组 ID;文件是以空格分开的要改变权限的文件列表,支持通配符。
-c 显示更改的部分的信息
-R 处理指定目录及子目录
实例:
1)改变拥有者和群组 并显示改变信息
chown -c mail:mail log2012.log
2)改变文件群组
chown -c :mail t.log
3)改变文件夹及子文件目录属主及属组为 mail
chown -cR mail: test/
8. tar 命令
语法:
tar [主选项 + 辅选项] 文件或目录示例:
1)压缩文件 file1 和目录 dir2 到 test.tar.gz:tar -czvf test.tar.gz file1 dir2
2)解压 test.tar.gz(将 c 换成 x 即可):tar -xzvf test.tar.gz
3)列出压缩文件的内容:tar -ztvf test.tar.gz
释义:
-z : 使用 gzip 来压缩和解压文件
-v : --verbose 详细的列出处理的文件
-f : --file=ARCHIVE 使用档案文件或设备,这个选项通常是必选的
-c : --create 创建一个新的归档(压缩包)
-x : 从压缩包中解出文件
其它:
tar 命令其实并不是真的解压缩的处理者,而是使用了 gzip 或者 bzip2 等其它命令来达成,但是 gzip 等命令通常只能处理单个文件,并不方便,所以一般我们都是选择使用 tar 命令间接的完成解压缩
三、查看命令
1. cat 命令
cat 主要有三大功能:
1)一次显示整个文件:cat filename
2)从键盘创建一个文件:cat > filename,只能创建新文件,不能编辑已有文件。
3)将几个文件合并为一个文件:cat file1 file2 > file
参数选项:
-b :对非空输出行号
-n :输出所有行号
实例:
1)把 log2012.log 的文件内容加上行号后输入 log2013.log 这个文件里
cat -n log2012.log log2013.log
2)把 log2012.log 和 log2013.log 的文件内容加上行号(空白行不加)之后将内容附加到 log.log 里
cat -b log2012.log log2013.log log.log
2. tail 命令
用于显示指定文件末尾内容,不指定文件时,作为输入信息进行处理。常用查看日志文件。
常用参数:
-f :循环读取(常用于查看递增的日志文件)
-n<行数> :显示行数(从后向前)
示例:
1)循环读取逐渐增加的文件内容
后台运行:可使用 jobs -l 查看,也可使用 fg 将其移到前台运行。
ping 127.0.0.1 > ping.log &
(查看日志)
tail -f ping.log
3. more 命令
功能类似于 cat,more 会以一页一页的显示方便使用者逐页阅读,而最基本的指令就是按空白键(space)就往下一页显示,按 b 键就会往回(back)一页显示。
参数选项:
+n:从笫 n 行开始显示
-n :定义屏幕大小为n行
+/pattern: 在每个档案显示前搜寻该字串(pattern),然后从该字串前两行之后开始显示
-c :从顶部清屏,然后显示
-d :提示“Press space to continue,’q’ to quit(按空格键继续,按q键退出)”,禁用响铃功能
-l :忽略Ctrl+l(换页)字符
-p :通过清除窗口而不是滚屏来对文件进行换页,与-c选项相似
-s :把连续的多个空行显示为一行
-u :把文件内容中的下画线去掉
常用操作命令:
Enter : 向下 n 行,需要定义。默认为 1 行
Ctrl+F: 向下滚动一屏
空格键: 向下滚动一屏
Ctrl+B: 返回上一屏
= : 输出当前行的行号
:f : 输出文件名和当前行的行号
V : 调用vi编辑器
!命令 : 调用Shell,并执行命令
q : 退出more
实例:
1)显示文件中从第3行起的内容
more +3 text.txt
2)在所列出文件目录详细信息,借助管道使每次显示 5 行,按空格显示下 5 行
ls -l | more -5
4. less 命令
less 与 more 类似,但使用 less 可以随意浏览文件,而 more 仅能向前移动,却不能向后移动,而且 less 在查看之前不会加载整个文件。
常用命令参数:
-i :忽略搜索时的大小写
-N :显示每行的行号
-o <文件名> :将less 输出的内容在指定文件中保存起来
-s :显示连续空行为一行
/字符串:向下搜索“字符串”的功能
?字符串:向上搜索“字符串”的功能
n:重复前一个搜索(与 / 或 ? 有关)
N:反向重复前一个搜索(与 / 或 ? 有关)
-x <数字>: 将“tab”键显示为规定的数字空格
b :向后翻一页
d :向后翻半页
h :显示帮助界面
Q :退出less 命令
u :向前滚动半页
y :向前滚动一行
空格键 :滚动一行
回车键 :滚动一页
[pagedown]: 向下翻动一页
[pageup]: 向上翻动一页
实例:
1)ps 查看进程信息并通过 less 分页显示
ps -aux | less -N
2)查看多个文件,可以使用 n 查看下一个,使用 p 查看前一个。
less 1.log 2.log
5. head 命令
head 用来显示档案的开头至标准输出中,默认 head 命令打印其相应文件的开头 10 行。
常用参数:
-n<行数> :显示的行数(行数为负数表示从最后向前数)
实例:
1)显示 1.log 文件中前 20 行:head 1.log -n 20
2)显示 1.log 文件前 20 字节:head -c 20 log2014.log
3)显示 t.log最后 10 行:head -n -10 t.log
四、系统资源相关命令
1. top
top命令用于实时显示当前系统正在执行的进程的相关信息,包括进程 ID、内存占用率、CPU 占用率等
它是常用的性能分析工具,能够实时显示系统资源各个进程占用状况,类似windows的任务管理器。
top命令输出
查看所有进程:top
查看具体某个进程:top -p pid,pid表示进程号
Processes: 595 total, 2 running, 593 sleeping, 3052 threads
2022/03/02 10:41:22
Load Avg: 1.63, 1.71, 1.63
CPU usage: 1.98% user, 2.21% sys, 95.79% idle
SharedLibs: 457M resident, 88M data, 111M linkedit.
MemRegions: 176737 total, 4383M resident, 190M private, 2012M shared.
PhysMem: 15G used (1635M wired), 289M unused.
VM: 220T vsize, 3778M framework vsize, 227480(0) swapins, 268514(0) swapouts.
Networks: packets: 15259447/16G in, 7807351/1279M out.
Disks: 2003382/46G read, 6445558/83G written.
PID COMMAND %CPU TIME #TH #WQ #PORTS MEM PURG CMPRS PGRP PPID STATE BOOSTS %CPU_ME %CPU_OTHRS UID FAULTS COW MSGSENT MSGRECV SYSBSD SYSMACH CSW PAGEINS IDLEW POWER INSTRS CYCLES USER #MREGS RPRVT VPRVT VSIZE KPRVT KSHRD
51862 top 6.4 00:00.43 1/1 0 26 5905K 0B 0B 51862 51062 running *0[1] 0.00000 0.00000 0 2959+ 64 436432+ 218210+ 10112+ 237702+ 29+ 0 0 6.4 235087941 121231747 root N/A N/A N/A N/A N/A N/A
344 WindowServer 4.7 05:59:54 21 6 2636 862M- 8128K+ 362M 344 1 sleeping *0[1] 0.00000 0.72491 88 34989097+ 63009 213160301+ 162875049+ 389120611+ 769668689+ 160235672+ 2435 9727042+ 5.5 44735960 56689752 _windowserver N/A N/A N/A N/A N/A N/A
0 kernel_task 4.7 03:28:01 467/8 0 0 27M 0B 0B 0 0 running 0[0] 0.00000 0.00000 0 50008 0 485079254+ 211080666+ 0 0 1264600970+ 0 52626453+ 0.0 43933675 87207758 root N/A N/A N/A N/A N/A N/A
22196 企业微信 3.4 27:34.20 79 1 5088 599M 32K 380M 22196 1 sleeping *0[9040] 0.54900 0.00000 501 2699832+ 97194 16747964+ 6563569+ 11783490+ 48244190+ 7072775+ 1817 803979+ 4.6 30024976 37607939 chengzhi N/A N/A N/A N/A N/A N/A
10084 wpsoffice 2.9 01:53:48 80 1 723 1708M 0B 1367M 10084 1 sleeping 0[13799] 0.00000 0.00000 501 43088273 5550 70979810+ 8150945+ 39939442+ 265772727+ 37214001+ 10003 3293233+ 5.0 28474355 31889656 chengzhi N/A N/A N/A N/A N/A N/A
16261 EasyMonitor 2.4 14:37.39 2 0 23 8269K 0B 3240K 16261 1 sleeping *0[1] 0.00000 0.00000 0 198098+ 877 1404 689 6130034+ 410223+ 789731+ 705 30212 2.4 68238598 31924169 root N/A N/A N/A N/A N/A N/A
11436 pycharm 1.6 90:53.26 73 7 589 2065M 608K 363M 11436 1 sleeping *0[24570] 0.00000 0.00000 501 6344451 1923 30947296+ 147021949+ 134204994+ 267672290+ 73860747+ 22812 2525160+ 2.6 11542729 17217165 chengzhi N/A N/A N/A N/A N/A N/A
参数详解
从上面的结果可以看出,top视图分为两部分:操作系统资源概况信息和进程信息。
资源概况
a. 进程任务概况:Processes: 595 total, 2 running, 593 sleeping, 3052 threads
1)total:系统当前运行进程数
2)running:当前运行的进程数
3)sleeping:睡眠中的进程数
4)stopped:正在停止的进程数
5)zombie:僵尸进程数,如果不是0,则需手动检查僵尸进程
b. 系统负载情况:Load Avg: 1.63, 1.71, 1.63
系统负载,即任务队列的平均长度。三个数值分别为 1分钟、5分钟、15分钟前到现在的平均值
c. CPU概览:1.98% user, 2.21% sys, 95.79% idle
1)user:用户空间占用cpu时间百分比,如果是多核,这个数值表示占用的平均百分比,可以按1进行多核统计和平均统计切换。
2)sys:内核空间占用cpu时间百分比
3)idle:空闲时间占用cpu的百分比。
时间占用百分比=该种类型操作消耗cpu时间/top刷新间隔时间。top每3s刷新一次,用户空间进程在这3秒内占用了cpu时间1.5s,那么user为50%=1.5s/3s。
进程信息
PID COMMAND %CPU TIME #PORTS MEM PPID STATE CYCLES USER
51862 top 6.4 00:00.43 26 5905K 51062 running 121231747 root
344 WindowServer 4.7 05:59:54 2636 862M- 1 sleeping 56689752 _windowserver
0 kernel_task 4.7 03:28:01 0 27M 0 running 87207758 root
22196 企业微信 3.4 27:34.20 5088 599M 1 sleeping 37607939 chengzhi
10084 wpsoffice 2.9 01:53:48 723 1708M 1 sleeping 31889656 chengzhi
16261 EasyMonitor 2.4 14:37.39 23 8269K 1 sleeping 31924169 root
11436 pycharm 1.6 90:53.26 589 2065M 1 sleeping 17217165 chengzhi
PID: 进程id
COMMAND:命令名/命令行
%CPU:上次更新到现在的CPU时间占用百分比
TIME:进程使用的CPU时间总计,单位1/100秒
PORT:端口号
MEM:进程使用的物理内存百分比
PPID:父进程id
STATE:进程状态(D=不可中断的睡眠状态,R=运行,S=睡眠,T=跟踪/停止,Z=僵尸进程)
USER:进程所有者的用户名
默认情况下仅显示比较重要的 PID、USER、PR、NI、VIRT、RES、SHR、S、%CPU、%MEM、TIME+、COMMAND 列。
快捷键来更改显示内容。
f:更改显示内容通过 f 键可以选择显示的内容。按 f 键之后会显示列的列表,按 a-z 即可显示或隐藏对应的列,最后按回车键确定。
o:按 o 键可以改变列的显示顺序。按小写的 a-z 可以将相应的列向右移动,而大写的 A-Z 可以将相应的列向左移动。最后按回车键确定。
F/O:按大写的 F 或 O 键,然后按 a-z 可以将进程按照相应的列进行排序。而大写的 R 键可以将当前的排序倒转。
2. df 显示磁盘空间使用情况
获取硬盘被占用了多少空间,目前还剩下多少空间等信息,如果没有文件名被指定,则所有当前被挂载的文件系统的可用空间将被显示。默认情况下,磁盘空间将以 1KB 为单位进行显示,除非环境变量 POSIXLY_CORRECT 被指定,那样将以512字节为单位进行显示:
参数选项:
-a 全部文件系统列表
-h 以方便阅读的方式显示信息
-i 显示inode信息
-k 区块为1024字节
-l 只显示本地磁盘
-T 列出文件系统类型
实例:
1)显示磁盘使用情况:df -l
2)以易读方式列出所有文件系统及其类型:df -haT
参数详解
Filesystem:代表该文件系统是哪个分区,所以列出的是设备名称。
512-blocks:说明下面的数字单位是512字节,可利用-h或-m来改变单位大小,也可以用-B来设置。
Used:已经使用的空间大小。
Available:剩余的空间大小。
Use%:磁盘使用率。如果使用率在90%以上时,就需要注意了,避免磁盘容量不足出现系统问题,尤其是对于文件内容增加较快的情况(如/home、/var/spool/mail等)。
Mounted on:磁盘挂载的目录,即该磁盘挂载到了哪个目录下面。
chengzhi@chengzhideMacBook-Air ~ % df
Filesystem 512-blocks Used Available Capacity iused ifree %iused Mounted on
/dev/disk3s1s1 478724992 30764008 359180760 8% 577263 1795903800 0% /
devfs 423 423 0 100% 732 0 100% /dev
/dev/disk3s6 478724992 4194344 359180760 2% 2 1795903800 0% /System/Volumes/VM
/dev/disk3s2 478724992 801096 359180760 1% 1143 1795903800 0% /System/Volumes/Preboot
/dev/disk3s4 478724992 6416 359180760 1% 43 1795903800 0% /System/Volumes/Update
/dev/disk1s2 1024000 12328 986032 2% 3 4930160 0% /System/Volumes/xarts
/dev/disk1s1 1024000 14832 986032 2% 27 4930160 0% /System/Volumes/iSCPreboot
/dev/disk1s3 1024000 1088 986032 1% 37 4930160 0% /System/Volumes/Hardware
/dev/disk3s5 478724992 81860248 359180760 19% 541047 1795903800 0% /System/Volumes/Data
map auto_home 0 0 0 100% 0 0 100% /System/Volumes/Data/home
/dev/disk4s2 3997120 3707792 289328 93% 7439 4294959840 0% /Volumes/WPS Office
/dev/disk5s1 2374648 2373336 1312 100% 4894 4294962385 0% /Volumes/WeCom_for_mac
/dev/disk6s2 116672 70088 46584 61% 856 4294966423 0% /Volumes/Typora
chengzhi@chengzhideMacBook-Air ~ % df -h
Filesystem Size Used Avail Capacity iused ifree %iused Mounted on
/dev/disk3s1s1 228Gi 15Gi 171Gi 8% 577263 1795839880 0% /
devfs 212Ki 212Ki 0Bi 100% 732 0 100% /dev
/dev/disk3s6 228Gi 2.0Gi 171Gi 2% 2 1795839880 0% /System/Volumes/VM
/dev/disk3s2 228Gi 391Mi 171Gi 1% 1143 1795839880 0% /System/Volumes/Preboot
/dev/disk3s4 228Gi 3.1Mi 171Gi 1% 43 1795839880 0% /System/Volumes/Update
/dev/disk1s2 500Mi 6.0Mi 481Mi 2% 3 4930160 0% /System/Volumes/xarts
/dev/disk1s1 500Mi 7.2Mi 481Mi 2% 27 4930160 0% /System/Volumes/iSCPreboot
/dev/disk1s3 500Mi 544Ki 481Mi 1% 37 4930160 0% /System/Volumes/Hardware
/dev/disk3s5 228Gi 39Gi 171Gi 19% 541187 1795839880 0% /System/Volumes/Data
map auto_home 0Bi 0Bi 0Bi 100% 0 0 100% /System/Volumes/Data/home
/dev/disk4s2 1.9Gi 1.8Gi 141Mi 93% 7439 4294959840 0% /Volumes/WPS Office
/dev/disk5s1 1.1Gi 1.1Gi 656Ki 100% 4894 4294962385 0% /Volumes/WeCom_for_mac
/dev/disk6s2 57Mi 34Mi 23Mi 61% 856 4294966423 0% /Volumes/Typora
/dev/disk7s2 93Mi 75Mi 19Mi 81% 177 4294967102 0% /Volumes/Charles Proxy v4.6.2
3. free显示内存使用情况
显示系统内存使用情况,包括物理内存、交互区内存(swap)和内核缓冲区内存。
命令参数
-b :以Byte显示内存使用情况
-k :以kb为单位显示内存使用情况
-m :以mb为单位显示内存使用情况
-g :以gb为单位显示内存使用情况
-s<间隔秒数> :持续显示内存
-t :显示内存使用总合
示例:
1)显示内存使用情况
$ free -m
total used free shared buff/cache available
Mem: 7822 321 324 377 7175 6795
Swap: 4096 0 4095
$ free -h
total used free shared buff/cache available
Mem: 7.6G 322M 324M 377M 7.0G 6.6G
Swap: 4.0G 724K 4.0G
2)以总和的形式显示内存的使用信息
free -t
3)周期性查询内存使用情况
free -s 10
cat /proc/meminfo
还有一种方法是读取 /proc/meminfo 文件。 我们知道, /proc 目录下都是虚拟文件,包含内核以及操作系统相关的动态信息。
$ cat /proc/meminfo
MemTotal: 8010408 kB
MemFree: 323424 kB
MemAvailable: 6956280 kB
Buffers: 719620 kB
Cached: 5817644 kB
SwapCached: 132 kB
Active: 5415824 kB
Inactive: 1369528 kB
Active(anon): 385660 kB
……
通过top命令查看
4. ps 命令
ps(process status),用来查看当前运行的进程状态,一次性查看,如果需要动态连续结果使用 top
linux上进程的5种状态:
1)运行(正在运行或在运行队列中等待)
2)中断(休眠中, 受阻, 在等待某个条件的形成或接受到信号)
3)不可中断(收到信号不唤醒和不可运行, 进程必须等待直到有中断发生)
4)僵死(进程已终止, 但进程描述符存在, 直到父进程调用wait4()系统调用后释放)
5)停止(进程收到SIGSTOP, SIGSTP, SIGTIN, SIGTOU信号后停止运行运行)
ps 工具标识进程的5种状态码:
D 不可中断 uninterruptible sleep (usually IO)
R 运行 runnable (on run queue)
S 中断 sleeping
T 停止 traced or stopped
Z 僵死 a defunct (”zombie”) process
命令参数:
-A 显示所有进程
a 显示所有进程
-a 显示同一终端下所有进程
c 显示进程真实名称
e 显示环境变量
f 显示进程间的关系
r 显示当前终端运行的进程
-aux 显示所有包含其它使用的进程
实例:
1)显示当前所有进程环境变量及进程间关系:ps -ef
2)显示当前所有进程:ps -A
3)与grep联用查找某进程:ps -aux | grep apache
4)找出与 cron 与 syslog 这两个服务有关的 PID 号码:ps aux | grep '(cron|syslog)'
5. kill杀进程
发送指定的信号到相应进程。不指定型号将发送SIGTERM(15)终止指定进程。如果任无法终止该程序可用"-KILL" 参数,其发送的信号为SIGKILL(9) ,将强制结束进程,使用ps命令或者jobs 命令可以查看进程号。root用户将影响用户的进程,非root用户只能影响自己的进程。
常用参数:
-l 信号,若果不加信号的编号参数,则使用“-l”参数会列出全部的信号名称
-a 当处理当前进程时,不限制命令名和进程号的对应关系
-p 指定kill 命令只打印相关进程的进程号,而不发送任何信号
-s 指定发送信号
-u 指定用户
实例:
1)先使用ps查找进程pro1,然后用kill杀掉
kill -9 $(ps -ef | grep pro1)
6. 端口相关
查看所有运行的端口占用情况:netstat
查看具体端口占用情况:
1)lsof -i:8080
2)netstat -tunlp | grep 8080
chengzhi@chengzhideMacBook-Air ~ % lsof -i:8080
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
?\x81? 22196 chengzhi 71u IPv4 0x16c46ce8dd2b1ba9 0t0 TCP 192.168.1.103:65221->194.121.36.59.broad.dg.gd.dynamic.163data.com.cn:http-alt (ESTABLISHED)
?\x81? 22196 chengzhi 78u IPv4 0x16c46ce8dd2b3bf9 0t0 TCP 192.168.1.103:65222->194.121.36.59.broad.dg.gd.dynamic.163data.com.cn:http-alt (ESTABLISHED)
?\x81? 22196 chengzhi 202u IPv4 0x16c46ce8dd8966d9 0t0 TCP 192.168.1.103:65428->121.51.176.51:http-alt (ESTABLISHED)
6.
查看网络情况
五、查找命令
1. which 命令
在 linux 要查找某个文件,但不知道放在哪里了,可以使用下面的一些命令来搜索:
which : 查看可执行文件的位置。
whereis: 查看文件的位置。
locate : 配合数据库查看文件位置。
find : 实际搜寻硬盘查询文件名称。
常用参数:
-n :指定文件名长度,指定的长度必须大于或等于所有文件中最长的文件名。
实例:
1)查看 ls 命令是否存在,执行哪个:which ls
2)查看 which:which which
3)查看 cd:which cd
4)查看当前 PATH 配置:echo $PATH

2. whereis 命令
whereis 命令只能用于程序名的搜索,而且只搜索二进制文件(参数-b)、man说明文件(参数-m)和源代码文件(参数-s)。如果省略参数,则返回所有信息。whereis 及 locate 都是基于系统内建的数据库进行搜索,因此效率很高,而find则是遍历硬盘查找文件。
常用参数:
-b 定位可执行文件。
-m 定位帮助文件。
-s 定位源代码文件。
-u 搜索默认路径下除可执行文件、源代码文件、帮助文件以外的其它文件。
实例:
1)查找 locate 程序相关文件:whereis locate
2)查找 locate 的源码文件:whereis -s locate
3)查找 lcoate 的帮助文件:whereis -m locate
3. locate 命令
locate 通过搜寻系统内建文档数据库达到快速找到档案,数据库由 updatedb 程序来更新,updatedb 是由 cron daemon 周期性调用的。默认情况下 locate 命令在搜寻数据库时比由整个由硬盘资料来搜寻资料来得快,但较差劲的是 locate 所找到的档案若是最近才建立或 刚更名的,可能会找不到,在内定值中,updatedb 每天会跑一次,可以由修改 crontab 来更新设定值 (etc/crontab)。
locate 与 find 命令相似,可以使用如 *、? 等进行正则匹配查找
常用参数:
-l num(要显示的行数)
-f 将特定的档案系统排除在外,如将proc排除在外
-r 使用正则运算式做为寻找条件
实例:
1)查找和 pwd 相关的所有文件(文件名中包含 pwd):locate pwd
2)搜索 etc 目录下所有以 sh 开头的文件:locate /etc/sh
3)查找 /var 目录下,以 reason 结尾的文件:locate -r '^/var.reason$'(其中.表示一个字符,表示任务多个;.*表示任意多个字符)
4. find 命令
用于在文件树中查找文件,并作出相应的处理。
命令格式:
find pathname -options [-print -exec -ok ...]
命令参数:
pathname: find命令所查找的目录路径。例如用.来表示当前目录,用/来表示系统根目录。
-print: find命令将匹配的文件输出到标准输出。
-exec: find命令对匹配的文件执行该参数所给出的shell命令。相应命令的形式为'command' { } ;,注意{ }和\;之间的空格。
-ok: 和-exec的作用相同,只不过以一种更为安全的模式来执行该参数所给出的shell命令,在执行每一个命令之前,都会给出提示,让用户来确定是否执行。
命令选项:
-name 按照文件名查找文件
-perm 按文件权限查找文件
-user 按文件属主查找文件
-group 按照文件所属的组来查找文件。
-type 查找某一类型的文件,诸如:
b - 块设备文件
d - 目录
c - 字符设备文件
l - 符号链接文件
p - 管道文件
f - 普通文件
-size n :[c] 查找文件长度为n块文件,带有c时表文件字节大小
-amin n 查找系统中最后N分钟访问的文件
-atime n 查找系统中最后n24小时访问的文件
-cmin n 查找系统中最后N分钟被改变文件状态的文件
-ctime n 查找系统中最后n24小时被改变文件状态的文件
-mmin n 查找系统中最后N分钟被改变文件数据的文件
-mtime n 查找系统中最后n*24小时被改变文件数据的文件
(用减号-来限定更改时间在距今n日以内的文件,而用加号+来限定更改时间在距今n日以前的文件。 )
-maxdepth n 最大查找目录深度
-prune 选项来指出需要忽略的目录。在使用-prune选项时要当心,因为如果你同时使用了-depth选项,那么-prune选项就会被find命令忽略
-newer 如果希望查找更改时间比某个文件新但比另一个文件旧的所有文件,可以使用-newer选项
实例:
1)查找 48 小时内修改过的文件:find -atime -2
2)在当前目录查找 以 .log 结尾的文件:find ./ -name '*.log'
3)查找 /opt 目录下 权限为 777 的文件:find /opt -perm 777
4)查找大于 1K 的文件:find -size +1000c
5)查找等于 1000 字符的文件:find -size 1000c
-exec 参数实例:
-exec 参数后面跟的是 command 命令,它的终止是以 ; 为结束标志的,所以这句命令后面的分号是不可缺少的,考虑到各个系统中分号会有不同的意义,所以前面加反斜杠。{} 花括号代表前面find查找出来的文件名。
1)在当前目录中查找更改时间在10日以前的文件并删除它们(无提醒)
find . -type f -mtime +10 -exec rm -f {} \;
2)当前目录下查找文件名以 passwd 开头,内容包含 "pkg" 字符的文件
find . -f -name 'passwd*' -exec grep "pkg" {} \;
3)用 exec 选项执行 cp 命令
find . -name '*.log' -exec cp {} test3 \;