在此處隻給出find的基本用法示例,都是平時我個人非常常用的搜尋功能。如果有不了解的部分,則看後面的find運作機制詳解對于理論的說明,也建議在看完這些基本示例後閱讀一遍理論說明,它是本人翻譯自find的man文檔并加上了個人的了解。另外,在該理論說明結束後,還有find深入用法示例和分析。
(1). 最基礎的列印操作
find指令預設接的指令是-print,它預設以\n将找到的檔案分隔。可以使用-print0來使用\0分隔,這樣就不會分行了。但是一定要注意,-print0針對的是\n轉\0,如果查找的檔案名本身就含有空格,則find後-print0仍然會顯示空格檔案。是以-print0實作的是\n轉\0的标記,可以使用其他工具将\0标記替換掉,如xargs,tr等。
$ mkdir /tmp/a
$ touch /tmp/a/{1..5}.log
$ find /tmp/a # 等價于find /tmp/a -print,表示搜尋/tmp/a目錄
/tmp/a
/tmp/a/4.log
/tmp/a/2.log
/tmp/a/5.log
/tmp/a/1.log
/tmp/a/3.log
$ find /tmp/a -print0
/tmp/a/tmp/a/4.log/tmp/a/2.log/tmp/a/5.log/tmp/a/1.log/tmp/a/3.log
(2). 檔案名搜尋
常用的兩個是-name和-path。
-name可以對檔案的basename進行比對,-path可以對檔案的dirname+basename。查找的檔案名最好使用引号包圍,可以配合通配符進行查找。
$ find /tmp -name "*.log"
/tmp/screen.log
/tmp/x.log
/tmp/timing.log
/tmp/a/4.log
/tmp/a/2.log
/tmp/a/5.log
/tmp/a/1.log
/tmp/a/3.log
/tmp/b.log
但不能在-name的模式中使用"/",除非檔案名中包含了字元"/",否則将比對不到任何東西,因為-name隻對basename進行比對。例如,想要比對/tmp目錄下某包含字元a的目錄下的log檔案。
$ find /tmp -name '*a**.log’' will probably evaluate to false all the time on this system. You might find the '-wholename' test more useful, or perhaps '-samefile'. Alternatively, if you are using GNU grep, you could use 'find ... -print0 | grep -FzZ ‘*a**.log'
/tmp/abc/axyz.log
注意,配合通配符[]時應該注意是基于字元順序的,大小寫字母的順序是a-z --> A-Z,指定[a-z]表示小寫字母a-z,同理[A-Z],而[a-zA-Z]和[a-Z]都表示所有大小寫字母。當然還可以指定[a-A]表示a-z外加一個A。
字母的處理順序較容易了解,關于數字的處理方法,見下面的示例。
$ ls
11.sh 1.sh 22.sh 2.sh 3.sh
$ find -name "[1-2].sh"
./2.sh
./1.sh
$ find -name "[1-23].sh"
./2.sh
./3.sh
./1.sh
$ touch 0.sh
$ find -name "[1-20].sh"
./2.sh
./0.sh
./1.sh
$ find -name "[1-22-3].sh"
./2.sh
./3.sh
./1.sh
從上面結果可以看出,其實[]隻能比對單個字元,[0-9]表示0-9的數字,[1-20]表示[1-2]外加一個0,[1-23]表示[1-2]外加一個3,[1-22-3]表示[1-2]或[2-3],迷惑點就是看上去是大于10的整數,其實是兩個或者更多的單個數字組合體。也可以用這種方法表示多種比對:[1-2,2-3]。
(3). 根據檔案類型搜尋:-type
一般需要搜尋的檔案類型就隻有普通檔案(f),目錄(d),連結檔案(l)。
例如,搜尋普通檔案類的檔案,且名稱為a開頭的sh檔案。
$ find /tmp -type f -name "a*.sh"
搜尋目錄類檔案,且目錄名以a開頭。
$ find /tmp -type d -name "a*"
(4). 根據檔案的時間戳搜尋
最基礎的時間戳包括:-atime/-mtime/-ctime。
例如搜尋/tmp下3天内修改過内容的sh檔案,因為是檔案内容,是以不考慮搜尋目錄。
$ find /tmp -type f -mtime -3 -name "*.sh"
(5). 根據檔案大小搜尋:-size
例如搜尋/tmp下大于100K的sh檔案。
$ find /tmp -type f -size +100k -name '*.sh'
(6). 根據權限搜尋:-perm
例如搜尋/tmp下所有者具有可讀可寫可執行權限的sh檔案。
$ find /tmp -type f -perm -0700 -name '*.sh'
(7). 搜尋空檔案
空檔案可以是沒有任何内容的普通檔案,也可以是沒有任何内容的目錄。
例如搜尋目錄中沒有檔案的空目錄。
$ find /tmp -type d -empty
(8). 搜尋到檔案後并删除
例如搜尋到/tmp下的".tmp"檔案然後删除。
$ find /tmp -type f -name "*.tmp" -exec rm -rf '{}' \;
(9). 搜尋指定日期範圍的檔案
例如搜尋/test下2017-06-03到2017-06-06之間修改過的檔案。
$ find /test -type f -newermt 2017-06-03 -a ! -newermt 2017-06-06
或者,建立兩個臨時檔案,并用touch修改這兩個檔案的修改時間,然後find -newer去參照這兩個檔案。
$ touch -m -d 2017-06-03 tmp1.txt
$ touch -m -d 2017-06-06 tmp2.txt
$ find /test -type f -newer tmp1.txt -a ! -newer tmp2.txt
不過這樣會把tmp2.txt也搜尋出來,因為newer搜尋的是比xxx檔案更新,取反則表示更舊或時間相同。
(10). 并行加速搜尋
有時候,想要搜尋的内容并不知道在哪裡,這時我們會從根"/"開始搜尋,這樣的搜尋速度可能會稍微長那麼一點點。為了加速搜尋,使用xargs的并行功能。例如,搜尋"/"下的所有"Find.pm"結尾的檔案:
ls --hide proc / | xargs -i -P 0 find /{} -type f -name "*Find.pm"
可以使用time指令看看cpu使用率:
$ /usr/bin/time bash -c 'ls --hide proc / \
| xargs -i -P 0 find /{} -type f -name "*Find.pm" \
| sort'
/perlapp/perl-5.26.2/cpan/Pod-Parser/lib/Pod/Find.pm
/perlapp/perl-5.26.2/ext/File-Find/lib/File/Find.pm
/usr/share/perl5/vendor_perl/Pod/Find.pm
/usr/share/perl5/File/Find.pm
0.04user 0.25system 0:00.19elapsed 149%CPU (0avgtext+0avgdata 5492maxresident)k
1.0inputs+0outputs (0major+12685minor)pagefaults 0swaps
(11). 擷取檔案絕對路徑
當find結合管道,而管道後的指令很可能想要擷取到搜尋到的檔案的絕對路徑,或者說是全路徑。而問題是,當find的搜尋路徑是相對路徑時,搜尋出來的顯示結果也是以相對路徑顯示的。
$ mkdir /tmp/test
$ touch /tmp/test/{a,b,c}.png
$ find .
.
./a.png
./b.png
./c.png
想要擷取全路徑,方式有很多種:
# 搜尋前先pwd
$ find $(pwd)
/tmp/test
/tmp/test/a.png
/tmp/test/b.png
/tmp/test/c.png
# 或使用$PWD環境變量
$ find $PWD
/tmp/test
/tmp/test/a.png
/tmp/test/b.png
/tmp/test/c.png
# 執行readlink,它不僅解析軟連結,也可以使用-f選項解析普通檔案
$ find . -exec readlink -f {} \;
/tmp/test
/tmp/test/a.png
/tmp/test/b.png
/tmp/test/c.png
# 使用bash的波浪号擴充 `~+`
$ find ~+
/tmp/test
/tmp/test/a.png
/tmp/test/b.png
/tmp/test/c.png
(12). 擷取檔案名部分(basename)
find的-printf選項有很多修飾符功能,對于處理路徑方面的修飾符有%f、%p、%P,其中%f是擷取basename(去除所有路徑字首),%p是擷取路徑自身,一般用不上,%P是擷取除了find搜尋路徑的剩餘部分。
首先,想要擷取basename,建議使用%f。
$ mkdir /tmp/test/test1
$ touch /tmp/test/test1/{x,y,z}.png
$ find /tmp/test -printf "%f\n"
test
a.png
b.png
c.png
test1
x.png
y.png
z.png
再看使用%P的效果。結果僅僅是去掉了find搜尋路徑/tmp/test部分。當搜尋路徑隻有一層(即沒有子目錄)時,它也可以用來擷取basename。
$ find /tmp/test -printf "%P\n"
a.png
b.png
c.png
test1
test1/x.png
test1/y.png
test1/z.png
(13). 從結果中排除目錄自身
find搜尋目錄時,總是會将搜尋路徑自身也包含到搜尋結果中。想辦法排除它是必須的。
排除的方法是,加上一個-path選項并取反,-path的參數和find的搜尋路徑參數必須一緻。
$ find /tmp/test ! -path /tmp/test
/tmp/test/a.png
/tmp/test/b.png
/tmp/test/c.png
/tmp/test/test1
/tmp/test/test1/x.png
/tmp/test/test1/y.png
/tmp/test/test1/z.png
$ find . ! -path .
./a.png
./b.png
./c.png
./test1
./test1/x.png
./test1/y.png
./test1/z.png