ls

ls -a 列出目录所有文件,包含以.开始的隐藏文件
ls -A 列出除.及..的其它文件
ls -r 反序排列
ls -t 以文件修改时间排序
ls -S 以文件大小排序
ls -h 以易读大小显示
ls -l 除了文件名之外,还将文件的权限、所有者、文件大小等信息详细列出来

cd

cd /	根目录
cd ~	Home
cd -	进入上一次工作路径
cd !$	把上个命令的参数作为cd参数使用

pwd

pwd	查看当前路径
pwd -P	查看软链接的实际路径

mkdir

mkdir dir		当前工作目录下创建名为dir的文件夹
mkdir -p /tmp/test/t1/t	在 tmp 目录下创建路径为 test/t1/t 的目录,若不存在,则创建

rm

rm -i *.log	删除任何 .log 文件,删除前逐一询问确认
rm -rf test	删除 test 子目录及子目录中所有档案删除,并且不用一一确认
rm -- -f*	删除以 -f 开头的文件

rmdir

rmdir -p parent/child/child11 从一个目录中删除一个或多个子目录项;不能删除非空目录

mv

mv test.log test1.txt			将文件 test.log 重命名为 test1.txt
mv llog1.txt log2.txt log3.txt /test3	将文件 log1.txt,log2.txt,log3.txt 移动到根的 test3 目录中
mv -i log1.txt log2.txt			将文件 file1 改名为 file2,如果 file2 已经存在,则询问是否覆盖
mv * ../				移动当前文件夹下的所有文件到上一级目录

cp

cp -i 提示
cp -r 复制目录及目录内所有项目
cp -a 复制的文件与原文件时间一样
cp -s 建立一个链接(快捷方式)

cat

cat filename		一次显示整个文件
cat > filename		创建一个文件
cat file1 file2 > file	将几个文件合并为一个文件

more

参数:
+n		从笫 n 行开始显示
-n       	定义屏幕大小为n行
+/pattern 	在每个档案显示前搜寻该字串(pattern),然后从该字串前两行之后开始显示 
-c       	从顶部清屏,然后显示
-d       	提示“Press space to continue,’q’ to quit(按空格键继续,按q键退出)”,禁用响铃功能
-l        	忽略Ctrl+l(换页)字符
-p       	通过清除窗口而不是滚屏来对文件进行换页,与-c选项相似
-s       	把连续的多个空行显示为一行
-u       	把文件内容中的下画线去掉

常用操作:
Enter    	向下 n 行,需要定义。默认为 1 行
Ctrl+F   	向下滚动一屏
空格键  		向下滚动一屏
Ctrl+B  	返回上一屏
=       	输出当前行的行号
:f     		输出文件名和当前行的行号
V      		调用vi编辑器
!命令   	调用Shell,并执行命令
q       	退出more

示例:
more +3 text.txt	显示文件中从第3行起的内容
ls -l | more -5		在所列出文件目录详细信息,借助管道使每次显示 5 行

less

less 与 more 类似,但使用 less 可以随意浏览文件,而 more 仅能向前移动,却不能向后移动,而且 less 在查看之前不会加载整个文件。

参数:
-i  		忽略搜索时的大小写
-N  		显示每行的行号
-o  		<文件名> 将less 输出的内容在指定文件中保存起来
-s  		显示连续空行为一行
/字符串:	向下搜索“字符串”的功能
?字符串:	向上搜索“字符串”的功能
n:		重复前一个搜索(与 / 或 ? 有关)
N:		反向重复前一个搜索(与 / 或 ? 有关)
-x 		<数字> 将“tab”键显示为规定的数字空格
b  		向后翻一页
d  		向后翻半页
h  		显示帮助界面
Q  		退出less 命令
u  		向前滚动半页
y  		向前滚动一行
空格键 		滚动一行
回车键 		滚动一页
[pagedown]: 	向下翻动一页
[pageup]:   	向上翻动一页

示例:
ps -aux | less -N	ps 查看进程信息并通过 less 分页显示
less 1.log 2.log	查看多个文件;使用 n 查看下一个,使用 p 查看前一个

head 用来显示档案的开头至标准输出中,默认 head 命令打印其相应文件的开头 10 行。

head log.log -n 20	显示 log.log 文件前 20 行
head -c 20 log.log	显示 log.log 文件前 20 字节

tail

用于显示指定文件末尾内容,不指定文件时,作为输入信息进行处理。常用查看日志文件。

tail -f ping.log	循环读取ping.log

which/whereis/locate

which 是在 PATH 指定的路径中,搜索某个系统命令的位置,并返回第一个搜索结果。使用 which 命令,就可以看到某个系统命令是否存在,以及执行的到底是哪一个位置的命令。
whereis 命令只能用于程序名的搜索,而且只搜索二进制文件(参数-b)、man说明文件(参数-m)和源代码文件(参数-s)。如果省略参数,则返回所有信息。 whereis 是基于系统内建的数据库进行搜索,因此效率很高,而find则是遍历硬盘查找文件。
locate 同样是通过搜寻系统内建文档数据库达到快速找到档案,数据库由 updatedb 程序来更新,updatedb 是由 cron daemon 周期性调用的。默认情况下 locate 命令在搜寻数据库时比由整个硬盘资料来搜寻资料来得快,但较差劲的是 locate 所找到的档案若是最近才建立或 刚更名的,可能会找不到。在内定值中,updatedb 每天会跑一次,可以由修改 crontab 来更新设定值 (etc/crontab)或者是手动调用updatedb来更新内建数据库。centos7系统没有自带locate指令,需运行 "yum install mlocate"来安装locate指令。locate 与 find 命令相似,可以使用如 *、? 等进行正则匹配查找。

which ls	查看ls
which which	查看which
which cd	查看cd

whereis nginx		查找nginx相关运行文件和帮助文档
whereis -m nginx	查找nginx帮助文档
whereis -s nginx	查找nginx源码文件(若存在则返回,不存在返回空)

locate pwd			查找和 pwd 相关的所有文件(文件名中包含 pwd)
locate /etc/sh			搜索 etc 目录下所有以 sh 开头的文件
locate '/var/log/nginx*1030*'	查找 /var/log/nginx 目录下,名称中包含1030的文件

find

用于在文件树中查找文件,并作出相应的处理。

find pathname -options [-print -exec -ok ...]
	pathname: find命令所查找的目录路径。例如用.来表示当前目录,用/来表示系统根目录。
	-print: find命令将匹配的文件输出到标准输出。
	-exec: find命令对匹配的文件执行该参数所给出的shell命令。相应命令的形式为'command' {  } \;,注意{   }和\;之间的空格。
	-ok: 和-exec的作用相同,只不过以一种更为安全的模式来执行该参数所给出的shell命令,在执行每一个命令之前,都会给出提示,让用户来确定是否执行。	

find -atime -2		查找 48 小时内修改过的文件
find ./ -name '*.log'	在当前目录查找 以 .log 结尾的文件
find /opt -perm 777	查找 /opt 目录下 权限为 777 的文件
find -size +1000c	查找大于 1K 的文件

find . -type f -mtime +10 -exec rm -f {} \;			在当前目录中查找更改时间在10日以前的文件并删除它们(无提醒)
find . -name '*.log' mtime +5 -ok -exec rm {} \;		当前目录中查找所有文件名以.log结尾、更改时间在5日以上的文件,并删除它们,只不过在删除之前先给出提示
find . -f -name 'passwd*' -exec grep "pkg" {} \;		当前目录下查找文件名以 passwd 开头,内容包含 "pkg" 字符的文件
find . -name '*.log' -exec cp {} test3 \;			用 exec 选项执行 cp 命令
find . -type f -print | xargs file				查找当前目录下每个普通文件,然后使用 xargs 来判断文件类型
find -type f -name '*.js' | xargs grep -lF 'editor'		查找当前目录下所有以 js 结尾的并且其中包含 'editor' 字符的普通文件
find . -name "*.log" | xargs -i mv {} test4			利用 xargs 执行 mv 命令
find . -name \* -type f -print | xargs grep -n 'hostnames'	用 grep 命令在当前目录下的所有普通文件中搜索 hostnames 这个词,并标出所在行
find . -name '[a-z]*[4-9].log' -print				查找当前目录中以一个小写字母开头,最后是 4 到 9 加上 .log 结束的文件
find -newer log2012.log ! -newer log2017.log			查找更改时间比文件 log2012.log新但比文件 log2017.log 旧的文件

chmod

用于改变 linux 系统文件或目录的访问权限。用它控制文件或目录的访问权限。该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。
每一文件或目录的访问权限都有三组,每组用三位表示,分别为文件属主的读、写和执行权限;与属主同组的用户的读、写和执行权限;系统中其他用户的读、写和执行权限。

chmod a+x t.log			增加文件 t.log 所有用户可执行权限
chmod u=r t.log -c		撤销原来所有的权限,然后使拥有者具有可读权限,并输出处理信息
chmod u+r,g+r,o+r -R text/ -c	将 test 目录及其子目录所有文件添加可读权限

chown

chown 将指定文件的拥有者改为指定的用户或组,用户可以是用户名或者用户 ID;组可以是组名或者组 ID;文件是以空格分开的要改变权限的文件列表,支持通配符。

chown -c mail:mail log2012.log	改变拥有者和群组 并显示改变信息
chown -c :mail t.log		仅改变文件群组
chown -cR mail: test/		改变文件夹及子文件目录拥有者

tar

用来压缩和解压文件。tar本身不具有压缩功能,只具有打包功能,有关压缩及解压是调用其它的功能来完成。

参数
-c	建立新的压缩文件
-f	指定压缩文件
-r 	添加文件到已经压缩文件包中
-u 	添加改了和现有的文件到压缩包中
-x 	从压缩包中抽取文件
-t 	显示压缩文件中的内容
-z 	支持gzip压缩
-j 	支持bzip2压缩
-Z 	支持compress解压文件
-v 	显示操作过程

tar -cvf log.tar 1.log,2.log					将文件全部打包成 tar 包
tar -zcvf /tmp/etc.tar.gz /etc					使用gz压缩将/etc下的所有文件及目录打包到指定目录
tar -ztvf /tmp/etc.tar.gz					查看刚打包的文件内容
tar --exclude /home/dmtsai -zcvf myfile.tar.gz /home/* /etc	压缩打包/home, /etc,但排除/home/dmtsai

df

显示磁盘空间使用情况。获取硬盘被占用了多少空间,目前还剩下多少空间等信息,如果没有文件名被指定,则所有当前被挂载的文件系统的可用空间将被显示。

参数
-a 全部文件系统列表
-h 以方便阅读的方式显示信息
-i 显示inode信息
-k 区块为1024字节
-l 只显示本地磁盘
-T 列出文件系统类型

df -l		显示磁盘使用情况
df -haT		以易读方式列出所有文件系统及其类型

du

du 命令也是查看使用空间的,但是与 df 命令不同的是 Linux du 命令是对文件和目录磁盘使用的空间的查看。

参数
-a 显示目录中所有文件大小
-k 以KB为单位显示文件大小
-m 以MB为单位显示文件大小
-g 以GB为单位显示文件大小
-h 以易读方式显示文件大小
-s 仅显示总计
-c或--total  除了显示个别目录或文件的大小外,同时也显示所有目录或文件的总和

du -h scf/			以易读方式显示文件夹内及子文件夹大小
du -ah scf/			以易读方式显示文件夹内所有文件大小
du -hc test/ scf/		显示几个文件或目录各自占用磁盘空间的大小,还统计它们的总和
du -hc --max-depth=1 scf/ 	输出当前目录下各个子目录所使用的空间

ln

为文件在另外一个位置建立一个同步的链接,当在不同目录需要该问题时,就不需要为每一个目录创建同样的文件,通过 ln 创建的链接(link)减少磁盘占用量。
链接分类:软件链接及硬链接。硬链接是指针,所有的硬链接都是指向同一个磁盘块。 删除一个指针不会真正删除文件,只有把所有的指针都删除才会真正删除文件。 软连接是另外一种类型的文件,保存的是它指向文件的全路径, 访问时会替换成绝对路径。

参数
-b 	删除,覆盖以前建立的链接
-s 	软链接(符号链接)
-v 	显示详细处理过程

ln -sv source.log link.log	给文件创建软链接,并显示操作信息
ln -v source.log link1.log	给文件创建硬链接,并显示操作信息
ln -sv test/test3 test/test5 	给目录创建软链接

date

显示或设定系统的日期与时间

参数:
-d<字符串>  显示字符串所指的日期与时间。字符串前后必须加上双引号
-s<字符串>  根据字符串来设置日期与时间。字符串前后必须加上双引号
-u  显示GMT。
%H 小时(00-23)
%I 小时(00-12)
%M 分钟(以00-59来表示)
%s 总秒数。起算时间为1970-01-01 00:00:00 UTC
%S 秒(以本地的惯用法来表示)
%a 星期的缩写
%A 星期的完整名称
%d 日期(以01-31来表示)
%D 日期(含年月日)
%m 月份(以01-12来表示)
%y 年份(以00-99来表示)
%Y 年份(以四位数来表示)

date +%Y%m%d --date="+1 day"	显示下一天的日期
date -d "nov 22"  		今年的 11 月 22 日是星期三
date -d '2 weeks' 		2周后的日期
date -d 'next monday' 		下周一的日期
date -d next-day +%Y%m%d	明天的日期
date -d last-day +%Y%m%d	昨天的日期
date -d last-month +%Y%m	上个月是几月
date -d next-month +%Y%m	下个月是几月

cal

可以用户显示公历(阳历)日历如只有一个参数,则表示年份(1-9999),如有两个参数,则表示月份和年份

cal 9 2012	显示指定年月日期
cal -y 2013	显示2013年每个月日历	
cal -3m		将星期一做为第一列,显示前中后三月

grep

强大的文本搜索命令,grep(Global Regular Expression Print)全局正则表达式搜索

grep的工作方式是这样的,它在一个或多个文件中搜索字符串模板。如果模板包含空格,则必须被引用,模板后的所有字符串被看做文件名。搜索的结果被送到标准输出,不影响原文件内容。

命令格式:
grep [option] pattern file|dir
常用参数:
-A n	显示匹配字符后n行
-B n	显示匹配字符前n行
-C n	显示匹配字符前后n行
-c	计算符合样式的列数
-i	忽略大小写
-l	只列出文件内容符合指定样式的文件名称
-f	从文件中读取关键字
-n	显示匹配内容的所在文件中行数
-R	递归查找文件夹

grep的表达式规则:
^		锚定行的开始,如:"^grep"匹配所有以grep开头的行
$		锚定行的结束,如:"grep$"匹配所有以grep结尾的行
.		匹配一个非换行的字符
*		匹配零或多个先前字符
.*		一起用代表任意字符
[]		匹配一个指定范围内的字符,如:"[Gg]rep"匹配"Grep"和"grep"
[^]		匹配一个不在指定范围内的字符,如:"[^A-FH-Z]"匹配不包含A-F和H-Z的一个字母开头,紧跟rep的行
\(...\)		标记匹配字符,如"\(love\)"A,love被标记为1
\<		锚定单词的开始,如:"\<grep"匹配包含以grep开头的单词的行
\>		锚定单词的结束,如:"grep\>"匹配包含以grep结尾的单词的行
x\{m\}		重复字符x,m次,如:"0\{5\}"匹配包含5个0的行
x\{m,\}		重复字符x,至少m次
x\{m,n\}	重复字符x,至少m次,不多于n次
\w		匹配字母和数字字符,也就是[A-Za-z0-9],如:"G\w*p"匹配以G后跟零个或多个字母或数字字符,然后是p
\W		\w的反置形式,匹配一个或多个非单词字符,如点号句号等
\b		单词锁定符,如:"\bgrep\b"只匹配grep

例子:
ps -ef | grep svn			查找指定进程
ps -ef | grep svn -c			查找指定进程的个数
cat test1.txt | grep -f key.log		从文件中读取关键字
grep -lR '^grep' /tmp			从tmp文件夹中递归查找以grep开头的行,并只列出文件
grep '^[^x]' test.txt			查找非x开头的行
grep -E'ed|at' test.txt			查找包含ed或者at字符的行

wc

wc(word count)功能为统计指定的文件中字节数、字数、行数,并将统计结果输出

命令格式:
wc [option] file..

参数:
-c	统计字节数
-l	统计行数
-m	统计字符数
-w	统计词数,一个字被定义为由空白、跳格或换行符分隔的字符串

实例:
wc text.txt		返回文件的 行数 单词数 字节数 文件名
cat text.txt | wc -l	统计输出结果的行数

ps

ps(process status),用来查看当前运行的进程状态,一次性查看,如果需要动态连续结果使用top

linux进程有五种状态:

  1. 运行(正在运行或在运行队列中等待)
  2. 中断(休眠中,受阻,在等待某个条件的形成或接受信号)
  3. 不可中断(收到信号不唤醒和不可运行,进程必须等待直到有中断发生)
  4. 僵死(进程已终止,但进程描述符存在,直到父进程调用wait4()系统调用后释放)
  5. 停止(进程收到SIGSTOP,SIGSTP,SIGTIN,SIGTOU信号后停止运行)

ps工具标识进程的5中状态码:
D 不可中断 uninterruptible sleep(usually IO)
R 运行 runnable(on run queue)
S 中断 sleeping
T 停止 traced or stopped
Z 僵死 a defunct(zombie)process

ps -ef				显示当前所有进程环境变量及进程间的关系
ps -A				显示当前所有进程
ps -aux | grep apache		与grep联用查找某进程
ps aux | grep '(cron|syslog)'	找出与cron与syslog这两个服务有关的进程PID

参考

https://www.cnblogs.com/gaojun/p/3359355.html