tail
100%

Text-Fu · Lección 9

tail

Aprende a ver el final de una entrada y a seguir archivos a medida que se añade contenido nuevo.

La orden tail muestra el final de un archivo o flujo de entrada. También puede permanecer activa y mostrar los datos que se añaden a un archivo, lo que resulta útil para observar registros.

Mostrar las últimas diez líneas

Sin una opción de cantidad, tail imprime las últimas 10 líneas de cada archivo indicado:

$ tail application.log

Si el archivo contiene menos de 10 líneas, se imprimen todas las disponibles. El archivo en sí no se modifica.

¿Qué muestra tail application.log de forma predeterminada?

Elegir una cantidad de líneas o bytes

Usa -n NUMBER para seleccionar otra cantidad de líneas finales:

$ tail -n 20 application.log

Usa -c NUMBER cuando necesites los bytes finales:

$ tail -c 100 payload.bin

El modo de bytes puede comenzar en mitad de una línea de texto o de un carácter codificado, por lo que el modo de líneas suele ser más claro para texto.

¿Qué orden muestra las 20 últimas líneas de application.log?

Comenzar en una línea concreta

Una cantidad precedida por + cambia el significado: tail -n +N comienza en la línea N e imprime hasta el final.

$ tail -n +5 report.txt

Esto omite las cuatro primeras líneas y comienza en la línea 5. Resulta útil para eliminar de un flujo una cantidad conocida de líneas de cabecera.

¿Qué orden imprime report.txt a partir de la línea 5?

Seguir los datos añadidos

Con -f, tail imprime el final inicial y permanece activa, mostrando los datos a medida que se añaden:

$ tail -f application.log

Pulsa Ctrl+C para interrumpir tail y volver al shell. Seguir un archivo solo muestra contenido nuevo; no garantiza que la aplicación que produce el registro funcione correctamente ni que todos los eventos relevantes usen ese archivo.

¿Qué orden muestra el final actual de application.log y continúa esperando contenido añadido?

Seguir por nombre un registro rotado

La rotación de registros puede cambiar el nombre del archivo antiguo y crear uno nuevo en la ruta original. En GNU, tail -F equivale a seguir por nombre y reintentar, por lo que puede volver a abrir un archivo que se haya sustituido o que falte temporalmente:

$ tail -F application.log

Usa -f cuando quieras seguir el archivo abierto actualmente y -F cuando esperes que un registro identificado por su nombre rote. Estos son comportamientos de GNU; otras implementaciones pueden diferir.

En GNU/Linux, ¿qué opción es más adecuada para seguir application.log durante una rotación habitual que cambia el nombre y vuelve a crear el archivo?

Cuando no se indica ningún archivo, tail lee de la entrada estándar, por lo que puede seleccionar el final de la salida de una orden. Varios archivos indicados reciben cabeceras identificativas de forma predeterminada, como ocurre con head.

Para practicar cómo ver y seguir el final de los archivos, prueba estos laboratorios prácticos:

  1. Orden tail de Linux: mostrar el final de un archivo - Aprende a usar la orden tail de Linux para ver y supervisar el final de archivos de texto, incluida la opción -f para actualizaciones en tiempo real.
  2. Visualización de archivos de registro y configuración en Linux - Practica el uso de tail (junto con cat y more) para ver y recorrer eficazmente archivos de registro y configuración, algo fundamental para supervisar el sistema.
  3. Detección rápida de amenazas - Aplica tus conocimientos de tail para extraer y analizar rápidamente entradas recientes de registros, simulando una detección rápida de amenazas en un contexto de ciberseguridad.

Lección completada

Has completado tail

Ahora puedes inspeccionar el final de los archivos y observar el contenido recién añadido con tail.

  • Muestra las diez últimas líneas de forma predeterminada.

  • Selecciona explícitamente una cantidad de líneas o bytes.

  • Comienza la salida en una línea numerada con -n +N.

  • Sigue el contenido añadido con -f y detén la orden con Ctrl+C.

  • Usa -F de GNU cuando un registro identificado por su nombre pueda rotar.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Siguiente Lección
Volver a Text-Fu