tail
100%

Text-Fu · Урок 9

tail

Научитесь просматривать конец входных данных и следить за файлами при добавлении нового содержимого.

Команда tail выводит конец файла или входного потока. Она также может продолжать работать и показывать добавляемые в файл данные, что удобно при наблюдении за журналами.

Вывод последних десяти строк

Без параметра количества tail выводит последние 10 строк каждого указанного файла:

$ tail application.log

Если файл содержит меньше 10 строк, выводятся все доступные. Сам файл не изменяется.

Что по умолчанию выводит tail application.log?

Выбор количества строк или байтов

Используйте -n NUMBER, чтобы выбрать другое число последних строк:

$ tail -n 20 application.log

Если нужны последние байты, используйте -c NUMBER:

$ tail -c 100 payload.bin

В байтовом режиме вывод может начаться посередине текстовой строки или закодированного символа, поэтому для текста режим строк обычно понятнее.

Какая команда выводит последние 20 строк application.log?

Начало с указанной строки

Знак + перед числом изменяет смысл: tail -n +N начинает со строки N и выводит до конца.

$ tail -n +5 report.txt

Эта команда пропускает первые четыре строки и начинает со строки 5. Приём полезен для удаления известного числа строк заголовка из потока.

Какая команда выводит report.txt, начиная со строки 5?

Наблюдение за добавляемыми данными

С параметром -f команда tail выводит текущее окончание и остаётся активной, показывая добавляемые данные:

$ tail -f application.log

Нажмите Ctrl+C, чтобы прервать tail и вернуться в оболочку. Наблюдение за файлом лишь показывает новое содержимое и не гарантирует исправность записывающего журнал приложения или регистрацию всех важных событий именно в этом файле.

Какая команда показывает текущее окончание application.log и продолжает ждать добавляемое содержимое?

Наблюдение за ротируемым журналом по имени

При ротации журналов старый файл может быть переименован, а по исходному пути создан новый. В GNU tail -F эквивалентен наблюдению по имени с повторными попытками, поэтому команда может заново открыть заменённый или временно отсутствующий файл:

$ tail -F application.log

Используйте -f, если нужно следить за уже открытым файлом, и -F, если именованный журнал должен ротироваться. Это поведение GNU; другие реализации могут отличаться.

Какой параметр в GNU/Linux лучше подходит для наблюдения за application.log при обычной ротации с переименованием и повторным созданием?

Если файл не указан, tail читает stdin и может выбирать конец вывода команды. Как и head, при нескольких именованных файлах команда по умолчанию добавляет заголовки с их именами.

Чтобы попрактиковаться в просмотре и отслеживании конца файлов, выполните лабораторные работы:

  1. Команда tail в Linux: вывод конца файла — научитесь просматривать и отслеживать конец текстовых файлов, включая обновления в реальном времени с -f.
  2. Просмотр журналов и конфигурационных файлов в Linux — потренируйтесь эффективно просматривать журналы и конфигурационные файлы командами tail, cat и more.
  3. Быстрое обнаружение угроз — примените tail для быстрого извлечения и анализа недавних записей журналов в сценарии кибербезопасности.

Урок завершён

Вы завершили tail

Теперь вы можете проверять конец файлов и наблюдать за добавлением нового содержимого с помощью tail.

  • По умолчанию выводите последние десять строк.

  • Явно задавайте число строк или байтов.

  • Начинайте вывод с пронумерованной строки через -n +N.

  • Следите за добавляемым содержимым с -f и завершайте работу через Ctrl+C.

  • Используйте GNU -F, если именованный журнал может ротироваться.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Следующий Урок
Назад к Text-Fu