理论+实验·正则表达式与文本处理器
文章目录
正则表达式概述
正则表达式的定义
正则表达式又称正规表达式、常规表达式。在代码中常简写为 regex、regexp 或 RE。正则表达式是使用单个字符串来描述、匹配一系列符合某个句法规则的字符串,简单来说, 是一种匹配字符串的方法,通过一些特殊符号,实现快速查找、删除、替换某个特定字符串。
正则表达式是由普通字符与元字符组成的文字模式。模式用于描述在搜索文本时要匹 配的一个或多个字符串。正则表达式作为一个模板,将某个字符模式与所搜索的字符串进 行匹配。其中普通字符包括大小写字母、数字、标点符号及一些其他符号,元字符则是指 那些在正则表达式中具有特殊意义的专用字符,可以用来规定其前导字符(即位于元字符 前面的字符)在目标对象中的出现模式。
正则表达式一般用于脚本编程与文本编辑器中。很多文本处理器与程序设计语言均支持正则表达式,例如 Linux 系统中常见的文本处理器(grep、egrep、sed、awk)以及应用比较广泛的 Python 语言。正则表达式具备很强大的文本匹配功能,能够在文本海洋中快速高效地处理文本。
正则表达式用途
对于一般计算机用户来说,由于使用到正则表达式的机会不多,所以无法体会正则表达 式的魅力,而对于系统管理员来说,正则表达式则是必备技能之一。
正则表达式对于系统管理员来说是非常重要的,系统运行过程中会产生大量的信息,这些信息有些是非常重要的,有些则仅是告知的信息。身为系统管理员如果直接看这么多的信息数据,无法快速定位到重要的信息,如“用户账号登录失败”“服务启动失败”等信息。这时可以通过正则表达式快速提取“有问题”的信息。如此一来,可以将运维工作变得更加简单、 方便。
目前很多软件也支持正则表达式,最常见的就是邮件服务器。在 Internet 中,垃圾/广告邮件经常会造成网络塞车,如果在服务器端就将这些问题邮件提前剔除的话,客户端就会 减少很多不必要的带宽消耗。而目前常用的邮件服务器 postfix 以及支持邮件服务器的相关分析软件都支持正则表达式的对比功能。将来信的标题、内容与特殊字符串进行对比,发现 问题邮件就过滤掉。
除邮件服务器之外,很多服务器软件都支持正则表达式。虽然这些软件都支持正则表达 式,不过字符串的对比规则还需要系统管理员来添加,因此正则表达式是系统管理员必须掌 握的技能之一。
基础正则表达式—grep
-n 显示行号
-i 不区分大小写
-v 反查
查找特定字符
[root@localhost ~]# grep -n 'the' test.txt ===>过滤带有'the'的行
[root@localhost ~]# grep -vn 'the' test.txt ===>过滤不带'the'的行
利用中括号“[]”来查找集合字符
[root@localhost ~]# grep -n 'sh[io]rt' test.txt ===>过滤带有'shot'跟'shit'的行
[root@localhost ~]# grep -n 'oo' test.txt ===>过滤带'oo'的行
[root@localhost ~]# grep -n '[^w]oo' test.txt ===>过滤'oo'前不带w的行
[root@localhost ~]# grep -n‘[^a-z]oo’test.txt ===>过滤'oo'前面不存在小写字母的行
[root@localhost ~]# grep -n‘[0-9]’test.txt ===>过滤包含数字的行
查找行首“^”与行尾字符“$”
[root@localhost ~]# grep -n '^the' test.txt ===>过滤以'the'开头的行
[root@localhost ~]# grep -n '^[a-z]' test.txt ===>过滤以小写字母开头的行
[root@localhost ~]# grep -n '^[A-Z]' test.txt ===>过滤以大写字母开头的行
[root@localhost ~]# grep -n '^[^a-zA-Z]' test.txt ===>过滤以字母开头的行
[root@localhost ~]# grep -n '\.$' test.txt ===>过滤以'.'结尾的行
[root@localhost ~]# grep -n '^$' test.txt ===>过滤空白的行
查找任意一个字符“.”与重复字符“*”
[root@localhost ~]# grep -n 'w..d' test.txt ===>过滤以'w'开头'd'结尾中间只有两个字符的行
[root@localhost ~]# grep -n 'ooo*' test.txt ===>过滤'00'或者'000'或者很多'o'的行
[root@localhost ~]# grep -n 'woo*d' test.txt ===>查询以w开头d结尾,中间是一个'0'或者多个'o'的行
[root@localhost ~]# grep -n 'w.*d' test.txt ===>查询以'w'开头'd'结尾,中间的字符可有可无的字符串
[root@localhost ~]# grep -n '[0-9][0-9]*' ===>过滤任意数字所在的行
查找连续字符范围“{}”
[root@localhost ~]# grep -n 'o\{2\}' test.txt ===>查询两个'o'的字符
[root@localhost ~]# grep -n 'wo\{2,5\}d' test.txt ===>查询'w'开头以'd'结尾,中间包含2~5个'o'的字符串.
[root@localhost ~]# grep -n 'wo\{2,\}d' test.txt ===>查询'w'开头以'd'结尾,中间包含2个或2个以上'o'的字符串.
元字符总结
元字符 | 作用 |
---|---|
^ | 匹配输入字符串的开始位置。除非在方括号表达式中使用,表示不包含该字符集合。要匹配“^” 字符本身,请使用“^” |
$ | 匹配输入字符串的结尾位置。如果设置了RegExp 对象的 Multiline 属性,则“KaTeX parse error: Undefined control sequence: \n at position 6: ”也匹配‘\̲n̲’或‘\r’。要匹配“”字符本身,请使用“$” |
. | 匹配除“\r\n”之外的任何单个字符 |
\ | 反斜杠,又叫转义字符,去除其后紧跟的元字符或通配符的特殊意义 |
* | 匹配前面的子表达式零次或多次。要匹配“*”字符,请使用“*” |
[] | 字符集合。匹配所包含的任意一个字符。例如,“[abc]”可以匹配“plain”中的“a” |
[^] | 赋值字符集合。匹配未包含的一个任意字符。例如,“[^abc]”可以匹配“plain”中任何一个字母 |
[n1-n2] | 字符范围。匹配指定范围内的任意一个字符。例如,“[a-z]”可以匹配“a”到“z”范围内的任意一个小写字母字符。注意:只有连字符(-)在字符组内部,并且出现在两个字符之间时,才能表示字符的范围;如果出现在字符组的开头,则只能表示连字符本身 |
{n} | n 是一个非负整数,匹配确定的 n 次。例如,“o{2}”不能匹配“Bob”中的“o”,但是能匹配“food”中的“oo” |
{n,} | n 是一个非负整数,至少匹配 n 次。例如,“o{2,}”不能匹配“Bob”中的“o”,但能匹配“foooood”中的所有o。“o{1,}”等价于“o+”。“o{0,}”则等价于“o*” |
{n,m} | m 和 n 均为非负整数,其中 n<=m,最少匹配 n 次且最多匹配m 次 |
扩展正则表达式—egrep
元字符 | 作用与示例 |
---|---|
+ | 作用:重复一个或者一个以上的前一个字符 |
示例:执行“egrep -n ‘wo+d’ test.txt”命令,即可查询"wood" “woood” "woooooood"等字符串 | |
? | 作用:零个或者一个的前一个字符 |
示例:执行“egrep -n ‘bes?t’ test.txt”命令,即可查询“bet”“best”这两个字符串 | |
| | 作用:使用或者(or)的方式找出多个字符 |
示例:执行“egrep -n ‘of|is|on’ test.txt”命令即可查询"of"或者"if"或者"on"字符串() 作用:查找“组”字符串 | |
示例:“egrep -n ‘t(a|e)st’ test.txt”。“tast”与“test”因为这两个单词的“t”与“st”是重复的,所以将“a”与“e”列于“()”符号当中,并以“|”分隔,即可查询"tast"或者"test"字符串 | |
()+ | 作用:辨别多个重复的组 |
示例:“egrep -n ‘A(xyz)+C’ test.txt”。该命令是查询开头的"A"结尾是"C",中间有一个以上的"xyz"字符串的意思 |
文本处理器—sed
sed(Stream EDitor)是一个强大而简单的文本解析转换工具,可以读取文本,并根据指定的条件对文本内容进行编辑(删除、替换、添加、移动等),最后输出所有行或者仅输出处理的某些行。sed 也可以在无交互的情况下实现相当复杂的文本处理操作,被广泛应用于 Shell 脚本中,用以完成各种自动化处理任务。
sed 的工作流程主要包括读取、执行和显示三个过程。
读取:sed 从输入流(文件、管道、标准输入)中读取一行内容并存储到临时的缓冲区中(又称模式空间,pattern space)。
执行:默认情况下,所有的 sed 命令都在模式空间中顺序地执行,除非指定了行的地址,否则 sed 命令将会在所有的行上依次执行。
显示:发送修改后的内容到输出流。在发送数据后,模式空间将会被清空。
在所有的文件内容都被处理完成之前,上述过程将重复执行,直至所有内容被处理完。
注意:默认情况下所有的 sed 命令都是在模式空间内执行的,因此输入的文件并不会发生任何变化,除非是用重定向存储输出。
sed命令常见用法
sed [选项] '操作' 参数
sed [选项] -f scriptfile 参数
选项
-e 用指定命令或者脚本来处理输入的文本文件
-f 用指定的脚本文件来处理输入的文本文件
-h 显示帮助
-n 仅显示处理后的结果
-i 直接编辑文本文件
操作
a 增加,在当前行下面增加一行指定内容
c 替换,将选定行替换为指定内容
d 删除,删除选定的行
i 插入,在选定的行上面插入一行指定内容
p 打印,如果同时指定行,表示打印指定行;如果不指定行,则表示打印所有内容;如果有非打印字符,则以ASCII码输出.其通常与"-n"选项一起使用
s 替换,替换指定字符
y 字符转换
输出符合条件的文本(p 表示正常输出)
[root@localhost ~]# sed -n 'p' test.txt ===>输出所有内容
[root@localhost ~]# sed -n '3p' test.txt ===>输出第三行
[root@localhost ~]# sed -n '3,5p' test.txt ===>输出3~5行
[root@localhost ~]# sed -n 'p;n' test.txt ===>输出奇数行,n表示直接读取下一行
[root@localhost ~]# sed -n 'n;p' test.txt ===>输出偶数行,第一行直接n第二行p输出
[root@localhost ~]# sed -n '1,5{p;n}' test.txt ===>输出1-5行之间的奇数行
[root@localhost ~]# sed -n '10,${n;p}' test.txt ===>输出第十行到文件尾之间的偶数行
[root@localhost ~]# sed -n '/the/=' test.txt ===>输出包含'the'的行所在的行号.'='用来输出行号
[root@localhost ~]# sed -n '/^PI/p' test.txt ===>输出以Pl开头的行
[root@localhost ~]# sed -n '/[0-9]$/p' test.txt ===>输出以数字结尾的行
[root@localhost ~]# sed -n '/\<wood\>/p' test.txt ===>输出包含单词'wood'的行,\<\>代表单词边界,需要转义
删除符合条件的文本(d)
[root@localhost ~]# nl test.txt | sed '3d' ===>删除第三行,nl 显示文章的行号
[root@localhost ~]# nl test.txt | sed '3,5d' ===>删除3~5行
[root@localhost ~]# nl test.txt |sed '/cross/d' ===>删除'cross'所在的行
[root@localhost ~]# sed '/^[a-z]/d' test.txt ===>删除以小写字母开头的行
[root@localhost ~]# sed '/\.$/d' test.txt ===>删除以'.'结尾的行
[root@localhost ~]# sed '/^$/d' test.txt ===>删除所有空行
注 意 : 若 是 删 除 重 复 的 空行 , 即 连 续 的 空 行 只 保 留 一 个 , 执 行“sed -e‘/^KaTeX parse error: Expected group after '^' at position 6: /{n;/^̲/d}’ test.txt”命令即可实现。其效果与“cat -s test.txt”相同,n 表示读下一行数据。
替换符合条件的文本
sed 's/the/THE/' test.txt ===>将每行中的第一个'the'替换为'THE'
sed 's/l/L/2' test.txt ===>将每行中的第2个'l'替换为'L'
sed 's/the/THE/g' test.txt ===>将文件中的所有'the'替换为'THE'
sed 's/o//g' test.txt ===>将文件中的所有'o'删除(替换为空串)
sed 's/^/#/' test.txt ===>在每行行首插入'#'号
sed '/the/s/^/#/' test.txt ===>在包含'the'的每行行首插入'#'号
sed 's/$/EOF/' test.txt ===>在每行行尾插入字符串'EOF'
sed '3,5s/the/THE/g' test.txt ===>将第 3~5 行中的所有'the'替换为'THE'
sed '/the/s/o/O/g' test.txt ===> 将包含'the'的所有行中的'o'都替换为'O'
迁移符合条件的文本
H 复制到剪贴板
g、G 将剪贴板中的数据覆盖/追加至指定行
w 保存为文件
r 读取指定文件
a 追加指定内容
sed '/the/{H;d};$G' test.txt ===>将包含'the'的行迁移至文件末尾,{;}用于多个操作
sed '1,5{H;d};17G' test.txt ===>将第 1~5 行内容转移至第17行后
sed '/the/w out.file' test.txt ===>将包含'the'的行另存为文件 out.file
sed '/the/r /etc/hostname' test.txt ===>将文件/etc/hostname 的内容添加到包含'the'的每行以后
sed '3aNew' test.txt ===>在第 3 行后插入一个新行,内容为New
sed '/the/aNew' test.txt ===>在包含'the'的每行后插入一个新行,内容为 New
sed '3aNew1\nNew2' test.txt ===>在第 3 行后插入多行内容,中间的\n 表示换行
使用脚本编辑文件
sed '1,5{H;d};17G' test.txt ===>将第1~5行内容转移至第17行后
[root@localhost ~]# vi opt.list
1,5H
1,5d
17G
[root@localhost ~]# sed -f opt.list test.txt
awk 工具
awk常见用法
在使用 awk 命令的过程中,可以使用逻辑操作符“&&”表示“与”、“||” 表示“或”、“!”表示“非”;还可以进行简单的数学运算,如+、-、*、/、%、^分别表示加、减、乘、除、取余和乘方。
awk 选项 '模式或条件 {编辑指令}' 文件 1 文件 2 … ===>过滤并输出文件中符合条件的内容
awk -f 脚本文件 文件 1 文件 2 … ===>从脚本中调用编辑指令,过滤并输出内容
[root@localhost ~]# awk -F ':' '{print $1,$3,$4}' /etc/passwd 查找出/etc/passwd 的用户名、用户 ID、组 ID
awk的几个特殊的内建变量
FS 指定每行文本的字段分隔符,默认为空格或制表位。
NF 当前处理的行的字段个数。
NR 当前处理的行的行号(序数)。
$0 当前处理的行的整行内容。
$n 当前处理行的第 n 个字段(第 n 列)。
FILENAME 被处理的文件名。
RS 数据记录分隔,默认为\n,即每行为一条记录。
按行输出文本
awk '{print}' test.txt ===>输出所有内容,等同于 cat test.txt
awk '{print $0}' test.txt ===>输出所有内容,等同于 cat test.txt
awk 'NR==1,NR==3{print}' test.txt ===>输出第 1~3 行内容
awk '(NR>=1)&&(NR<=3){print}' test.txt ===>输出第 1~3 行内容
awk 'NR==1||NR==3{print}' test.txt ===>输出第 1 行、第 3 行内容
awk '(NR%2)==1{print}' test.txt ===>输出所有奇数行的内容
awk '(NR%2)==0{print}' test.txt ===>输出所有偶数行的内容
awk '/^root/{print}' /etc/passwd ===>输出以root 开头的行
awk '/nologin$/{print}' /etc/passwd ===>输出以 nologin 结尾的行
awk 'BEGIN {x=0};/\/bin\/bash$/{x++};END {print x}' /etc/passwd ===>统计以/bin/bash 结尾的行数,等同于 grep -c "/bin/bash$" /etc/passwd
awk 'BEGIN{RS=""};END{print NR}' /etc/squid/squid.conf ===>统计以空行分隔的文本段落数
按字段输出文本
awk '{print $3}' test.txt ===>输出每行中(以空格或制表位分隔)的第 3 个字段
awk '{print $1,$3}' test.txt ===>输出每行中的第 1、3 个字段
awk -F ":" '$2==""{print}' /etc/shadow ===>输出密码为空的用户的shadow 记录
awk 'BEGIN {FS=":"}; $2==""{print}' /etc/shadow ===>输出密码为空的用户的shadow 记录
awk -F ":" '$7~"/bash"{print $1}' /etc/passwd ===>输出以冒号分隔且第 7 个字段中包含/bash 的行的第 1 个字段
awk '($1~"nfs")&&(NF==8){print $1,$2}' /etc/services ===>输出包含 8 个字段且第 1 个字段中包含 nfs 的行的第 1、2 个字段
awk -F ":" '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd ===>输出第 7 个字段既不为/bin/bash 也不为/sbin/nologin 的所有行
通过管道、双引号调用 Shell 命令
awk -F: '/bash$/{print | "wc -l"}' /etc/passwd ===>调用wc -l 命令统计使用 bash 的用户个数,等同于 grep -c "bash$" /etc/passwd
awk 'BEGIN {while ("w" | getline) n++ ; {print n-2}}' ===>调用w 命令,并用来统计在线用户数
awk 'BEGIN { "hostname" | getline ; print $0}' ===>调用hostname,并输出当前的主机名
sort 工具
常用选项
-f 忽略大小写;
-b 忽略每行前面的空格;
-M 按照月份进行排序;
-n 按照数字进行排序;
-r 反向排序;
-u 等同于 uniq,表示相同的数据仅显示一行;
-t 指定分隔符,默认使用[Tab]键分隔;
-o <输出文件> 将排序后的结果转存至指定文件;
-k 指定排序区域。
[root@localhost ~]# sort /etc/passwd ===>将/etc/passwd文件中的账号进行排序
[root@localhost ~]# sort -t ':' -rk 3 /etc/passwd ===>将/etc/passwd文件中第三列进行反向排序
[root@localhost ~]# sort -t ':' -k 3 /etc/passwd -o user.txt ===>将/etc/passwd文件中第三列进行排序,并将输出内容保存至user.txt文件中.
uniq 工具
常用选项
-c 进行计数;
-d 仅显示重复行;
-u 仅显示出现一次的行。
[root@localhost ~]# uniq testfile ===>删除testfile文件中的重复行
[root@localhost ~]# uniq -c testfile ===>删除testfile文件中的重复行,并在行首显示该行重复出现的次数
[root@localhost ~]# uniq -d testfile ===>查找testfile文件中的重复行
tr工具
常用选项
-c 取代所有不属于第一字符集的字符;
-d 删除所有属于第一字符集的字符;
-s 把连续重复的字符以单独一个字符表示;
-t 先删除第一字符集较第二字符集多
[root@localhost ~]# echo "BIN" | tr 'A-Z' 'a-z' 将输入字符由大写转换为小写
[root@localhost ~]# echo "thissss is a text linnnnnnne." | tr -s 'sn' ===>压缩输入重复的字符
[root@localhost ~]# echo 'hello world' | tr -d 'od' ===>删除字符串中某些字符