# 一. 三剑客-基础部分题目

> 涉及到三剑客过滤,替换,取列操作

## 1. 选择

### 在给定文件中查找与条件相符字符串的命令及查找某个目录下相应文件的命令为：（多选）

- A:grep
- B:gzip
- C:find
- D:sort

### 在给定文件中查找与设定条件相符字符串的命令为（）

- A：grep
- B：gzip
- C：find
- D：sort

### _______命令可以从文本文件的每一行中截取指定内容的数据。

- A：cp
- B：dd
- C：fmt
- D：cut

### 下面表述错误的是

- ^表示开头，如^abc表示以abc开头的
- $表示结尾如abc$表示以abc为结尾的
- ？表示前一个字符出现0或1次，如ab？c表示a与c之间可有0或1个b存在
- \+ 表示前一个字符出现0或多次。如ab+c表示a与c之间可有0或多个b存在

## 2. 填空

### Unix中在当前目录下所有.cc 的文件中找到含有“asiainfo”内容的文件，命令为_______

### 使用AWK指定分隔符的参数是________

## 3. 简答

### 找出当前目录下包含127.0.0.1关键字的文件？

### 删除/显示1.txt文件第3行到第10行的内容？

### 使用awk取出/etc/passwd第一列数据也就是取出用户名。

### 用命令行更改config.txt文件，把里面所有的“name”更改为“address”

### 写出查询file.txt以abc结尾的行

### 删除file.txt文件中的空行

### 打印file.txt文件中的第10行

### 删除/etc/fstab文件中所有以#开头的行的行首的# 号及#后面的所有空白字符；

### 查找最后创建时间是3天前，后缀是*.log的文件并删除（三种方法）

### 使用sed命令打印出文件的第一行到第三行

### 在/var/sync/log/cef_watchd-20080424.1og文件中查找大小写不敏感“mysql"字符串中的命令是

### 为了在/var/sync/log 目录中查找更改时间在5日以前的文件井删除它们，linux命令是

### 把data目录及其子目录下所有以扩展名.txt结尾的文件中包含oldgirl的字符串全部替换为oldboy.

### 写出删除abc.txt文件中的空行

### 查看linux服务器ip的命令，同时只显示包含ip所在的行打印出来

### 有文件file1

- 请用shell查询file1里面空行的所在行号
- 查询file1以abc结尾的行
- 打印file文件第一行到第三行

### 显示file文件里匹配foo字串那行以及上下5行、显示foo及前5行、显示foo及后5行

### 当前系统中没有任何文本编辑器（vi,emacs,vim,edit等），如何过来掉注释行和空行查看/etc/ssh/sshd_config文件

例如：文件名为“filename”，文件内容如下：



```html
#This is a comments-1
#This is a comments-2
This is a comments-1
This is a comments-2
This is a comments-3
This is a comments-4
```

### 查找file.log文件中的包含关键字“helloworld”的内容，及其上下两行的内容从定向保存到1.txt。请写出命令

### echo "ABCDEF abtdefg" |sed -i s/c/t/g 这条命令是否正确？如若正确可能会显示什么样的结果？

### 查找文件中1到20行之间，同时将"aaa"替换为"AAA","ddd"替换"DDD"

### 用awk获取文件中第三行的倒数第二列字段

# 二. 进阶题目:

> 需要用到awk数组和函数知识点

### 利用sed命令将test.txt中所有的回车替换成空格？

### 找出ifconfig命令结果中的1-255之间的数值；

### 文件内容排序、文件行取唯一值的命令分别是？

### 用awk获取文件中第三行的倒数第二列字段

### awk是一个很强大的文本处理工具，请使用awk统计当前主机的并发访问量

### 有一个文件nginx.log，请用awk提取时间（HH:MM）,文件内容如下：



```html
183.250.220.178|-l[20/jul/2017:10:35:14 +0800]|POST /audiosearch/search
HTTP/1.1|200|54|-lDalvik/1.6.0（linux;U;Android 4,4,4;Konka Android TV 638
Build/KTU84P）|-l-[5.069|5.001,0.005|www.kuyun.com|8771|172.21.19.67:8084,172.21.19.66:8084]
183.250.220.178|-l[20/jul/2017:10:35:14 +0800]|POST /audiosearch/search
HTTP/1.1|200|54|-lDalvik/1.6.0（linux;U;Android 4,4,4;Konka Android TV 638
Build/KTU84P）|-l-[5.069|5.001,0.005|www.kuyun.com|8771|172.21.19.67:8084,172.21.19.66:8084]
```

### 从a.log文件中提取包含“WARNING”或“FATAL”，同时不包含“IGNOR”行，然后，提取以“：”分割的第五个字段

# 三. 老牛逼题目

### 统计apache访问日志流量排名前10个IP

### 统计出apache的access.log 中访问最多的5个ip

### 这条linux命令的含义：netstat -n |awk '/^tcp/ {++h{$NF}} END {for{a in h } print a,h[a] }'

### 使用awk分析日志（最后一个字段是IP，统计访问量前十的IP，并进行排序）



