如何識別 Linux 上的檔案分身

Sandra Henry-stocker發表於2019-04-25

Linux 系統上的一些檔案可能出現在多個位置。按照本文指示查詢並識別這些“同卵雙胞胎”,還可以瞭解為什麼硬連結會如此有利。

Archana Jarajapu \(CC BY 2.0\)

識別使用同一個磁碟空間的檔案依賴於利用檔案使用相同的 inode 這一事實。這種資料結構儲存除了檔名和內容之外的所有資訊。如果兩個或多個檔案具有不同的名稱和檔案系統位置,但共享一個 inode,則它們還共享內容、所有權、許可權等。

這些檔案通常被稱為“硬連結”,不像符號連結(即軟連結)那樣僅僅通過包含它們的名稱指向其他檔案,符號連結很容易在檔案列表中通過第一個位置的 l 和引用檔案的 -> 符號識別出來。

$ ls -l my*
-rw-r--r-- 4 shs shs   228 Apr 12 19:37 myfile
lrwxrwxrwx 1 shs shs     6 Apr 15 11:18 myref -> myfile
-rw-r--r-- 4 shs shs   228 Apr 12 19:37 mytwin
複製程式碼

在單個目錄中的硬連結並不是很明顯,但它仍然非常容易找到。如果使用 ls -i 命令列出檔案並按 inode 編號排序,則可以非常容易地挑選出硬連結。在這種型別的 ls 輸出中,第一列顯示 inode 編號。

$ ls -i | sort -n | more
 ...
 788000 myfile  <==
 788000 mytwin  <==
 801865 Name_Labels.pdf
 786692 never leave home angry
 920242 NFCU_Docs
 800247 nmap-notes
複製程式碼

掃描輸出,查詢相同的 inode 編號,任何匹配都會告訴你想知道的內容。

另一方面,如果你只是想知道某個特定檔案是否是另一個檔案的硬連結,那麼有一種方法比瀏覽數百個檔案的列表更簡單,即 find 命令的 -samefile 選項將幫助你完成工作。

$ find . -samefile myfile
./myfile
./save/mycopy
./mytwin
複製程式碼

注意,提供給 find 命令的起始位置決定檔案系統會掃描多少來進行匹配。在上面的示例中,我們正在檢視當前目錄和子目錄。

使用 find-ls 選項新增輸出的詳細資訊可能更有說服力:

$ find . -samefile myfile -ls
 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./myfile
 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./save/mycopy
 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./mytwin
複製程式碼

第一列顯示 inode 編號,然後我們會看到檔案許可權、連結、所有者、檔案大小、日期資訊以及引用相同磁碟內容的檔案的名稱。注意,在這種情況下,連結欄位是 “4” 而不是我們可能期望的 “3”。這告訴我們還有另一個指向同一個 inode 的連結(但不在我們的搜尋範圍內)。

如果你想在一個目錄中查詢所有硬連結的例項,可以嘗試以下的指令碼來建立列表併為你查詢副本:

#!/bin/bash

# seaches for files sharing inodes

prev=""

# list files by inode
ls -i | sort -n > /tmp/$0

# search through file for duplicate inode #s
while read line
do
    inode=`echo $line | awk '{print $1}'`
    if [ "$inode" == "$prev" ]; then
        grep $inode /tmp/$0
    fi
    prev=$inode
done < /tmp/$0

# clean up
rm /tmp/$0
複製程式碼
$ ./findHardLinks
 788000 myfile
 788000 mytwin
複製程式碼

你還可以使用 find 命令按 inode 編號查詢檔案,如命令中所示。但是,此搜尋可能涉及多個檔案系統,因此可能會得到錯誤的結果。因為相同的 inode 編號可能會在另一個檔案系統中使用,代表另一個檔案。如果是這種情況,檔案的其他詳細資訊將不相同。

$ find / -inum 788000 -ls 2> /dev/null
 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /tmp/mycopy
 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/myfile
 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/save/mycopy
 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/mytwin
複製程式碼

注意,錯誤輸出被重定向到 /dev/null,這樣我們就不必檢視所有 “Permission denied” 錯誤,否則這些錯誤將顯示在我們不允許檢視的其他目錄中。

此外,掃描包含相同內容但不共享 inode 的檔案(即,簡單的文字拷貝)將花費更多的時間和精力。


via: www.networkworld.com/article/338…

作者:Sandra Henry-Stocker 選題:lujun9972 譯者:MjSeven 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出

相關文章