Linux grep 命令中的正規表示式詳解

linux.cn發表於2016-01-28

在 Linux 、類 Unix 系統中我該如何使用 Grep 命令的正規表示式呢?

Linux 附帶有 GNU grep 命令工具,它支援擴充套件正規表示式(extended regular expressions),而且 GNU grep 在所有的 Linux 系統中都是預設有的。Grep 命令被用於搜尋定位儲存在您伺服器或工作站上的任何資訊。

grep 命令系列:grep 中的正規表示式

正規表示式

正規表示式就是用於匹配每行輸入的一種模式,模式是指一串字元序列。下面是範例:

^w1
w1|w2
[^ ]

grep 正規表示式示例

在 /etc/passswd 目錄中搜尋 ‘vivek’

grep vivek /etc/passwd

輸出例子:

vivek:x:1000:1000:Vivek Gite,,,:/home/vivek:/bin/bash
vivekgite:x:1001:1001::/home/vivekgite:/bin/sh
gitevivek:x:1002:1002::/home/gitevivek:/bin/sh

搜尋大小寫任意的 vivek(即不區分大小寫的搜尋)

grep -i -w vivek /etc/passwd

搜尋大小寫任意的 vivek 或 raj

grep -E -i -w 'vivek|raj' /etc/passwd

上面最後的例子顯示的,就是一個擴充套件的正規表示式的模式。

錨點

你可以分別使用 ^ 和 $ 符號來正則匹配輸入行的開始或結尾。下面的例子搜尋顯示僅僅以 vivek 開始的輸入行:

grep ^vivek /etc/passwd

輸出例子:

vivek:x:1000:1000:Vivek Gite,,,:/home/vivek:/bin/bash
vivekgite:x:1001:1001::/home/vivekgite:/bin/sh

你可以僅僅只搜尋出以單詞 vivek 開始的行,即不顯示 vivekgit、vivekg 等(LCTT 譯註:即該單詞後面是空格、符號等英文的單詞分隔符。)

grep -w ^vivek /etc/passwd

找出以單詞 word 結尾的行:

grep 'foo$' 檔名

匹配僅僅只包含 foo 的行:

grep '^foo$' 檔名

如下所示的例子可以搜尋空行:

grep '^$' 檔名

字元類

匹配 Vivek 或 vivek:

grep '[vV]ivek' 檔名

或者

grep '[vV][iI][Vv][Ee][kK]' 檔名

也可以匹配數字 (即匹配 vivek1 或 Vivek2 等等):

grep -w '[vV]ivek[0-9]' 檔名

可以匹配兩個數字字元(即 foo11、foo12 等):

grep 'foo[0-9][0-9]' 檔名

不僅僅侷限於數字,也能匹配至少一個字母的:

grep '[A-Za-z]' 檔名

顯示含有 “w” 或 “n” 字元的所有行:

grep [wn] 檔名

放在括號內的表示式,即包在 “[:" 和 ":]” 之間的字元類的名字,它表示的是屬於此類的所有字元列表。標準的字元類名稱如下:

  • [:alnum:] – 字母數字字元
  • [:alpha:] – 字母字元
  • [:blank:] – 空字元: 空格鍵符 和 製表符
  • [:digit:] – 數字: ’0 1 2 3 4 5 6 7 8 9′
  • [:lower:] – 小寫字母: ‘a b c d e f g h i j k l m n o p q r s t u v w x y z’
  • [:space:] – 空格字元: 製表符、換行符、垂直製表符、換頁符、回車符和空格鍵符
  • [:upper:] – 大寫字母: ‘A B C D E F G H I J K L M N O P Q R S T U V W X Y Z’

在這個例子所示的是匹配所有大寫字母:

grep '[:upper:]' 檔名

萬用字元

你可以使用 “.” 來匹配單個字元。例子中匹配以 “b” 開頭以 “t” 結尾的3個字元的單詞:

grep '/<b.t/>' 檔名

在這兒,

  • /< 匹配單詞前面的空字串
  • /> 匹配單詞後面的空字串

列印出只有兩個字元的所有行:

grep '^..$' 檔名

顯示以一個點和一個數字開頭的行:

grep '^/.[0-9]' 檔名

點字元轉義

下面要匹配到 IP 地址為 192.168.1.254 的正則式是不正確的:(LCTT 譯註:可以匹配到該 IP 地址,但是也有可能匹配到間隔符號不是點的類似格式)

grep '192.168.1.254' /etc/hosts

三個點字元都需要轉義:

grep '192/.168/.1/.254' /etc/hosts

下面的例子只能匹配出 IP 地址:(LCTT 譯註:實際上由於 IP 地址中數字的取值範圍,該正規表示式並不精確)

egrep '[[:digit:]]{1,3}/.[[:digit:]]{1,3}/.[[:digit:]]{1,3}/.[[:digit:]]{1,3}' 檔名

怎麼樣搜尋以“-” 符號開頭的匹配模式?

要使用 -e 選項來搜尋匹配 ‘–test–’ 字串,如果不使用 -e 選項,grep 命令會試圖把 ‘–test–’ 當作自己的選項引數來解析:

grep -e '--test--' 檔名

怎麼使用 grep 的“或”匹配?

使用如下的語法:

grep -E 'word1|word2' 檔名
或
egrep 'word1|word2' 檔名

或者是

grep 'word1/|word2' 檔名

怎麼使用 grep 的“和”匹配?

使用下面的語法來顯示既包含 ‘word1′ 又包含 ‘word2′ 的所有行

grep 'word1' 檔名 | grep 'word2'

怎麼樣使用序列檢測?

使用如下的語法,您可以檢測一個字元在序列中重複出現次數:

{N}
{N,}
{min,max}

要匹配字元 “v” 出現兩次:

egrep "v{2}" 檔名

下面的命令能匹配到 “col” 和 “cool” :

egrep 'co{1,2}l' 檔名

下面的命令將會匹配出至少有三個 ‘c’ 字元的所有行。

egrep 'c{3,}' 檔名

下面的例子會匹配 91-1234567890(即二個數字-十個數字) 這種格式的手機號。

grep "[[:digit:]]/{2/}[ -]/?[[:digit:]]/{10/}" 檔名

怎麼樣使 grep 命令高亮顯示?

使用如下的語法:

grep --color 正規表示式 檔名

怎麼樣僅僅只顯示匹配出的字元,而不是匹配出的行?

使用如下語法:

grep -o 正規表示式 檔名

正規表示式限定符

限定符 描述
. 匹配任意的一個字元。
? 匹配前面的子表示式,最多一次。
* 匹配前面的子表示式零次或多次。
+ 匹配前面的子表示式一次或多次。
{N} 匹配前面的子表示式 N 次。
{N,} 匹配前面的子表示式 N 次到多次。
{N,M} 匹配前面的子表示式 N 到 M 次,至少 N 次至多 M 次。
- 只要不是在序列開始、結尾或者序列的結束點上,表示序列範圍。
^ 匹配一行開始的空字串;也表示字元不在要匹配的列表中。
$ 匹配一行末尾的空字串。
/b 匹配一個單詞前後的空字串。
/B 匹配一個單詞中間的空字串。
/< 匹配單詞前面的空字串。
/> 匹配單詞後面的空字串。

grep 和 egrep

egrep 等同於 grep -E 。它會以擴充套件的正規表示式的模式來解釋模式。下面來自 grep 的幫助頁:

基本的正規表示式元字元 ?、+、 {、 |、 ( 和 ) 已經失去了它們原來的意義,要使用的話用反斜線的版本 /?、/+、/{、/|、/( 和 /) 來代替。 傳統的 egrep 並不支援 { 元字元,一些 egrep 的實現是以 /{ 替代的,所以一個可移植的指令碼應該避免在 grep -E 使用 { 符號,要匹配字面的 { 應該使用 [}]。

GNU grep -E 試圖支援傳統的用法,如果 { 出在在無效的間隔規範字串這前,它就會假定 { 不是特殊字元。

例如,grep -E ‘{1′ 命令搜尋包含 {1 兩個字元的串,而不會報出正規表示式語法錯誤。

POSIX.2 標準允許這種操作的擴充套件,但在可移植指令碼檔案裡應該避免這樣使用。

參考:

  • grep 和 regex 幫助手冊頁(7)
  • grep 的 info 頁

相關文章