我正在尝试读取文件并按特定字段的出现次数对其进行排序.假设我想从日志文件中找出最重复的日期,然后我使用uniq -c选项并按降序排序.这样的事情
uniq -c | sort -nr
这将产生这样的输出 –
809 23/Dec/2008:19:20
实际上是计数的第一个字段对我来说是个问题….我想从上面的输出得到日期,但是我无法得到它.我尝试使用cut命令并执行此操作
uniq -c | sort -nr | cut -d' ' -f2
但这只是打印空白区域…请有人帮助我获取日期并切断计数.我只想要
23/Dec/2008:19:20
谢谢
最佳答案
来自uniq的计数前面有空格,除非计数中有超过7位数,因此您需要执行以下操作:
原文链接:https://www.f2er.com/linux/440571.htmluniq -c | sort -nr | cut -c 9-
获取列(字符位置)9向上.或者你可以使用sed:
uniq -c | sort -nr | sed 's/^.\{8\}//'
要么:
uniq -c | sort -nr | sed 's/^ *[0-9]* //'
面对重复计数10,000,000或更多,第二种选择是强劲的;如果你认为这可能是一个问题,它可能比削减替代品更好.毫无疑问,还有其他选择.
警告:计数是通过Mac OS X 10.7.3上的实验确定的,但是使用来自coreutils 8.3的GNU uniq. BSD uniq -c在单个数字计数之前产生3个前导空格. POSIX规范说uniq -c
的输出格式应如下:
printf("%d %s",repeat_count,line);
这不会有任何领先的空白.鉴于输出格式可能出现这种差异,带有[0-9]正则表达式的sed脚本是处理uniq -c的观察和理论输出变化的最可靠方法:
uniq -c | sort -nr | sed 's/^ *[0-9]* //'