Linux命令-tac(反向显示文件内容)
Linux命令-tac反向显示文件内容快速参考基本用法实际应用场景分隔符模式正则表达式分隔符before/after 上下文与其他命令配合实战脚本对比 tac 与其他反向方法选项速查tac是cat的反转版本按行将文件内容从最后一行到第一行反向输出。它得名于将cat倒过来拼写功能也恰好相反。tac在处理日志文件查看最新条目优先、倒序处理文本等场景中非常实用。快速参考tac[选项][文件...]tac默认按行反转以\n为分隔符但可以通过-s选项指定其他分隔符实现按段落、按记录的反转输出。基本用法# 反向显示文件最后一行先输出tacfile.txt# 反向显示多个文件tacfile1.txt file2.txt file3.txt# 从标准输入读取echo-e第一行\n第二行\n第三行|tac# 输出:# 第三行# 第二行# 第一行# 反向显示 /etc/passwd 的前几行tac/etc/passwd|head-5# 查看文件最后修改的部分倒序tacconfig.yml|head-20实际应用场景# 场景1: 查看日志文件最新内容类似 tailtac/var/log/syslog|head-30# 场景2: 反向显示历史命令最新命令在前tac~/.bash_history|head-20# 场景3: 查看配置文件最后的条目tac/etc/fstab|head-5# 场景4: 反转 CSV 文件最新记录在前tacdata.csv|head-10# 场景5: 反向查看 crontab 条目sudotac/var/spool/cron/crontabs/root|head-10分隔符模式# -s 指定分隔符默认为换行符# 以空行为分隔符按段落反转tac-s^\n$-rparagraphs.txt# 以 --- 为分隔符反转tac-s^---$-rrecords.txt# 以逗号为分隔符反转echoa,b,c,d,e|tac-s,-r# 以制表符分隔printfname\tvalue\nage\t25\ncity\tBJ\n|tac-s\t-r# 以分号分隔echocmd1;cmd2;cmd3;cmd4|tac-s;-r正则表达式分隔符# -r 使用正则表达式匹配分隔符# 按空行分隔段落并反转tac-r-s^$document.txt# 按多个连续空行分隔tac-r-s^\n\ndocument.txt# 按 HTTP 请求分隔空行分隔 header 和 bodytac-r-s\r\n\r\nhttp_requests.txt# 按日期行分隔tac-r-s^## \[changelog.md# 按行首标记分隔tac-r-s^---yaml_content.txtbefore/after 上下文# -b 在分隔符前匹配tac-b-s---records.txt# 在分隔符后匹配默认行为tac-a-s---records.txt# 组合使用tac-ab-s\n\nparagraphs.txt与其他命令配合# tac grep: 从文件末尾开始搜索tacerror.log|grep-m5ERROR# tac head: 获取最后 N 行的另一种方式tacfile.txt|head-5# 等效于 tail -n 5# tac awk: 反向处理并重新编号tacdata.txt|awk{print NR: $0}|tac# tac sort: 先反转再排序tacnames.txt|sort|tac# tac sed: 反转后修改tacaccess.log|seds/GET/POST/|tacmodified.log# tac 过滤空白行从末尾开始tacfile.txt|sed/^$/d|tacno_blanks.txt# 反向去重tacfile.txt|awk!seen[$0]|tac实战脚本#!/bin/bash# 日志分析脚本 - 从最新记录开始分析# 用法: ./analyze_recent.sh error.logLOG_FILE${1:-/var/log/syslog}LINES${2:-50}echo 最近${LINES}条日志 echo# 从最新记录开始查看tac$LOG_FILE|head-n$LINES|tacechoecho 错误统计最近${LINES}条 # 统计最近 N 条中的错误类型tac$LOG_FILE|head-n$LINES|grep-ierror\|warn\|fail|\awk-F:{print $1}|sort|uniq-c|sort-rn#!/bin/bash# 反向显示文件并添加行号# 用法: ./rtac.sh file.txtFILE${1:-/dev/stdin}TOTAL$(wc-l$FILE)# 方法1: 使用 awkawk-vn$(wc-l$FILE){print n: $0; n--}$FILE# 方法2: 使用 tac nl tactac$FILE|nl|tac对比 tac 与其他反向方法# 方法1: tac最快timetaclarge_file.txt/dev/null# 方法2: tail -rBSD 系统timetail-rlarge_file.txt/dev/null21# 方法3: sed不推荐大文件timesed1!G;h;$!dlarge_file.txt/dev/null# 方法4: awktimeawk{a[NR]$0} END{for(iNR;i0;i--) print a[i]}large_file.txt/dev/null# 方法5: Perltimeperl-eprint reverse large_file.txt/dev/null选项速查选项说明-b在分隔符前附加-r将分隔符作为正则表达式-s SEP指定分隔符默认\n--help显示帮助--version显示版本tac是 GNU coreutils 中的小巧工具但其在日志分析和文本处理中有着不可替代的地位。当你需要从末尾开始处理文件时tac是最高效的选择。