Linux中的stat命令使用简介
ls 命令可能是每一个 unix 使用者第一个学习的命令之一, 但它仅仅显示了 stat 命令能给出的信息的一小部分。
stat 命令从文件的索引节点获取信息。 正如你可能已经了解的那样, 每一个系统里的文件都存有三组日期和时间, 它们包括最近修改时间(即使用 ls -l 命令时显示的日期和时间), 最近状态改变时间(包括对文件重命名)和最近访问时间。
使用长列表模式查看文件信息, 你会看到类似下面的内容:
-rwx------ 1 shs unixdweebs 109 nov 11 2013 trythis
使用 stat 命令, 你会看到下面这些:
file: `trythis'
size: 109 blocks: 8 io block: 262144 regular file
device: 18h/24d inode: 12731691 links: 1
access: (0700/-rwx------) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-09-09 19:27:58.000000000 -0400
modify: 2013-11-11 08:40:10.000000000 -0500
change: 2013-11-11 08:40:10.000000000 -0500
在上面的情形中, 文件的状态改变和文件修改的日期/时间是相同的, 而访问时间则是相当近的时间。 我们还可以看到文件使用了 8 个块, 以及两种格式显示的文件权限 -- 八进制(0700)格式和 rwx 格式。 在第三行显示的索引节点是 12731681. 文件没有其它的硬链接(links: 1)。 而且, 这个文件是一个常规文件。
把文件重命名, 你会看到状态改变时间发生变化。
这里的 ctime 信息, 最早设计用来存储文件的创建(create)日期和时间, 但后来不知道什么时候变为用来存储状态修改(change)时间。
$ stat trythat
file: `trythat'
size: 109 blocks: 8 io block: 262144 regular file
device: 18h/24d inode: 12731691 links: 1
access: (0700/-rwx------) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-09-09 19:27:58.000000000 -0400
modify: 2013-11-11 08:40:10.000000000 -0500
change: 2014-09-21 12:46:22.000000000 -0400
改变文件的权限也会改变 ctime 域。
你也可以配合通配符来使用 stat 命令以列出一组文件的状态:
file: `myfile'
size: 20 blocks: 8 io block: 262144 regular file
device: 18h/24d inode: 12731803 links: 1
access: (0640/-rw-r-----) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-08-23 03:00:36.000000000 -0400
modify: 2014-08-22 12:02:12.000000000 -0400
change: 2014-08-22 12:02:12.000000000 -0400
file: `myfile2'
size: 20 blocks: 8 io block: 262144 regular file
device: 18h/24d inode: 12731806 links: 1
access: (0640/-rw-r-----) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-08-23 03:00:36.000000000 -0400
modify: 2014-08-22 12:03:30.000000000 -0400
change: 2014-08-22 12:03:30.000000000 -0400
file: `myfile3'
size: 40 blocks: 8 io block: 262144 regular file
device: 18h/24d inode: 12730533 links: 1
access: (0640/-rw-r-----) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-08-23 03:00:36.000000000 -0400
modify: 2014-08-22 12:03:59.000000000 -0400
change: 2014-08-22 12:03:59.000000000 -0400
如果我们喜欢的话, 我们也可以通过其他命令来获取这些信息。
向 ls -l 命令添加 "u" 选项, 你会看到下面的结果。 注意这个选项会显示最后访问时间, 而添加 "c" 选项则会显示状态改变时间(在本例中, 是我们重命名文件的时间)。
-rwx------ 1 shs unixdweebs 109 sep 9 19:27 trythat
$ ls -lc trythat
-rwx------ 1 shs unixdweebs 109 sep 21 12:46 trythat
stat 命令也可应用与文件夹。
在这个例子中, 我们可以看到有许多的链接。
file: `bin'
size: 12288 blocks: 24 io block: 262144 directory
device: 18h/24d inode: 15089714 links: 9
access: (0700/drwx------) uid: ( 263/ shs) gid: ( 100/ unixdweebs)
access: 2014-09-21 03:00:45.000000000 -0400
modify: 2014-09-15 17:54:41.000000000 -0400
change: 2014-09-15 17:54:41.000000000 -0400
在这里, 我们还可以查看一个文件系统。
file: "/dev/cciss/c0d0p2"
id: 0 namelen: 255 type: tmpfs
block size: 4096fundamental block size: 4096
blocks: total: 259366 free: 259337 available: 259337
inodes: total: 223834 free: 223531
注意 namelen (文件名长度)域, 如果文件名长于 255 个字符的话, 你会很幸运地在文件名处看到心形符号!
stat 命令还可以一次显示所有我们想要的信息。 下面的例子中, 我们只想查看文件类型, 然后是硬连接数。
regular file
$ stat --format=%h trythat
1
在下面的例子中, 我们查看了文件权限 -- 分别以两种可用的格式 -- 然后是文件的 selinux 安全环境。最后,我们我们可以以从 epoch 开始的秒数格式来查看文件访问时间。
700
$ stat --format=%a trythat
-rwx------
$ stat --format=%c trythat
(null)
$ stat --format=%x bin
1411282845
下面全部是可用的选项:
%a 八进制表示的访问权限
%a 可读格式表示的访问权限
%b 分配的块数(参见 %b)
%b %b 参数显示的每个块的字节数
%d 十进制表示的设备号
%d 十六进制表示的设备号
%f 十六进制表示的 raw 模式
%f 文件类型
%g 属主的组 id
%g 属主的组名
%h 硬连接数
%i inode 号
%n 文件名
%n 如果是符号链接,显示器所链接的文件名
%o i/o 块大小
%s 全部占用的字节大小
%t 十六进制的主设备号
%t 十六进制的副设备号
%u 属主的用户 id
%u 属主的用户名
%x 最后访问时间
%x 最后访问时间,自 epoch 开始的秒数
%y 最后修改时间
%y 最后修改时间,自 epoch 开始的秒数
%z 最后改变时间
%z 最后改变时间,自 epoch 开始的秒数
针对文件系统还有如下格式选项:
%a 普通用户可用的块数
%b 文件系统的全部数据块数
%c 文件系统的全部文件节点数
%d 文件系统的可用文件节点数
%f 文件系统的可用节点数
%c selinux 的安全上下文
%i 十六进制表示的文件系统 id
%l 文件名的最大长度
%n 文件系统的文件名
%s 块大小(用于更快的传输)
%s 基本块大小(用于块计数)
%t 十六进制表示的文件系统类型
%t 可读格式表示的文件系统类型
这些信息都可以得到,stat 命令也许可以帮你以稍微不同的角度来了解你的文件。