导读:本期聚焦于小伙伴创作的《linux tail命令怎么用?新手如何快速掌握实时日志查看技巧》,敬请观看详情。排查线上故障时最头疼的往往是不知道程序实时在输出什么。tail作为linux系统自带的文件末尾查看工具,默认展示最后十行内容,配合-f参数可持续追踪文件新增数据。与cat一次性倾倒全部内容不同,tail只取尾部,资源占用极低。掌握-n控制行数、-F应对日志切割,能在不借助第三方工具的情况下迅速定位异常。理解标准输入管道与tail的结合,还可过滤流式输出,是运维和开发排查问题的第一步。

linux中的tail命令用于显示文件末尾的内容,是查看日志和监控输出的常用工具。它默认输出文件最后10行,并支持持续跟踪文件更新。

linux tail命令怎么用?新手如何快速掌握实时日志查看技巧

基本语法

tail的命令格式如下:

tail [选项] [文件]

常用参数

  • -n<行数>-<行数>:指定显示末尾多少行,如 tail -n 20 显示最后20行
  • -f:实时跟踪文件增长,常用于监控日志
  • -F:类似-f,但文件被移动或重建后仍能继续跟踪
  • -c<字节>:按字节数显示末尾内容

查看末尾指定行数

想看应用日志最后50行,可直接使用:

# 显示 access.log 最后50行
tail -n 50 access.log

# 等价简写
tail -50 access.log

实时查看日志

在服务运行期间,用-f参数可动态刷新新增内容:

# 持续输出 nginx 错误日志的新内容
tail -f /var/log/nginx/error.log

若日志按天切割,原文件被重命名后新建,应使用-F避免跟踪中断:

tail -F app.log

结合管道过滤

tail能从标准输入读取数据,因此可与grep配合只显示关心的错误:

# 实时查看日志中包含 ERROR 的行
tail -f app.log | grep "ERROR"

多文件查看

同时监视多个文件时,tail会在内容前标注文件名:

tail -f app.log db.log

参数对比

参数作用适用场景
-n控制输出行数快速回顾近期记录
-f跟踪文件追加临时日志监控
-F跟踪且容错重建长期 daemon 监控

注意事项

使用tail -f时按Ctrl+C退出。若文件无写入,终端会静默等待。对于二进制文件,建议加-c参数并按需转码,避免乱码刷屏。

linuxtail命令实时日志修改时间:2026-07-31 10:24:14

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。