linux – 使用“uniq -c”命令时需要从输出中删除计数

我正在尝试读取文件并按特定字段的出现次数对其进行排序.假设我想从日志文件中找出最重复的日期,然后我使用uniq -c选项并按降序排序.这样的事情

uniq -c | sort -nr 

这将产生这样的输出

809 23/Dec/2008:19:20

实际上是计数的第一个字段对我来说是个问题….我想从上面的输出得到日期,但是我无法得到它.我尝试使用cut命令并执行此操作

uniq -c | sort -nr | cut -d' ' -f2 

但这只是打印空白区域…请有人帮助我获取日期并切断计数.我只想要

23/Dec/2008:19:20

谢谢

最佳答案
来自uniq的计数前面有空格,除非计数中有超过7位数,因此您需要执行以下操作:

uniq -c | sort -nr | cut -c 9-

获取列(字符位置)9向上.或者你可以使用sed:

uniq -c | sort -nr | sed 's/^.\{8\}//'

要么:

uniq -c | sort -nr | sed 's/^ *[0-9]* //'

面对重复计数10,000,000或更多,第二种选择是强劲的;如果你认为这可能是一个问题,它可能比削减替代品更好.毫无疑问,还有其他选择.

警告:计数是通过Mac OS X 10.7.3上的实验确定的,但是使用来自coreutils 8.3的GNU uniq. BSD uniq -c在单个数字计数之前产生3个前导空格. POSIX规范说uniq -c输出格式应如下:

printf("%d %s",repeat_count,line);

这不会有任何领先的空白.鉴于输出格式可能出现这种差异,带有[0-9]正则表达式的sed脚本是处理uniq -c的观察和理论输出变化的最可靠方法

uniq -c | sort -nr | sed 's/^ *[0-9]* //'

相关文章

insmod和modprobe加-f参数导致Invalid module format错误 这...
将ArchLinux安装到U盘 几个月前入门Arch的时候上网搜了不少安...
1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...
如何抑制stable_secret读取关键的“net.ipv6.conf.all.stabl...