find 默认只列出匹配文件,不删除;删除必须显式加 -delete 或 -exec rm {} \;,且需先验证结果。

find 删除文件前必须加 -delete 或 -exec rm
直接写 find /path -name "*.log" -mtime +7 不会删任何东西,它只是列出结果。很多人误以为命令里写了 delete 就自动执行,其实 find 默认只打印匹配项。
- 安全做法:先不加删除动作,确认输出是否符合预期,比如
find /var/log -name "*.tmp" -mtime +30 - 真正删除要显式指定动作:
find /var/log -name "*.tmp" -mtime +30 -delete - 如果
-delete不可用(如某些 BSD 系统),改用-exec rm {} \;,注意结尾的\;不能漏,否则报错find: missing argument to '-exec' -
-delete要求匹配路径对当前用户有写权限,且必须是最后的动作;放在-name前面会失效
按修改时间删文件,-mtime 和 -atime 容易搞反
-mtime +7 表示“修改时间早于 7 天前”,即至少 8 天没动过;不是“7 天前及更早”。这是最常踩的语义坑。
-
-mtime 0:24 小时内修改过的文件(含今天) -
-mtime +0:严格大于 0 天 → 即 1 天前及更早 → 相当于“昨天及以前” - 想删 7 天前(含)的文件,用
-mtime +6,不是+7 - 如果文件系统挂载时用了
noatime(常见于 SSD 优化),-atime几乎总返回 0,别依赖它判断“是否被访问过”
删除时避免误伤:-maxdepth 和 -type 必须加
不加限制的 find /home -name "*.cache" 可能递归进所有子目录,包括 /home/user/.config 甚至挂载点,删掉不该删的配置或数据。
- 限定层级:
find /tmp -maxdepth 1 -name "*.pid" -delete,防止钻进/tmp/systemd-private-xxx这类临时命名空间 - 明确类型:
-type f只删文件,-type d删空目录(但-delete对非空目录失败,需配合-empty) - 排除路径:
find /var/log -name "*.log" -not -path "/var/log/journal/*" -mtime +90 -delete,避开 systemd-journal 目录 - 注意
-path匹配的是完整路径字符串,不是 glob,所以/var/log/*写法无效,得用/var/log/*的等效正则逻辑靠-not -path组合
大目录下 find 删除慢?-delete 比 -exec rm 快,但要注意顺序
在百万级小文件目录中,-delete 通常比 -exec rm {} \; 快 3–5 倍,因为前者由 find 自己调用 unlink(),后者要反复 fork 新进程。
- 但
-delete不能和-print同时用(会报错),调试时得分开跑两次 - 如果要带日志,用
-exec更灵活:find /data -name "*.old" -mtime +180 -exec echo "rm {}" \; -exec rm {} \; - 极大数据量时,
find ... -print0 | xargs -0 rm是替代方案,但注意xargs默认有参数长度限制,超长会拆成多批,可能重复删或漏删 - 线上环境建议加
-noleaf(尤其 NFS 或某些虚拟文件系统),否则find可能跳过子目录
真正危险的不是命令写错,而是没验证就加 -delete。哪怕删的是 /tmp,也建议先用 find ... -print | head -20 看前 20 行,确认路径、时间和类型都对得上。










