结论:head 和 tail 分别查看文件开头和结尾,默认各10行,但需注意行数单位、二进制文件、管道缓存、符号链接及日志轮转等陷阱;组合使用可高效提取中间段。

直接说结论:用 head 看文件开头,tail 看结尾;默认各显示 10 行,但容易因忽略行数单位、二进制文件、管道缓存或符号链接导致结果不符合预期。
head 默认只读前 10 行,-n 参数控制行数
常见错误是以为 head file.txt 会“全量加载”或“智能截取”,其实它只是按换行符切割、取前 N 行。遇到超长单行(比如日志里没换行的 JSON)、空格分隔字段、或二进制内容时,输出可能断裂或乱码。
-
head -n 5 file.log:明确取前 5 行(推荐始终带-n,避免依赖默认值) -
head -c 100 file.bin:用-c按字节截取,适合查看二进制文件头(如 ELF、PNG) -
head -n -3 file.txt:负数表示“排除末尾 3 行”,即显示除最后 3 行外的所有内容 - 注意:
head遇到 FIFO 或 /proc 下某些伪文件时可能阻塞,需加timeout控制
tail 默认看后 10 行,-f 是实时监控关键
tail -f 不是简单“刷新”,而是通过 inotify 或轮询检测文件 inode 变化,并持续读取新增内容。但它对日志轮转(log rotation)敏感——如果文件被 mv 或 truncate,默认行为会停止跟踪。
-
tail -f /var/log/syslog:实时追加新行,Ctrl+C 退出 -
tail -F /var/log/app.log:大写-F=--follow=name --retry,能自动重建跟踪被轮转替换的文件 -
tail -n +20 file.txt:从第 20 行开始输出(含第 20 行),类似“跳过前 19 行” - 管道中慎用:
cat huge.log | tail -n 100会先读完整个文件,内存和时间开销大;应直接tail -n 100 huge.log
head 和 tail 组合使用快速定位关键段
单独用 head 或 tail 只能看一端,但组合起来可提取中间片段,比 sed 或 awk 更轻量,尤其适合快速检查配置文件结构或日志区间。
-
head -n 100 file.conf | tail -n 20:取第 81–100 行(先切前 100 行,再从中取后 20 行) -
tail -n +50 file.log | head -n 30:取第 50 行起的连续 30 行(跳过前 49 行,再取 30 行) - 注意:两次进程间通过管道传输,每行末尾换行符必须存在,否则
tail可能丢最后一行(POSIX 兼容性问题) - 性能提示:对超大文件(>1GB),这种组合仍比
sed -n '50,80p'快,因不解析整行内容,仅计数换行符
符号链接、权限与特殊文件处理陷阱
head 和 tail 默认跟随符号链接(即读取目标文件),但若目标不可读或不存在,会报错而非静默失败;/dev 下设备文件或 /proc 中动态文件也可能返回意外结果。
- 检查是否为符号链接:
ls -l file,若需强制读链接本身(不跟随),用head -n 1 /proc/self/fd/0类方式绕过(一般不用) - 权限不足时错误信息是:
Permission denied,不是No such file,别误判路径问题 -
/proc/meminfo这类虚拟文件支持head/tail,但tail -f无效(无“追加”语义) - Windows 换行(CRLF)文件在 Linux 下会被当两行处理,
head -n 1可能只显示半个命令——先用dos2unix或tr -d '\r'
真正麻烦的不是语法,而是你不确定文件是否被截断、轮转、映射或挂载为只读;运行前先 stat 看 size/inode,比盲目 head 更省时间。










