使用grep -ri可递归、不区分大小写搜索目录中含敏感关键字的文件行;常用增强选项包括-n(显示行号)、--include(限定文件类型)、--exclude-dir(跳过指定目录)、-l(仅列文件名),支持多关键词-e或正则-e匹配,需注意路径范围、编码一致性和人工复核。

直接用 grep -r -i(或简写为 grep -ri)即可递归、不区分大小写地搜索目录中所有含敏感关键字的文件行。
基础命令格式与说明
grep -ri "关键词" /路径/目录
- -r:递归进入子目录搜索
- -i:忽略大小写(如匹配 “Password”、“password”、“PASSWORD”)
- 双引号包裹关键词,防止特殊字符被 shell 解析(如空格、星号等)
- 若省略路径,默认搜索当前目录(.)
提升实用性:常用增强选项
实际排查敏感信息时,建议叠加以下参数:
-
-n:显示匹配行的行号,方便定位 -
--include="*.conf":只搜索指定后缀文件(如配置文件),避免扫描二进制或日志 -
--exclude-dir=".git":跳过特定目录(如版本库、构建目录) -
-l:仅列出含匹配内容的文件名(不显示具体行),适合快速筛查哪些文件“可能有问题”
搜索多个敏感词(如密码、密钥、token)
用 -e 多次指定,或结合 -E 使用正则:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
grep -rni -e "password" -e "api_key" -e "secret" /etc/
或更紧凑写法:grep -rni -E "(password|api_key|secret|token)" /etc/
安全提示与注意事项
执行前注意:
- 避免在生产环境无限制扫描整个
/或/var/log—— 可能触发 I/O 压力或读取大量无关内容 - 某些文件(如
/proc下虚拟文件)可能导致权限错误或阻塞,加2>/dev/null屏蔽报错(但别掩盖真实权限问题) - grep 默认不识别 Unicode 某些编码,若文件含中文敏感词(如“管理员密码”),确保终端和文件编码一致(通常 UTF-8)
- 发现结果后,勿直接删除或修改,先人工确认是否为真实敏感数据,再按安全策略处理
不复杂但容易忽略细节。掌握这几个组合,就能高效定位潜在风险点。










