如何識別 Linux 上的檔案分身

2019-04-25 11:23:00

Linux 系統上的一些檔案可能出現在多個位置。按照本文指示查詢並識別這些“同卵雙胞胎”,還可以了解為什麼硬連結會如此有利。

識別使用同一個磁碟空間的檔案依賴於利用檔案使用相同的 inode 這一事實。這種資料結構儲存除了檔名和內容之外的所有資訊。如果兩個或多個檔案具有不同的名稱和檔案系統位置,但共用一個 inode,則它們還共用內容、所有權、許可權等。

這些檔案通常被稱為“硬連結”,不像符號連結(即軟連結)那樣僅僅通過包含它們的名稱指向其他檔案,符號連結很容易在檔案列表中通過第一個位置的 l 和參照檔案的 -> 符號識別出來。

$ ls -l my*-rw-r--r-- 4 shs shs   228 Apr 12 19:37 myfilelrwxrwxrwx 1 shs shs     6 Apr 15 11:18 myref -> myfile-rw-r--r-- 4 shs shs   228 Apr 12 19:37 mytwin

在單個目錄中的硬連結並不是很明顯,但它仍然非常容易找到。如果使用 ls -i 命令列出檔案並按 inode 編號排序,則可以非常容易地挑選出硬連結。在這種型別的 ls 輸出中,第一列顯示 inode 編號。

$ ls -i | sort -n | more ... 788000 myfile  <== 788000 mytwin  <== 801865 Name_Labels.pdf 786692 never leave home angry 920242 NFCU_Docs 800247 nmap-notes

掃描輸出,查詢相同的 inode 編號,任何匹配都會告訴你想知道的內容。

另一方面,如果你只是想知道某個特定檔案是否是另一個檔案的硬連結,那麼有一種方法比瀏覽數百個檔案的列表更簡單,即 find 命令的 -samefile 選項將幫助你完成工作。

$ find . -samefile myfile./myfile./save/mycopy./mytwin

注意,提供給 find 命令的起始位置決定檔案系統會掃描多少來進行匹配。在上面的範例中,我們正在檢視當前目錄和子目錄。

使用 find-ls 選項新增輸出的詳細資訊可能更有說服力:

$ find . -samefile myfile -ls 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./myfile 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./save/mycopy 788000    4 -rw-r--r--   4 shs    shs      228 Apr 12 19:37 ./mytwin

第一列顯示 inode 編號,然後我們會看到檔案許可權、連結、所有者、檔案大小、日期資訊以及參照相同磁碟內容的檔案的名稱。注意,在這種情況下,連結欄位是 “4” 而不是我們可能期望的 “3”。這告訴我們還有另一個指向同一個 inode 的連結(但不在我們的搜尋範圍內)。

如果你想在一個目錄中查詢所有硬連結的範例,可以嘗試以下的指令碼來建立列表並為你查詢副本:

#!/bin/bash# seaches for files sharing inodesprev=""# list files by inodels -i | sort -n > /tmp/$0# search through file for duplicate inode #swhile read linedo    inode=`echo $line | awk '{print $1}'`    if [ "$inode" == "$prev" ]; then        grep $inode /tmp/$0    fi    prev=$inodedone < /tmp/$0# clean uprm /tmp/$0
$ ./findHardLinks 788000 myfile 788000 mytwin

你還可以使用 find 命令按 inode 編號查詢檔案,如命令中所示。但是,此搜尋可能涉及多個檔案系統,因此可能會得到錯誤的結果。因為相同的 inode 編號可能會在另一個檔案系統中使用,代表另一個檔案。如果是這種情況,檔案的其他詳細資訊將不相同。

$ find / -inum 788000 -ls 2> /dev/null 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /tmp/mycopy 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/myfile 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/save/mycopy 788000   4 -rw-r--r--   4 shs   shs    228 Apr 12 19:37 /home/shs/mytwin

注意,錯誤輸出被重定向到 /dev/null,這樣我們就不必檢視所有 “Permission denied” 錯誤,否則這些錯誤將顯示在我們不允許檢視的其他目錄中。

此外,掃描包含相同內容但不共用 inode 的檔案(即,簡單的文字拷貝)將花費更多的時間和精力。