find 查找文件
find /etc/ -name "passwd"
# 搜索文件
搜索并执行操作
find /home/etl/archive -name "*.zip" -mtime +15 -type f -print -exec rm -f {} \; >delete_record.log 2>&1
# 搜索15天前指定后缀的文件,执行删除动作并且记录
find /var/ -name "*.rpm" |xargs -i cp {} .
# 将rpm文件复制到当前目录
正则方式查找文件
find ./ -regextype posix-extended -regex ".*\.(txt|zip)" -mtime -1
./test/1.zip -mtime -2
# 查找2天前指定的后缀文件
文件安全检测
find / -uid 0 -perm -4000 -print
find ./ -size +1000k -type f -print |xargs du -sh|sort -h #10M以上的文件
find / -name “…” -print
find / -name “.. ” -print
find / -name “. ” -print
find / -name ” ” -print
注意SUID文件,可疑大于10M和空格文件
find / -name core -exec ls -l {} ;(检查系统中的core文件)