设为首页 收藏本站
查看: 755|回复: 0

[经验分享] 分析APACHE NGINX的LOG

[复制链接]

尚未签到

发表于 2018-11-19 09:52:03 | 显示全部楼层 |阅读模式
  1、查看当天有多少个IP访问:
  awk '{print $1}' log_file|sort|uniq|wc -l
  

  2、查看某一个页面被访问的次数:
  grep "/index.php" log_file | wc -l
  

  3、查看每一个IP访问了多少个页面:
  awk '{++S[$1]} END {for (a in S) print a,S[a]}' log_file
  

  4、将每个IP访问的页面数进行从小到大排序:
  awk '{++S[$1]} END {for (a in S) print S[a],a}' log_file | sort -n
  

  5、查看某一个IP访问了哪些页面:
  grep ^111.111.111.111 log_file| awk '{print $1,$7}'
  

  6、去掉搜索引擎统计当天的页面:
  awk '{print $12,$1}' log_file | grep ^\"Mozilla | awk '{print $2}' |sort | uniq | wc -l
  

  7、查看2009年6月21日14时这一个小时内有多少IP访问:
  awk '{print $4,$1}' log_file | grep 21/Jun/2009:14 | awk '{print $2}'| sort | uniq | wc -l
  

  8,查看apache进程:
  ps aux | grep httpd | grep -v grep | wc -l
  

  9,查看80端口的tcp连接:
  netstat -tan | grep "ESTABLISHED" | grep ":80" | wc -l
  

  10,通过日志查看当天ip连接数,过滤重复:
  cat access_log | grep "20/Oct/2008" | awk '{print $2}' | sort | uniq -c | sort -nr
  

  11,当天ip连接数最高的ip都在干些什么(原来是蜘蛛):
  cat access_log | grep "20/Oct/2008:00" | grep "122.102.7.212" | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10
  

  12,当天访问页面排前10的url:
  cat access_log | grep "20/Oct/2008:00" | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10
  

  13,用tcpdump嗅探80端口的访问看看谁最高
  tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr
  

  接着从日志里查看该ip在干嘛:
  cat access_log | grep 122.102.7.212| awk '{print $1"\t"$8}' | sort | uniq -c | sort -nr | less
  

  14,查看某一时间段的ip连接数:
  grep "2006:0[7-8]" www20060723.log | awk '{print $2}' | sort | uniq -c| sort -nr | wc -l
  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-636868-1-1.html 上篇帖子: Apache 使用CA证书实现https配置详解 下篇帖子: 隐藏http报头nginx、php、apache版本号
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表