设为首页 收藏本站
查看: 1055|回复: 0

shell 之apache/nginx日志

[复制链接]

尚未签到

发表于 2015-12-15 14:45:54 | 显示全部楼层 |阅读模式
A:查看httpd的进程数
  ps aux | grep httpd | grep -v grep | wc -l
B:查看80端口的tcp连接数
netstat -tnal | grep “ESTABLISHED” | grep :80 | wc -l
C:通过日志查询当天ip1连接数,重复去掉
cat access.log | awk '{print $1}' | sort | uniq -c |sort -nr (-n 显示行号 -r 倒叙)
D:显示ip连接的url(最后十个)
cat access.log | awk '{print $11}' | sort | uniq -c |sort -nr| head -n10
E:tcpdump探测80端口的访问量
tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr
nginx
cat access_log | awk ‘{print   $1}’ | sort | uniq -c | sort -nr

1:当天访问量最多的十个ip
  cat access_log | awk ‘{print   $1}’ | sort | uniq -c | sort -nr
2:最多的访问的URL
cat access.log | awk '{print $11}' | sort | uniq -c | sort -nr | head -n 10
3:找出访问量最多的时间点
cat access.log | cut -c 1-14,18-40 | sort | uniq -c | sort -nr

cut -c 显示匹配的字节uniq:-c显示出现次数

一些命令
lsof -i:80 查看80端口的进程
#>cat access.log | grep "24/Mar/2011" | awk '{print $7}' | sort | uniq -c | sort -nr | head -n 10
通过日志查看当天ip连接数,统计ip地址的总连接数
#>cat access_log | grep "01/Sep/2014" | awk '{print $1}' | sort | uniq -c | sort -nr




38 112.97.192.16
20 117.136.31.145
19 112.97.192.31
3 61.156.31.20
2 209.213.40.6
1 222.76.85.28
通过日志查看当天访问次数最多的10个IP ,只需要在上一个命令后加上head命令
#>cat access_log | grep "01/Sep/2014" | awk '{print $1}' | sort | uniq -c | sort -nr | head -n 10


38 112.97.192.16
20 117.136.31.145
19 112.97.192.31
3 61.156.31.20
2 209.213.40.6
1 222.76.85.28
通过日志查看当天访问次数最多的10个IP
#>awk '{print $1}'   access_log | sort | uniq -c | sort -nr | head

10680 10.0.21.17
1702 10.0.20.167
823 10.0.20.51
504 10.0.20.255
215 58.60.188.61
192 183.17.161.216
38 112.97.192.16
20 117.136.31.145
19 112.97.192.31
6 113.106.88.10
通过日志查看当天指定ip访问次数过的url和访问次数:
#> cat access_log | grep "221.225.12.106" | awk '{print $7}' | sort | uniq -c | sort -nr

通过日志查看 某ip 访问的404页面 打印出url 及访问的次数
cat access_log | grep "114.217.116.85" | grep "404" |   awk '{print $7}' | sort | uniq -c | sort -nr

通过日志查看 某ip 访问的404页面 打印出url 及 404 及 大小 及来自上一级域名url 及 访问的次数
cat access_log | grep "114.217.116.85" | grep "404" |   awk '{print $7 " " $9 " " $10 " " $11}' | sort | uniq -c | sort -nr

通过日志查看 访问的404页面 打印出url 及访问的次数 (控制台上不显示) 输出到文件 aaaa.txt
cat access_log | grep "404" |   awk '{print $7}' | sort | uniq -c | sort -nr > aaaa.txt
通过日志查看 某ip 访问的404页面 打印出url 及 404 及 大小 及来自上一级域名url 及 访问的次数 输出到文件 aaaa.txt
cat access_log | grep "404" |   awk '{print $7 " " $9 " " $10 " " $11}' | sort | uniq -c | sort -nr > aaaa.txt

224 /test/themes/default/img/logo_index.gif
224 /test/themes/default/img/bg_index_head.jpg
224 /test/themes/default/img/bg_index.gif
219 /test/vc.php
219 /
213 /misc/js/global.js
211 /misc/jsext/popup.ext.js
211 /misc/js/common.js
210 /sladmin/home
197 /misc/js/flib.js
通过日志查看当天访问次数最多的时间段
>awk '{print $4}' access.log | grep "24/Mar/2011" |cut -c 14-18|sort|uniq -c|sort -nr|head
24 16:49
19 16:17
16 16:51
11 16:48
4 16:50
3 16:52
1 20:09
1 20:05
1 20:03
1 19:55

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-151630-1-1.html 上篇帖子: PowerShell批量为用户添加SMTP邮箱 下篇帖子: Xshell实现Windows上传文件到Linux主机
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表