Apache日志分析_shell命令行

Apache日志分析_shell命令行

说明:
1.我的日志预先设定好按日生成文件:“CustomLog “|/opt/apache/bin/rotatelogs /opt/apache/logs/www.website.com-access_log.%Y-%m-%d 86400” common”
2.我的日志格式:“61.135.194.120 – – [08/Aug/2011:08:00:28 +0800] “GET /favicon.ico HTTP/1.1” 404 209”

命令行日志分析:
1,查看apache进程:
  ps aux | grep httpd | grep -v grep | wc -l
2,查看80端口的tcp连接:
  netstat -tan | grep “ESTABLISHED” | grep “:80” | wc -l
  
3,通过日志查看当天ip连接数,过滤重复:
  cat www.website.com-access_log.2011-08-08  |awk ‘{print $1}’ | sort | uniq -c | sort -nr
  
4,当天ip连接数最高的ip都在干些什么,取前十条记录:
  cat www.website.com-access_log.2011-08-08 |grep 114.255.136.70 |awk ‘{print $7}’ | sort | uniq -c | sort -nr|head -n 10
  
5,当天访问页面排前10的url:
  cat www.website.com-access_log.2011-08-08 |awk ‘{print $7}’ | sort | uniq -c | sort -nr|head -n 10
  
6,用tcpdump嗅探80端口的访问看看谁最高,我的apache有前端负载均衡来nat,所以本条不适用:
  tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F”.” ‘{print $1″.”$2″.”$3″.”$4}’ | sort | uniq -c | sort -nr
  接着就可以从日志里查看该ip在干嘛
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/113942.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • python代码自检工具 flake8简单介绍

    python代码自检工具 flake8简单介绍PEP8是Python代码风格规范,它规定了类似行长度、缩进、多行表达式、变量命名约定等内容。尽管你的团队自身可能也会有稍微不同于PEP8的代码风格规范,但任何代码风格规范的目标都是在代码库中强制实施一致的标准,使代码的可读性更强、更易于维护。下面三个库就可以用来帮助你美化代码。Flake8是“将PEP8、Pyflakes(类似Pylint)、McCabe(代码复杂性检查器)和第三方插件整合到一起,以检查Python代码风格和质量的一个Python工具”。执行pip3in

  • 学会Zookeeper分布式锁–让面试官对你刮目相看「建议收藏」

    业务场景:电商系统,用户下单,需要生成唯一的订单编号,并且需要有业务意义,而不能使用UUID这种字符串,比如:年-月-日-时-分-秒-自增序号2019-11-11-23-59-59-001订单编号生成器工具类OrderCodeGenerator/***@description:订单编号生成器*@author:stwen_gan*@date:**/pu…

  • Groupid(artifact id)

    什么是groupid和artifactId?groupid和artifactId被统称为“坐标”是为了保证项目唯一性而提出的,如果你要把你项目弄到maven本地仓库去,你想要找到你的项目就必须根据这两个id去查找。groupId和artifactId是maven管理项目包时用作区分的字段,就像是地图上的坐标。artifactId:artifactId一般是项目名或者模块名。group…

  • mysql慢查询日志默认在哪里_MySQL 慢查询日志[通俗易懂]

    mysql慢查询日志默认在哪里_MySQL 慢查询日志[通俗易懂]慢查询日志概念MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中查询响应时间超过阈值的语句,具体指响应时间超过long_query_time值的SQL,会被记录到慢查询日志。long_query_time的默认值是10s,意思是查询响应时间超过10s的SQL语句。默认情况下,MySQL是不开启慢查询日志的,需要我们手动设置这个参数值,当然,如果…

    2022年10月14日
  • Spring笔记(1)

    Spring笔记(1)

    2021年11月11日
  • 最全面的IGMP协议总结[通俗易懂]

    最全面的IGMP协议总结[通俗易懂]一、IGMP简介IGMP(InternetGroupManagementProtocol)互联网组管理协议是TCP/IP协议族中负责IP组播成员管理的协议,用来在IP主机和与其直接相邻的组播路由器之间建立、维护组播组成员关系。到目前为止,IGMP有三个版本:IGMPv1(由RFC1112定义) IGMPv2(…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号