日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > linux >内容正文

linux

linux查看一小时之内的日志,linux – 在[timespan]内(例如最后一小时)查找日志文件中的条目...

發(fā)布時(shí)間:2024/9/27 linux 181 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux查看一小时之内的日志,linux – 在[timespan]内(例如最后一小时)查找日志文件中的条目... 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

我的服務(wù)器CPU使用率不高,我可以看到Apache正在使用太多的內(nèi)存。

我有一種感覺(jué),我正在用一個(gè)IP進(jìn)行DOS.-也許你可以幫我找到他?

我已經(jīng)使用以下行找到10個(gè)最“活躍”的IP:

cat access.log | awk '{print $1}' |sort |uniq -c |sort -n |tail

前5名IPs對(duì)服務(wù)器的請(qǐng)求大約是“平均”用戶(hù)的200倍。但是,我不知道這5個(gè)訪(fǎng)問(wèn)者是否經(jīng)常訪(fǎng)問(wèn),或者他們正在攻擊服務(wù)器。

有沒(méi)有辦法,指定上述搜索到一個(gè)時(shí)間間隔,例如。最后兩個(gè)小時(shí)或是在10-12之間嗎?

干杯!

更新2011年10月23日 – 我需要的命令:

在最近十小時(shí)內(nèi)獲取條目[這里兩個(gè)小時(shí)]

awk -vDate=`date -d'now-2 hours' +[%d/%b/%Y:%H:%M:%S` ' { if ($4 > Date) print Date FS $4}' access.log

在最近的X小時(shí)內(nèi)獲得最活躍的IP [這里兩個(gè)小時(shí)]

awk -vDate=`date -d'now-2 hours' +[%d/%b/%Y:%H:%M:%S` ' { if ($4 > Date) print $1}' access.log | sort |uniq -c |sort -n | tail

獲取相對(duì)時(shí)間范圍內(nèi)的條目

awk -vDate=`date -d'now-4 hours' +[%d/%b/%Y:%H:%M:%S` -vDate2=`date -d'now-2 hours' +[%d/%b/%Y:%H:%M:%S` ' { if ($4 > Date && $4 < Date2) print Date FS Date2 FS $4}' access.log

在絕對(duì)時(shí)間段內(nèi)獲取條目

awk -vDate=`date -d '13:20' +[%d/%b/%Y:%H:%M:%S` -vDate2=`date -d'13:30' +[%d/%b/%Y:%H:%M:%S` ' { if ($4 > Date && $4 < Date2) print $0}' access.log

在絕對(duì)時(shí)間段內(nèi)獲取最活躍的IP

awk -vDate=`date -d '13:20' +[%d/%b/%Y:%H:%M:%S` -vDate2=`date -d'13:30' +[%d/%b/%Y:%H:%M:%S` ' { if ($4 > Date && $4 < Date2) print $1}' access.log | sort |uniq -c |sort -n | tail

總結(jié)

以上是生活随笔為你收集整理的linux查看一小时之内的日志,linux – 在[timespan]内(例如最后一小时)查找日志文件中的条目...的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。