[[IT知识]] 深入解析:服务器日志分析技巧与实战案例

[复制链接]
查看: 31|回复: 0
发表于 2025-2-15 09:20:02 | 显示全部楼层 | 阅读模式
易博V9下载

深入解析:服务器日志分析技巧与实战案例

  1. grep -v ".php" access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head -n 100
复制代码

查看页面访问次数超过100次的页面

  1. cat access.log | cut -d '?' -f 7 | sort | uniq -c | awk '{if ($1 > 100) print $0}' | less
复制代码

查看最近1000条记录,访问量最高的页面

  1. tail -1000 access.log | awk '{print $7}' | sort | uniq -c | sort -nr | less
复制代码

每秒、每分、每小时请求量统计

统计每秒的请求数,top100的时间点(精确到秒)

  1. awk '{print $4}' access.log | cut -c 14-21 | sort | uniq -c | sort -nr | head -n 100
复制代码

统计每分钟的请求数,top100的时间点(精确到分钟)

  1. awk '{print $4}' access.log | cut -c 14-18 | sort | uniq -c | sort -nr | head -n 100
复制代码

统计每小时的请求数,top100的时间点(精确到小时)

  1. awk '{print $4}' access.log | cut -c 14-15 | sort | uniq -c | sort -nr | head -n 100
复制代码

统计IP访问量

  1. awk '{print $1}' access.log | sort -n | uniq | wc -l
复制代码

查看某一时间段的IP访问量(4-5点)

  1. grep "07/Apr/2017:0[4-5]" access.log | awk '{print $1}' | sort | uniq -c | sort -nr | wc -l
复制代码

查看访问最频繁的前100个IP

  1. awk '{print $1}' access.log | sort -n | uniq -c | sort -rn | head -n 100
复制代码

查看访问100次以上的IP

  1. awk '{print $1}' access.log | sort -n | uniq -c | awk '{if ($1 > 100) print $0}' | sort -rn
复制代码

查询某个IP的详细访问情况,按访问频率排序

  1. grep '104.217.108.66' access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head -n 100
复制代码

性能分析

在nginx log中最后一个字段加入$request_time

列出传输时间超过 3 秒的页面,显示前20条

  1. cat access.log | awk '($NF > 3) {print $7}' | sort -n | uniq -c | sort -nr | head -20
复制代码

列出php页面请求时间超过3秒的页面,并统计其出现的次数,显示前100条

  1. cat access.log | awk '($NF > 1 && $7 ~ /\.php/) {print $7}' | sort -n | uniq -c | sort -nr | head -100
复制代码

蜘蛛抓取统计?

统计蜘蛛抓取次数

  1. grep 'Baiduspider' access.log | wc -l
复制代码

统计蜘蛛抓取404的次数

  1. grep 'Baiduspider' access.log | grep '404' | wc -l
复制代码

TCP连接统计?

查看当前TCP连接数

  1. netstat -tan | grep "ESTABLISHED" | grep ":80" | wc -l
复制代码

用tcpdump嗅探80端口的访问看看谁最高

  1. tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr
复制代码

易博软件介绍
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
3、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!
3、问答求助区发帖求助后,如有其他用户热心帮您解决问题后,请自觉点击设为最佳答案按钮。

 
 
QQ在线客服
QQ技术支持
工作时间:
8:00-18:00
软著登字:
1361266号
官方微信扫一扫
weixin

QQ|小黑屋|Archiver|慈众营销 ( 粤ICP备15049986号 )|网站地图

自动发帖软件 | 自动发帖器 | 营销推广软件 | 网络营销工具 | 网络营销软件 | 网站推广工具 | 网络推广软件 | 网络推广工具 | 网页推广软件 | 信息发布软件 | 网站推广工具 | 网页推广软件

Powered by Discuz! X3.4   © 2012-2020 Comsenz Inc.  慈众科技 - Collect from 深圳吉宝泰佛文化有限公司 公司地址:罗湖区黄贝街道深南东路集浩大厦A1403

返回顶部 返回列表