linux下常用的日誌分析命令 形如下面這樣的access.log日誌內容: 211.123.23.133 – - [10/Dec/2010:09:31:17 +0800] “GET /query/trendxml/district/todayreturn/month/2009-12-14/2010-12-09/haizhu_tianhe.xml HTTP/1.1″ 200 1933 “-” “Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8 (.NET CLR 3.5.30729)”必須藉助命令或指令碼才可以分析、提取出有價值的內容。 以下是收集的一些用於日誌分析的命令或指令碼,分享下,有用到的朋友參考下吧。1,查看apache的進程數 程式碼範例:ps -aux | grep httpd | wc -l2,分析日誌查看當天的ip串連數 程式碼範例:cat default-access_log | grep “10/Dec/2010″ | awk ‘{print $2}’ | sort | uniq -c | sort -nr3,查看指定的ip在當天究竟訪問了什麼url 程式碼範例:cat default-access_log | grep “10/Dec/2010″ | grep “218.19.140.242″ | awk ‘{print $7}’ | sort | uniq -c | sort -nr4,查看當天訪問排行前10的url 程式碼範例:cat default-access_log | grep “10/Dec/2010″ | awk ‘{print $7}’ | sort | uniq -c | sort -nr | head -n 105,看到指定的ip究竟幹了什麼 程式碼範例:cat default-access_log | grep 218.19.140.242 | awk ‘{print $1″\t”$8}’ | sort | uniq -c | sort -nr | less6,查看訪問次數最多的幾個分鐘(找到熱點) 程式碼範例:awk ‘{print $4}’ default-access_log |cut -c 14-18|sort|uniq -c|sort -nr|head7,統計一個文本中包含字元個數 程式碼範例:cat pic.access.log |grep /2012/ |wc -lcat c_access.log |grep "/message/publishmsg/\|/message/publish/" >test1.log