linux 下 apache 的log 的分析方法

首先,我先来看下比较常见的access-log的格式,以及各个字段是代表啥意思。
192.168.1.100 - - [12/Dec/2012:08:54:18 +0800] "GET /icons/folder.gif HTTP/1.1" 200 225
192.168.1.100 :客户端的ip地址
-:表示是空的
[12/Dec/2012:08:54:18 +0800]:是访问的时间和时区
GET:客户端的动作
/icons/folder.gif:客户端请求的资源
HTTP/1.1:使用的协议
200:服务端给客户端返回的状态码,表示请求的结果。其中“2”开头,表示请求成功;“3”开头表示被重定向;“4“开头表示请求出错;“5”开头表示服务端错误。更加详细的情况,请查看httpd规范。
225:返回给客户端的不包括响应头的字节数
当然log的格式不是都是这样的,这个log的格式是可以根据自己的实际情况进行配置,Combined Log Format 就是配置log的格式的。

一、找出log中访问次数最多10个ip
awk '{print $1}' access_log |sort |uniq -c|sort -nr|head -n 10

二、在apache日志中找出访问次数最多的时间
awk '{print $4}' access_log |cut -c 14-18|sort|uniq -c|sort -nr|head
awk 用空格分出来的第四列是[12/Dec/2012:08:54:18 +0800];
cut -c 提取14到18个字符
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值