linux日志分析步骤,ubuntu下日志分析

通过分析日志均匀程度,分析定位事件时间

cat syslog|grep "Dec 4"|awk '{print $3}'|egrep -o "^([[:digit:]]{2})"|uniq -c

cat auth.log|grep "Dec 1"|awk '{print $3}'|egrep -o "^([[:digit:]]{2})"|uniq -c

通过分析日志均匀程度,分析定位事件时间(exclude the ftp)

cat syslog|grep "Nov 29"| egrep -v ftp | awk '{print $3}'|egrep -o "^([[:digit:]]{2})"|uniq -c

auth.log日志ip分析

cat auth.log|grep "Dec 4"|egrep -o "([[:digit:]]{1,3}\.[[:digit:]]{1,3}\.[[:digit:]]{1,3}\.[[:digit:]]{1,3})"|sort|uniq -c

查看ftp链接状态和链接数问题:

netstat -n |grep ":21 "| awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'

netstat -natup |grep "ftp"| awk '/^tcp/ {++S[$6]} END {for(a in S) print a, S[a]}'

netstat -natup |grep ":21 "| awk '/^tcp/ {++S[$6]} END {for(a in S) print a, S[a]}'

http://www.dengb.com/Linuxjc/625825.htmlwww.dengb.comtruehttp://www.dengb.com/Linuxjc/625825.htmlTechArticle通过分析日志均匀程度,分析定位事件时间 cat syslog|grep "Dec 4"|awk '{print $3}'|egrep -o "^([[:digit:]]{2})"|uniq -c cat auth.log|grep "Dec 1"|awk '{print $3}'|e...

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值