linux日誌分析常用命令

2021-09-12 06:00:52 字數 1649 閱讀 9887

1.檢視檔案內容

cat 

-n 顯示行號

2.分頁顯示

more

enter 顯示下一行

f 顯示下一屏

b 顯示上一屏

less

/get 查詢"get"字串並高亮顯示

3.顯示檔案尾

tail

-f 不退出持續顯示

-n 顯示檔案最後n行

4.顯示標頭檔案

head

-n 顯示檔案開始n行

5.內容排序

sort

-n 按照數字排序

-r 按照逆序排序

-k 表示排序列

-t 指定分隔符

6.字元統計

wc-l 統計檔案中行數

-c 統計檔案位元組數

-l 檢視最長行長度

-w 檢視檔案包含多少個單詞

7.檢視重複出現的行

uniq

-c 檢視該行內容出現的次數

-u 只顯示出現一次的行

-d 只顯示重複出現的行

8.字串查詢

grep

9.檔案查詢

find

which

whereis

10.表示式求值

expr

11.歸檔檔案

tarzipunzip

12.url訪問工具

curl

wget

13. 檢視請求訪問量

頁面訪問排名前十的ip

cat access.log | cut -f1 -d " " | sort | uniq -c | sort -k 1 -r | head -10

頁面訪問排名前十的url

cat access.log | cut -f4 -d " " | sort | uniq -c | sort -k 1 -r | head -10

檢視最耗時的頁面

cat access.log | sort -k 2 -n -r | head 10

14.大殺器

sedsed 's/***/hello' access.log 將 *** 替換成 hello 輸出(s是文字替換命令)

sed -n '2,6p' access.log 只輸出第第2到第6之間的行(-n表示輸出指定的行)

sed '=' access.log 顯示檔案行號

sed -e 'i\head' access.log 在每行的前面插入head字串(i在行首插入命令)

sed -e 'a\end' access.log 在每行的末尾追加end字串(i在行尾追加命令)

sed -e '/google/c\hello' access.log 查詢google匹配的行,用hello替換(c是對行文字替換命令)

awk

apache日誌分析常用命令

假設apache日誌格式為 問題1 在apachelog中找出訪問次數最多的10個ip。awk apache log sort uniq c sort nr head n 10 awk 首先將每條日誌中的ip抓出來,如日誌格式被自定義過,可以 f 定義分隔符和 print指定列 sort進行初次排序...

linux日誌檢視常用命令

作為乙個程式猿,會常常在公司開發環境,或者測試環境什麼的部署專案,除錯bug,自然也會常常用到日誌相關的命令.下面說說工作中可能常用到的一些指令.這裡我們以nohup.out日誌檔案為例 1.動態檢視日誌檔案 很常用 tail f nohup.out 2.動態檢視日誌,並讓關鍵字高亮 tail f ...

linux 查日誌常用命令

先必須了解兩個最基本的命令 tail 尾巴 head 頭 tail n 10 test.log 查詢日誌尾部最後10行的日誌 tail n 10 test.log 查詢10行之後的所有日誌 head n 10 test.log 查詢日誌檔案中的頭10行日誌 head n 10 test.log 查詢...