日志类命令


日志命令

 

查询日志尾部最后300行的日志

tail -300 catalina.log

 

取以$分隔符的1和4位置的内容

cat catalina.out |grep '223.71.90.122'|grep '/iBrand/evaluate/add' |awk -F '$' '{print $1,$4}'|more

 

索2019-(1)-(1-29) 匹配路径loginByPassword (略-v之后的关键字) 排序|去重 并出csv (>盖输出 >>续输出)

cat catalina.out |grep '2019-1[0-1]-[0-2][0-9]'|grep 'loginByPassword'|grep -v 'ibrand\|test\|Mapped\|lj\|somthing'|sort |uniq > /tmp/loginByPassword.csv

 

清空日志

echo "" > filename

 

查询的不同IP

cat catalina.out |grep 'chen.w.17@pg.com'|grep -v '36.110.84.178'|awk -F ' ' '{print $5}'|awk -F '$' '{print $1}'|uniq $1|sort

 

查询关键

more logfile.log.2018-12-20 | grep "Exception"

cat Server1-info.log Server1_kvm_73-info.log |grep " 11:02"|grep "106.12.146.87"

 

定位行数

cat -n test.log |grep "地形"

 

查询某行后的100行

cat -n catalina.out |tail -n +2224544|head -n 100

 

后向前看定位

tac catalina.out | grep 'Initializing c3p0 pool... com.mchange.v2.c3p0.ComboPooledDataSource'

tac catalina.out | grep '存加'

 

查询多个文件

cat Server1-info.log Server1_kvm_73-info.log Server1-info.log Server2_kvm_74-info.log Server1-info.log Server3_kvm_131-info.log |grep "106.12.148.198"

 

匹配 file.txt 中包含 word1 或 word2 或 word3 的行。

足其中任意条件(word1、word2和word3之一)就会匹配。

grep -E "word1|word2|word3" file.txt

 

时满足三个条件(word1、word2和word3)才匹配。

grep word1 file.txt | grep word2 |grep word3

sort 文件 | uniq -c  sort排序 uniq去重 查询的次数

 

访问量前10的ip

cat access.log|cut -f1 -d " " | sort | uniq -c | sort -k l -n -r | head -10

 

访问量前10的url

cat access.log|cut -f4 -d " " | sort | uniq -c | sort -k l -n -r | head -10

 

统计日志某行出次数

cat **.log | grep "2019-12-11 09" |grep "AccessWebVerifyFilter" |wc -l

 

直接清除日志内容

echo "" > catalina.out

 

日志过滤查

tail -f ***.txt |grep …

 

文件去重

 

cut取文本