gpt4 book ai didi

unix - Unix 中的日志解析器/分析器

转载 作者:行者123 更新时间:2023-12-05 00:40:13 26 4
gpt4 key购买 nike

人们在 Unix 中用来解析/分析日志文件的流行工具是什么?进行计数,查找唯一性,选择/复制具有特定模式的特定行。请提供一些工具或一些关键字。因为我相信以前肯定有类似的问题,但我对关键字一无所知。谢谢。

最佳答案

我发现许多日志格式没有使用正确的唯一字段分隔符分隔列是一个巨大的失败。不是因为这样最好,而是因为它是 unix textutils 对表数据进行操作的基本前提。相反,他们倾向于使用空格作为分隔符并引用可能包含空格的字段。

我对 Web 日志分析所做的最实用的简单更改之一是保留 nginx Web 服务器生成的默认 NCSA 日志格式,改为使用制表符作为字段分隔符。

突然间,我可以使用所有原始的 unix textutils 进行快速查找,尤其是 awk!仅打印用户代理字段包含 Googlebot 的行:

awk 'BEGIN {FS="\t"}  $7 ~ /Googlebot/ { print; }' < logfile

查找每个唯一请求的请求数

awk 'BEGIN {FS="\t"}  { print $4; }' < logfile | sort | uniq -c | sort -n

当然还有很多组合可以找到特定的访问者。

关于unix - Unix 中的日志解析器/分析器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2421176/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com