隨筆-179  評論-666  文章-29  trackbacks-0

          最近在尋找這方面的資料:

           

          1,查看apache進程:
          ps aux | grep httpd | grep -v grep | wc -l

          2,查看80端口的tcp連接:
          netstat -tan | grep "ESTABLISHED" | grep ":80" | wc -l

          3,通過日志查看當天ip連接數,過濾重復:

          cat access_log | grep "24/Jul/2007" | awk '{print $2}' | sort | uniq -c | sort -nr

          4,當天ip連接數最高的ip都在干些什么(原來是蜘蛛):
          cat access_log | grep "24/Jul/2007:00" | grep "61.135.166.230" | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10

          5,當天訪問頁面排前10的url:

          cat access_log | grep "24/Jul/2007:00" | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10

          6,用tcpdump嗅探80端口的訪問看看誰最高
          tcpdump -i eth0 -tnn dst port 80 -c 1000 | awk -F"." '{print $1"."$2"."$3"."$4}' | sort | uniq -c | sort -nr
          接著從日志里查看該ip在干嘛:
          cat access_log | grep 220.181.38.183| awk '{print $1"\t"$8}' | sort | uniq -c | sort -nr | less


          7,查看某一時間段的ip連接數:
          grep "2006:0[7-8]" www20060723.log | awk '{print $2}' | sort | uniq -c| sort -nr | wc -l

          posted on 2010-03-31 16:55 Alpha 閱讀(1934) 評論(0)  編輯  收藏 所屬分類: Java J2EE JSP
          主站蜘蛛池模板: 杨浦区| 呼和浩特市| 宝坻区| 耒阳市| 稻城县| 剑阁县| 江山市| 电白县| 沁水县| 黎川县| 定安县| 黄冈市| 昆明市| 宣汉县| 临泽县| 和平区| 宁夏| 龙泉市| 平昌县| 科尔| 通渭县| 噶尔县| 钟祥市| 内黄县| 双城市| 宁陕县| 五指山市| 安福县| 南陵县| 彭山县| 分宜县| 德钦县| 阿拉善盟| 蒙自县| 会同县| 循化| 乐业县| 桦南县| 英德市| 屏东市| 孙吴县|