`
lujiawu12
  • 浏览: 124600 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

常用日志分析命令

阅读更多

Grep
Perl风格正则表达式
-bash-3.2$ grep -P "send_sms>>>.*NULL$" galaxy.log

显示行号
-bash-3.2$ grep -P "send_sms>>>.*NULL$" galaxy.log –n
861311:09:32:47[--]send_sms>>> 手机 : 13928519449  :NULL

统计行数
-bash-3.2$ grep -P "send_sms>>>.*NULL$" galaxy.log -c
1
-bash-3.2$ grep -P "send_sms>>>.*NULL$" galaxy.log | wc -l
1
-bash-3.2$

Less
Less –M galaxy.log
G / g / 50%


less 查看文件内容 工具;
  less 工具也是对文件或其它输出进行分页显示的工具,应该说是linux正统查看文件内容的工具,功能极其强大;您是初学者,我建议您用less。由于less的内容太多,我们把最常用的介绍一下;
less的语法格式;
less [参数]  文件

常用参数
-c 从顶部(从上到下)刷新屏幕,并显示文件内容。而不是通过底部滚动完成刷新;
-f 强制打开文件,二进制文件显示时,不提示警告;
-i 搜索时忽略大小写;除非搜索串中包含大写字母;
-I 搜索时忽略大小写,除非搜索串中包含小写字母;
-m 显示读取文件的百分比;
-M 显法读取文件的百分比、行号及总行数;
-N 在每行前输出行号;
-p  pattern 搜索pattern;比如在/etc/profile搜索单词MAIL,就用 less -p MAIL /etc/profile
-s 把连续多个空白行作为一个空白行显示;
-Q 在终端下不响铃;

比如:我们在显示/etc/profile的内容时,让其显示行号;
# less -N    /etc/profile
less的动作命令;
  进入less后,我们得学几个动作,这样更方便我们查阅文件内容;最应该记住的命令就是q,这个能让less终止查看文件退出;

动作
回车键 向下移动一行;
y 向上移动一行;
空格键 向下滚动一屏;
b 向上滚动一屏;
d 向下滚动半屏;
h less的帮助;
u 向上洋动半屏;
w 可以指定显示哪行开始显示,是从指定数字的下一行显示;比如指定的是6,那就从第7行显示;
g 跳到第一行;
G 跳到最后一行;
p n% 跳到n%,比如 10%,也就是说比整个文件内容的10%处开始显示;
/pattern 搜索pattern ,比如 /MAIL表示在文件中搜索MAIL单词;
v 调用vi编辑器;
q 退出less
!command 调用SHELL,可以运行命令;比如!ls 显示当前列当前目录下的所有文件;
  就less的动作来说,内容太多了,用的时候查一查man less是最好的。在这里就不举例子了;

More
more [-dlfpcsu] [-num] [+/ pattern] [+ linenum] [file ...]
-bash-3.2$ more -10 +861311 galaxy.log
09:32:47[--]send_sms>>> 手机 : 13928519449  :NULL
09:32:47[211.138.147.158-GET-/mall/woman/a-0-50008898-14-g,z3anfqq-37-2-39-1.htm?sprefer=synz43&sid=2598d2365dcd0bc6]getUrlByKeyword=>code=1, msg=data not exist
….


Grep  -P “^aaa$” galaxy.log|more -10

# more /etc/profile
  more 的语法、参数和命令;
more [参数选项] [文件]

参数如下:
+num                    从第num行开始显示;
-num                    定义屏幕大小,为num行;
+/pattern       从pattern 前两行开始显示;
-c                      从顶部清屏然后显示;
-d                      提示Press space to continue, 'q' to quit.(按空 键继续,按q键退出),禁用响铃功能;
-l                      忽略Ctrl+l (换页)字符;
-p                      通过清除窗口而不是滚屏来对文件进行换页。和-c参数有点相似; 
-s                              把连续的多个空行显示为一行;
-u                              把文件内容中的下划线去掉
  退出more的动作指令是q
  more 的参数应用举例;
# more -dc /etc/profile    注:显示提示,并从终端或控制台顶部显示;
# more +4 /etc/profile      注:从profile的第4行开始显示;
# more -4 /etc/profile      注:每屏显示4行;
# more +/MAIL /etc/profile     注:从profile中的第一个MAIL单词的前两行开始显示;
  more 的动作指令;
  我们查看一个内容较大的文件时,要用到more的动作指令,比如ctrl+f(或空格键)是向下显示一屏,ctrl+b是返回上一屏; Enter键可以向下滚动显示n行,要通过定,默认为1行;
  我们只说几个常用的;自己尝试一下就知道了;

Enter         向下n行,需要定义,默认为1行;
Ctrl+f                  向下滚动一屏;
空 键                       向下滚动一屏;
Ctrl+b          返回上一屏;
=                               输出当前行的行号;
:f                      输出文件名和当前行的行号;
v                               调用vi编辑器;
! 命令                        调用Shell,并执行命令;
q                               退出more
  当我们查看某一文件时,想调用vi来编辑它,不要忘记了v动作指令,这是比较方便的;
  其它命令通过管道和more结合的运用例子;
  比如我们列一个目录下的文件,由于内容太多,我们应该学会用more来分页显示。这得和管道 | 结合起来,比如:
# ls -l /etc  |more

Tail
-n, --lines=N  output the last N lines, instead of the last 10
-f, --follow[={name|descriptor}]  跟踪输出最后的行数

-bash-3.2$ tail -300000 galaxy.log | grep -P "send_sms>>>.*?NULL$" -n
134929:09:32:47[--]send_sms>>> 手机 : 13928519449  :NULL

Vi
1. vi  +第几行  文件名  :  光标直接显示在指定行
2. vi + 文件名             最后一行
3. :set nu                 显示行号
4. Vi +/查找字符  文件名 
5. ?字符     /字符
6. :s/字符/替换字符/g               单行替换
7. :1,$s/字符/替换字符/g            全局替换

   :%s/字符/替换字符/g      同上

 

分享到:
评论

相关推荐

    Shell日志分析常用命令和例子

    2、下面粗略介绍下SEO日志分析常用的命令符用法,需要详细了解每个命令符请使用Google。 less 文件名 查看文件内容 按“q” 退出 cat 文件名 打开文件,可以多次打开几个文件 | cat 1.log 2.log |cat *.cat grep -...

    星外系统IIS日志分析常用的几个命令小结.docx

    星外系统IIS日志分析常用的几个命令小结.docx

    Nginx日志统计分析的常用命令总结

    主要给大家总结了关于Nginx日志统计分析的一些常用命令,其中包括IP相关统计、页面访问统计、性能分析、蜘蛛抓取统计、TCP连接统计等相关命令的总结,相信对大家具有一定的参考学习价值,需要的朋友们下面来一起看看...

    nginx-log-analysis:用于分析 nginx 日志文件的很棒的 linux shell 命令的精选列表

    nginx日志分析用于分析 nginx 日志文件的很棒的 linux shell 命令的精选列表。

    Shell+Linux命令实现日志分析

    主要介绍了Shell+Linux命令实现日志分析,本文给出了结合grep命令、awk命令等实现了几个常用的日志分析统计长命令,需要的朋友可以参考下

    星外系统IIS日志分析常用的几个命令小结

    星外系统IIS日志分析常用的几个命令小结,使用星外系统IIS日志分析工具的朋友可以参考下

    最全的oracle常用命令大全.txt

    ORACLE常用命令 一、ORACLE的启动和关闭 1、在单机环境下 要想启动或关闭ORACLE系统必须首先切换到ORACLE用户,如下 su - oracle a、启动ORACLE系统 oracle>svrmgrl SVRMGR>connect internal SVRMGR>startup ...

    Android之常用命令和工具.pdf

    1、里面有常见的如何快速获取app包名和拉取apk和直观的打日志的命令总结 2、快速获取启动奔溃日志的总结 3、一些日志工具和常见命令的分享 4、常见的逆向分析工具分享 5、常见的移动端抓包工具分享 6、移动端常用的...

    orcale常用命令

    数据字典里存有用户信息、用户的权限信息、所有数据对象信息、表的约束条件、统计分析数据库的视图等。 我们不能手工修改数据字典里的信息。  很多时候,一般的ORACLE用户不知道如何有效地利用它。  dictionary...

    关于Mysql通用查询日志和慢查询日志分析

    在学习通用日志查询时,需要知道两个数据库中的常用命令: 1) show variables like ‘%general%'; 可以查看,当前的通用日志查询是否开启,如果general_log的值为ON则为开启,为OFF则为关闭(默认情况下是关闭的)...

    linux常用命令.docx

    linux下查询容器中的代码文件 在日常定位问题的时候,根据问题日志查看到了对应的错误堆栈信息;当没有对应的代码的时候,可以用本文中的命令查询代码归属的jar,从而分析对应的代码逻辑解决问题

    串口调试工具 docklight v 1.8.10 + 破解 可记录日志

    1、测试、分析和模拟一些列的通信协议比如 RS232,RS485/422 和其他一些常用的协议。 2、可以建工程,可以添加无数条命令。 3、可以方便的用多种规则加入命令接收、发送时间。 4、可以同时记录多种通信日志。 软件...

    Linux运维常用命令

    于是收集,整理一些服务器日志分析命令,大家可以试试! 1、查看有多少个IP访问:  awk '{print $1}' log_file|sort|uniq|wc -l PS: wc -l 看看有多少行 2、查看某一个页面被访问的次数: grep /index....

    MySQL数据库基础入门之常用命令小结

    主要介绍了MySQL数据库基础入门之常用命令,结合实例形式分析了MySQL数据库管理、备份、日志常用操作命令与使用注意事项,需要的朋友可以参考下

    Dos命令大全

    最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将 括号之间的 filenameset 变成一个反括字符串。该字符串会 被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进 内存,并被当作文件分析。因此,以下例子: ...

    Android笔记之:App调试的几个命令的实践与分析

    其实在Android的开发之后,我们可能会碰到一些随机的问题,如cpu过高,内存泄露等,我们无法简单的进行代码调试,我们需要一个系统日志等等,下面我把握工作中碰到的几个常用命令和方法给大家演示实践一下。...

    常用shell 脚本,dos攻击防范,

    nginx访问日志分析脚本.sh shell.txt 一键查看服务器资源利用率.sh 一键部署LNMP网站平台脚本.sh 下载必看.txt 批量主机远程执行命令脚本.sh 批量创建100用户并设置密码脚本.sh 批量检测网站是否异常脚本.sh ...

Global site tag (gtag.js) - Google Analytics