linux分析日志的一些常用方法

head -n 10000 2016_05_23_access_log |grep "/859"

显示前10000行中包含 /859 的记录 增加 |wc -l  则改为输出记录数

cat 2016_05_23_access_log | grep "/859"|sort|uniq|wc -l

显示包含“/859”的记录按降序排序,并输出非重复记录的记录数

cat head20000_0723 | grep "GET / HTTP" | awk '{print $1}' | sort | uniq -c | sort -nr | head -n 10

排名前10的 访问 / 页面的 IP地址。 awk 第一个参数是命令,第二个参数是查找结构切分后的数组的第几个元素。

原文地址:https://www.cnblogs.com/aleafo/p/5530536.html