Linux教程

Linux根据日志关键字分组统计出现次数

本文主要是介绍Linux根据日志关键字分组统计出现次数,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

shell命令:

grep -rn "XXX" | grep -oE "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" |sort |awk '{S[$1]++} END{for(a in S) {print a,S[a]}}'

说明:
(其中XXX是关键字)
1、获取日志信息

grep -rn "XXX"

2、匹配IP地址信息

-oE "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}"

3、分组统计

|sort |awk '{S[$1]++} END{for(a in S) {print a,S[a]}}'
这篇关于Linux根据日志关键字分组统计出现次数的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!