马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
小知识:Linux主要的UNIX工具软件、应用程序和网络协议。它支持32位和64位硬件。
1.检察TCP毗连形态- netstat-nat|awk{print$6}|sort|uniq-c|sort-rnnetstat-n|awk/^tcp/{++S[$NF]};END{for(ainS)printa,S[a]}netstat-n|awk/^tcp/{++state[$NF]};END{for(keyinstate)printkey," ",state[key]}netstat-n|awk/^tcp/{++arr[$NF]};END{for(kinarr)printk," ",arr[k]}netstat-n|awk/^tcp/{print$NF}|sort|uniq-c|sort-rnnetstat-ant|awk{print$NF}|grep-v[a-z]|sort|uniq-cnetstat-ant|awk/ip:80/{split($5,ip,":");++S[ip[1]]}END{for(ainS)printS[a],a}|sort-nnetstat-ant|awk/:80/{split($5,ip,":");++S[ip[1]]}END{for(ainS)printS[a],a}|sort-rn|head-n10awkBEGIN{printf("http_code count_num
- ")}{COUNT[$10]++}END{for(ainCOUNT)printfa" "COUNT[a]"
- "}
复制代码
2.查找哀求数请20个IP(经常使用于查找攻来历):
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n20
复制代码
3.用tcpdump嗅探80端口的会见看看谁最高
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-20
复制代码
4.查找较多time_wait毗连
- netstat-n|grepTIME_WAIT|awk{print$5}|sort|uniq-c|sort-rn|head-n20
复制代码
5.找查较多的SYN毗连
- netstat-an|grepSYN|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|more
复制代码
6.依据端口列历程
- netstat-ntlp|grep80|awk{print$7}|cut-d/-f1
复制代码 网站日记剖析(Apache):
1.取得会见前10位的ip地点- cataccess.log|awk{print$1}|sort|uniq-c|sort-nr|head-10cataccess.log|awk{counts[$(11)]+=1};END{for(urlincounts)printcounts[url],url}
复制代码
2.会见次数最多的文件或页面,取前20及统计一切会见IP
- cataccess.log|awk{print$11}|sort|uniq-c|sort-nr|head-20awk{print$1}access.log|sort-n-r|uniq-c|wc-l
复制代码
3.列出传输最年夜的几个exe文件(剖析下载站的时分经常使用)
- cataccess.log|awk($7~/.exe/){print$10""$1""$4""$7}|sort-nr|head-20
复制代码 4.列出输入年夜于200000byte(约200kb)的exe文件和对应文件产生次数
- cataccess.log|awk($10>200000&&$7~/.exe/){print$7}|sort-n|uniq-c|sort-nr|head-100
复制代码
5.假如日记最初一列纪录的是页面文件传输工夫,则有列出到客户端最耗时的页面
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n200
复制代码
6.列出最最耗时的页面(凌驾60秒的)的和对应页面产生次数
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n201
复制代码
7.列出传输工夫凌驾30秒的文件
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n202
复制代码
8.统计网站流量(G)
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n203
复制代码
9.统计404的毗连
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n204
复制代码
10.统计httpstatus.
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n205
复制代码
11.每秒并发:
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n206
复制代码
12.带宽统计
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n207
复制代码
13.统计工具数目及工具均匀巨细
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n208
复制代码
14.取5分钟日记
- netstat-anlp|grep80|greptcp|awk{print$5}|awk-F:{print$1}|sort|uniq-c|sort-nr|head-n20netstat-ant|awk/:80/{split($5,ip,":");++A[ip[1]]}END{for(iinA)printA,i}|sort-rn|head-n209
复制代码
15.蜘蛛剖析
检察是哪些蜘蛛在抓取内容
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-200
复制代码
网站日剖析2(Squid篇)
2.按域统计流量
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-201
复制代码
效力更高的perl版本请到此下载:http://docs.linuxtone.org/soft/tools/tr.pl
数据库篇
1.检察数据库实行的sql
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-202
复制代码
体系Debug剖析篇
1.调试下令
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-203
复制代码
2.跟踪指定历程的PID
- tcpdump-ieth0-tnndstport80-c1000|awk-F"."{print$1"."$2"."$3"."$4}|sort|uniq-c|sort-nr|head-204
复制代码 小知识:社区支持的免费Linux发行版一般不会从商业支持中寻求什么好处,但对CentOS来说,这种情况即将改变。 |