求教一个问题 急!!!
时间:2011-07-18
来源:互联网
服务器疑遭攻击
tomcat日志如下
=====*********======
ip=222.170.170.243
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=175.43.125.19
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=220.181.118.154
Request URI: /web/home/product_check.jsp
referer=null
=====*********======
=====*********======
ip=124.228.138.16
Request URI: /web/index.jsp
referer=http://www.baidu.com/s?wd=%C1%A2%B0%EE%B9%D9%B7%BD%CD%F8%D5%BE&word=%C1%A2%B0%EE%B9%D9%B7%BD%CD%F8%D5%BE&tn=sitehao123&oq=%C1%A2%B0%EE&rsp=1&f=3
=====*********======
=====*********======
ip=123.175.18.121
Request URI: /web/index.jsp
referer=null
=====*********======
nippon_NumActive=0
=====*********======
ip=203.208.60.213
Request URI: /web/home/pro_view.jsp
referer=null
=====*********======
=====*********======
ip=112.251.231.159
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=222.138.197.235
Request URI: /web/index.jsp
referer=null
=====*********======
现在要取到 ip=....和referer=null 这两行信息以做判断
求教怎么才能取到阿
环境是bash的 centOS5.5系统
谢谢了
tomcat日志如下
=====*********======
ip=222.170.170.243
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=175.43.125.19
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=220.181.118.154
Request URI: /web/home/product_check.jsp
referer=null
=====*********======
=====*********======
ip=124.228.138.16
Request URI: /web/index.jsp
referer=http://www.baidu.com/s?wd=%C1%A2%B0%EE%B9%D9%B7%BD%CD%F8%D5%BE&word=%C1%A2%B0%EE%B9%D9%B7%BD%CD%F8%D5%BE&tn=sitehao123&oq=%C1%A2%B0%EE&rsp=1&f=3
=====*********======
=====*********======
ip=123.175.18.121
Request URI: /web/index.jsp
referer=null
=====*********======
nippon_NumActive=0
=====*********======
ip=203.208.60.213
Request URI: /web/home/pro_view.jsp
referer=null
=====*********======
=====*********======
ip=112.251.231.159
Request URI: /web/index.jsp
referer=null
=====*********======
=====*********======
ip=222.138.197.235
Request URI: /web/index.jsp
referer=null
=====*********======
现在要取到 ip=....和referer=null 这两行信息以做判断
求教怎么才能取到阿
环境是bash的 centOS5.5系统
谢谢了
作者: xiachunmen 发布时间: 2011-07-18
回复 xiachunmen
grep -P "^(?=ip|refer)"
grep -P "^(?=ip|refer)"
作者: yinyuemi 发布时间: 2011-07-18
回复 xiachunmen
sed -n '/ip/p;/refer/p'
sed -n '/ip/{!d;p};/refer/{!d;p}'
sed -n '/ip/p;/refer/p'
sed -n '/ip/{!d;p};/refer/{!d;p}'
作者: 南极雨 发布时间: 2011-07-18
找出所有怀疑的IP
复制代码
这个可以排序找出最多数量的IPs.
复制代码
- awk 'BEGIN{RS="====*";FS="\n"} /referer=null/{print $2}' infile
- awk 'BEGIN{RS="====*";FS="\n"} /referer=null/{a[$2]++}END {for (i in a) print a[i],i|"sort -n"}' infile
作者: rdcwayx 发布时间: 2011-07-18
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28