#分类统计当前服务器的连接状态
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
#分析nginx日志:根据指定的字符串分析,并统计出每个ip的请求数
cat www.xxx.com.access_20111008.log | awk '/index.php\?tn=00082064_6_pg/{print $1}'|sort|uniq -c|sort -rnk1 > count.txt
#根据端口查连接数
netstat -n|grep -i time_wait|grep 127.0.0.1:9000|wc -l
netstat -n|grep -i time_wait|grep 3306|wc -l
#查看登陆情况,有没有恶意破密码
cat /var/log/secure | awk '/Failed/{print $(NF-3)}' | sort | uniq -c | awk '{print $2"="$1;}'
转载于:https://blog.51cto.com/johnsteven/817401