日誌分析

一、 應急背景日誌量過大,說明裏面可能有掃描、爆破、爬蟲等等操作,那麼先提取出出現次數最多前幾位IP,分析是否有以上行爲。 二、日誌分割 一般的編輯器無法直接打開大文件文本,如超過4個G大的log文本 。那麼該如何做?直接拖到linux主機下用cat vim等相關命令加載,但是加載速度太慢,在此不做推薦。下面介紹利用shell下的split命令切割log文件。 split [-bl] file [
相關文章
相關標籤/搜索