banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3  XML
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 10/05/2011 08:08:50 (+0700) | #1 | 236887
[Avatar]
jerrykun
Member

[Minus]    0    [Plus]
Joined: 25/02/2011 18:01:09
Messages: 41
Location: error_log
Offline
[Profile] [PM]
Hi all,

Các anh cho e hỏi, có cách nào mình xem được access log của những ngày gần đây nhất không ạ?
ví dụ như mình đi công tác từ 10/5 - 20/5, trong khoản ngày này e không SSH vô sever vì 1 lý do khách quan nào đó, đến ngày 20/5 e ssh vô và muốn xem access log trong khoảng 5 phút vào ngày 14/5 thì mình làm thế nào?

Mong các anh đưa giải pháp giúp đỡ e với, Thanks in advance
[Up] [Print Copy]
  [Question]   Hỏi cách xem trafic của những ngày gần nhất với Centos 5.3 10/05/2011 08:28:50 (+0700) | #2 | 236889
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
access log của cái gì? Tiêu đề bạn lại hỏi traffic là sao?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 10/05/2011 10:15:23 (+0700) | #3 | 236898
[Avatar]
jerrykun
Member

[Minus]    0    [Plus]
Joined: 25/02/2011 18:01:09
Messages: 41
Location: error_log
Offline
[Profile] [PM]
hồi nay gõ sai em bấm chỉnh mà diễn đàn không cho phép, giờ mới sửa được smilie

ý e là :

hôm nay ngày 10/5/2011
khi e sử dụng
# tcpdump -s0 port 80 -w /tmp/dump-10-05-2011

thì được file log là dump-10-05-2011, nhưng giờ e muốn dump ra file lưu lại log của 1 ngày khác
ví dụ 08-05-2011 thì làm sao vậy a?

thanks
Health, Knowledge, Family has the same value !
[Up] [Print Copy]
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 10/05/2011 10:25:54 (+0700) | #4 | 236900
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]

jerrykun wrote:
hồi nay gõ sai em bấm chỉnh mà diễn đàn không cho phép, giờ mới sửa được smilie

ý e là :

hôm nay ngày 10/5/2011
khi e sử dụng
# tcpdump -s0 port 80 -w /tmp/dump-10-05-2011

thì được file log là dump-10-05-2011, nhưng giờ e muốn dump ra file lưu lại log của 1 ngày khác
ví dụ 08-05-2011 thì làm sao vậy a?

thanks 


Bạn vui lòng tìm hiểu lại lệnh tcpdump!
Ý nghĩa dòng lệnh của bạn là lưu các gói tin ra vào card mạng trong lúc câu lệnh chạy, sau đó lưu vào một file do bạn đặt tên.
Còn muốn bắt gói tin của các ngày trước đó thì không thể được. trừ khi bạn đã dùng một scrip chạy câu lệnh vào ngày trước đó!

- Ky0 -
UITNetwork.com
Let's Connect
[Up] [Print Copy]
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 10/05/2011 12:17:44 (+0700) | #5 | 236904
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
Mục đích cuối cùng của bạn là gì?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 25/07/2011 18:32:47 (+0700) | #6 | 244138
[Avatar]
jerrykun
Member

[Minus]    0    [Plus]
Joined: 25/02/2011 18:01:09
Messages: 41
Location: error_log
Offline
[Profile] [PM]
Kết hợp gợi ý của anh Ky0 và scripts trong bài viết "Ký sự DDOS" của anh Conmale, em đã trả lời được vấn đề của mình. smilie
----------------------
#!/bin/bash
# 60 sec x 60 min x 23 hours
i=82800
while [ ${i} -gt 0 ]; do
tail -100 /usr/local/nginx/logs/access.log >> /home/access_log
sleep 600
let i=$i-600
done
---------------------
$cat /home/access_log | grep HH:MM:SS

Trung bình 1 ngày ~ 18M cho log file. ^^

Cảm ơn các anh.
Health, Knowledge, Family has the same value !
[Up] [Print Copy]
  [Question]   Hỏi cách xem access_log của những ngày gần nhất với Centos 5.3 25/07/2011 20:37:04 (+0700) | #7 | 244145
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
Hì, bạn có thể `grep /usr/local/nginx/logs/access.log` theo ngày luôn mà. Bạn thử tìm hiểu logrotate xem.
Let's build on a great foundation!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|