美文网首页
网管必备

网管必备

作者: 十三流 | 来源:发表于2016-12-15 15:35 被阅读0次

根据每个机器的日志记录规则,awk print 的index可能不一样

查找恶意的嗅探IP

被嗅探程序光顾的多了,被攻击的概率就会增加,对于那种寻找框架漏洞的嗅探程序来说,都是按照固定的url尝试访问,在服务器上日志的记录应该都是404,对于这样的IP,可以考虑加到黑名单

#一段时间内有404记录的IP排序
tail -n 10000 uwsgi.daemonize.log  | grep "HTTP/1.1 404" | awk '{print $14}' | sort | uniq -c | sort -n -k 1 -r

访问量最多的IP统计

#这里uwsgi开启了memory-report,可以认为含有address space usage的行为GET/POST请求
tail -n 10000 uwsgi.daemonize.log | grep "address space usage" | awk '{print $14}' | sort | uniq -c | sort -n -k 1 -r | head -n 10

查看nginx连接状态

netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"t",state[key]}'

相关文章

  • 网管必备

    根据每个机器的日志记录规则,awk print 的index可能不一样 查找恶意的嗅探IP 被嗅探程序光顾的多了,...

  • 我想笑一下😄

    网管 卡机了 网管:"重启". 网管 又卡了 网管:"再重启". 网管 又卡了 网管:"兄弟,不行换台机器吧". ...

  • H3C MSR-30-20路由器登陆WEB界面

    登录Web网管在确认设备支持Web网管后,先要对设备进行一系列的配置,才能登录Web网管。登录Web网管的全过程如...

  • 网管

    最近网管为什么这么严? 因为现在网民数量上有所增加 毕竟网络是一个 相对比较虚幻的地方 有些现实生活中不敢 甚...

  • 一个完整的项目工程,交换机需要做哪些配置?

    交换机是企业组网的重要设备,掌握交换机配置是作为网管的必备技能。这里以三层交换机的配置为例子,说一说配置的步骤。 ...

  • 【浮花】我骄傲,我是个网管。我自信,我是个程序员。

    我这里说的网管。可不是网吧里面那个给人家上机的网管呦。我算是一个半路出家的网管。不是专精,也不是不懂,感觉还挺半吊...

  • 面试:Spring Cloud构建微服务:网关

    Spring Cloud的微服务架构了(简单的) 接口网管: 拦截请求类似nginx 网管 类似反向代理 拦截所有...

  • 网管专用

    由于来到公司之后被领导认命为网管,所以一些网管操作是必会的 对于TP-LINK路由器,要想实现设备以静态IP连入,...

  • 漫议网管

    1.总是喜欢站在人面前指手画脚高谈阔论,一旦坐下来便一语不发的圣人。 2.总认为给别人的问题挺简单,实际上听别人提...

  • 网管自白

    我是一名网管,但不是一个普通的网管。我和那些整天只知道打游戏、忙着跟出入网吧的不三不四的人称兄道弟的网管不同,我是...

网友评论

      本文标题:网管必备

      本文链接:https://www.haomeiwen.com/subject/lfkgmttx.html