免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1353 | 回复: 9
打印 上一主题 下一主题

[文本处理] 菜鸟碰到个文本处理的头疼问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-09-13 18:24 |只看该作者 |倒序浏览
1.1.1.1 - - [12/Sep/2015:00:00:07 +0800] "url1" 200 14634 "url1a" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"
2.2.2.2 - - [12/Sep/2015:00:00:07 +0800] "url2" 404 14634 "url1b" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"
3.3.3.3 - - [12/Sep/2015:00:00:07 +0800] "url3" 200 14634 "url1c" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"

上面是我从我的一个服务器的日志,主要记录的内容http的访问记录,大致能看出来,里面记录了访问IP,日期,url,http返回值,大小,游览器等信息。

现在我需要从这些日志中提取出对应的信息,每条记录提取一条信息,统计所有返回值为404 的用户,以 _ip_ /t _日期(timestamp格式_ /t _大小_ /t _url来整理成一条。这个日志大概几千条吧,我目前想法是通过awk等将我需要的列拉取到文件,每一列一个文件,最后合并,但是这个方式好像太傻了。。而且说实话很没效率,有大神指导下还有什么办法对这些日志进行规范化处理吗?

论坛徽章:
0
2 [报告]
发表于 2015-09-13 18:51 |只看该作者
自己顶一下。。。。。

论坛徽章:
145
技术图书徽章
日期:2013-10-01 15:32:13戌狗
日期:2013-10-25 13:31:35金牛座
日期:2013-11-04 16:22:07子鼠
日期:2013-11-18 18:48:57白羊座
日期:2013-11-29 10:09:11狮子座
日期:2013-12-12 09:57:42白羊座
日期:2013-12-24 16:24:46辰龙
日期:2014-01-08 15:26:12技术图书徽章
日期:2014-01-17 13:24:40巳蛇
日期:2014-02-18 14:32:59未羊
日期:2014-02-20 14:12:13白羊座
日期:2014-02-26 12:06:59
3 [报告]
发表于 2015-09-13 19:25 |只看该作者
$ awk -vOFS="\t" '{if($7==404)print $1,$4" "$5,$8,$6}' FILE
2.2.2.2        [12/Sep/2015:00:00:07 +0800]        14634        "url2"

论坛徽章:
0
4 [报告]
发表于 2015-09-13 21:10 |只看该作者
回复 3# jason680

多谢大神回复,我最开始用的也是差不多的办法。主要原因是时间要timestamp时间戳格式的,所以我是先将时间列单独列出到其他文件中,date 转后后再用paste合成一个,我想过直接在awk里转,但这个日期不是标准的,转换了很多次才出来。。。shell 里除了用date 转换timestamp还有其他办法么。?

   

论坛徽章:
145
技术图书徽章
日期:2013-10-01 15:32:13戌狗
日期:2013-10-25 13:31:35金牛座
日期:2013-11-04 16:22:07子鼠
日期:2013-11-18 18:48:57白羊座
日期:2013-11-29 10:09:11狮子座
日期:2013-12-12 09:57:42白羊座
日期:2013-12-24 16:24:46辰龙
日期:2014-01-08 15:26:12技术图书徽章
日期:2014-01-17 13:24:40巳蛇
日期:2014-02-18 14:32:59未羊
日期:2014-02-20 14:12:13白羊座
日期:2014-02-26 12:06:59
5 [报告]
发表于 2015-09-13 22:05 |只看该作者
本帖最后由 jason680 于 2015-09-13 22:49 编辑

回复 4# 钟大發

The mktime function can get the timestamp in awk

把问题说清楚,并举例...
或者(问题)留着吧...
   
问题本不难,你又不举例,
描述又乱写,让人费疑猜?

论坛徽章:
7
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:18程序设计版块每日发帖之星
日期:2015-08-09 06:20:00每日论坛发贴之星
日期:2015-08-09 06:20:00程序设计版块每日发帖之星
日期:2015-08-22 06:20:00程序设计版块每日发帖之星
日期:2015-08-27 06:20:00
6 [报告]
发表于 2015-09-14 10:17 |只看该作者
好诗,好诗~~

论坛徽章:
1
白银圣斗士
日期:2015-11-23 10:45:24
7 [报告]
发表于 2015-09-14 10:28 |只看该作者
jason大神依旧犀利,文采和技术都是棒棒哒

论坛徽章:
0
8 [报告]
发表于 2015-09-15 18:38 |只看该作者
多谢指导~~我换了个办法搞定了~~回复 6# tuyajie


   

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
9 [报告]
发表于 2015-09-15 21:22 |只看该作者
钟大發 发表于 2015-09-15 18:38
多谢指导~~我换了个办法搞定了~~回复 6# tuyajie

经典

论坛徽章:
7
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:18程序设计版块每日发帖之星
日期:2015-08-09 06:20:00每日论坛发贴之星
日期:2015-08-09 06:20:00程序设计版块每日发帖之星
日期:2015-08-22 06:20:00程序设计版块每日发帖之星
日期:2015-08-27 06:20:00
10 [报告]
发表于 2015-09-15 22:15 |只看该作者
应该是点错了。。。他是想回楼上大神的。哈哈。回复 9# waker


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP