在 Linux 日志中查找 IP 地址,常见方法和实用命令如下:
grep "192.168.1.100" /var/log/messages
grep -r "10.0.0.5" /var/log/
grep -i "192.168" /var/log/nginx/access.log
grep -oE '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' /var/log/nginx/access.log
grep -oE '\b([0-9]{1,3}\.){3}[0-9]{1,3}\b' /var/log/nginx/access.log
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr
grep -oE '\b([0-9]{1,3}\.){3}[0-9]{1,3}\b' /var/log/messages | sort | uniq -c | sort -nr
# 查看某 IP 的访问记录
grep "203.0.113.45" /var/log/nginx/access.log
# 查看访问最多的前 10 个 IP
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | head
grep "Failed password" /var/log/secure
grep -oE '\b([0-9]{1,3}\.){3}[0-9]{1,3}\b' /var/log/secure | sort | uniq -c | sort -nr
tail -f /var/log/nginx/access.log | grep --line-buffered -oE '([0-9]{1,3}\.){3}[0-9]{1,3}'
journalctljournalctl | grep "192.168"
awk 精准提取awk '/192\.168\.1\./ {print}' /var/log/messages
如果你能告诉我:
我可以给你更精确的命令。