随心一记

一二三四五,上山打老鼠


  • 首页

  • 归档

  • 标签
ywcsb

ywcsb

游戏可以不玩,小说不能不看。

153 日志
3 分类
42 标签
RSS
GitHub 知乎 随心一记
Links
  • 随心一记
  • 追梦人物的
  • MSDN

shell 过滤十分钟之内的Nginx日志文件(json格式)并添加到iptables(V2))

发表于 2019-01-26 | 阅读 874 | 分类于 系统运维 |

另一个直接用if判断过滤时间的脚步运行的特别慢shell 过滤十分钟之内的Nginx日志文件(json格式)

#!/bin/bash
#十分钟之前的时间
zhiqian=$(date -d"10 minutes ago" +"%H:%M")
zhiqian_ip=$(date -d "10 minutes ago" "+%Y-%m-%d %H:%M:%S" )
#现在的时间
xianzai=$(date +"%H:%M")
xianzai_ip=$(date "+%Y-%m-%d %H:%M:%S")
access_log="/var/log/nginx/access.json"
cat $access_log |awk -v st="$zhiqian" -v et="$xianzai" '{t=substr($3,RSTART+14,21);if(t>=st && t<=et) {print $0}}' > /var/log/nginx/10.json
cat /var/log/nginx/10.json | while read line;do
        host_jq=$(echo $line | jq '.host' )
        #echo $host_jq
        if [[ $host_jq != '"www.ywcsb.vip"' ]];then
                if [[ $host_jq != '"ywcsb.vip"' ]];then
                        #echo $host_jq
                        ip=$(echo $line | jq '.remote_addr'|awk -F'"' '{print $2}' | sort | uniq)
                        #echo $ip
                        iptables=$(iptables -L -v -n --line-numbers | grep $ip)
                        if [[ -z $iptables ]];then
                                         /usr/sbin/iptables -I INPUT 1 -s $ip -j DROP
                                        echo "${xianzai_ip}-${zhiqian_ip}之间的IP地址:$ip" >> /data/script/iptables-DROP.txt
                                fi
                fi
        fi
done
rm -rf /var/log/nginx/10.json
觉得不错,支持一下!
geerniya WeChat Pay

微信打赏

geerniya Alipay

支付宝打赏

# shell # iptables # 防火墙
Python3 过滤十分钟之内的Nginx日志文件(json格式)并添加到iptables
Nginx+Apache+ Wordpress无限的301重定向循环

发表评论

共 0 条评论

    暂无评论
© 2018 - 2022 ywcsb
冀ICP备17022045号-1
Supported by 腾讯云