是否有任何简单的方法可以获取从https_access.log
访问的最常见用户的列表答案 0 :(得分:0)
如果用户名出现在访问日志的第二列中,那么您可以这样提取和计数:
cut -d ' ' -f 2 https_access.log | sort | uniq --count
这将分隔符设置为空格,并取第2列(此数字可能需要更改,具体取决于日志格式)。然后它将所有相似的项目放在一起,最后重复删除它们,将计数放在前面。
您可以添加:| sort -nr
来排序,最先计数最多(即反向或降序排列' -r')