Linux shell脚本练习(五)

防止ddos攻击,当某个ip访问过于频繁不合理时,对其进行屏蔽

bash 复制代码
#!/bin/bash
DATE=$(date +%d/%b/%Y:%H:%M)
LOG_FILE=/usr/local/nginx/logs/demo2.access.log
ABNORMAL_IP=$(tail -n5000 $LOG_FILE |grep $DATE |awk '{a[$1]++}END{for(i in a)if(a[i]>10)print i}')
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -I INPUT -s $IP -j DROP
        echo "$(date +'%F_%T') $IP" >> /tmp/drop_ip.log
    fi
done

root@linux-lyz test1# chmod +x ddos.sh

root@linux-lyz test1# ./ddos.sh

root@linux-lyz test1#

nginx 日志按日期切割

bash 复制代码
#!/bin/bash
LOG_DIR=/usr/local/nginx/logs
YESTERDAY_TIME=$(date -d "yesterday" +%F)
LOG_MONTH_DIR=$LOG_DIR/$(date +"%Y-%m")
LOG_FILE_LIST="default.access.log"

for LOG_FILE in $LOG_FILE_LIST; do
    [ ! -d $LOG_MONTH_DIR ] && mkdir -p $LOG_MONTH_DIR
    mv $LOG_DIR/$LOG_FILE $LOG_MONTH_DIR/${LOG_FILE}_${YESTERDAY_TIME}
done

kill -USR1 $(cat /var/run/nginx.pid)

root@linux-lyz test1# ./split_nginx_log.sh

root@linux-lyz test1# mkdir -p /usr/local/nginx/logs/2024-12

root@linux-lyz test1# mv /usr/local/nginx/logs/default.access.log /usr/local/nginx/logs/2024-12/default.access.log_2024-12-16

root@linux-lyz test1# kill -USR1 25423

root@linux-lyz test1#

相关推荐
是jin奥4 小时前
Ubuntu 访问 Windows 共享目录
linux·运维·ubuntu
星恒随风5 小时前
Linux基础IO万字详解:从文件描述符fd到重定向、FILE缓冲机制及MiniShell升级
linux·运维·笔记·学习·状态模式
yunwei375 小时前
eBPF 入门开发实践教程一:Hello World,基本框架和开发流程
linux·后端·性能优化
小雪崩5 小时前
嵌入式学习 day65:Linux驱动进阶——pinctrl 子系统和 platform 驱动框架
linux·学习·驱动
wixzjsh5 小时前
嵌入式Linux系统启动与内核驱动开发全解
linux·运维·驱动开发
晴天的雨.9925 小时前
【Linux】基础开发工具---软件包管理器
linux·运维·服务器
xiaoqiMikko6 小时前
Linux 实战(三):服务起不来、定时任务不执行 —— CentOS 7 / Rocky 9 / Ubuntu 24.04 实测差异
linux·centos
Hello_Pyhx6 小时前
Ventoy:Linux制盘与排障
linux·运维·服务器
Jason_zhao_MR7 小时前
电力数据采集核心板选型指南
linux·嵌入式硬件·fpga开发·嵌入式
microxiaoxiao7 小时前
MobaXterm vs Aeroshell
linux·运维·ssh