Linux shell脚本练习(五)

防止ddos攻击,当某个ip访问过于频繁不合理时,对其进行屏蔽

bash 复制代码
#!/bin/bash
DATE=$(date +%d/%b/%Y:%H:%M)
LOG_FILE=/usr/local/nginx/logs/demo2.access.log
ABNORMAL_IP=$(tail -n5000 $LOG_FILE |grep $DATE |awk '{a[$1]++}END{for(i in a)if(a[i]>10)print i}')
for IP in $ABNORMAL_IP; do
    if [ $(iptables -vnL |grep -c "$IP") -eq 0 ]; then
        iptables -I INPUT -s $IP -j DROP
        echo "$(date +'%F_%T') $IP" >> /tmp/drop_ip.log
    fi
done

root@linux-lyz test1# chmod +x ddos.sh

root@linux-lyz test1# ./ddos.sh

root@linux-lyz test1#

nginx 日志按日期切割

bash 复制代码
#!/bin/bash
LOG_DIR=/usr/local/nginx/logs
YESTERDAY_TIME=$(date -d "yesterday" +%F)
LOG_MONTH_DIR=$LOG_DIR/$(date +"%Y-%m")
LOG_FILE_LIST="default.access.log"

for LOG_FILE in $LOG_FILE_LIST; do
    [ ! -d $LOG_MONTH_DIR ] && mkdir -p $LOG_MONTH_DIR
    mv $LOG_DIR/$LOG_FILE $LOG_MONTH_DIR/${LOG_FILE}_${YESTERDAY_TIME}
done

kill -USR1 $(cat /var/run/nginx.pid)

root@linux-lyz test1# ./split_nginx_log.sh

root@linux-lyz test1# mkdir -p /usr/local/nginx/logs/2024-12

root@linux-lyz test1# mv /usr/local/nginx/logs/default.access.log /usr/local/nginx/logs/2024-12/default.access.log_2024-12-16

root@linux-lyz test1# kill -USR1 25423

root@linux-lyz test1#

相关推荐
团子股股东峥哥3 分钟前
day36-RHEL-管理基本存储
linux·运维·服务器
Fcy6486 分钟前
Linux下 网络计算器小程序(socket封装、协议自定义、业务逻辑解耦)
linux·网络·自定义协议
东城居士7 分钟前
Linux驱动程序开发环境的快速搭建
linux·嵌入式系统
云栖梦泽32 分钟前
网络设备驱动(3)
linux·运维·服务器·网络·嵌入式硬件
ShineWinsu43 分钟前
对于MySQL:索引的解析
linux·数据库·mysql·面试·笔试·索引·海量数据
wuminyu1 小时前
Kafka配置TLS/SSL加密传输时零拷贝失效分析
java·linux·c语言·jvm·c++
keyipatience1 小时前
5种IO模型与阻塞IO,select,poll,epoll,LT和ET模式
linux·服务器·网络·数据结构·c++·算法
Dream Cosmos2 小时前
C++ 中 static 关键字的作用与使用规则
linux·c++
一技安身10 小时前
【Docker】 镜像导出 & 导入,实验环境aarch64(arm64)Linux操作系统
linux·docker·容器
代码村新手11 小时前
Linux调试器-gdb的使用
linux