我正在使用 grep 在攻击后分析我的日志文件。通常是这样
grep -F "POST /xxxxx.php" ./access-log
现在有人攻击了我的一些网站,但我不知道漏洞在哪里,也不知道攻击者的 IP 地址是什么。现在我想找到一个向我的多个网站发送请求的 IP 地址,如下所示:
abcde.com-log:123.123.123.123 - - [12/Jan/2013:08:41:08 +0100] "POST /xxxxx.php HTTP/1.1" 200 1234 "-" "-"
wxyz.com-log:123.123.123.123 - - [12/Jan/2013:08:41:08 +0100] "POST /xxxxx.php HTTP/1.1" 200 1234 "-" "-"
但我不知道如何让 grep 或其他 unix 工具只给我那个匹配项,匹配的对象不止一个日志文件。