0

我已经这样做了,但是我编写的 shellscript 遇到了麻烦。我对 tail 命令功能感到困惑,而且当我在终端上看到 error.log 的输出时,它会显示从单词中删除的带有 'e' 的行。

我是这样写的,请指导我如何解决我的问题。我想逐行读取这个error.log文件,在读取行期间,我想将固定数量的行拆分为带有后缀的小文件,即log-aa,log-ab,...我使用split命令完成了这个。拆分后,我想使用正则表达式过滤带有 GET 或 POST 单词的行,并将这些过滤后的行存储到新文件中。完成此存储后,我需要删除所有这些 log-* 文件。

我是这样写的:

enter code here
processLine(){
  line="$@"
  echo $line
  $ tail -f $FILE
}
FILE="/var/log/apache2/error.log"
if [ "$1" == "/var/log/apache2/error.log" ]; then
   FILE="/dev/stdin"
else
   FILE="$1"
   if [ ! -f $FILE ]; then
   echo "$FILE : does not exists"
   exit 1
   elif [ ! -r $FILE ]; then
   echo "$FILE: can not read"
   exit 2
   fi
fi
#BAKIFS=$IFS
#IFS=$(echo -en "\n\b")
exec 3<&0
exec 0<"$FILE"
#sed -e 's/\[debug\].*\(data\-HEAP\)\:\/-->/g' error.log > /var/log/apache2/error.log.1
while read -r line
do
 processLine $line
done
exec 0<&3
IFS=$BAKIFS
logfile="/var/log/apache2/error.log"
pattern="bytes"
# read each new line as it gets written
# to the log file
#tail -1 $logfile 
tail -fn0 $logfile | while read line ; do
# check each line against our pattern
echo "$line" | grep -i "$pattern" 
#sed -e 's/\[debug\].*\(data\-HEAP\)\:/-->/g' error.log >/var/log/apache2/error.log
split -l 1000 error.log log-  
FILE2="/var/log/apache2/log-*"
if [ "$1" == "/var/log/apache2/log-*" ]; then
   FILE2="/dev/stdin"
else
   FILE2="$1"
   if [ ! -f $FILE2 ]; then
   echo "$FILE : does not exists"
   exit 1
   elif [ ! -r $FILE2 ]; then
   echo "$FILE: can not read"
   exit 2
   fi
fi
BAKIFS=$IFS
IFS=$(echo -en "\n\b")
exec 3<&0
exec 0<"$FILE2"
while read -r line
do
 processLine $line
 echo $line >>/var/log/apache2/url.txt
done
exec 0<&3
IFS=$BAKIFS
find . -name "var/log/apache2/logs/log-*.*" -delete
done
exit 0

下面的代码在读取和拆分 error.log 后删除文件但是当我把 tail -f $FILE 它停止删除文件我想在它到达 error.log 文件的最后一行后删除 log-* 文件:在此处输入代码

processLine(){
line="$@" 
echo $line
}
FILE=""
if [ "$1" == "" ]; then
FILE="/dev/stdin"
else
FILE="$1"
# make sure file exist and readable
if [ ! -f $FILE ]; then
echo "$FILE : does not exists"
exit 1
elif [ ! -r $FILE ]; then
echo "$FILE: can not read"
exit 2                                     
fi
fi
#BAKIFS=$IFS
#IFS=$(echo -en "\n\b")
exec 3<&0
exec 0<"$FILE"
while read -r line
do
processLine $line
split -l 1000 error.log log-
cat log-?? | grep "GET\|POST" > storefile 
#tail -f $FILE
done 
rm log-??
exec 0<&3 
#IFS=$BAKIFS
exit 0
4

1 回答 1

0

您的代码似乎不必要地冗长和复杂,并且逻辑不清楚。如果没有正常工作,它不应该被允许增长这么大。

考虑一下:

split -l 1000 error.log log-
cat log-?? | grep "GET\|POST" > storefile
rm log-??

试验一下。如果这三个命令符合您的预期,您可以添加更多功能(例如,使用路径、检查 是否存在error.log),但在这部分工作之前不要添加代码。

于 2010-11-04T18:02:53.663 回答