awk ‘$9~/503/’ m.log>503.log 取日志m.log中的503,并重定向到文件503.log
awk ‘$9 !~ /200/’ 取日志m.log中的不是200的,
awk ‘{print $1}’ yyk.log |sort|uniq -c|sort -n -k 1 -r|head -n 20 取日志yyk.log,所有的访问ip的个数,并按照数量最大的排列前20个ip
cat m.log | awk ‘$4 >=”[12/Jul/2016:16:30:00″ && $4 <=”[12/Jul/2016:17:30:00″‘ >1.log
取某个时间范围内的日志
ps.nginx的日志格式