[Ubuntu-BR] RES: Formatando a data do log do squid

hamacker sirhamacker em gmail.com
Terça Outubro 28 19:15:12 UTC 2014


Dá na mesma:
[Tue Oct 28 17:12:27 2014].197    471 192.168.1.139 TCP_MISS/404 1502 GET
http://wsc2.webspectator.com/ad? delmice DIRECT/23.21.191.145 text/html
[Tue Oct 28 17:12:27 2014].509  62577 192.168.1.106 TCP_MISS/200 12710
CONNECT fbcdn-profile-a.akamaihd.net:443 - DIRECT/72.247.9.26 -
[Tue Oct 28 17:12:27 2014].883      0 192.168.1.109 TCP_DENIED/403 3629
CONNECT web01-njs.uninove.br:80 - NONE/- text/html

Esse maltido "."numero pelo jeito vai aparecer em todas as ocorrencias.
Estou estudando mudar o formato de log do squid (squid.conf) ou então fazer
um "cut" usando o "." como delimitador e refazer o meu script para juntar
as duas partes em essa fração.

Em 24 de outubro de 2014 15:56, Rafael Bedendo <rafael.bedendo em gmail.com>
escreveu:

> Eu uso assim:
>
> tail -f /var/log/squid/access.log | perl -p -e
> 's/^([0-9]*)/"[".localtime($1)."]"/e'
>
> Conforme está aqui:
>
> http://www.commandlinefu.com/commands/view/8784/read-squid-logs-with-human-r
> eadable-timestamp
>
> Abraço
>
> Rafael Bedendo


More information about the ubuntu-br mailing list