【发布时间】:2012-12-25 00:40:44
【问题描述】:
我正在编写一个 ssh 命令,以使用 awk 将某些电子邮件日志条目处理为可读的格式。此脚本仅在过去 24 小时内的 /var/log/exim_mainlog 条目上运行。我对时间搜索选项不是很熟悉。关于仅针对过去 24 小时内日期的条目 grep 电子邮件日志的最佳方式的任何建议?最好是 grep 选项或类似的东西。非常感谢任何帮助
【问题讨论】:
-
日志的格式如何?
-
find和它的时间选项在这里可能会派上用场。 -
日志的格式不同,但我会在过去 24 小时内提取包含“此处没有此类用户”的所有日志。日期格式如下:2012-12-23 00:05:07
-
可以在日志文件上使用 find 吗?我认为这行不通,因为 ti 发现文件不是文本,尽管我确定我可能弄错了