mysql案例~tcpdump的使用

↘锁芯ラ 提交于 2019-12-03 23:05:59

 

使用方式 tcpdump -i eth0 -s 0 -l -w - dst port 3306
参数说明
   -i 设备名称
   -s 包大小,默认65535
   -l 输出缓冲
   -w 输入文件中
   dst port 监听目标端口
记录执行sql
   #!/bin/bash
   #this script used montor mysql network traffic.echo sql
   tcpdump -i eth0 -s 0 -l -w - dst port 3306 | strings | perl -e '
   while(<>) { chomp; next if /^[^ ]+[ ]*$/;
   if(/^(SELECT|UPDATE|DELETE|INSERT|COMMIT|ROLLBACK|CREATE|DROP|ALTER|CALL)/i)
   {
   if (defined $q) { print "$q\n"; }
   $q=$_;
   } else {
   $_ =~ s/^[ \t]+//; $q.=" $_"; 
   }
  }' >> /tmp/tmp.log
根据关键字分析tmp日志

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!