跳至主要内容

GROK表达式

 

Grok表达式工具

https://grokdebug.herokuapp.com/


常用表达式

  • USERNAME 或 USER
    用户名,由数字、大小写及特殊字符(._-)组成的字符串
    比如:1234BobAlex.Wong
  • EMAILLOCALPART
    电子邮件用户名部分,首位由大小写字母组成,其他位由数字、大小写及特殊字符(_.+-=:)组成的字符串。注意,国内的QQ纯数字邮箱账号是无法匹配的,需要修改正则
    比如:stoneGary_Luabc-123
  • EMAILADDRESS
    电子邮件
    比如:stone@abc.comGary_Lu@gmail.comabc-123@163.com
  • HTTPDUSER
    Apache服务器的用户,可以是EMAILADDRESSUSERNAME
  • INT
    整数,包括0和正负整数
    比如:0-12343987
  • BASE10NUM 或 NUMBER
    十进制数字,包括整数和小数
    比如:0185.23
  • BASE16NUM
    十六进制数字,整数
    比如:0x0045fa2d-0x3F8709
  • BASE16FLOAT
    十六进制数字,整数和小数
  • WORD
    字符串,包括数字和大小写字母
    比如:String3529345ILoveYou
  • NOTSPACE
    不带任何空格的字符串
  • SPACE
    空格字符串
  • QUOTEDSTRING 或 QS
    带引号的字符串
    比如:"This is an apple"'What is your name?'
  • UUID
    标准UUID
    比如:550E8400-E29B-11D4-A716-446655440000
  • MAC
    MAC地址,可以是Cisco设备里的MAC地址,也可以是通用或者Windows系统的MAC地址
  • IP
    IP地址,IPv4或IPv6地址
    比如:127.0.0.1FE80:0000:0000:0000:AAAA:0000:00C2:0002
  • HOSTNAME
    主机名称
  • IPORHOST
    IP或者主机名称
  • HOSTPORT
    主机名(IP)+端口
    比如:127.0.0.1:3306api.stozen.net:8000
  • PATH
    路径,Unix系统或者Windows系统里的路径格式
    比如:/usr/local/nginx/sbin/nginxc:\windows\system32\clr.exe
  • URIPROTO
    URI协议
    比如:httpftp
  • URIHOST
    URI主机
    比如:www.stozen.net10.0.0.1:22
  • URIPATH
    URI路径
    比如://www.stozen.net/abc//api.php
  • URIPARAM
    URI里的GET参数
    比如:?a=1&b=2&c=3
  • URIPATHPARAM
    URI路径+GET参数
    比如://www.stozen.net/abc/api.php?a=1&b=2&c=3
  • URI
    完整的URI
    比如:http://www.stozen.net/abc/api.php?a=1&b=2&c=3

日期时间表达式

  • MONTH
    月份名称
    比如:JanJanuary
  • MONTHNUM
    月份数字
    比如:03912
  • MONTHDAY
    日期数字
    比如:03931
  • DAY
    星期几名称
    比如:MonMonday
  • YEAR
    年份数字
  • HOUR
    小时数字
  • MINUTE
    分钟数字
  • SECOND
    秒数字
  • TIME
    时间
    比如:00:01:23
  • DATE_US
    美国日期格式
    比如:10-15-198210/15/1982
  • DATE_EU
    欧洲日期格式
    比如:15-10-198215/10/198215.10.1982
  • ISO8601_TIMEZONE
    ISO8601时间格式
    比如:+10:23-1023
  • TIMESTAMP_ISO8601
    ISO8601时间戳格式
    比如:2016-07-03T00:34:06+08:00
  • DATE
    日期,美国日期%{DATE_US}或者欧洲日期%{DATE_EU}
  • DATESTAMP
    完整日期+时间
    比如:07-03-2016 00:34:06
  • HTTPDATE
    http默认日期格式
    比如:03/Jul/2016:00:36:53 +0800

Log表达式

  • LOGLEVEL
    日志等级
    比如:AlertalertALERTError

评论

此博客中的热门博文

Django使用markdown

Django使用markdown 安装markdown Pygments xxxxxxxxxx pip install Pygments markdown 生成css文件 xxxxxxxxxx pygmentize -S default -f html -a .codehilite > pygments.css -S 选择高亮模板,查看支持的高亮模板 xxxxxxxxxx from pygments . styles import STYLE_MAP STYLE_MAP . keys () 在对应APP添加 templatetags文件夹 custom_markdown.py xxxxxxxxxx import markdown from django import template from django . template . defaultfilters import stringfilter from django . utils . safestring import mark_safe register = template . Library () #自定义filter时必须加上 @register . filter ( is_safe = True ) #注册template filter @stringfilter       #希望字符串作为参数 def custom_markdown ( value ):     return mark_safe ( markdown . markdown ( value ,         extensions =[ 'markdown.extensions.fenced_code' , 'markdown.extensions.codehilite' ],         safe_mode = True ,         enable_attributes = False )) 模板中引用 xxxxxxxxxx {% load custom_markdown %...

web管理openvpn

  web管理openvpn 一部署目标 客户端使用openvpn客户端使用证书密钥+用户密码验证登录,拨入内网 服务器端使用mysql存储用户信息,并加密用户密码 开发openvpn管理平台,可以web界面管理openvpn 指定人员IP,通过策略限制人员访问资源 二部署openvpn 1安装openvpn服务端 1.1环境 系统 centos7.3 IP地址 100.100.100.100 Openvpn版本 2.4.3 安装方式 YUM 数据库 percona-server-5.7.18-15 验证工具 pam_mysql openvpn插件版本 2.0.9 1.2安装依赖 yum -y install epel-release yum install pam-devel pam yum install -y easy-rsa yum -y install mariadb-server mariadb-devel mariadb-libs yum install -y cyrus-sasl cyrus-sasl-plain cyrus-sasl-devel cyrus-sasl-lib cyrus-sasl-gssapi 1.3安装openvpn 使用yum命令安装openvpn yum install -y openvpn 1.4配置证书密钥 复制证书密钥工具 #cp -R /usr/share/easy-rsa /etc/openvpn/ 进入工具目录 #cd /etc/openvpn/easy-rsa 修改证书生成信息 #vim /etc/openvpn/easy-rsa/2.0/vars export KEY_COUNTRY="CN" export KEY_PROVINCE="CA" export KEY_CITY="HangZhou" export KEY_ORG="xxx" export KEY_EMAIL="server_monitor@xxx.com" export KEY_OU="YunWei 重新加载 #source ./vars 重新产生CA证书 ./clean-all ./build-ca 创建服务端证书 ./build-key...

Django部署

Django部署   uwsgi配置 官方文档 : uwsgi-docs 选项 描述 chdir the base directory (full path) module Django's wsgi file master 启动管理主进程 processes 启动的进程数 threads 每个进程的线程数 uid 启动uwsgi的用户 gid 启动uwsgi的用户组 pidfile 进程号文件 max-requests 最大请求数 vacuum clear environment on exit 服务停止自动清理sock文件和pid文件 daemonize 日志目录 home python虚拟环境路径 socket scoket地址(tcp或者sock文件路径) chmod-socket sock文件权限 http uwsgi监听IP和端口 x [uwsgi] chdir = /opt/Platform module = Platform.wsgi master = True pidfile = /tmp/tzop.pid vacuum = True max-requests = 5000 processes = 8 #socket=/var/run/op_uwsgi.sock # unxi scoket need set chmod-socket #chmod-socket=666 #socket=127.0.0.1:8000 http = 127 .0.0.1:8000 #static-map = /static=/application/Platform/static daemonize = /opt/Platform/logs/uwsgi.log 启动 x uwsgi --ini tzop.ini 停止 x uwsgi --stop /tmp/tzop.pid 重载 x uwsgi --reload /tmp/tzop.pid nginx配置 uwsgi_pass 不对 location 目录转发 x server {       listen         80 ;       server_name _...