Dá na mesma:
[Tue Oct 28 17:12:27 2014].197    471 192.168.1.139 TCP_MISS/404 1502 GET
http://wsc2.webspectator.com/ad? delmice DIRECT/23.21.191.145 text/html
[Tue Oct 28 17:12:27 2014].509  62577 192.168.1.106 TCP_MISS/200 12710
CONNECT fbcdn-profile-a.akamaihd.net:443 - DIRECT/72.247.9.26 -
[Tue Oct 28 17:12:27 2014].883      0 192.168.1.109 TCP_DENIED/403 3629
CONNECT web01-njs.uninove.br:80 - NONE/- text/html

Esse maltido "."numero pelo jeito vai aparecer em todas as ocorrencias.
Estou estudando mudar o formato de log do squid (squid.conf) ou então fazer
um "cut" usando o "." como delimitador e refazer o meu script para juntar
as duas partes em essa fração.

Em 24 de outubro de 2014 15:56, Rafael Bedendo <rafael.bede...@gmail.com>
escreveu:

> Eu uso assim:
>
> tail -f /var/log/squid/access.log | perl -p -e
> 's/^([0-9]*)/"[".localtime($1)."]"/e'
>
> Conforme está aqui:
>
> http://www.commandlinefu.com/commands/view/8784/read-squid-logs-with-human-r
> eadable-timestamp
>
> Abraço
>
> Rafael Bedendo
-- 
Mais sobre o Ubuntu em português: http://www.ubuntu-br.org/comece

Lista de discussão Ubuntu Brasil
Histórico, descadastramento e outras opções:
https://lists.ubuntu.com/mailman/listinfo/ubuntu-br

Responder a