Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-12-26 21:27:29

  flooder - Użytkownik

flooder
Użytkownik
Zarejestrowany: 2009-12-26

filtrowanie logow Snorta

Jest to moj pierwszy post, wiec witam wszystkich uzytkownikow tegoz forum :)
Mam pytanie, co do filtrowania pliku z alertami Snorta.

Zakladajac, ze mam taki plik z logami, jak na rysunku: http://c64.elsat.net.pl/logi.jpg to chcialbym wyciagnac z niego, do innego pliku, te linie, ktore odnosza sie powiedzmy do alertu "koncowka z txt" (czyli 2 razy po cale 5 linii).
Prosze o pomoc, gdyz nie wiem, jak takie cosik zrobic :( A probowalem to grepem zrobic, czy awk, no ale niestety...

Pozdrawiam.

Offline

 

#2  2009-12-26 21:30:41

  urug - Członek DUG

urug
Członek DUG
Skąd: Częstochowa
Zarejestrowany: 2008-04-22
Serwis

Re: filtrowanie logow Snorta

Kod:

sed -n '/koncowka txt/,/^$/p' plik_snorta.txt

Może tak?

Ostatnio edytowany przez urug (2009-12-26 21:34:00)


Pozdrawiam, Tomek

Offline

 

#3  2009-12-29 22:47:47

  flooder - Użytkownik

flooder
Użytkownik
Zarejestrowany: 2009-12-26

Re: filtrowanie logow Snorta

Dzieki :) o to wlasnie mi chodzilo.
A mam jeszcze takie jedno pytanko. Jak utworzyc plik, tak aby zawieral obecna date?
Konkretnie chodzi mi o to, aby cron codziennie tworzyl backup z logami i w celu zachowania porzadku w nazwie byla konkretna data.

Offline

 

#4  2009-12-29 22:53:27

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: filtrowanie logow Snorta

Kod:

touch log_$(date +%F)

może tak?? :>


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#5  2009-12-30 17:25:50

  flooder - Użytkownik

flooder
Użytkownik
Zarejestrowany: 2009-12-26

Re: filtrowanie logow Snorta

bardzo dziekuje, rzeczywiscie dziala :)

mam kolejne pytanie. dotyczy w/w filtrowania. chcialbym, aby usunal mi ciag o podany warunku. probowalem to zrobic poprzez uzycie opcji -e, ale z mizernym skutkiem: sed -e '/koncowka txt/,/^$/p' plik_snorta.txt

Ostatnio edytowany przez flooder (2010-01-13 16:12:22)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)