[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: light IDS



On Mon, 30 Jan 2006 17:17:24 +0300 Artem Chuprina wrote:

 MG>> tail -f /var/log/messages | awk '/.../ {system "..."}'

 MG>> Только нужно перезапускать при ротации лога. Или через пайп. Например, в
 MG>> /etc/syslog.conf:

 MG>> auth,authpriv.* |/var/log/fifo

 MG>> Делаем:

 MG>> mkfifo /var/log/fifo
 MG>> awk '/sudo:.*COMMAND=\/bin\/ls/ {system ("echo ls command run")}' /var/log/fifo

 MG>> Проверяем:
 MG>> sudo ls

 AC> Здесь тоже придется перезапускать при ротации.

Угу. Точно. Поправимся :-)

     while awk '/.../ {system (...)}' /var/log/fifo; do : ;done

-- 
to my, trociny



Reply to: