[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script surveillance SYN_FLOOD



On 07/10/2015 11:00 PM, Denis Mugnier wrote:
Bonjour,

On 10/07/2015 21:57, Frédéric Marécaille wrote:
Hello à tous!

Je voudrais faire un script à placer dans un cron (toutes les x heures)
qui envois un mail si la commande "sudo netstat -atpn |grep SYN"
contient quelque chose.

-> Je pense que cela peut se faire avec la condition "if..." ??
-> Si le résultat de la commande ne renvoie pas de données, alors il
faut rediriger dans "/dev/null" ??

Bref, je n'ai pas de compétences pour le faire tout seul :(

'Faut vraiment que je me mette à l'apprentissage des scripts bash sous
linux.....Un tuto, un livre à conseiller?? svp-merci!

Le script que tu veux faire n'est pas très compliqué.
Il faut déja faire le script et ensuite traiter le pb de cron.

Pour t'aider, je te conseille la lecture de http://abs.traduc.org/abs-fr/

Ensuite il est possible de te faire le script, mais est ce le but ? je
pense qu'avec de la lecture sur bash tu devrais y arriver ...
Il faut cependant que sur la machine, il soit possible d'envoyer des
mails... et il va falloir que tu te poses la question de l'utilisation
de sudo....

Si tu as des questions précises sur bash, n'hésite pas ;o)

Bon courage

Denis


Ça, c'est une réponse encourageante!

Si tu veux déprimer (ou non!), tu as la fameuse bible bash:

"The Advanced Bash-Scripting Guide"
-> www.tldp.org/LDP/abs/html/

Ça existe en français si je ne m'abuse.

Pour ma part, j'ai arrêté vers 1/3 et je me demande de plus en plus si je vais pas rester à /bin/sh ou transposer des trucs sur ksh par exemple.

Plus sérieusement, le lien de Denis est très bien et tu verras qu'en y passant un peu de temps tous les jours (si possible) tu serras très rapidement en mesure de scripter des trucs utiles en seulement quelques lignes!

Alors, encourageant finalement :)


Un conseil en passant: je crois qu'on est légèrement HC car il n'y a pas de référence directe à debian. Pas que ça me gène perso! Moi j'aurais mis ça dans f.c.o.l.c par exemple.

À +

--
mireero


Reply to: