Re: suchen im logfile
Am Montag, 27. November 2006 23:47 schrieb Thorsten Haude:
> Moin,
>
> * Roland M. Kruggel wrote (2006-11-27 23:08):
> >Ich habe einen Wert $date.
> >Es soll in diesem Beispiel 'Nov 27 22:07:03' sein.
> >
> >Mit diesem Wert $date muß ich die /var/log/auth.log durchsuchen.
> > Ich will alle Zeilen die >= $date sind ausgeben.
>
> Einmalig würde ich einen Editor benutzen, damit geht's am
> schnellsten.
Das geht nicht.
Programm Kurzbeschreibung
Bei einem ssh-Zugriff wird das Programm gestartet. IP-Adresse
übergeben. Danach soll einen Ausgabe der /var/log/auth ab diesem
$date erfolgen. Allerdings ist der Eintrag in auth.log immer um
einige Sekunden zeitversetzt. Wenn der 'ssh-Eindringlig' es geschafft
hat bekomme ich eine Mail, IRC-Nachricht und eine SMS. Ausserdem wir
eine whois anfrage auf die IP gemacht.
Gesteuert wird das ganze aus der /etc/hosts.allow
> Automatisiert würde ich Rubys (oder Perls) RE-Ranges nutzen.
Ich habe auch schon an Python gedacht.
--
cu
Roland Kruggel mailto: rk.liste at bbf7.de
System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5
Reply to: