[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: suchen im logfile



Am Montag, 27. November 2006 23:47 schrieb Thorsten Haude:
> Moin,
>
> * Roland M. Kruggel wrote (2006-11-27 23:08):
> >Ich habe einen Wert $date.
> >Es soll in diesem Beispiel 'Nov 27 22:07:03' sein.
> >
> >Mit diesem Wert $date muß ich die /var/log/auth.log durchsuchen.
> > Ich will alle Zeilen die >= $date sind ausgeben.
>
> Einmalig würde ich einen Editor benutzen, damit geht's am
> schnellsten.

Das geht nicht. 

Programm Kurzbeschreibung
Bei einem ssh-Zugriff wird das Programm gestartet. IP-Adresse 
übergeben. Danach soll einen Ausgabe der /var/log/auth ab diesem 
$date erfolgen. Allerdings ist der Eintrag in auth.log immer um 
einige Sekunden zeitversetzt. Wenn der 'ssh-Eindringlig' es geschafft 
hat bekomme ich eine Mail, IRC-Nachricht und eine SMS. Ausserdem wir 
eine whois anfrage auf die IP gemacht.
Gesteuert wird das ganze aus der /etc/hosts.allow

> Automatisiert würde ich Rubys (oder Perls) RE-Ranges nutzen.

Ich habe auch schon an Python gedacht.


-- 
cu

Roland Kruggel  mailto: rk.liste at bbf7.de
System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5



Reply to: