IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Opération sur un fichier de log


Sujet :

Shell et commandes GNU

  1. #1
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 17
    Points : 14
    Points
    14
    Par défaut Opération sur un fichier de log
    Bonjour,

    J'aimerais pouvoir faire quelques opérations sur un fichier de logs. Je récupère déjà les connections acceptés, et les déconnexions dans deux fichiers séparés :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    #!/bin/bash
    if
    	[ ! -e /var/log/sshd/sshd_connect ]
    then
    	mkfifo /var/log/sshd/sshd_connect
    fi
    while
    	[ -e /var/log/sshd/sshd_connect ]
    do
    	cat /var/log/sshd/sshd | grep "opened">>/var/log/sshd/sshd_connect 
    done
    Seulement voilà, ce script se lance toutes les 5 minutes et je me retrouve avec plusieurs fois la même ligne. Comment faire pour dire à grep de n'écrire dans le fichier que si la ligne est différente de celles déjà présentes?

    J'aimerais également récupérer le temps d'une connexion, et l'adresse IP de la machine se connectant. Mais comment faire une soustraction avec l'heure?

    Pour vous aider, voici un extrait du fichier de logs :

    Apr 24 11:33:10 serveur sshd[367]: pam_unix(sshd:session): session opened for user root by root(uid=0)
    Apr 24 11:36:55 serveur sshd[413]: Accepted password for root from 10.4.12.2 port 1513 ssh2
    Apr 24 11:36:55 serveur sshd[416]: pam_unix(sshd:session): session opened for user root by root(uid=0)
    Apr 24 11:48:09 service sshd[4713]: Received disconnect from 10.4.12.2: 14: No further authentication methods available.
    Apr 24 11:48:31 service sshd[4714]: Accepted password for root from 10.4.12.2 port 1528 ssh2
    Apr 24 11:48:31 service sshd[4716]: pam_unix(sshd:session): session opened for user root by root(uid=0)
    Apr 24 11:50:20 service sshd[4754]: Accepted password for root from 10.4.12.2 port 1529 ssh2
    Apr 24 11:50:20 service sshd[4756]: pam_unix(sshd:session): session opened for user root by root(uid=0)
    Apr 24 11:50:26 service sshd[4754]: Received disconnect from 10.4.12.2: 11: Disconnect requested by Windows SSH Client.

    Merci beaucoup pour votre aide

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Tu t'embetes pour rien
    Regarde du coté du programme ippl, il fait ca très bien
    Grave urgent !!!

  3. #3
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 17
    Points : 14
    Points
    14
    Par défaut
    J'ai lu attentivement la description de ippl, cependant ce logiciel ne correspond pas à mes besoins, car il ne loggue pas spécifiquement le protocole SSH. Or c'est celui-ci que je loggue. Une autre suggestion, une idée ou un bout de code?? merci

  4. #4
    Modérateur
    Avatar de al1_24
    Homme Profil pro
    Retraité
    Inscrit en
    Mai 2002
    Messages
    9 080
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Retraité
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 9 080
    Points : 30 776
    Points
    30 776
    Par défaut
    Quelque chose comme ça ?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    grep "opened" /var/log/sshd/sshd | while read
    do
        grep -q "${REPLY}" /var/log/sshd/sshd_connect || echo "${REPLY}" >> /var/log/sshd/sshd_connect
    done
    Modérateur Langage SQL
    Règles du forum Langage SQL à lire par tous, N'hésitez pas à consulter les cours SQL
    N'oubliez pas le bouton et pensez aux balises
    [code]
    Si une réponse vous a aidé à résoudre votre problème, n'oubliez pas de voter pour elle en cliquant sur
    Aide-toi et le forum t'aidera : Un problème exposé sans mentionner les tentatives de résolution infructueuses peut laisser supposer que le posteur attend qu'on fasse son travail à sa place... et ne donne pas envie d'y répondre.

  5. #5
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 17
    Points : 14
    Points
    14
    Par défaut
    C'est un peu ce genre là, oui. Cependant ce script s'exécutera assez souvent, il y a donc une redondance des informations dans ton code.
    J'ai réussi à pondre un bout de code, pour ne pas avoir sa, mais je n'arrive pas à enlever le premier caratère qui s'insère avec la commande diff.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    #!/bin/bash
     
    cat /var/log/sshd/sshd | grep "Accepted">>/var/log/sshd/sshd_connect | diff /var/log/sshd/sshd_connect /var/log/sshd/sshd_connect1 | grep "<"
    Voilà, après le grep je n'arrive pas à trouver comment enlever le "<" que rajoute le diff.

    Une autre question, d'après le format de la date de mon fichier comment faire pour récupérer la durée? En gros avec le début et la fin de connexion, comment je peux soustraire pour récupérer une durée?

    Merci d'avance, parce que là je galère

  6. #6
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 17
    Points : 14
    Points
    14
    Par défaut
    Une petite rectification sa ne marche pas, je ne sais plus quoi faire.

    s'il vous plaît aidez-moi !!

  7. #7
    Membre éclairé Avatar de BlaireauOne
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    492
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Mars 2007
    Messages : 492
    Points : 652
    Points
    652
    Par défaut
    Citation Envoyé par bebert49
    Voilà, après le grep je n'arrive pas à trouver comment enlever le "<" que rajoute le diff.

    Merci d'avance, parce que là je galère

    Ça semble fonctionner

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    touch /var/log/sshd/sshd_connect_reference
    grep "Accepted" /var/log/sshd/sshd > /var/log/sshd/sshd_connect_nouv
    diff /var/log/sshd/sshd_connect_nouv /var/log/sshd/sshd_connect_reference | \
         sed -n '/^< /s/^< //p' >> /var/log/sshd/sshd_connect_reference
    less sshd_connect_reference
    Loi de Murphy:
    La Théorie c'est quand ça ne marche pas mais que l'on sait pourquoi.
    La Pratique c'est quand ça marche mais qu'on ne sait pas pourquoi.
    Quand la théorie rejoint la pratique ça ne marche pas et on ne sait pas pourquoi.

  8. #8
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 17
    Points : 14
    Points
    14
    Par défaut
    Merci beaucoup BlaireauOne, grâce à ton code j'avance enfin ^^.

    Merci à tous.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. opération sur un fichier
    Par Sinon dans le forum Entrée/Sortie
    Réponses: 10
    Dernier message: 23/03/2008, 14h55
  2. Opérations sur plusieurs fichiers
    Par arnest dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 10/03/2008, 11h27
  3. Opération sur (gros) fichier
    Par sloshy dans le forum C
    Réponses: 8
    Dernier message: 24/10/2007, 19h24
  4. Opération sur un fichier XML
    Par espadon1 dans le forum Modules
    Réponses: 1
    Dernier message: 10/06/2006, 10h25
  5. [débutant] Opération sur un fichier XML
    Par espadon1 dans le forum Modules
    Réponses: 5
    Dernier message: 31/05/2006, 11h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo