IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Aide pour transformer une chaine avec sed


Sujet :

Linux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé

    Inscrit en
    Juin 2004
    Messages
    1 397
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 1 397
    Par défaut Aide pour transformer une chaine avec sed
    Bonjour à tous !

    J'aimerai utiliser sed pour changer la manière dont iptables me stocke mes logs.
    Voici un exemple de ligne dans le fichier de log:

    Oct 12 23:07:03 firewall kernel: IN=eth1 OUT= SRC=10.0.0.66 DST=10.0.0.1 LEN=40 TOS=0x00 PREC=0x00 TTL=39 ID=51459 PROTO=TCP SPT=53120 DPT=80 WINDOW=4096 RES=0x00 ACK URGP=0
    J'aimerai transformer cette chaîne en quelque chose comme:
    IP_src: 10.0.0.66 IP_dest: 10.0.0.1 port: 80
    Autant, changer SRC en IP_src ne me pose pas de problème, autant virer tout ce qui ne m'intéresse pas est problématique.

    J'aimerai récupérer uniquement SRC, DST et DPT.

    Merci d'avance pour votre aide !

  2. #2
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 658
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 658
    Par défaut
    Bonjour progfou,

    Essaie ceci :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sed 's/.*SRC=\([^ ]*\).*DST=\([^ ]*\).*DPT=\([^ ]*\).*/IP_src:\1 IP_dest:\2 port:\3/'
    ...
    ?
    N'oubliez pas de consulter les cours shell, la FAQ, et les pages man.

  3. #3
    Membre éprouvé

    Inscrit en
    Juin 2004
    Messages
    1 397
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 1 397
    Par défaut
    Salut,

    Ca ne fonctionne pas... du tout ! .
    J'ai l'impression qu'il ne se passe rien...

  4. #4
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 658
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 658
    Par défaut
    ???
    Bizarre...

    donne d'autres lignes, mais a priori, en copiant plusieurs fois la même dans un fichier, et en appliquant la commande à ce fichier, pour moi ça marche...
    ?
    N'oubliez pas de consulter les cours shell, la FAQ, et les pages man.

  5. #5
    Membre éprouvé

    Inscrit en
    Juin 2004
    Messages
    1 397
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 1 397
    Par défaut
    OK, je sais pourquoi...
    C'est une histoire d'espaces et de \r.
    Petite question: tu peux juste expliquer en deux mots comment tu arrives à cette ligne stp ?
    Histoire que je sache la réutiliser ;-).

    Merci.

  6. #6
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 658
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 658
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    sed 's/            # substitution
    .*SRC=             # tout jusqu'à 'SRC='
    \(                 # groupe
    [^ ]*              # jusqu'au premier espace
    \)                 # fin groupe
    .*DST=\([^ ]*\)    # idem avec 'DST='
    .*DPT=\([^ ]*\)    # idem avec 'DPT='
    .*                 # le reste de la ligne
    /                  # délimiteur
    IP_src:            # substitution de 'SRC='
    \1                 # rappel du premier groupe
     IP_dest:          # substitution de 'DST='
    \2                 # rappel du deuxième groupe
     port:             # substitution de 'DPT='
    \3                 # rappel du troisième groupe
    /'                 # fin
    N'oubliez pas de consulter les cours shell, la FAQ, et les pages man.

Discussions similaires

  1. [XL-2010] Aide pour finaliser une rechercheV avec plusieurs valeurs
    Par roadruner dans le forum Excel
    Réponses: 3
    Dernier message: 12/07/2012, 22h42
  2. [Batch] Aide pour supprimer une chaine de caractere
    Par colapsus dans le forum Scripts/Batch
    Réponses: 1
    Dernier message: 02/06/2011, 19h15
  3. Besoin d'aide pour réaliser une classe avec du css
    Par Winjet dans le forum Mise en page CSS
    Réponses: 29
    Dernier message: 24/04/2009, 11h01
  4. Demande d'aide pour faire une chaine de compilation en C
    Par wahid_kw1 dans le forum Autres éditeurs
    Réponses: 1
    Dernier message: 02/03/2009, 22h48
  5. Réponses: 22
    Dernier message: 20/05/2008, 10h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo