Bonjour à tous !
J'aimerai utiliser sed pour changer la manière dont iptables me stocke mes logs.
Voici un exemple de ligne dans le fichier de log:
J'aimerai transformer cette chaîne en quelque chose comme:Oct 12 23:07:03 firewall kernel: IN=eth1 OUT= SRC=10.0.0.66 DST=10.0.0.1 LEN=40 TOS=0x00 PREC=0x00 TTL=39 ID=51459 PROTO=TCP SPT=53120 DPT=80 WINDOW=4096 RES=0x00 ACK URGP=0
Autant, changer SRC en IP_src ne me pose pas de problème, autant virer tout ce qui ne m'intéresse pas est problématique.IP_src: 10.0.0.66 IP_dest: 10.0.0.1 port: 80
J'aimerai récupérer uniquement SRC, DST et DPT.
Merci d'avance pour votre aide !
Partager