Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: отправка логов  (Прочитано 743 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ridig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
отправка логов
« : 18 Июня 2015, 16:48:56 »
как организовать отправку последнего сообщения из нескольких логов в jabber, например лог записалась инфа и тут же отправилась

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: отправка логов
« Ответ #1 : 18 Июня 2015, 22:13:09 »
remote syslog?

Оффлайн it0r

  • Забанен
  • Старожил
  • *
  • Сообщений: 2264
    • Просмотр профиля
Re: отправка логов
« Ответ #2 : 19 Июня 2015, 19:27:28 »
logcheck вроде бы может...
ТУТ - это дерево. А ЗДЕСЬ - это МЕСТО.... Так что ТУТ - это не ЗДЕСЬ.

Оффлайн ridig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: отправка логов
« Ответ #3 : 19 Июня 2015, 20:14:58 »
настроил через sendxmpp
логгирование в отдельный файл iptables настроено
в конфиге логгирования сделал так:
:msg, contains, "scan: " ^/var/xmp.sh
в xmp.sh
echo "$*" | sendxmpp -t -u user -j server.ru:5222 -p pass_user komu@server.ru

рабоатет, но шлёт все данные.

как выделить только ip адрес время и порт

сообщение приходит Jun 19 13:11:49 debian kernel: [10713.714531] scan: IN=eth0 OUT= MAC=08:00:27:71:2e:44:b8:76:3f:1a:09:a7:08:00 SRC=192.168.0.1 DST=192.168.0.3 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=19912 DF PROTO=TCP SPT=34007 DPT=80 WINDOW=8192 RES=0x00 SYN URGP=0
« Последнее редактирование: 19 Июня 2015, 20:35:15 от ridig »

Оффлайн petro25

  • Участник
  • *
  • Сообщений: 182
    • Просмотр профиля
Re: отправка логов
« Ответ #4 : 23 Июня 2015, 17:38:44 »
Через awk пропусти, там оно столбиками идет, отдели нужные тебе столбики.

http://rus-linux.net/MyLDP/consol/awk.html

Оффлайн ridig

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: отправка логов
« Ответ #5 : 23 Июня 2015, 22:26:05 »
спасибо за помощь, но к тому времени уже победил вот так
echo "$*"  | sed -r 's/.*SRC=(\S+).*DPT=(\S+).*/\1 \2/' | sendxmpp .......
теперь другое побеждаю. чтобы  отправляло один раз. сечас шлёт 9 раз (при попытке соединения 9 пакетов получается)

сообщения получаю 1.1.1.1 80

 

Страница сгенерирована за 0.03 секунд. Запросов: 26.