filtrowanie logów Snorta

Tematy związane z oprogramowaniem, instalacją, konfiguracją
flooder
Posty: 1
Rejestracja: 26 grudnia 2009, 21:31

filtrowanie logów Snorta

Post autor: flooder »

Jest to mój pierwszy post, wiec witam wszystkich użytkowników tego forum.
Mam pytanie, co do filtrowania pliku z alertami Snorta.

Zakładając, że mam taki plik z logami, jak na rysunku: http://c64.elsat.net.pl/logi.jpg to chciałbym wyciągnąć z niego, do innego pliku, te linie, które odnoszą się powiedzmy do alertu "końcówka z txt" (czyli 2 razy po całe 5 linii).
Proszę o pomoc, gdyż nie wiem, jak takie coś zrobić? A próbowałem to grepem zrobić, czy awk, no ale niestety.

Pozdrawiam.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

W pythonie to sobie napisz. Czytasz wszystkie linie, gdy napotkasz taką z zawartością txt to dodaj ją oraz cztery kolejne do innego pliku
ODPOWIEDZ