[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
RES: [shell-script] Ajuda para fazer script
From: |
Cristiano Ferrari |
Subject: |
RES: [shell-script] Ajuda para fazer script |
Date: |
Wed, 30 Aug 2006 14:32:58 -0300 |
/****
* Rafael Tomelin escreveu:
* >
* > ex.: "FIREWALL: blabla " "FIREWALL: aaa " "FIREWALL:
* > fgfbgegwkehfgwk "
* >
* > Todos os logs tem "FIREWALL: ??? " Como que faço para o script
* > reconhecer a palavra FIREWALL: em maiusculo e mandar toda a linha
* > referente a ele para dentro de outro arquivo?
* >
*
* Ola',
*
* fgrep "FIREWALL" /var/log/kern.log > /tmp/novo
****/
Ou, vou você jogá-las diretamente para um arquivo específico.
Faça isso alterando a "facilidade" das regras no script do firewall com o
parâmetro --log-level e configurando o seu syslog.conf para direcionar as
entradas desta prioridade para para um arquivo específico.
Veja um exemplo abaixo e detalhes no man iptables e man syslog.conf
No script do firewall
# echo " --> Libera SSH"
iptables -A INPUT -p tcp --dport 16 -j LOG --log-prefix 'FW:--SSH=>'
--log-level debug
No syslog.conf
kern.!=debug;kern.* -/var/log/kern.log
kern.debug /dev/tty8
kern.debug /var/log/firewall.log
No caso acima eu direciono as saidas do firewall para /dev/tty8 e para o
arquivo /var/log/firewall.log.
---
Cristiano P. Ferrari
"Viver é a coisa mais rara neste mundo.
A maioria das pessoas apenas existe"
Sir. Oscar Wilde.