<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите написать SHELL поиск в терминале, передача в термин...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html</link>
    <description>Доброе время суток.&lt;br&gt;Помогите написать скрипт, который будет читать данные выводимые в терминал, искать данные,&lt;br&gt; и переносить в другой терминал (запуск с параметрами),очень нужно.&lt;br&gt;&lt;br&gt;для примера &lt;br&gt;&lt;br&gt;Fri May  2 01:19:55 2008 &lt;br&gt;TCP  92.113.8.127:44370 --&amp;gt; 204.9.163.158:80 &amp;#124; FA &lt;br&gt;&lt;br&gt;Fri May  2 01:19:55 2008 &lt;br&gt;UDP  192.168.10.2:8765 --&amp;gt; 192.168.10.255:8765 &amp;#124; A&lt;br&gt;-----------------------------------------------------------------&lt;br&gt;Fri May  2 01:19:55 2008 &lt;br&gt;TCP  92.113.8.127:44370 --&amp;gt; 204.9.163.158:80 &amp;#124; A &lt;br&gt;&lt;br&gt;поиск по порту (8765) &lt;br&gt;запуск в терминале       ettercap -Ti eth0 -P isolate /192.168.10.2/ //&lt;br&gt;&lt;br&gt;рад любому совету .&lt;br&gt;</description>

<item>
    <title>Помогите написать SHELL поиск в терминале, передача в термин... (rk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html#5</link>
    <pubDate>Sat, 03 May 2008 23:51:23 GMT</pubDate>
    <description>&amp;gt;А как эта задача связана с оригинальным вопросом? Действительно любопытно узнать цепочку &lt;br&gt;&amp;gt;умозаключений, приведших к такому. &lt;br&gt;&lt;br&gt;я основывался на: снифер &amp;gt; поиск &amp;gt; блокировка.&lt;br&gt;в качестве примера указана работа снифера, лог iptables тоже подходит, извиняюсь !!!&lt;br&gt;просто устал тяжелый день. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите написать SHELL поиск в терминале, передача в термин... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html#4</link>
    <pubDate>Sat, 03 May 2008 22:28:52 GMT</pubDate>
    <description>А как эта задача связана с оригинальным вопросом? Действительно любопытно узнать цепочку умозаключений, приведших к такому. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите написать SHELL поиск в терминале, передача в термин... (rk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html#3</link>
    <pubDate>Sat, 03 May 2008 21:09:35 GMT</pubDate>
    <description>Файервол в данной ситуации не подходит, так-как необходимо забанить чат (сетевая аська), в сети на основе сичей .  Типа чтоб в рабочее время не базарили в чате, за основу взят ettercap.&lt;br&gt;Попробую доработать напильником.&lt;br&gt;За пример спасибо!!!!&lt;br&gt;</description>
</item>

<item>
    <title>Помогите написать SHELL поиск в терминале, передача в термин... (L0n3R4ng3r)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html#2</link>
    <pubDate>Sat, 03 May 2008 18:46:02 GMT</pubDate>
    <description>исправь &lt;br&gt;echo $line &amp;#124; grep &quot;UDP&quot; &lt;br&gt;на &lt;br&gt;echo $line &amp;#124; grep &quot;UDP&quot; &amp;#124; grep &quot;8765&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите написать SHELL поиск в терминале, передача в термин... (L0n3R4ng3r)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7347.html#1</link>
    <pubDate>Sat, 03 May 2008 18:44:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;UDP  192.168.10.2:8765 --&amp;gt; 192.168.10.255:8765 &amp;#124; A&lt;br&gt;&amp;gt;----------------------------------------------------------------- &lt;br&gt;&amp;gt;Fri May  2 01:19:55 2008 &lt;br&gt;&amp;gt;TCP  92.113.8.127:44370 --&amp;gt; 204.9.163.158:80 &amp;#124; A &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поиск по порту (8765) &lt;br&gt;&amp;gt;запуск в терминале       ettercap -Ti eth0 &lt;br&gt;&amp;gt;-P isolate /192.168.10.2/ // &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;рад любому совету . &lt;br&gt;&lt;br&gt;как решение предлагаю с помощью файервола сделать редирект такого траффика на syslog(iptables и ipfw точно умеют остальное не проверял, но думаю умеют), через него &lt;br&gt; ложить его в какой-нибуть файл. Потом парсить его построчно запуская цикл скрипта каждые 30 секунда например. &lt;br&gt;Сам скрипт:&lt;br&gt;1. Проверить был ли файл изменен(если нет заканчиваем цикл)&lt;br&gt;2. Распарсить все строчки и на основе этого сформировать команду.&lt;br&gt;3. Выполнить команду.&lt;br&gt;4. Обновить лог-файл.&lt;br&gt;&lt;br&gt;Как пример для распарсировки тех строк что ты привел, можно сделать след.:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;while true; do&lt;br&gt;size=$(ls -l firewall.log &amp;#124; awk &apos;&#123;print $5&#125;&apos;)&lt;br&gt;if &#091; $size -gt 1 &#093;; then </description>
</item>

</channel>
</rss>
