免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345
最近访问板块 发新帖
楼主: jacson007
打印 上一主题 下一主题

如何过滤secure日志的IP字段 [复制链接]

论坛徽章:
3
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:19
41 [报告]
发表于 2009-07-15 16:36 |只看该作者
多谢

论坛徽章:
0
42 [报告]
发表于 2009-07-16 16:40 |只看该作者

学习

学习

论坛徽章:
0
43 [报告]
发表于 2009-07-16 22:55 |只看该作者
都是nX人士啊

论坛徽章:
0
44 [报告]
发表于 2009-07-21 21:32 |只看该作者

回复 #1 jacson007 的帖子

perl -lne '$h{$1}++if/rhost=([\d.]+)/;END{print join"\n",keys(%h)}' secure.log

论坛徽章:
0
45 [报告]
发表于 2009-07-21 22:50 |只看该作者
原帖由 lucash 于 2009-7-13 11:35 发表
egrep -o '[0-9]+\.[0-9.]+' f|sort -u



说真的。这个\.[0-9.]+其中方括号中的点没看懂是什么意思。求科普。谢谢!!!

论坛徽章:
0
46 [报告]
发表于 2009-07-21 23:55 |只看该作者
都是牛人啊,我把大家的总结了一下,有些做了一点修改。这里共有12种方法:
1》grep -P -o "(?<=rhost=)\d+.+" | awk '{print $1}' | sort -u
2》sed 's/.*=\([0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}\).*/\1/' | sort -u
3》sed -n 's/.*rhost=\([0-9.]\+\).*/\1/p' file2|sort -u
4》sed -n 's/\(.*rhost\)=\(.*\)/\2/p' file2 | awk '{print $1}' | sort -u
5》sed -n 's/.*rhost=\(\([0-9]\+\.\)\{3\}[0-9]\+\).*/\1/p' file2|sort -u
6》egrep -o '[0-9]+\.[0-9.]+' file2|sort -u
7》grep -P -o "(?<=rhost=)\d+[^\s]+\.\d+" file2 |sort -u
8》awk '!a[$14]++{print $14|"sed 's/rhost\=//g'"}' file2
9》awk -F'=| ' 'NF == 20{print $NF}NF == 22{print $(NF-2)}' file2 | sort -u
10》grep -Eo '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' file2 | sort -u
11》awk 'BEGIN{FS="rhost="}{print $2}' file2|cut -d " " -f1|sort -u
12》perl -lne '$h{$1}++if/rhost=([\d.]+)/;END{print join"\n",keys(%h)}' file2

论坛徽章:
0
47 [报告]
发表于 2009-07-22 00:35 |只看该作者
加一个。:)

  1. awk -v RS="rhost=" 'NR!=1&&!a[$1]++{print $1}' URFILE
复制代码

论坛徽章:
0
48 [报告]
发表于 2009-07-22 09:33 |只看该作者
今天又学了一个,正好用上,呵呵



  1. [root@lsmqy ~]# awk -v v1="rhost=" '!a[$14]++{gsub(v1,"");print $14}' a.txt
  2. 61.152.95.172
  3. 222.73.173.143
复制代码

[ 本帖最后由 00306 于 2009-7-22 09:34 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP