請教sed指令使用 - BBS

Olivia avatar
By Olivia
at 2011-06-02T17:31

Table of Contents

※ 引述《lupin513 (螢幕,你不要走~~)》之銘言:
: 請教各位大大,
: 最近自家的SERVER一直被攻擊,
: 想統計一下,並且整理資料,
: 在網路上看到這篇文章。
: http://chejen-l.blogspot.com/2011_05_01_archive.html
: grep 'login error' /var/log/openwebmail.log > auth_error.log
: sed ' s/^.* (\[0-9]*\.[0-9]*.\[0-9]*\.[0-9]*\).*/\1/g 'auth_error.log > ip_list.txt
^^ ^^
錯誤訊息抱怨括號沒有成對,至少要改成這樣,語法才是對的:

s/^.*\(\[0-9]*\.[0-9]*.\[0-9]*\.[0-9]*\).*/\1/g

不過這樣是抓不到 ip 的 (至少我在 FreeBSD 9-current 上測是抓不到)
我建議改成這樣:

sed 's/^.*(\([0-9]*\.[0-9]*\.[0-9]*\.[0-9]*\)).*/\1/' auth_error.log ...

: sort ip_list.txt > sort_ip_list.txt
: uniq -c sort_ip_list.txt
: 但是在我的FreeBSD中,第二行指令一直無法成功。
: 顯示的錯誤訊息為:sed: 1: "s/^.* ([0-9]*\.[0-9]*.\ ...": RE error: parentheses not balanced
: 不知道是我的系統問題,還是我複製的指令有問題呢?
: 我的FreeBSD 是6.1,暫時沒打算升級,請大大指導,謝謝。

--
Tags: BBS

All Comments

freebsd可以以不用驅動直接支援讀卡機?

Mason avatar
By Mason
at 2011-05-27T23:10
如題,讀卡機是否可以不用驅動直接在freebsd等作業系統上掛載磁區? ※我所說的讀卡機是指讀SD、XD、MS那種而非智慧卡。 -- 劉春緯(Wei-Wei) - ...

無法解析名稱

Noah avatar
By Noah
at 2011-05-24T21:57
透過IP連線可通 =andgt; routing 正常, 線路無誤 名稱解析失常 =andgt; FQDN的封包沒記錯的話是採用UDP方式傳輸, 所以如改用 ping [FQDN] +tcp 的方式, 發現可以正常接收到解析的回答 所以是UDP封包出問題~ 但是V ...

無法解析名稱

Jack avatar
By Jack
at 2011-05-24T11:51
※ 引述《CarsonT (caRt)》之銘言: : 重新安裝了系統一次, 改用kernel developer的預設安裝設定 : 結果依舊卡在NS... : VirtualBox中不同的網卡模擬選項也都跑過一次, : 還是卡在NS... : ~ _____ ~ 請問有熟手的大大們知道這樣的問題該怎麼解決嗎? ...

無法解析名稱

Kama avatar
By Kama
at 2011-05-23T20:43
重新安裝了系統一次, 改用kernel developer的預設安裝設定 結果依舊卡在NS... VirtualBox中不同的網卡模擬選項也都跑過一次, 還是卡在NS... ~ _____ ~ 請問有熟手的大大們知道這樣的問題該怎麼解決嗎?? 除了看/etc/rc.conf, /etc/resolv ...

無法解析名稱

Todd Johnson avatar
By Todd Johnson
at 2011-05-22T14:05
ping -c 4 8.8.8.8 PING 8.8.8.8 (8.8.8.8): 56 data bytes 64 bytes from 8.8.8.8: icmp_seq=0 ttl=50 time=7.242 ms 64 bytes from 8.8.8.8: icmp_seq=1 ttl=50 ti ...