|
Fusionerende sidste og syslog data om tid
Dette er på en HP-UX system.
Jeg har brug for at slå de 2 rapporter, for hver linje i syslog jeg skal lookup, der var logget ind på pts / # baseres på den tid fra last.txt rapport.
Her er, hvad jeg får fra sulog.log
cat syslog | grep "su:" | grep "juni 14"
Jul 14 08:02:48 SERVER1 su: - 2 bruger1-root
Jul 14 09:13:23 SERVER1 su: + 2 bruger1-root
Jul 14 12:03:03 SERVER1 su: + 2 bruger1-root
Jul 14 18:15:13 SERVER1 su: + 3 user2-root
Jul 14 15:03:01 SERVER1 su: + 4 user7-root
- 2 \u003d pts / 2
+ 2 \u003d pts / 2
+ 3 \u003d pts / 3
osv. ...
Det er fra sidste rapport:
hoved last.txt | grep "jul 14"
bruger1 pts / 2 10.0.0.1 Tors jul 14 08:00 - 10:00 (02:00)
bruger1 pts / 2 10.0.0.2 Tors jul 14 11:00 - 13:00 (02:00)
user2 pts / 3 10.0.0.3 onsdag 14 juli 16:00 - 20:00 (04:00)
user7 pts / 4 hostx onsdag juli 14 13:25 - 16:01 (02:35)
.
.
.
.
Så jeg kunne få:
Jul 14 08:02:48 SERVER1 su: - 2 bruger1-root 10.0.0.1
Jul 14 09:13:23 SERVER1 su: + 2 bruger1-root 10.0.0.1
Jul 14 12:03:03 SERVER1 su: + 2 bruger1-root 10.0.0.2
Jul 14 18:15:13 SERVER1 su: + 3 user2-root 10.0.0.3
Jul 14 15:03:01 SERVER1 su: + 4 user7-root hostx
Enhver hjælp ville være dejligt.
Sidst redigeret af Ikon; 07-17-2008 på 12:33 PM..
|