Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit
.
Google-Website



Sicherheit Diskutieren Sie UNIX-und Linux-Computer-und Netzwerk-Sicherheit, Internet, cyberattacks, IT-Sicherheit, CISSP, OWASP und vieles mehr.

Closed Thread
English Japanese Spanish French German Portuguese Italian Powered by Powered by Google
 
Thread Tools Suche diesen Thread Bewertung: Thread Rating: 1 votes, 3.00 average. Anzeige-Modi
  #1 (permalink)  
Old 07-15-2008
Registrierte Nutzer
 

Join Date: Jul 2008
Beiträge: 2
Hilfe - einen schweren Fehler admin

Hallo, ich bin ein Neuling auf Unix-Administration (insbesondere Solaris 9). Ich habe alles korrekt für die Prüfung, aber ich vernachlässigt zu erkennen, brauchte ich, um eine neue Logdatei jede Woche. Damit die Logdatei stieg auf über 2,5 GB vor dem auditreduce Befehl nicht mehr Prozess die Datei.

Kennt jemand eine Möglichkeit, um einen Roh-Binär-Audit-Datei in zwei Teile, die beide nutzbar? Ich habe versucht zu verwenden, sondern entweder gespalten, weil der zweite Teil nicht über entsprechende Header-Informationen oder, was wahrscheinlicher ist, weil die Aufteilung war nicht genau auf einer Grenze der zweite Teil ist unbrauchbar.

Bitte helfen Sie!
Sponsored Links
  #2 (permalink)  
Old 07-16-2008
Registrierte Nutzer
 

Join Date: Jun 2008
Ort: Schottland
Beiträge: 150
Hinweis: Ich weiß nichts über Solaris Audit-Dateien, aber da gibt es noch keine Antworten ...

dd(1) ist ein nützliches Instrument für den Umgang mit binären Daten
Sind die Einträge in der Datei eine feste Größe?
Wenn dies der Fall ist, und Sie haben eine Idee, wie viele Datensätze Sie kopieren wollen, von der Original-Datei, können Sie etwas tun, wie

Code:
dd bs=record size count=n if=input file of=1st output file

kopieren n Sätze aus den Anfang der Datei. Dann, um die verbleibenden m Aufzeichnungen

Code:
dd bs=record size skip=n count=m if=input file of=2nd output file

  #3 (permalink)  
Old 07-16-2008
Registrierte Nutzer
 

Join Date: Jul 2008
Beiträge: 2
Tatsächlich habe ich keine Ahnung, das Format der Dateien, die Solaris-Prüfung ist ein Teil des Problems. Ich habe einige erste sucht, aber nicht finden konnten Besonderheiten auf, was die Aufzeichnungen aussehen würde.
  #4 (permalink)  
Old 07-20-2008
...@...
 

Join Date: Feb 2004
Ort: NM
Posts: 6173
FWIW --
Lesen Sie die Quelle für die bsmGUI, um die Satzstruktur
SourceForge.net: bsmGUI
  #5 (permalink)  
Old 07-20-2008
Smiling Dragon's Avatar
Unorganisiert User
 

Join Date: Nov 2007
Ort: Neuseeland
Beiträge: 928
Ein alternativer Ansatz könnte sein, versuchen Sie die Streaming-Audit-Datei in Ihre Parsing Tool statt Öffnen einer Datei mit in ihr, so:
Code:
bsm_parse_tool < auditfile

Sponsored Links
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Aus


Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Selbst erstellte Website für Courseware Linux Bot UNIX-und Linux-RSS-News 0 06-12-2008 05:40 PM
Überwachung der Änderungen, die von root scriptarg UNIX for Dummies Questions & Answers 0 07-08-2007 11:42 AM
Made Befehl in ein Skript, aber jetzt läuft nicht patwa UNIX for Dummies Questions & Answers 9 06-15-2007 10:28 PM
Kann diese werden in einer einzigen Zeile? nmsinghe Shell Programmierung und Scripting 6 09-20-2002 12:58 PM



Alle Zeiten sind GMT -4. Es ist jetzt 10:51 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Inhalt-Copyright © 1993-2010. Alle Rechte Reserved.Ad Management by RedTyger

Content Relevant URLs durch vBSEO 3.2.0