• [^] # Re: lecture syslog + whois

    Posté par (site web personnel) . En réponse au message pb execution d'un script lire ligne a ligne plus whois des resultats. Évalué à 3.

    Le code de NBaH peut encore être allégé en intégrant le if au script Sed ;
    par ailleurs, il vaut mieux remplacer le sous-shell par un pipe :sed -ne '/UFW /{
    /SRC=192\.168/d
    s/.*SRC=\([^ ]*\) .*/1円/p' /var/log/syslog |\
    while read ip ; do
    echo "$ip"
    whois "$ip" | grep -m1 -i 'country:'
    done

    (en simplifiant ton grep | head -1).

    De même, ton cat | grep | awk | grep -v peut être raccourci :
    </var/log/syslog awk '/UFW BLOCK INPUT/ && !/SRC=192\.168/{print 14ドル}'
    (sans -F, vérifie le 14ドル).

    On peut aussi intégrer sort | uniq -c au script Awk...