Сохраните системный журнал с ловушки на виртуальную машину хоста

Вы можете изменить цель мягкой ссылки, не удаляя старый, принудительный ln , чтобы сделать это.

ln -f -s /new/location/to/link newlink

Например:

ln -f -s /home2/s01/public_html/cgi-bin/uploads/00029/zmjppcxlpq2m zmjppcxlpq2m.png

Или вы можете сделать атомную замену с MV:

ln -s /home2/s01/public_html/cgi-bin/uploads/00029/zmjppcxlpq2m new_zmjppcxlpq2m.png
mv new_zmjppcxlpq2m.png zmjppcxlpq2m.png

Чтобы изменить все ссылки в некоторых каталогах, попробуйте с чем-то похожим на:

find /dir/with/symlinks/ -lname "/home/s01/public_html/cgi-bin/uploads/00029/*" \
    -exec  sh -c 'ln -sf `echo $(readlink $0) | sed s/home/home2/` $0' {} \;

Будьте осторожны. Резервное копирование всех симлиментов перед выполнением любой команды

0
10.03.2015, 00:40
2 ответа

Необходимо использовать \zs в качестве разделителя для разделения последовательности на отдельные символы:

:echo split("Hello", '\zs')
['H', 'e', 'l', 'l', 'o']
-121--229802-

Альтернативой может быть использование только первого символа с помощью cut :

$ cut -c1 < input_file 
A
D
-121--157645-

Можно найти rsyslog.conf по следующему пути: / etc/rsyslog.conf

Вы можете просто отредактировать его с помощью vi! На данный момент я не уверен, что вы хотите сделать с данными! Таким образом, если вы хотите переслать данные на другой сервер, то вы должны изменить конфигурацию клиента и хоста! (Вам нужен слушатель и отправитель)...

Если вам нужна дополнительная помощь, я рекомендую вам присоединиться к списку рассылки rsyslog: http://lists.adiscon.net/mailman/listinfo/rsyslog

С наилучшими пожеланиями, Тим Эйфлер

0
28.01.2020, 04:57

На HoneyPot вы бы изменяли RSYSLOG.conf для пересылки сообщений (все они или только те, которые соответствуют шаблону) к хосту.

Хозяин должен управлять сервером Syslog (IE: listener), такой как syslog-ng или любой из множества вариантов.

В файле конфигурации системного журнала Host, вы захотите также написать действие, чтобы взять все входящие сообщения от HoneyPot (вы можете фильтровать по IP-адресу, имени хоста и т. Д.) и записывать их в отдельный файл (возможно, на Отдельный диск, потому что он собирается быстро добавить).

0
28.01.2020, 04:57

Теги

Похожие вопросы