|
Dernière réponse | |
---|---|
Sujet : Alertes mail pour des event system | |
Guilz | arf :(
merci tout de même pour tes conseil :jap: Je vais continuer à chercher ! Je n'abandonnerai pas si vite ! :D |
Aperçu |
---|
Vue Rapide de la discussion |
---|
Guilz | arf :(
merci tout de même pour tes conseil :jap: Je vais continuer à chercher ! Je n'abandonnerai pas si vite ! :D |
akabis | la tu fais un test avec des "ou"(",2,IAS," || ",3,IAS," ). Il ne doit plus savoir ou il en est: je prend celui là ou celui ci?? lol Essayes avec un "ET". Et si ça marche pas, ben je crois qu'il va falloir se contenter de ça. C'est pas si mal que ça le tri par type, non? lol |
Guilz | merci, j'avais essayé mais ça "range" les alertes par type ; tous les 2 d'abord, ensuite les 3...
je voudrais que ça reste dans l'ordre chronologique :) |
akabis |
|
Guilz | Justement, j'ai fait mon extraction, elle se passe bien, et je veux faire le tri dans le fichier pour ne prendre que les erreurs et les warnings (en provenance de IAS dans mon cas)
J'ai donc : dumpel -f logsystem.txt -l system -d 1 -c type logsystem.txt | findstr (",2,IAS," || ",3,IAS," ) >>errors_warningsIAS.txt avec en italique les 2 chaines que je souhaite repérer. L'une ou l'autre, ça marche. Mais je ne trouve pas comment prendre les 2. J'ai fait des tests avec des "or" des "||" ... mais rien de ce que j'ai tenté ne marche :( et c'est là mon soucis |
akabis | Je ne sais plus.
Fais le test en faisant une extraction: dumpel -f resultat1.txt -s \\%1 -l system -d 1 -c regarde ton fichier resultat1.txt La commande "find" permet de rechercher une chaine de caractere (dans ce cas là) Scrute ton fichier pour trouver ce qui correspond aux warnings |
Guilz | Je découvre le avec joie tout cela :)
je me base sur ce que tu m'as présenté et j'essaie de modifier pour récupérer ce que je veux, et j'ai une petite question :
|
Guilz | :sweat:
|
akabis | je vois pas ou est le pb?!!
Le batch n°1 c'est des commande lié à dumpel + une simple écriture dans un fichier texte. Le n°2 c'est une boucle for + des séparateurs pour que ce ne soit pas le bordel dans ton fichier texte + la reunion de t 3 log en un seul fichier. a ça tu ajoutes un fichier texte ave le nom de tes serveurs. Ca c'est du batch assez simple, c'est pas parcequ'il y a 2/3 commandes nouvelles. Comparer à des sripts de lecture/ecriture/modif/comparaison de base de registre, c'est du pipi de chat lol |
Guilz | j'espérais un peu ne pas avoir à monter un tel batch, mais je vais tout le même me lancer.
Merci beaucoup pour vos conseils et méthodes ! :hello: |
akabis | je voulais dire qu'il y a de bon tuto pour apprendre à faire ce genre de batch |
le_lapin | Mince, moi qui pensait qu'on avait des experts sur ce forum
des experts du copié collé ? :D |
akabis | il y a de très bon tuto sur le web lol |
le_lapin | Il y a de la maitrise de commande DOS dans l'air ;) |
akabis |
|
sdeville | il faut utiliser un outil du marché pour superviser le contenu de l'Eventlog.
Sinon tu te fais une petite usine à gaz en batch: extraction de l'eventlog toutes les 5 mn recherche dans cette copie de l'ID recherché Si l'ID est trouvé alors envoi de mail Pour l'extraction: outil dumpel.exe pour l'envoi de mail: des freewares SMTP existent (sendmail.exe, mailto.exe, wmailto.exe,...) mais attention à la gestion de la taille du fichier extrait. Le mieux est donc de faire un dumpel.exe en choisissant directement les logs à rechercher (je me souviens plus de la syntaxe) Bon courage |
Guilz | up :bounce: |
Guilz | Bonjour à tous :hello: j'ai mis en place un serveur 2003 IAS (RADIUS pour de connexions wifi) mais j'ai vu qu'en cas de tentatives de connexion ratée, cela crée une ligne dans le log system event. Comment puis-je exploiter celà pour être averti en cas de tentative d'intrusion, brute force, etc... ? Est-ce possible au moins ? quelle serait la meilleure façon d'être averti (mail, ...) ? merci |