Bro-cut и conn.log - как получить доступ к отдельным столбцам?

Как получить доступ к именам столбцов в Bro conn.log, чтобы вы могли видеть, как называются поля?

1 ответ

Решение

Если вы введете:

 head -5 conn.log

вы увидите, какие имена и типы столбцов. Затем вы можете использовать bro-cut для извлечения данных:

 cat conn.log | bro-cut -d ts id.orig_h id.orig_p id.resp_h id.resp_p

В качестве альтернативы, вы можете просто сделать следующее, что напечатает все столбцы с именами:

 cat conn.log | bro-cut | head -3

Это позволит вам увидеть заголовки столбцов и немного данных из журнала.

Другие вопросы по тегам