« LINUX:Wazuh-Statistiques » : différence entre les versions

Aucun résumé des modifications
Aucun résumé des modifications
 
(8 versions intermédiaires par le même utilisateur non affichées)
Ligne 36 : Ligne 36 :
  listeip=`/usr/bin/cat listeip.txt`
  listeip=`/usr/bin/cat listeip.txt`
  # récupérer la liste des adresses IP déjà traitées
  # récupérer la liste des adresses IP déjà traitées
  listens=`/usr/bin/cat ns.lis | /usr/bin/awk '{printf("%s ",$1)}'`
  listens=`/usr/bin/cat ns.lis | /usr/bin/awk '{printf("I%sI",$1)}'`
  # bouclage sur chaque adresse IP
  # bouclage sur chaque adresse IP
  for ip in $listeip
  for ip in $listeip
  do
  do
   liste1=`echo ${listens} | grep "${ip}"`
  ip1="I"$ip"I"
   liste1=`echo ${listens} | grep "${ip1}"`
   if [ "$liste1" = "" ]
   if [ "$liste1" = "" ]
   then
   then
Ligne 90 : Ligne 91 :


Un second fichier "nss.lis" est le résultat trié par pays du premier fichier; ce second fichier peut être effacé.
Un second fichier "nss.lis" est le résultat trié par pays du premier fichier; ce second fichier peut être effacé.
Remarque: Faites attention, quelques fois les noms de certains pays changent d'orthographe. Il faut corriger directement ceux-ci dans le fichier "ns.lis" avec un éditeur de texte pour avoir un résultat correct.




Ligne 102 : Ligne 105 :




=Statistiques=
=Script de statistiques=
Sur base du fichier "ns.lis", on peut faire passer un script qui effectue le comptage par pays.
Sur base du fichier "ns.lis", on peut faire passer un script qui effectue le comptage par pays.


Ligne 135 : Ligne 138 :




=Résultats=
=Exemple de résultats=
Les résultats ont été mis dans un graphique où seuls les 20 plus grands sont repris. Il faut attendre quelques mois pour voir une stabilisation.
Les résultats ont été mis dans un tableur. Un histogramme présente les 20 plus grands. Il faut attendre quelques mois pour voir une stabilisation.
 
 
 




[[FILE:LINUX:Wazuh.pays.png|600px|center]]