0
我有一個包含這樣的事情AWK得到的字符串和引用字符串
Mar 19 07:00:32 192.168.100.58 DefensePro: 21-11-2010 09:31:18 WARNING 150 HttpFlood "HTTP Page Flood Attack" TCP 0.0.0.0 0 192.168.100.6 0 0 Regular "File Server" term 0 0 N/A 0 N/A medium forward XXXXXXXX-XXXX-XXXX-18CE-2222B3148BBC
我怎樣才能獲得特定的字符串(用awk或NAWK)日誌文件,變成這個樣子:
Mar 19 07:00:32,192.168.100.58,HTTP Page Flood Attack,192.168.100.6,medium
由於
是否可以從日誌文件發佈更多的數據? –
'awk'將輸入數據(默認情況下),你打算創建一個逗號分隔的輸出,可以通過設置'OFS'變量來實現 由於你的日誌沒有分隔符,你必須確定你想要捕獲哪些字段,但是,這個是一種脆弱的方法,因爲如果您的日誌在不同的行上有額外的數據,它會中斷。 –