Foro de elhacker.net

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: rusogumo en 21 Noviembre 2014, 12:48 pm



Título: Problema CRON y AT en Debian
Publicado por: rusogumo en 21 Noviembre 2014, 12:48 pm
Hola, buenos días,

Soy nuevo en el foro pero llevo visitando vuestra pagina desde hace tiempo ya que muchas veces encuentro soluciones a mis problemas.

Mi problema es el siguiente... Llevo varios días intentando hacer un script que parse un archivo .log. Después de conseguirlo decidí que se ejecutaría todos los días para hacer un backup de los datos. El problema viene cuando al probar el script por teclado como usuario root se ejecuta correctamente, pero cuando lo pruebo mediante CRON o AT para que lo haga automaticamente no me da el mismo resultado...
Tengo problemas con las variables tipo ${variable:numero} que por linea de comando funcionan correctamente pero con CRON y AT estan vacias

Alguien puede arrojar un poco de luz a mi oscuro mundo??? Si necesitais mas información no dudeis en preguntar. Muchas gracias a todos!!


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 21 Noviembre 2014, 14:40 pm
Vas a tener que poner tu crontab y si puedes el script.


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 21 Noviembre 2014, 14:53 pm
Si te refieres al doc que sale cuando ejecutas #crontab -e esta es mi configuración
 55    23      *       *       *       /usr/local/nagios/libexec/accessEvents.sh

En cuanto al script es un chorrazo...

Código
  1. #!/bin/bash
  2.  
  3. adminFound=0
  4. PROGNAME="accessEvents.sh"
  5.  
  6. hostsql=127.0.0.1
  7. usersql=nagios
  8. dbsql=db_audit
  9. portdb=5432
  10.  
  11. sql="psql --host=$hostsql --port=$portdb --username=$usersql --dbname=$dbsql"
  12.  
  13. fileUsers=/var/log/audit/auditAdminUsers.log
  14.  
  15. case "$1" in
  16. --query)
  17. case "$2" in
  18. --table)
  19.                        if [ -z $3 ];then
  20.                                echo No table to check. Please try again!!
  21.                        else
  22. case "$4" in
  23. --event)
  24.                       if [ -z $5 ];then
  25.                                 echo No event to check. Please try again!!
  26.                         else
  27.                                 echo Id. Event = $5
  28.                                 eventQ=$(echo "SELECT user_event, n_times FROM $3 WHERE id_event=$5 ORDER BY user_event;"|$sql)
  29.                                 echo $eventQ
  30.                         fi
  31.                 ;;
  32.                 --user)
  33.                         if [ -z $5 ];then
  34.                                 echo No user to check. Please try again!!
  35.                         else
  36.                                 echo User Event = $5
  37.                                userQ=$(echo "SELECT id_event, n_times FROM $3 WHERE user_event='$5' ORDER BY id_event;"|$sql)
  38.                                echo $userQ
  39.                         fi
  40.                 ;;
  41.                 --times)
  42.                         if [ -z $5 ];then
  43.                                 echo Neither user nor event to check. Please try again!!
  44.                         else
  45.                                 if [ -z $6 ];then
  46.                                         echo Not event or user to check. Please try again!!
  47.                                 else
  48.                                         echo User Event = $5 Id. Event = $6
  49.                                         timeQ=$(echo "SELECT n_times FROM $3 WHERE user_event='$5' AND id_event=$6 ORDER BY id_event;"|$sql)
  50.                                         echo $timeQ
  51.                                 fi
  52.                         fi
  53.                 ;;
  54. *)
  55.                                 echo DB Table = $3
  56.                                 tableQ=$(echo "SELECT * FROM $3  ORDER BY id_event;"|$sql)
  57.                                 echo $tableQ
  58. ;;
  59. esac
  60.                        fi
  61.                ;;
  62.                --db)
  63.                        dbQ=$(echo "\dt"|$sql)
  64.        echo $dbQ
  65.                ;;
  66. *)
  67. echo You need more arguments to make a query. Please try again!!
  68. ;;
  69. esac
  70. ;;
  71. --help)
  72. echo "Usage:"
  73. echo -e "  $PROGNAME --parser \n\t Parse daily event log, create in the same folder accessResume.log and fill the daily audit table"
  74. echo -e "  $PROGNAME --total \n\t Add daily audit table data to audit events table. WE RECOMMEND USE \"--parser\" OPTION BEFORE \"--total\""
  75. echo -e "  $PROGNAME --query --db <DATABASENAME> \n\t Return DB TABLE NAMES"
  76. echo -e "  $PROGNAME --query --table <TABLENAME> \n\t Return ALL TABLE INFO"
  77. echo -e "  $PROGNAME --query --table <TABLENAME> --event <IDEVENT> \n\t Return USERS and TIMES"
  78. echo -e "  $PROGNAME --query --table <TABLENAME> --user <USERNAME> \n\t Return EVENTS and TIMES"
  79. echo -e "  $PROGNAME --query --table <TABLENAME> --times <USERNAME> <IDEVENT> \n\t Return TIMES"
  80. ;;
  81. --parser)
  82.  
  83. echo "TRUNCATE TABLE tb_daily_audit;"|$sql
  84.  
  85. today=$(date +"%Y-%m-%d")
  86.  
  87. fileIn=/var/log/audit/$today/accessEvents.log
  88. #fileIn=/var/log/audit/2014-11-19/accessEvents.log
  89. fileOut=/var/log/audit/$today/accessResume.log
  90. #fileOut=/var/log/audit/2014-11-19/accessResume.log
  91. echo "" > $fileOut
  92. /usr/local/nagios/libexec/accessBackup.sh
  93.  
  94. #echo Antes read >> $fileOut
  95. if [ -f $fileIn ];then
  96. #echo Antes read >> $fileOut
  97.    while read -r line1
  98.    do      
  99. #echo Dentro read1 >> $fileOut
  100. idEvent=`echo $line1|awk '{print $5}'`
  101. audit=`echo $line1|awk '{print $9}'`
  102. userPos=`echo $line1|grep -bo 'Nombre de cuenta:'|awk -F ":" '{print $1}'`
  103. objectPos=`echo $line1|grep -bo 'Nombre del* objeto:'|awk -F ":" '{print $1}'`
  104. user2=`echo ${line1:$userPos}|awk '{print $5}'`
  105. #echo USER - $user1>> $fileOut
  106. #user2=`echo $user1 | awk '{print $5}'`
  107. object2=`echo ${line1:$objectPos}|awk '{print $8}'`
  108. #echo OBJECT - $object1>> $fileOut
  109. #object2=`echo $object1| awk '{print $8}'`
  110. #echo userpos: $userPos user: $user2 objectpos: $objectPos object: $object2 >> $fileOut
  111. while read line2
  112. do
  113.    #echo Dentro read2 >> $fileOut
  114.    if [ $adminFound == 0 ];then
  115. #echo $line2=$user2>> $fileOut
  116. if [ $line2 == $user2 ];then
  117. adminFound=1
  118. #echo admin Found!!
  119. fi
  120.    fi
  121. done < $fileUsers
  122. #echo $admin == 0 >> $fileOut
  123. if [ $adminFound == 0 ];then
  124. #echo NO COINCIDE >> $fileOut
  125. # PARA LOS USUARIOS QUE NO ESTEN EN LA LISTA ADMIN        
  126. res=$(echo "INSERT INTO tb_daily_audit (user_event,id_event,n_times) VALUES ('$user2','$idEvent',1);"|$sql)
  127.     #echo res=$res
  128.     if [ -z "$res" ];then
  129.        echo "UPDATE tb_daily_audit SET n_times=n_times +1 WHERE user_event='$user2' AND id_event='$idEvent';"|$sql
  130.             fi
  131.     general=`echo $line1|awk  '{print $1, $2, $3, $5, $9, $10}'`
  132. if [ $object2 == "N/A" ];then
  133.        echo $general $user2 NO HAY OBJETO! >> $fileOut
  134. else
  135.    echo $general $user2 $object2 >> $fileOut
  136. fi
  137. fi
  138. adminFound=0
  139.    done < $fileIn
  140.    echo -e "\nParse finished!! accessResume.log and daily audit table ready!!"
  141. else
  142.    echo -e "\n" $fileIn " does not exist!! \n"
  143. fi
  144. ;;
  145. --total)
  146. echo "UPDATE tb_audit_events SET n_times=n_times+(select n_times from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event)WHERE tb_audit_events.user_event=(select user_event from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event) AND tb_audit_events.id_event=(select id_event from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event);"|$sql
  147. echo -e "\nDaily audit table updated!!"
  148. ;;
  149. *)
  150. echo WARNING!!! You are not using this script properly. If you need help, please use $PROGNAME --help
  151. ;;
  152. esac


ESPERO QUE ESTA INFORMACIÖN OS AYUDE


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 21 Noviembre 2014, 15:17 pm
Pues lo primero que me viene a la mente es que no le estas pasando ninguna opcion.

¿Tiene el script permisos de ejecución?

Código
  1. stat /usr/local/nagios/libexec/accessEvents.sh

¿El crontab de quien es? ¿De un usuario normal? ¿Necesita permisos elevados?


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 21 Noviembre 2014, 15:32 pm
-rwxrwxrwx 1 root   root   7,1K nov 21 12:27 accessEvents.sh

No tiene ninguna opcion el comando de ejecucion del script. Totalmente de acuerdo, pero ese no es el problema...
Ejecutar Cron ejecuta. El problema esq se quedan en blanco las variables ${variable:posicion} y van arrastrando el problema y no hace funcionar bien el script, es decir, el resultado no es el mismo

Edito con root, ejecuto con root y lo hago todo en root... No se si el Cron ejecuta con otro usuario... Lo desconozco

Gracias por la ayuda =)


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 21 Noviembre 2014, 15:55 pm
-rwxrwxrwx 1 root   root   7,1K nov 21 12:27 accessEvents.sh

No tiene ninguna opcion el comando de ejecucion del script. Totalmente de acuerdo, pero ese no es el problema...
Ejecutar Cron ejecuta. El problema esq se quedan en blanco las variables ${variable:posicion} y van arrastrando el problema y no hace funcionar bien el script, es decir, el resultado no es el mismo

Edito con root, ejecuto con root y lo hago todo en root... No se si el Cron ejecuta con otro usuario... Lo desconozco

Gracias por la ayuda =)


Pues, si ejecutas el script sin ninguna opcion devuelve esto:

Código
  1. WARNING!!! You are not using this script properly. If you need help, please use accessEvents.sh --help

Es decir, no se ejecuta nada, mas que el *) del primer case. El único que usa la nomenclatura que has puesto para expandir la variable desde un offset es la opcion --parser (que no estás usando).


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 21 Noviembre 2014, 16:07 pm
OK te comprendo pero veo q no kieres mirar un poco mas haya de lo que tienes enfrente de tus narices...

Te estoy diciendo donde tengo el problema y tu estas emperrado en q son las opciones del comando... Si te vas a quedar mas agusto pones: /usr/local/nagios/libexec/accessEvents.sh --parser y como no tienes ni una base de datos como la mia ni los archivos que tengo yo configurados no te va a hacer nada... pero eso si, el comando tendra sus opciones y podras seguir intentando echarme una mano.

Es muy frustrante para mi... perdoname si no soy muy educado pero es la segunda vez que te digo que el comando no es el problema y aunque lo pongas bien no vas a dar con la solución porque no tiene nada que ver las opciones con las que ejecuto el script desde cron.

Gracias por tu tiempo... Pero no lo pierdas con el comando que ejecuta el codigo, sino en el codigo... MIL GRACIAS


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 21 Noviembre 2014, 16:59 pm
OK te comprendo pero veo q no kieres mirar un poco mas haya de lo que tienes enfrente de tus narices...

Te estoy diciendo donde tengo el problema y tu estas emperrado en q son las opciones del comando... Si te vas a quedar mas agusto pones: /usr/local/nagios/libexec/accessEvents.sh --parser y como no tienes ni una base de datos como la mia ni los archivos que tengo yo configurados no te va a hacer nada... pero eso si, el comando tendra sus opciones y podras seguir intentando echarme una mano.

Es muy frustrante para mi... perdoname si no soy muy educado pero es la segunda vez que te digo que el comando no es el problema y aunque lo pongas bien no vas a dar con la solución porque no tiene nada que ver las opciones con las que ejecuto el script desde cron.

Gracias por tu tiempo... Pero no lo pierdas con el comando que ejecuta el codigo, sino en el codigo... MIL GRACIAS


Yo simplemente estoy tratando de entender que quieres hacer con el script. Literalmente, solo estas diciendo que no te funciona la manipulacion del string (una operacion de expansion, no una variable).

Entonces me pones:

Código
  1. 55    23      *       *       *       /usr/local/nagios/libexec/accessEvents.sh

Un cron que se ejecuta a las 11:55 pm todos los dias. Me estás diciendo que tu corres el script asi:

/usr/local/nagios/libexec/accessEvents.sh y hace algo diferente?

Yo solo quiero saber que es lo que esperas de tu script. Lo único que te puedo decir es que ejecutando el script tal cual lo tienes no deberia hacer NADA.


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 21 Noviembre 2014, 18:11 pm
OKI intentare explicarme mejor =)

El script parsea unos eventos... Lo q hago es coger unos campos concretos del evento que se ha generado (id, usuario, objeto...). Para buscar la cadena q debo almacenar en las variables uso esto:

userPos=`echo $line1|grep -bo 'Nombre de cuenta:'|awk -F ":" '{print $1}'`
user2=`echo ${line1:$userPos}|awk '{print $5}'`

lo q hago en "userPos" es guardar la posicion donde a encontrado la cadena y la cadena que buscaba (220:Nombre de cuenta) En "user2" se almacena la cadena del usuario q busco.

El kit de la cuestion es que cuando ejecuto esto por linea de comandos (root# /usr/local/nagios/libexec/accessEvents.sh --parser) el script funciona correctamente, es decir, las variables se llenan y creo el accessResume.log correctamente y rellena las tablas de la DB con los datos que deseo
Pero si lo ejecuto mediante CRON (55    23      *       *       *       /usr/local/nagios/libexec/accessEvents.sh --parser) o AT (root# at 23:55 <ENTER>     /usr/local/nagios/libexec/accessEvents.sh --parser <ENTER>        <ctrl+d>) se ejecuta el script pero las variables "userPos" y"user2" estan vacias, lo q proboca que el accessResumen este incompleto y al no tener valores no almacena en la tablas de la base de datos

Lo q no entiendo es porque si lo ejecuto por linea de comandos lo hace bien y si lo hago   automaticamente no... Q es lo que hace que esas variables esten vacias... o.O


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 21 Noviembre 2014, 19:39 pm
OKI intentare explicarme mejor =)

El script parsea unos eventos... Lo q hago es coger unos campos concretos del evento que se ha generado (id, usuario, objeto...). Para buscar la cadena q debo almacenar en las variables uso esto:

userPos=`echo $line1|grep -bo 'Nombre de cuenta:'|awk -F ":" '{print $1}'`
user2=`echo ${line1:$userPos}|awk '{print $5}'`

lo q hago en "userPos" es guardar la posicion donde a encontrado la cadena y la cadena que buscaba (220:Nombre de cuenta) En "user2" se almacena la cadena del usuario q busco.

El kit de la cuestion es que cuando ejecuto esto por linea de comandos (root# /usr/local/nagios/libexec/accessEvents.sh --parser) el script funciona correctamente, es decir, las variables se llenan y creo el accessResume.log correctamente y rellena las tablas de la DB con los datos que deseo
Pero si lo ejecuto mediante CRON (55    23      *       *       *       /usr/local/nagios/libexec/accessEvents.sh --parser) o AT (root# at 23:55 <ENTER>     /usr/local/nagios/libexec/accessEvents.sh --parser <ENTER>        <ctrl+d>) se ejecuta el script pero las variables "userPos" y"user2" estan vacias, lo q proboca que el accessResumen este incompleto y al no tener valores no almacena en la tablas de la base de datos

Lo q no entiendo es porque si lo ejecuto por linea de comandos lo hace bien y si lo hago   automaticamente no... Q es lo que hace que esas variables esten vacias... o.O

Lo único que se me ocurre es que sea cuestión del PATH o alguna variable de entorno.

Agrega un crontab:

Código
  1. * * * * * env > ~/root.txt

Sacalas del archivo de texto:

Código
  1. cat ~/root.txt

Pegalo aquí:

Tambien dinos donde esta awk, date y grep.

Código
  1. whereis grep awk date

¿Si el path está bien entonces lo único que se me ocurre es que $today cambie? Verifica que este bien y que haya un archivo ahi:

Código
  1. echo $today >> ~/root.txt


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 24 Noviembre 2014, 11:56 am
Esta es la salida de los comandos... mis variables de entorno son las siguientes:

env > ~/root.txt
cat ~/root.txt

HOME=/root
LOGNAME=root
PATH=/usr/bin:/bin
LANG=es_ES.UTF-8
SHELL=/bin/sh
PWD=/root

En cuanto a la ubicacion de mis programas estas son:

whereis grep awk date

grep: /bin/grep /usr/share/man/man1/grep.1.gz
awk: /usr/bin/awk /usr/bin/X11/awk /usr/share/man/man1/awk.1.gz
date: /bin/date /usr/share/man/man1/date.1.gz

La variable $today esta correcta... no me da ningun problema y los archivos se crean correctamente. Aunque las variables ${var:pos} esten vacias, el archivo se crea y se rellena con los datos de los que dispone. Descartaria la opcion de que $today funcione mal

Espero que os ayude esta información mas que a mi... singo sin saber por donde solucionar esto  =(


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 24 Noviembre 2014, 16:33 pm
Esta es la salida de los comandos... mis variables de entorno son las siguientes:

env > ~/root.txt
cat ~/root.txt

HOME=/root
LOGNAME=root
PATH=/usr/bin:/bin
LANG=es_ES.UTF-8
SHELL=/bin/sh
PWD=/root

En cuanto a la ubicacion de mis programas estas son:

whereis grep awk date

grep: /bin/grep /usr/share/man/man1/grep.1.gz
awk: /usr/bin/awk /usr/bin/X11/awk /usr/share/man/man1/awk.1.gz
date: /bin/date /usr/share/man/man1/date.1.gz

La variable $today esta correcta... no me da ningun problema y los archivos se crean correctamente. Aunque las variables ${var:pos} esten vacias, el archivo se crea y se rellena con los datos de los que dispone. Descartaria la opcion de que $today funcione mal

Espero que os ayude esta información mas que a mi... singo sin saber por donde solucionar esto  =(

Puedes imprimir las variables

¿$line1,$userPos,$objectPos a un archivo de texto?

Código
  1. echo $line >> ~/log.txt
  2. echo $userPos >> ~/log.txt
  3. echo $objectPos >> ~/log.txt

Mi bash me permite expander asi ${variable:variable2} sin el $. Prueba así. Aunque no creo que haga mucha diferencia.


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 25 Noviembre 2014, 11:18 am
Mi bash no me deja usar la variables ${var1:var2} sin el $... se encuentran vacias...
Cuando quito el dolar el programa se comporta por linea de comandos como cuando lo ejecuto por cron, es decir, las variables se quedan vacias

Esta es la salida de $line1, $userPos, $objectPos y alguna variable mas:

#####################################################
line1: Nov 25 00:01:48 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748668
userpos: 200 user: SRVIMG$ objectpos: 345 object: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv
Nov 25 00:01:48 4663 Success Audit SRVIMG$ R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv
line1: Nov 25 00:02:29 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_1.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748727
userpos: 200 user: SRVIMG$ objectpos: 345 object: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_1.csv
Nov 25 00:02:29 4663 Success Audit SRVIMG$ R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_1.csv
line1: Nov 25 00:03:09 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_2.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748815
userpos: 200 user: SRVIMG$ objectpos: 345 object: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_2.csv
Nov 25 00:03:09 4663 Success Audit SRVIMG$ R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_2.csv
####################################################


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 25 Noviembre 2014, 11:22 am
Esta es la salida cuando lo ejecuto automaticamente (cron o at):

#####################################################
line1: Nov 25 00:01:48 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_0.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748668
userpos: 200 user: objectpos: 345 object:
line1: Nov 25 00:02:29 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_1.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748727
userpos: 200 user: objectpos: 345 object:
line1: Nov 25 00:03:09 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_2.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748815
userpos: 200 user: objectpos: 345 object:
line1: Nov 25 00:03:48 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_3.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748930
#####################################################


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 25 Noviembre 2014, 15:21 pm
Parece ser que bash esta haciendo algo raro con los strings desde cron:

Tienes:

Citar
R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_0.csv

En lugar de:

Citar
R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv

¿Estás usando el mismo log file?

Por cierto... me doy cuenta apenas que tienes otro archivo aqui:

Código
  1. /usr/local/nagios/libexec/accessBackup.sh

¿Que hace?

PD: Si corro esto desde CRON si funciona:

Código
  1. line1=' Nov 25 00:01:48 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748668'
  2.  
  3. objectPos=345
  4. userPos=200
  5.  
  6. user2=`echo ${line1:$userPos} | awk '{print $5}'`
  7. echo $user2

Aunque me regresa "Dominio" en lugar de SRVIMG$.

PD2: Pon todo tu output de texto entre:

Código
  1. [ code=text ][ code ]


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 1 Diciembre 2014, 12:51 pm
#####################################################
Parece ser que bash esta haciendo algo raro con los strings desde cron:

Tienes:

Citar
R:\LOGS\Paloalto\Internet^Hastion1_url_2014_11_25_last_calendar_day_0.csv

En lugar de:

Citar
R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv

¿Estás usando el mismo log file?

#####################################################

Si, estoy usando el mismo Log file.
Tuve unos problemas al parsear xq se comia las backslash de las rutas pero no me acuerdo como lo solucione y despues del apaño me empezaron a salir los caracteres especiales =S Yo no le daria mucha importancia...

#####################################################
Por cierto... me doy cuenta apenas que tienes otro archivo aqui:

Código
/usr/local/nagios/libexec/accessBackup.sh

¿Que hace?

#####################################################

accessBackup.sh era solo la parte del script que juntaba las bases de datos. Al principio lo ejecute mediante un script por separado hasta que me funciono y lo uní al script general. Es decir, accessBackup.sh es el codigo que sigue a la opcion --total del accessEvents.sh

#####################################################
PD: Si corro esto desde CRON si funciona:

Código
line1=' Nov 25 00:01:48 2014 4663 Microsoft-Windows-Security-Auditing N/A N/A Success Audit SRVIMG.int.tecnatom.es Sistema de archivos Se intentó tener acceso a un objeto. Sujeto: Id. de seguridad: S-1-5-18 Nombre de cuenta: SRVIMG$ Dominio de cuenta: TECNATOM Id. de inicio de sesión: 0x3e7 Objeto: Servidor del objeto: Security Tipo de objeto: File Nombre del objeto: R:\LOGS\Paloalto\Internet\bastion1_url_2014_11_25_last_calendar_day_0.csv Id. de identificador: 0x31c Información de proceso: Id. de proceso: 0xac4 Nombre de proceso: C:\Program Files (x86)\Xlight\xlight.exe Información de solicitud de acceso: Accesos: WriteData (o AddFile) Máscara de acceso: 0x2 193748668'
 
objectPos=345
userPos=200
 
user2=`echo ${line1:$userPos} | awk '{print $5}'`
echo $user2

Aunque me regresa "Dominio" en lugar de SRVIMG$.

PD2: Pon todo tu output de texto entre:

Código
[ code=text ][ code ]

#####################################################

No entiendo bien lo que kieres q haga con el ultimo paso... ¿Que es lo q te ejecuta en CRON? ¿Que es lo que kieres que haga para probarlo? No se donde poner las tag que me has dicho... antes de escribir la output en el ficchero resumen??


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 1 Diciembre 2014, 15:04 pm
Yo es que lo veo muy dificil que bash no te funcione en uno y en otro si y encima te de output diferentes. Cron no hace magia.

En tu cron en lugar de usar
Código
  1. /ruta/alarchivo.sh
prueba con
Código
  1. bash /ruta/alarchivo.sh
para descartar que no este ejecutandose sh en lugar de bash (que lo dudo mucho por tu shebang).

Prueba el ejemplo que te pase ponlo en un cron:

Código
  1. bash /ruta/test.sh > ~/testoutput.txt



Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 3 Diciembre 2014, 16:23 pm
CREO Q DISTE CON LA p**a CLAVE DE TODO...

Juraria que ya lo habia probado, pero al poner bash delante del comando parece que a empezado a funcionar todo correctamente.

De todas formas te confirmo mañana que todo este bien.

MIL GRACIAS POR TU AYUDA!!!


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 3 Diciembre 2014, 21:48 pm
Bien, debi haberlo mencionado hace mucho tiempo pero crei que no era relevante. Parece ser que no esta llamando directamente al script, sino que sh lo esta parseando.


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 4 Diciembre 2014, 18:23 pm
Si, parece que era algo como lo que tu comentabas...

Ahora tengo otro problema. No se si sabes de SQL pero en la opcion --total de mi script lo que hago es volcar la tabla tb_daily_audit (temporal) a la tabla tb_audit_events (total). El problema viene xq no me inserta nuevos valores, es decir, si encuentra un valor que esta lo actualiza bien y le suma uno al valor n_times correspondiente. Pero si el valor es nuevo no lo almacena... No se si me explicado con claridad =S

####################################################
echo "UPDATE tb_audit_events SET n_times=n_times+(select n_times from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event)WHERE tb_audit_events.user_event=(select user_event from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event) AND tb_audit_events.id_event=(select id_event from tb_daily_audit where id_event=tb_audit_events.id_event AND user_event=tb_audit_events.user_event);"|$sql
#####################################################


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 11 Diciembre 2014, 12:27 pm
NADIE QUE ME PUEDA ECHAR UNA MANO CON SQL???? Estoy muy perdido... solo controlo los comandos basicos =(


Título: Re: Problema CRON y AT en Debian
Publicado por: MinusFour en 11 Diciembre 2014, 16:46 pm
NADIE QUE ME PUEDA ECHAR UNA MANO CON SQL???? Estoy muy perdido... solo controlo los comandos basicos =(

Esto parece una duda de SQL, no de GNU/Linux.

UPDATE no deberia insertar valores en la base de datos, simplemenete actualizar. Desconozco la estructura de tu tabla pero quizas lo que buscas es:

http://dev.mysql.com/doc/refman/5.0/en/insert-on-duplicate.html

Edit: Me doy cuenta que usas postgreSQL (yo solo manejo mysql).


Título: Re: Problema CRON y AT en Debian
Publicado por: Carloswaldo en 11 Diciembre 2014, 18:28 pm
Hola

Estaba pensando en que podías hacerlo con una regla (RULE) pero siendo que tienes el UPDATE, si el update llama a una id que no existe la regla no se va a ejecutar, así que tendrías que tener mejor el INSERT y hacer una regla ON INSERT DO INSTEAD UPDATE.

Otra forma en que lo podrías hacer es con esta función que está en la documentación de PostgreSQL:

Código
  1. CREATE FUNCTION merge_db(KEY INT, DATA TEXT) RETURNS VOID AS
  2. $$
  3. BEGIN
  4.    LOOP
  5.        -- first try to update the key
  6.        UPDATE db SET b = DATA WHERE a = KEY;
  7.        IF found THEN
  8.            RETURN;
  9.        END IF;
  10.        -- not there, so try to insert the key
  11.        -- if someone else inserts the same key concurrently,
  12.        -- we could get a unique-key failure
  13.        BEGIN
  14.            INSERT INTO db(a,b) VALUES (KEY, DATA);
  15.            RETURN;
  16.        EXCEPTION WHEN unique_violation THEN
  17.            -- Do nothing, and loop to try the UPDATE again.
  18.        END;
  19.    END LOOP;
  20. END;
  21. $$
  22. LANGUAGE plpgsql;

http://www.postgresql.org/docs/9.4/static/plpgsql-control-structures.html#PLPGSQL-ERROR-TRAPPING

O, por último, podrías modificar el script para que primero verifique si el registro existe o no y hacer UPDATE o INSERT según corresponda.


Título: Re: Problema CRON y AT en Debian
Publicado por: rusogumo en 18 Diciembre 2014, 14:43 pm
gracias por los consejos!!! los provare y te cuento con que me kedo