首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Zeek (Bro)根据输入文件重命名日志

Zeek (Bro)根据输入文件重命名日志
EN

Stack Overflow用户
提问于 2019-11-27 23:24:07
回答 1查看 189关注 0票数 0

我使用命令行参数-r inputfile.pcap在单个pcap文件上运行zeek/bro。如何在bro脚本中访问此输入文件的文件名?我想将conn.log重命名为inputfile_conn.log。

EN

回答 1

Stack Overflow用户

发布于 2019-12-07 08:28:54

据我所知,这是不可能的。首先,您似乎可以在命令行上向zeek提供多个pcap文件,并且它们都是并行打开的。在这种情况下,没有正确的答案“正在处理什么pcap?”在任何情况下,我都找不到任何暴露于脚本的方法。

我建议您通过使用脚本包装zeek来解决这个问题,该脚本将文件的名称放入环境变量中。然后,在脚本中,您可以使用getenv来获取存储在环境变量中的值。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59073442

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档