Avatar billede spm Nybegynder
12. juni 2006 - 14:10 Der er 7 kommentarer og
1 løsning

pille ip ud af lang sætning

Hej,
JEg sidder og bixer lidt med at få ip adressen pillet ud af en lang sætning:
May 31 00:52:15 0x57306683 sshd[16590]: Failed password for invalid user dan from ::ffff:217.194.243.14 port 34758 ssh2

jeg har overvejet lidt med noget preg_match() men jeg kan ikke få det til at virke:(
nogen som kan hjælpe??
Avatar billede well_r Nybegynder
12. juni 2006 - 14:15 #1
det du skal er at få den til at dele strengen op i afsnit.
disse afsnit kan så være afgrænset af noget som den skal matche:
3tal efterfulgt af "." hvorefter der igen er 1-3 tal igen efterfuldt af "." og så 1-3 tal og efterfulgt af det sidste "." hvorefter du skal have 1-3 tal til sidst.

vær opmærksom på at ipadresser (så vidt jeg husker) kun strækker sig til "255" som max tal. derefter vil 349.2.3.10 f.eks være ugyldig.
Avatar billede jakobdo Ekspert
12. juni 2006 - 14:25 #2
$input = "May 31 00:52:15 0x57306683 sshd[16590]: Failed password for invalid user dan from ::ffff:217.194.243.14 port 34758 ssh2"
if(preg_match('/(\\d{1,3}\\.\\d{1,3}\\.\\d{1,3}\\.\\d{1,3})/', $input, $ip))
{
echo $ip[1];
}
Avatar billede spm Nybegynder
12. juni 2006 - 16:02 #3
super wow! Hvis i begge simder et svar, for i har jo begge ret:)
Jeg vil lige samtidig afsløre hvad jeg er ved at stable sammen..
Sagen er den at jeg har en linux server kørende der hjemme. Den linje som i også kan se her i spørgsmålet er fra "secure" logfilen og den viser alle dem som har forsøgt at komme ind, men uden held. Min plan er så den at når jeg er færdig med scriptet så den selv tilføje en linje i filen hosts.allow hvor der står: "sshd : <ip> : deny så de ikke længere kan få adgang til min server
Avatar billede coderdk Praktikant
12. juni 2006 - 16:45 #4
I stedet for at rode med hosts.allow osv, kunne du overveje at bruge port knocking :)

http://www.portknocking.org/
Avatar billede jakobdo Ekspert
12. juni 2006 - 17:06 #5
Et svar!
coderdk: Kan du lige kort forklare hvad portknocking er? (eller skal jeg læse linket helt igennem?)
Avatar billede spm Nybegynder
12. juni 2006 - 18:18 #6
portknocking er selvfølgelig meget smart.. På min måde kan jeg jo altid lave en whois IP og så sende en mail til deres abuse@..
Avatar billede jakobdo Ekspert
12. juni 2006 - 18:23 #7
Takker for point.
Avatar billede coderdk Praktikant
04. december 2006 - 11:23 #8
Port knocking er smart, det er en måde at sætte en firewall op, så den f.eks. nægter al indgående trafik. Du "banker så på" en række foruddefinerede porte i en bestemt rækkefølge, dette registrerer firewallen så, og åbner f.eks. port 22 for indgående trafik fra din IP. Altså en slags hemmelig banke-på kode :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester