Использование негативной логики для правил проверки лога - PullRequest
0 голосов
/ 01 июня 2018

Я хочу отфильтровать файл журнала, используя logcheck, но вместо того, чтобы устанавливать правила для сообщений журнала, которые я хочу игнорировать, я хотел бы определить правила только для тех, которые я хочу получать в своем почтовом ящике.Можно ли сделать что-то подобное, используя отрицательную логику (например, egrep -v)?

Ответы [ 2 ]

0 голосов
/ 22 марта 2019

Я не могу привести замечательных примеров, но я верю, что вы можете игнорировать все, а затем перечислить шаблоны, которые вы хотите пометить, в каталогах crime.d или cracking.d.

Так что в ignore.d.сервер, удалите все файлы, создайте один файл, содержащий '^.'Определите шаблоны в нарушениях. D

Для этого можно создать отдельный каталог конфигурации, скопировав все содержимое / etc / logcheck в новый каталог, отредактировав logcheck.conf, чтобы вывести правильный RULEDIR, а затем протестировать с помощьюкоманда что-то вроде:

sudo -u logcheck logcheck -c /tmp/logcheck/logcheck.conf -o -t
0 голосов
/ 01 июня 2018

Это регулярное выражение [^abc] равно не a, b или c

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...