Фильтровать сообщения системного журнала
В Syslog, как я могу отфильтровать все сообщения от "suexec"?
Мой системный журнал содержит миллионы сообщений, подобных этому:
Nov 24 09:44:40 juno suexec[20253]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:44:49 juno suexec[20271]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:44:56 juno suexec[20284]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:45:07 juno suexec[20785]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Это сервер cPanel на CentOS 7.
Спасибо.
1 ответ
Это можно считать хорошим чтением:
Я думаю, что вам может понадобиться создать фильтр специально для rsyslog, чтобы сохранить сообщения suexec в файл вместо отображения в syslog