Ta solution est syslog-ng (et rediriger toutes les lignes de log contenant "openssh:" dans un fichier différent)
Pour ça tu va avoir besoin de faire deux trois changements :
créer un filtre qui va reconnaitre les lignes de logs d'openssh
créer une association entre ton fichier de log secure ou autre et ce filtre
mofier le filtre de syslog pour filtrer négativement les lignes de ce filtre.
Concrètement pour les lignes de logs shorewall :
#fichier destination
destination shorewallinfo { file("/var/log/shorewall/info"); };
#filtre shorewall
filter f_shorewallinfo { level (info) and match ("Shorewall"); };
#association filtre/source/destination
log { source(sys); filter(f_shorewallinfo); destination(shorewallinfo); };
#filtre négatif
filter f_mesgs { level(info..emerg) and not facility(mail,news,authpriv) and not match ("Shorewall"); };
# syslog-ng (non support dans 90% des distributions)
Posté par Raphaël G. (site web personnel) . En réponse au message logger SSH. Évalué à 2.
Pour ça tu va avoir besoin de faire deux trois changements :
créer un filtre qui va reconnaitre les lignes de logs d'openssh
créer une association entre ton fichier de log secure ou autre et ce filtre
mofier le filtre de syslog pour filtrer négativement les lignes de ce filtre.
Concrètement pour les lignes de logs shorewall :
#fichier destination
destination shorewallinfo { file("/var/log/shorewall/info"); };
#filtre shorewall
filter f_shorewallinfo { level (info) and match ("Shorewall"); };
#association filtre/source/destination
log { source(sys); filter(f_shorewallinfo); destination(shorewallinfo); };
#filtre négatif
filter f_mesgs { level(info..emerg) and not facility(mail,news,authpriv) and not match ("Shorewall"); };