• # syslog-ng (non support dans 90% des distributions)

    Posté par (site web personnel) . En réponse au message logger SSH. Évalué à 2.

    Ta solution est syslog-ng (et rediriger toutes les lignes de log contenant "openssh:" dans un fichier différent)

    Pour ça tu va avoir besoin de faire deux trois changements :
    créer un filtre qui va reconnaitre les lignes de logs d'openssh
    créer une association entre ton fichier de log secure ou autre et ce filtre
    mofier le filtre de syslog pour filtrer négativement les lignes de ce filtre.

    Concrètement pour les lignes de logs shorewall :
    #fichier destination
    destination shorewallinfo { file("/var/log/shorewall/info"); };
    #filtre shorewall
    filter f_shorewallinfo { level (info) and match ("Shorewall"); };
    #association filtre/source/destination
    log { source(sys); filter(f_shorewallinfo); destination(shorewallinfo); };

    #filtre négatif
    filter f_mesgs { level(info..emerg) and not facility(mail,news,authpriv) and not match ("Shorewall"); };