• # syslog-ng

    Posté par . En réponse au message syslog. Évalué à 4.

    avec syslog-ng tu peux matcher les lignes suivant plusieurs critères
    - les facility
    - les programmes executé
    - une chaine dans la ligne de log
    - ...

    Tu peux aussi utiliser des variables comme $HOST (l'hote qui t'envoie les infos) , $YEAR, ...

    exemple
    destination user1 { file("/var/log/$HOST/$YEAR/$MONTH/$DAY/file-user1" owner("user1") perm("0644"));};
    filter user1 { match ("USER : User1") and program("hddtemp");}

    log {
    source (s_all);
    filter (user1);
    destination(user1);
    };