Syslog-ng:如何记录严重性/设施?

use*_*462 4 sles sles10 syslog-ng

这是系统:

  • SUSE Linux 企业服务器 10
  • 带有预定义 syslog-ng.conf 的 syslog-ng
  • /var/log/messages 中的消息如下所示:

2 月 8 日 09:29:53 sles1 sshd[17529]:接受来自 10.30.34.64 端口 4855 ssh2 的 root 用户键盘交互/pam

我需要的:

  • 记录事件严重性/设施。例如,在消息的开头添加<PRI>

<15> Feb 8 09:29:53 sles1 sshd[17529]: 接受来自 10.30.34.64 端口 4855 ssh2 的 root 用户键盘交互/pam

我的问题是:

如何更改 syslog-ng.conf 以启用这种日志记录?

谢谢。

vor*_*aq7 5

听起来您想以特定格式重写日志文件。该链接包含有关如何告诉 syslog-ng 执行此操作的详细信息:)