rsyslog
使这相对容易,因为您可以匹配到达的任何消息的各个方面。
包含这样的片段(在我的例子中,我将一个*.conf
文件放入/etc/rsyslog.d/
):
if $programname == 'sshd' then {
if $msg contains 'Invalid user' then { # adjust to your needs
*.* -/var/log/sshd-fails.log
}
stop # discard all other messages from sshd
}
Run Code Online (Sandbox Code Playgroud)
可以在此处找到文档。
归档时间: |
|
查看次数: |
511 次 |
最近记录: |