Есть ли способ фильтрации в системном журнале (не rsyslog), например, имя программы?

Мне нужно добавить фильтр в мои системные журналы. Я знаю, как это сделать в rsyslogs. Но нам нужно добавить такие же журналы в системные журналы, а также в устаревших системах. Есть ли способ сделать это?

Соответствующие записи rsyslog:

:msg, contains, "ABC" /var/log/abc.log
:programname, isequal, "sudo" /var/log/sudo.log

0 ответов

Другие вопросы по тегам