Есть ли способ фильтрации в системном журнале (не rsyslog), например, имя программы?
Мне нужно добавить фильтр в мои системные журналы. Я знаю, как это сделать в rsyslogs. Но нам нужно добавить такие же журналы в системные журналы, а также в устаревших системах. Есть ли способ сделать это?
Соответствующие записи rsyslog:
:msg, contains, "ABC" /var/log/abc.log
:programname, isequal, "sudo" /var/log/sudo.log