Valeu galera,
Já tenho essa configuração do syslog.conf. A minha é a seguinte:
syslog.conf
kern.* /var/log/kern.log
kern.3/var/log/firewall.log
Só que os registro (logs) do firewall, estão indo para os dois arquivos de
log, e eu queria que fosse apenas para o firewall.log.
Val
na boa ?
edita o /etc/syslog.conf e cria uma regra pra mandar kern.7 pra
/var/log/firewall
E adiciona nas regras de log do teu firewall a opcao: --log-level 7
Eu sei q isso não é shell-script (apesar da tua pergunta SER), mas é
uma dica adm. pra adm ;)
Flávio do Carmo Junior aka blk1d
On 8/30
/
* Rafael Tomelin escreveu:
* >
* > ex.: "FIREWALL: blabla " "FIREWALL: aaa " "FIREWALL:
* > fgfbgegwkehfgwk "
* >
* > Todos os logs tem "FIREWALL: ??? " Como que faço para o script
* > reconhecer a palavra FIREWALL: em maiusculo e mandar toda a linha
* > referente a ele para dentro de
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Rafael Tomelin escreveu:
>
> ex.: "FIREWALL: blabla " "FIREWALL: aaa " "FIREWALL:
> fgfbgegwkehfgwk "
>
> Todos os logs tem "FIREWALL: ??? " Como que faço para o script
> reconhecer a palavra FIREWALL: em maiusculo e mandar toda a linha
> refere
Olá pessoal,
Tenha a configurações do meu firewall aqui. E algumas delas registra
logs.
Como que faço para o script ler dentro do arquivo "kern.log" verificar
quais os registro do firewall e mandar para p arquivo "firewall.log"?
Sendo que os logs são da seguinte forma:
ex.: "FIREWALL: