Если Вы желаете некоторый сценарий, Вы могли бы использовать этот http://paste.broner.org/126 (могло бы легко быть более динамичным с ловлей ввода данных пользователем, или более изящно getops). Если Вы не допускаете корень к ssh к Вашим хостам от 'исходной' машины, Вы могли запустить скрипт на основе фильтрации локально на каждом хосте и установить задание крона для наблюдения журналов. Поместите выведенные новые записи в определенное местоположение и имейте 'исходный' машинный контроль, что каталог через крон, погрузка файлы, и удаляет их когда-то скопированный.
Это - огромная работа вокруг для того, чтобы не использовать системный-журнал-ng или некоторый другой сервер системного журнала. Существует ли причина, почему Вы принимаете решение не использовать тот?
Править: Вы могли также использовать Uuencode и почту, для отправки по почте файлов к адресу также, если это будет более предпочтено.