Фильтрация журналов SSHD

Я предложил бы, чтобы некоторые действительно быстрые SSD облегчили некоторые искать издержки от сканирований. Очевидно, это помогло бы еще больше, если Вы могли бы исключить свои dev папки из сканирования (хотя я держал пари, что политика IT не позволит это).

3
задан 5 July 2010 в 14:12
4 ответа

По сравнению с предыдущим годом может попробовать ossec, он имеет очень хороший анализ журнала.

0
ответ дан 3 December 2019 в 07:16

Вы могли сделать что-то вроде этого:

tail -f logfile | grep -v "some\.ip\.address\.to\.ignore"

или

tail -f logfile | grep -v "some\.ip\.address\.to\.ignore.*user-name"
1
ответ дан 3 December 2019 в 07:16

Образец является хорошей программой для конца и фильтрации файлов журнала, даже поддерживая строки колоризации. Существует пакет Debian/Ubuntu для него также.

0
ответ дан 3 December 2019 в 07:16

Вы могли передать свой файл системного журнала для передачи по каналу как это

mkfifo /var/log/pipes/pipe1

и затем

считайте, что со сценарием, который удалит строки, которые Вы не хотите как это:

cat /var/log/pipes/pipe1 | grep -v "login from xxx.xxx.xxx" | while read LINE
do
  echo $LINE >>/var/log/ssh.log
done
1
ответ дан 3 December 2019 в 07:16
  • 1
    мы - компания, делающая аналитическое программное обеспечение журнала для :) –  damir 21 July 2010 в 12:56

Теги

Похожие вопросы