Назад | Перейти на главную страницу

Rsyslog извлечь данные

Я ищу это в течение 3 дней, ничего не получалось, может ли кто-нибудь помочь получить это регулярное выражение для ожидаемой строки rsyslog.

***Aug 19 08:42:07 ip-10-5-1-18 sshd[12300]: Invalid user ubunt from 111.92.25.118
tried with this***


%msg:R,ERE,1,DFLT:^Invalid.user([a-zA-Z]) .([0-9][0-9][0-9].[0-9][0-9][0-9].[0-9][0-9][0-9].[0-9][0-9][0-9]))--end%"

но не работал, показывая НЕТ совпадения