Назад | Перейти на главную страницу

есть ли способ фильтровать в системном журнале (не в rsyslog), например имя программы?

Мне нужно добавить фильтр в мои системные журналы. Я умею делать в rsyslogs. Но нам нужно добавить такие же журналы в системные журналы, а также в устаревшие системы. Есть ли способ сделать это?

Соответствующие записи rsyslog:

:msg, contains, "ABC" /var/log/abc.log
:programname, isequal, "sudo" /var/log/sudo.log