/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Seperere visse logs ud af /var/log/message~
Fra : Morten Trab


Dato : 24-09-04 20:11

Hej,

Jeg har et system kørende hvor jeg får en MASSE linier i min
/var/log/messages, som jeg egentligt godt kunne tænke mig at få over i
sin helt egen logfil...

Et lille eksempel kunne være:

Sep 24 21:03:09 svr-2 saslauthd[1123]: table changed.
Sep 24 21:03:09 svr-2 saslauthd[1123]: usercolumn changed.
Sep 24 21:03:09 svr-2 saslauthd[1123]: passwdcolumn changed.
Sep 24 21:03:09 svr-2 saslauthd[1123]: crypt changed.

Kan man evt. få det over i en /var/log/saslauthd og hvordan opnåes
dette??

Med venlig hilsen / Best Regards,
Morten Trab
http://www.blackchart.dk

 
 
Jesper Louis Anderse~ (25-09-2004)
Kommentar
Fra : Jesper Louis Anderse~


Dato : 25-09-04 07:39

Morten Trab <morten@trab.dk> wrote:

> Jeg har et system k?rende hvor jeg f?r en MASSE linier i min
> /var/log/messages, som jeg egentligt godt kunne t?nke mig at f? over i
> sin helt egen logfil...
>

Why? De kan nemt hives ud/filtreres fra med passende grep(1)

--
j.

Morten Trab (25-09-2004)
Kommentar
Fra : Morten Trab


Dato : 25-09-04 08:51

Den Sat, 25 Sep 2004 08:39:02 +0200, slog Jesper Louis Andersen
<jlouis@miracle.mongers.org> knude på tungen og skrev:

>Why? De kan nemt hives ud/filtreres fra med passende grep(1)

Ja, men de oversvømmer /var/log/messages, så det bliver ultra svært at
finde andet, derfor ville jeg meget gerne have dem i sin egen
log-fil...

Med venlig hilsen / Best Regards,
Morten Trab
http://www.blackchart.dk

Jesper Louis Anderse~ (25-09-2004)
Kommentar
Fra : Jesper Louis Anderse~


Dato : 25-09-04 12:37

Morten Trab <morten@trab.dk> wrote:

> Ja, men de oversv?mmer /var/log/messages, s? det bliver ultra sv?rt at
> finde andet, derfor ville jeg meget gerne have dem i sin egen
> log-fil...

Jeg synes nu at grep -v <passende> er godt nok naar jeg skal rode i
log-filer. Hvis du vil aendre det, saa skal du igang med at laese:

man syslog.conf
man syslogd
man syslog
less /usr/include/syslog.h

Problemet er at du ikke altid kan splitte det op. Alternativt
kan en eller anden linux-systemlogger maaske godt, men det er
bestemt ikke standard.


--
j.

Rasmus Bøg Hansen (25-09-2004)
Kommentar
Fra : Rasmus Bøg Hansen


Dato : 25-09-04 11:02

Morten Trab <morten@trab.dk> hit the keyboard.
Afterwards the following was on the screen:

> Hej,
>
> Jeg har et system kørende hvor jeg får en MASSE linier i min
> /var/log/messages, som jeg egentligt godt kunne tænke mig at få over i
> sin helt egen logfil...
>
> Et lille eksempel kunne være:
>
> Sep 24 21:03:09 svr-2 saslauthd[1123]: table changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: usercolumn changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: passwdcolumn changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: crypt changed.
>
> Kan man evt. få det over i en /var/log/saslauthd og hvordan opnåes
> dette??

Sæt saslauth til at logge til sin egen facility og undlad denne fra
/var/log/messages. Du kan så sætte syslog til at logge denne facility
til en separat fil.

/Rasmus

--
-- [ Rasmus "Møffe" Bøg Hansen ] ---------------------------------------
Ah, they've got the internet on computers now.
----------------------------------[ moffe at amagerkollegiet dot dk ] --

Kasper Dupont (30-09-2004)
Kommentar
Fra : Kasper Dupont


Dato : 30-09-04 12:05

Morten Trab wrote:
>
> Hej,
>
> Jeg har et system kørende hvor jeg får en MASSE linier i min
> /var/log/messages, som jeg egentligt godt kunne tænke mig at få over i
> sin helt egen logfil...
>
> Et lille eksempel kunne være:
>
> Sep 24 21:03:09 svr-2 saslauthd[1123]: table changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: usercolumn changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: passwdcolumn changed.
> Sep 24 21:03:09 svr-2 saslauthd[1123]: crypt changed.
>
> Kan man evt. få det over i en /var/log/saslauthd og hvordan opnåes
> dette??

Muligvis kan det opnås ved passende ændringer i
/etc/syslog.conf, det kræver lige, at du kender
navnet på den facility som saslauthd bruger.

--
Kasper Dupont

Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408528
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste