OpenBSD 系统日志与时间管理全解析
1. 日志排序与操作
1.1 日志排序特殊符号
sudo 条目的结尾处的 !* 表示“所有程序”,意味着不再按程序名进行排序。不过,只有在使用双感叹号“在此停止处理匹配消息”的语法时,才需要用到它。
1.2 日志操作类型
日志消息可以有多种处理方式,包括写入文件、传递给程序、发送到其他主机或发送给用户。具体操作如下:
- 写入文件 :将日志消息写入指定的文件,需提供文件的完整路径。例如,将 local6 设备的所有消息发送到日志文件:
local6.* /var/log/flowtools
也可以将消息发送到设备节点,但仅适用于少数设备,如控制台。因为将日志消息写入磁盘设备 /dev/wd0d 并不能将消息存储在磁盘上。
- 传递给程序 :使用管道符号 | 和程序的完整路径,将选定的日志发送给程序。例如:
*.* |/usr/local/bin/logsurfer
日志系统会启动目标程序,并将日志消息输入到程序的标准输入中。
- 通知用户 :通过逗号分隔的用户列表
超级会员免费看
订阅专栏 解锁全文
109

被折叠的 条评论
为什么被折叠?



