Estou usando logcheck
para monitorar meu raspberry pi aberto na internet. Desde o debian 12 bookworm, a maioria dos arquivos de log não estão mais em /var/log, mas sim reunidos no journal do systemd. Gostaria de testar minhas regras no journal, mas não consigo encontrar o comando.
Anteriormente eu usava comandos como:
egrep -f /etc/logcheck/ignore.d.server/local-rules /var/log/*
ou
logcheck-test -l /var/log/* -r /etc/logcheck/ignore.d.server/local-rules
Alguém sabe como fazer isso no diário do systemd?
O que encontrei até agora como equivalente são:
ou